Prohlížeče Chromium a Google Chrome podporují stejné zásady. Upozorňujeme, že tento dokument může obsahovat nevydané zásady (tj. jejich údaj „Podpora“ může odkazovat na dosud nevydanou verzi prohlížeče Google Chrome). Takové zásady mohou být bez předchozího oznámení změněny nebo odstraněny a nevztahují se na ně žádné záruky, tedy ani záruky ohledně zabezpečení a ochrany soukromí.
Zásady jsou určeny pouze ke konfiguraci interních instancí prohlížeče Google Chrome ve vaší organizaci. Použití zásad mimo organizaci (např. ve veřejně distribuovaném programu) je považováno za malware a pravděpodobně za něj bude společností Google a dodavateli antivirového softwaru označeno.
Nastavení není potřeba konfigurovat ručně. Na adrese https://www.chromium.org/administrators/policy-templates jsou k dispozici ke stažení snadno použitelné šablony pro Windows, Mac a Linux.
Doporučený způsob nastavení zásad ve Windows je prostřednictvím objektu zásad skupiny (GPO). V instancích Windows připojených k doméně Microsoft® Active Directory® je však stále podporována i správa zásad prostřednictvím registru.
| Název zásady | Popis |
| Asistent Google | |
| VoiceInteractionContextEnabled | Povolit Asistentovi Google přístup ke kontextu obrazovky |
| VoiceInteractionHotwordEnabled | Povolit Asistentovi Google naslouchat hlasové aktivační frázi |
| Datum a čas | |
| SystemTimezone | Časové pásmo |
| SystemTimezoneAutomaticDetection | Konfigurace metody automatického zjišťování časového pásma |
| SystemUse24HourClock | Ve výchozím nastavení použít 24hodinový formát |
| Disk Google | |
| DriveDisabled | Zakázat v aplikaci Soubory v systému Google Chrome OS přístup k Disku |
| DriveDisabledOverCellular | Zakázat v aplikaci Soubory v systému Google Chrome OS přístup k Disku Google přes mobilní připojení |
| Displej | |
| DeviceDisplayResolution | Nastavit rozlišení a měřítko obrazovky |
| DisplayRotationDefault | Nastavit výchozí otočení displeje, které se použije při každém restartu |
| Google Cast | |
| EnableMediaRouter | Povolit Google Cast |
| ShowCastIconInToolbar | Zobrazit ikonu lišty prohlížeče Google Cast |
| Hlášení uživatelů a zařízení | |
| ReportDeviceVersionInfo | Hlásit verzi operačního systému a firmwaru |
| ReportDeviceBootMode | Hlásit režim spuštění zařízení |
| ReportDeviceUsers | Hlásit uživatele zařízení |
| ReportDeviceActivityTimes | Hlásit časy aktivity zařízení |
| ReportDeviceNetworkInterfaces | Odesílat informace o síťových rozhraních zařízení |
| ReportDeviceHardwareStatus | Nahlásit stav hardwaru |
| ReportDeviceSessionStatus | Nahlásit aktivní návštěvy veřejného terminálu |
| ReportDeviceBoardStatus | Nahlásit stav panelu |
| ReportDevicePowerStatus | Hlásit stav napájení |
| ReportDeviceStorageStatus | Hlásit stav úložiště |
| ReportUploadFrequency | Frekvence nahrávání hlášení o stavu zařízení |
| ReportArcStatusEnabled | Hlásit informace o stavu systému Android |
| HeartbeatEnabled | Odesílat na server správy síťové pakety ke sledování stavu online |
| HeartbeatFrequency | Frekvence odesílání sledovacích síťových paketů |
| LogUploadEnabled | Odesílat systémové protokoly na server správy |
| DeviceMetricsReportingEnabled | Povolit hlášení o metrikách |
| Kontejner Linuxu | |
| VirtualMachinesAllowed | Povolit zařízením spouštět v systému Chrome OS virtuální počítače |
| CrostiniAllowed | Uživatel může spouštět Crostini |
| DeviceUnaffiliatedCrostiniAllowed | Povolit cizím uživatelům používat Crostini |
| CrostiniExportImportUIAllowed | Uživatel může exportovat a importovat kontejnery Crostini prostřednictvím uživatelského rozhraní |
| Legacy Browser Support | |
| AlternativeBrowserPath | Alternativní prohlížeč, který se má spustit pro nakonfigurované weby. |
| AlternativeBrowserParameters | Parametry příkazového řádku pro alternativní prohlížeč. |
| BrowserSwitcherChromePath | Cesta k Chromu pro přepínání z alternativního prohlížeče. |
| BrowserSwitcherChromeParameters | Parametry příkazového řádku pro přepnutí z alternativního prohlížeče. |
| BrowserSwitcherDelay | Prodleva před spuštěním alternativního prohlížeče (v milisekundách) |
| BrowserSwitcherEnabled | Aktivovat funkci Podpora starších prohlížečů. |
| BrowserSwitcherExternalSitelistUrl | Adresa URL souboru XML, v němž jsou uvedeny adresy URL, které se mají načítat v alternativním prohlížeči. |
| BrowserSwitcherKeepLastChromeTab | Poslední kartu v Chromu ponechat otevřenou. |
| BrowserSwitcherUrlList | Weby, které se mají otevírat v alternativním prohlížeči |
| BrowserSwitcherUrlGreylist | Weby, které by nikdy neměly spustit přepnutí prohlížeče. |
| BrowserSwitcherUseIeSitelist | Použít zásadu SiteList prohlížeče Internet Explorer pro podporu starších prohlížečů. |
| Napájení a vypnutí | |
| DeviceLoginScreenPowerManagement | Správa možností napájení na přihlašovací obrazovce |
| UptimeLimit | Omezit provozní dobu zařízení automatickým restartováním |
| DeviceRebootOnShutdown | Automaticky restartovat po vypnutí zařízení |
| Nastavení Bezpečného prohlížení | |
| SafeBrowsingEnabled | Aktivovat Bezpečné prohlížení |
| SafeBrowsingExtendedReportingEnabled | Zapnout rozšířené hlášení Bezpečnému prohlížení |
| SafeBrowsingExtendedReportingOptInAllowed | Umožnit uživatelům přihlášení k rozšířeným přehledům Bezpečného prohlížení |
| SafeBrowsingWhitelistDomains | Konfiguruje seznam domén, na kterých Bezpečné prohlížení nebude zobrazovat upozornění. |
| PasswordProtectionWarningTrigger | Ochrana hesla – spouštěč upozornění |
| PasswordProtectionLoginURLs | Nakonfigurovat seznam podnikových přihlašovacích adres URL, na kterých by služba pro ochranu hesla měla pořizovat otisk hesla. |
| PasswordProtectionChangePasswordURL | Konfiguruje adresu URL pro změnu hesla. |
| Nastavení aktualizace zařízení | |
| ChromeOsReleaseChannel | Kanál verzí |
| ChromeOsReleaseChannelDelegated | Uživatelé mohou nakonfigurovat kanál verzí systému Chrome OS |
| DeviceAutoUpdateDisabled | Zakázat automatické aktualizace |
| DeviceAutoUpdateP2PEnabled | Automatické aktualizace pomocí sítě p2p aktivovány |
| DeviceAutoUpdateTimeRestrictions | Časová omezení aktualizací |
| DeviceTargetVersionPrefix | Cílová verze automatické aktualizace |
| DeviceUpdateStagingSchedule | Plán zavádění nové aktualizace po etapách |
| DeviceUpdateScatterFactor | Faktor zpoždění automatické aktualizace |
| DeviceUpdateAllowedConnectionTypes | Typy připojení, pro které jsou povoleny aktualizace |
| DeviceUpdateHttpDownloadsEnabled | Povolení stahování automatických aktualizací prostřednictvím protokolu HTTP |
| RebootAfterUpdate | Automaticky restartovat po aktualizaci |
| MinimumRequiredChromeVersion | Konfigurace minimální povolené verze Chromu v zařízení. |
| DeviceRollbackToTargetVersion | Vrátit se k cílové verzi |
| DeviceRollbackAllowedMilestones | Počet povolených milníků pro vrácení zpět (rollback) |
| DeviceQuickFixBuildToken | Poskytnout uživatelům sestavení Quick Fix Build. |
| Nastavení obsahu | |
| DefaultCookiesSetting | Výchozí nastavení souborů cookie |
| DefaultImagesSetting | Výchozí nastavení obrázků |
| DefaultJavaScriptSetting | Výchozí nastavení JavaScriptu |
| DefaultPluginsSetting | Výchozí nastavení pluginu Flash |
| DefaultPopupsSetting | Výchozí nastavení vyskakovacích oken |
| DefaultNotificationsSetting | Výchozí nastavení oznámení |
| DefaultGeolocationSetting | Výchozí nastavení geolokace |
| DefaultMediaStreamSetting | Výchozí nastavení mediálního přenosu |
| DefaultWebBluetoothGuardSetting | Ovládat používání rozhraní Web Bluetooth API |
| DefaultWebUsbGuardSetting | Ovládat používání rozhraní WebUSB API |
| AutoSelectCertificateForUrls | Automatický výběr certifikátů klienta u těchto webů |
| CookiesAllowedForUrls | Povolit soubory cookie na těchto stránkách |
| CookiesBlockedForUrls | Blokovat soubory cookie na těchto stránkách |
| CookiesSessionOnlyForUrls | Omezit soubory cookie z odpovídajících adres URL na aktuální relaci |
| ImagesAllowedForUrls | Povolit obrázky na těchto stránkách |
| ImagesBlockedForUrls | Blokovat obrázky na těchto stránkách |
| JavaScriptAllowedForUrls | Povolit JavaScript na těchto stránkách |
| JavaScriptBlockedForUrls | Blokovat JavaScript na těchto stránkách |
| PluginsAllowedForUrls | Povolit plugin Flash na těchto webech |
| PluginsBlockedForUrls | Blokovat plugin Flash na těchto webech |
| PopupsAllowedForUrls | Povolit na těchto stránkách vyskakovací okna |
| RegisteredProtocolHandlers | Registrace obslužných nástrojů protokolů |
| PopupsBlockedForUrls | Blokovat vyskakovací okna na těchto webech |
| NotificationsAllowedForUrls | Povolit na těchto stránkách oznámení |
| NotificationsBlockedForUrls | Blokovat upozornění na těchto stránkách |
| WebUsbAllowDevicesForUrls | Automaticky těmto webům udělit oprávnění připojit se k zařízením USB daného dodavatele s danými ID produktu. |
| WebUsbAskForUrls | Povolit rozhraní WebUSB na těchto webech |
| WebUsbBlockedForUrls | Blokovat rozhraní WebUSB na těchto webech |
| Nastavení přihlášení | |
| DeviceGuestModeEnabled | Aktivovat režim hosta |
| DeviceUserWhitelist | Seznam povolených uživatelů k přihlášení |
| DeviceAllowNewUsers | Povolit vytváření nových uživatelských účtů |
| DeviceLoginScreenDomainAutoComplete | Aktivovat automatické doplňování názvu domény při přihlášení uživatele |
| DeviceShowUserNamesOnSignin | Zobrazit uživatelská jména na přihlašovací obrazovce |
| DeviceWallpaperImage | Obrázek tapety zařízení |
| DeviceEphemeralUsersEnabled | Při odhlášení smazat uživatelská data |
| LoginAuthenticationBehavior | Konfigurace chování přihlašovacího ověření |
| DeviceTransferSAMLCookies | Přenos souborů cookie od poskytovatele identity SAML při přihlášení |
| LoginVideoCaptureAllowedUrls | Adresy URL, kterým bude na přihlašovacích stránkách SAML udělen přístup k zařízením pro záznam videa |
| DeviceLoginScreenExtensions | Konfigurace seznamu nainstalovaných aplikací na přihlašovací obrazovce |
| DeviceLoginScreenLocales | Jazyk přihlašovací obrazovky zařízení |
| DeviceLoginScreenInputMethods | Rozložení klávesnice na přihlašovací obrazovce zařízení |
| DeviceSecondFactorAuthentication | Režim integrovaného dvoufaktorového ověření |
| DeviceLoginScreenIsolateOrigins | Aktivace izolace webů u určených zdrojů |
| DeviceLoginScreenSitePerProcess | Aktivace izolace webů u všech webů |
| DeviceLoginScreenAutoSelectCertificateForUrls | Automatický výběr certifikátů klienta pro uvedené weby na přihlašovací obrazovce |
| Nastavení sdílených síťových složek | |
| NetworkFileSharesAllowed | Ovládá dostupnost sdílených síťových složek pro Chrome OS |
| NetBiosShareDiscoveryEnabled | Ovládání rozpoznávání sdílení síťových položek prostřednictvím rozhraní NetBIOS |
| NTLMShareAuthenticationEnabled | Ovládací prvky, které povolují protokol NTLM jako ověřovací protokol pro připojená úložiště SMB |
| NetworkFileSharesPreconfiguredShares | Seznam předem nakonfigurovaných sdílených síťových úložišť. |
| Nastavení správy služby Microsoft® Active Directory® | |
| DeviceMachinePasswordChangeRate | Frekvence změny hesla počítače |
| DeviceUserPolicyLoopbackProcessingMode | Režim zpracování zásad pro uživatele (loopback) |
| DeviceKerberosEncryptionTypes | Povolené typy šifrování Kerberos |
| DeviceGpoCacheLifetime | Doba platnosti mezipaměti GPO |
| DeviceAuthDataCacheLifetime | Doba platnosti mezipaměti ověřovacích údajů |
| Nastavení sítě | |
| DeviceOpenNetworkConfiguration | Konfigurace sítě na úrovni zařízení |
| DeviceDataRoamingEnabled | Povolit datový roaming |
| NetworkThrottlingEnabled | Zapnout omezení rychlosti připojení |
| DeviceHostnameTemplate | Šablona názvu hostitelské sítě zařízení |
| DeviceWiFiFastTransitionEnabled | Aktivovat rychlé převádění 802.11r |
| DeviceWiFiAllowed | Zapnout Wi-Fi |
| DeviceDockMacAddressSource | Zdroj adresy MAC zařízení při vložení do doku |
| Nastavení usnadnění přístupu | |
| ShowAccessibilityOptionsInSystemTrayMenu | Zobrazit možnosti usnadnění přístupu v nabídce panelu systému |
| LargeCursorEnabled | Aktivovat velký kurzor |
| SpokenFeedbackEnabled | Aktivovat hlasovou odezvu |
| HighContrastEnabled | Aktivovat vysoce kontrastní režim |
| VirtualKeyboardEnabled | Povolit softwarovou klávesnici |
| KeyboardDefaultToFunctionKeys | Mediální klávesy ve výchozím nastavení slouží jako funkční klávesy |
| ScreenMagnifierType | Nastavení typu lupy |
| DeviceLoginScreenDefaultLargeCursorEnabled | Nastavení výchozího stavu velkého kurzoru na přihlašovací obrazovce |
| DeviceLoginScreenDefaultSpokenFeedbackEnabled | Nastavení výchozího stavu hlasové odezvy na přihlašovací obrazovce |
| DeviceLoginScreenDefaultHighContrastEnabled | Nastavení výchozího stavu režimu vysokého kontrastu na přihlašovací obrazovce |
| DeviceLoginScreenDefaultVirtualKeyboardEnabled | Nastavuje výchozí stav softwarové klávesnice na přihlašovací obrazovce. |
| DeviceLoginScreenDefaultScreenMagnifierType | Nastavení výchozího typu lupy, který je aktivován na přihlašovací obrazovce |
| Nastavení veřejného terminálu | |
| DeviceLocalAccounts | Místní účty v zařízení |
| DeviceLocalAccountAutoLoginId | Místní účet na zařízení pro automatické přihlášení |
| DeviceLocalAccountAutoLoginDelay | Časovač automatického přihlášení k místnímu účtu na zařízení |
| DeviceLocalAccountAutoLoginBailoutEnabled | Aktivovat nouzovou klávesovou zkratku pro automatické přihlášení |
| DeviceLocalAccountPromptForNetworkWhenOffline | Povolit zobrazení výzvy ke konfiguraci sítě v režimu offline |
| AllowKioskAppControlChromeVersion | Povolit automaticky spouštěné terminálové aplikaci s nulovým zpožděním ovládat verzi systému Google Chrome OS |
| Nastavení zařízení Android | |
| ArcEnabled | Povolit rozšíření ARC |
| UnaffiliatedArcAllowed | Povolit cizím uživatelům používat ARC |
| ArcPolicy | Konfigurace ARC |
| ArcAppInstallEventLoggingEnabled | Protokolovat události při instalaci aplikací pro Android |
| ArcBackupRestoreServiceEnabled | Ovládání služby zálohování a obnovení systému Android |
| ArcGoogleLocationServicesEnabled | Ovládání služeb určování polohy Google systému Android |
| ArcCertificatesSyncMode | Nastavení dostupnosti certifikátů pro aplikace ARC |
| Ostatní | |
| UsbDetachableWhitelist | Seznam povolených odpojitelných zařízení USB |
| DeviceAllowBluetooth | Povolit na zařízení Bluetooth |
| TPMFirmwareUpdateSettings | Konfigurace chování aktualizace firmwaru TPM |
| DevicePolicyRefreshRate | Obnovovací frekvence zásad pro zařízení |
| DeviceBlockDevmode | Blokovat režim pro vývojáře |
| DeviceAllowRedeemChromeOsRegistrationOffers | Povolit uživatelům uplatnit při registraci systému Chrome OS nabídky |
| DeviceQuirksDownloadEnabled | Povolit dotazy na server Quirks pro hardwarové profily |
| ExtensionCacheSize | Nastavit velikost mezipaměti aplikací a rozšíření (v bajtech) |
| DeviceOffHours | Intervaly, v nichž nebudou uplatňovány zadané zásady zařízení |
| Ověření HTTP | |
| AuthSchemes | Podporovaná schémata ověření |
| DisableAuthNegotiateCnameLookup | Deaktivovat vyhledání záznamů CNAME při vyjednávání ověření protokolu Kerberos |
| EnableAuthNegotiatePort | Zahrnout do hlavního názvu služby protokolu Kerberos nestandardní port |
| AuthServerWhitelist | Seznam povolených serverů pro ověřování |
| AuthNegotiateDelegateWhitelist | Seznam povolených serverů pro delegování ověření protokolu Kerberos |
| AuthNegotiateDelegateByKdcPolicy | K delegování Identifikačních údajů používat zásadu KDC. |
| GSSAPILibraryName | Název knihovny GSSAPI |
| AuthAndroidNegotiateAccountType | Typ účtu pro ověření protokolu HTTP Negotiate |
| AllowCrossOriginAuthPrompt | Požadavky typu cross-origin standardu HTTP Basic Auth |
| NtlmV2Enabled | Povolit ověřování NTLMv2. |
| PluginVm | |
| PluginVmAllowed | Povolit zařízení používat v systému Google Chrome OS plugin PluginVm |
| PluginVmLicenseKey | Licenční klíč pluginu PluginVm |
| PluginVmImage | Obrázek PluginVm |
| Proxy server | |
| ProxyMode | Zvolit způsob konfigurace nastavení proxy serveru |
| ProxyServerMode | Zvolit způsob konfigurace nastavení proxy serveru |
| ProxyServer | Adresa (nebo adresa URL) proxy serveru |
| ProxyPacUrl | Adresa URL souboru PAC proxy serveru |
| ProxyBypassList | Pravidla vynechání proxy serveru |
| Rozšíření | |
| ExtensionInstallBlacklist | Konfigurace seznamu zakázaných položek instalace rozšíření |
| ExtensionInstallWhitelist | Konfigurovat seznam povolených pro instalaci rozšíření |
| ExtensionInstallForcelist | Konfigurace seznamu aplikací a rozšíření, jejichž instalace je vynucena |
| ExtensionInstallSources | Konfigurovat zdroje instalací rozšíření, aplikací a uživatelských skriptů |
| ExtensionAllowedTypes | Konfigurovat povolené typy aplikací nebo rozšíření |
| ExtensionAllowInsecureUpdates | V kontrolách integrity při aktualizacích a instalacích rozšíření povolit nezabezpečené algoritmy |
| ExtensionSettings | Nastavení správy rozšíření |
| Rychlé odemknutí | |
| QuickUnlockModeWhitelist | Konfigurace povolených režimů odemknutí |
| QuickUnlockTimeout | Nastavit, jak často musí uživatel zadat heslo, pokud chce používat rychlé odemknutí |
| PinUnlockMinimumLength | Určit minimální délku kódu PIN pro odemknutí obrazovky |
| PinUnlockMaximumLength | Nastavit maximální délku kódu PIN pro odemknutí obrazovky |
| PinUnlockWeakPinsAllowed | Povolit uživatelům nastavovat slabé kódy PIN pro odemknutí obrazovky |
| Správa možností napájení | |
| ScreenDimDelayAC | Prodleva snížení jasu obrazovky při napájení ze sítě |
| ScreenOffDelayAC | Prodleva vypnutí obrazovky při napájení ze sítě |
| ScreenLockDelayAC | Prodleva uzamčení obrazovky při napájení ze sítě |
| IdleWarningDelayAC | Prodleva upozornění na nečinnost při napájení ze sítě |
| IdleDelayAC | Prodleva nečinnosti při napájení ze sítě |
| ScreenDimDelayBattery | Prodleva snížení jasu obrazovky při napájení z baterie |
| ScreenOffDelayBattery | Prodleva vypnutí obrazovky při napájení z baterie |
| ScreenLockDelayBattery | Prodleva uzamčení obrazovky při napájení z baterie |
| IdleWarningDelayBattery | Prodleva upozornění na nečinnost při napájení z baterie |
| IdleDelayBattery | Prodleva nečinnosti při napájení z baterie |
| IdleAction | Akce prováděná po určité době nečinnosti |
| IdleActionAC | Akce, která bude provedena, pokud bude dosaženo limitu doby nečinnosti při provozu na síťové napájení |
| IdleActionBattery | Akce, která bude provedena, pokud bude dosaženo limitu doby nečinnosti při provozu na baterii |
| LidCloseAction | Akce při zavření víka |
| PowerManagementUsesAudioActivity | Určuje, zda aktivita zvukových zařízení ovlivňuje správu napájení |
| PowerManagementUsesVideoActivity | Určuje, zda aktivita videa ovlivňuje správu napájení |
| PresentationScreenDimDelayScale | Procento prodloužení prodlevy ztmavení obrazovky v režimu prezentace |
| AllowWakeLocks | Povolit blokování přechodu do režimu spánku |
| AllowScreenWakeLocks | Povolit uzamčení obrazovky při probuzení |
| UserActivityScreenDimDelayScale | Procento, o které bude prodloužena prodleva ztmavení obrazovky, pokud uživatel po ztmavení provedete nějakou činnost |
| WaitForInitialUserActivity | Počkat na první aktivitu uživatele |
| PowerManagementIdleSettings | Nastavení řízení spotřeby při neaktivitě uživatele |
| ScreenLockDelays | Prodlevy uzamčení obrazovky |
| PowerSmartDimEnabled | Povolit chytrému modelu ztmavování prodloužit dobu do ztmavení obrazovky |
| ScreenBrightnessPercent | Procento jasu obrazovky |
| DevicePowerPeakShiftBatteryThreshold | Nastavit mezní procentuální nabití baterie pro používání režimu napájení Peak Shift |
| DevicePowerPeakShiftDayConfig | Nastavit denní konfiguraci režimu napájení Peak Shift |
| DevicePowerPeakShiftEnabled | Zapnout funkci napájení Peak Shift |
| DeviceBootOnAcEnabled | Zapnout spuštění při připojení k napájení ze sítě |
| DeviceAdvancedBatteryChargeModeEnabled | Zapnout rozšířený režim nabíjení baterie |
| DeviceAdvancedBatteryChargeModeDayConfig | Nastavení denní konfigurace rozšířeného režimu nabíjení baterie |
| DeviceBatteryChargeMode | Režim nabíjení baterie |
| DeviceBatteryChargeCustomStartCharging | Nastavit vlastní úroveň nabití baterie pro zahájení nabíjení v procentech |
| DeviceBatteryChargeCustomStopCharging | Nastavit vlastní procento nabití baterie, při němž se má zastavit nabíjení |
| DeviceUsbPowerShareEnabled | Povolit sdílení energie přes USB |
| Správce hesel | |
| PasswordManagerEnabled | Povolit ukládání hesel do správce hesel |
| Spuštění, domovská stránka a stránka Nová karta | |
| ShowHomeButton | Zobrazit na liště tlačítko Domů |
| HomepageLocation | Konfigurace adresy URL domovské stránky |
| HomepageIsNewTabPage | Jako domovskou použít stránku Nová karta |
| NewTabPageLocation | Konfigurace adresy URL stránky Nová karta |
| RestoreOnStartup | Akce při spuštění |
| RestoreOnStartupURLs | Adresy URL otevírané při spuštění |
| Tisk | |
| PrintingEnabled | Povolit tisk |
| CloudPrintProxyEnabled | Aktivovat proxy server služby Google Cloud Print |
| PrintingAllowedColorModes | Omezit barevný režim tisku |
| PrintingAllowedDuplexModes | Omezit oboustranný režim tisku |
| PrintingColorDefault | Výchozí barevný režim tisku |
| PrintingDuplexDefault | Výchozí režim oboustranného tisku |
| CloudPrintSubmitEnabled | Povolí odesílání dokumentů do služby Google Cloud Print |
| DisablePrintPreview | Deaktivovat náhled tisku |
| PrintHeaderFooter | Tisknout záhlaví a zápatí |
| DefaultPrinterSelection | Pravidla výběru výchozí tiskárny |
| NativePrinters | Nativní tisk |
| NativePrintersBulkConfiguration | Konfigurační soubor podnikových tiskáren |
| NativePrintersBulkAccessMode | Zásada přístupu ke konfiguraci tiskáren. |
| NativePrintersBulkBlacklist | Zakázané podnikové tiskárny |
| NativePrintersBulkWhitelist | Povolené podnikové tiskárny |
| DeviceNativePrinters | Konfigurační soubor podnikových tiskáren pro zařízení |
| DeviceNativePrintersAccessMode | Zásady přístupu ke konfiguraci tiskáren pro zařízení. |
| DeviceNativePrintersBlacklist | Zakázané podnikové tiskárny pro zařízení |
| DeviceNativePrintersWhitelist | Povolené podnikové tiskárny pro zařízení |
| PrintPreviewUseSystemDefaultPrinter | Jako výchozí tiskárnu použít výchozí tiskárnu systému |
| Vzdálené ověření identity | |
| AttestationEnabledForDevice | Povolit vzdálené ověření identity zařízení |
| AttestationEnabledForUser | Aktivuje vzdálené ověření identity uživatele |
| AttestationExtensionWhitelist | Rozšíření, která mohou používat rozhraní API vzdáleného ověření identity |
| AttestationForContentProtectionEnabled | Povolit použití vzdáleného ověření identity k ochraně obsahu v zařízení |
| Vzdálený přístup | |
| RemoteAccessHostClientDomain | Konfigurace povinného názvu domény pro klienty vzdáleného přístupu |
| RemoteAccessHostClientDomainList | Konfigurace povinného názvu domény pro klienty vzdáleného přístupu |
| RemoteAccessHostFirewallTraversal | Povolení přechodu přes bránu firewall z hostitele vzdáleného připojení |
| RemoteAccessHostDomain | Konfigurovat povinný název domény pro hostitele vzdáleného přístupu |
| RemoteAccessHostDomainList | Konfigurace povinných názvů domény pro hostitele vzdáleného přístupu |
| RemoteAccessHostTalkGadgetPrefix | Konfigurovat předponu TalkGadget pro hostitele vzdáleného přístupu |
| RemoteAccessHostRequireCurtain | Povolit blokování uživatelského rozhraní hostitelů vzdáleného přístupu |
| RemoteAccessHostAllowClientPairing | Aktivovat nebo deaktivovat ověřování bez kódu PIN u hostitelů vzdáleného přístupu |
| RemoteAccessHostAllowGnubbyAuth | Povolit ověřování gnubby pro hostitele vzdáleného přístupu |
| RemoteAccessHostAllowRelayedConnection | Povolit použití předávacích serverů hostitelem vzdáleného přístupu |
| RemoteAccessHostUdpPortRange | Omezí rozsah portů UDP používaný hostitelem vzdáleného přístupu. |
| RemoteAccessHostMatchUsername | Vyžadovat shodu jména místního uživatele a vlastníka hostitele vzdáleného přístupu |
| RemoteAccessHostTokenUrl | Adresa URL, u které by klienti vzdáleného připojení měli obdržet ověřovací token |
| RemoteAccessHostTokenValidationUrl | Adresa URL k potvrzení ověřovacího tokenu klienta vzdáleného připojení |
| RemoteAccessHostTokenValidationCertificateIssuer | Klientský certifikát pro připojení k RemoteAccessHostTokenValidationUrl |
| RemoteAccessHostAllowUiAccessForRemoteAssistance | Při relacích vzdálené pomoci vzdáleným uživatelům povolit interakci s okny, která vyžadují zvýšená oprávnění |
| RemoteAccessHostAllowFileTransfer | Povolit uživatelům vzdáleného přístupu přenos souborů do/z hostitele |
| Výchozí poskytovatel vyhledávání | |
| DefaultSearchProviderEnabled | Aktivovat výchozího poskytovatele vyhledávání |
| DefaultSearchProviderName | Název výchozího poskytovatele vyhledávání |
| DefaultSearchProviderKeyword | Klíčové slovo výchozího poskytovatele vyhledávání |
| DefaultSearchProviderSearchURL | Adresa URL vyhledávání výchozího poskytovatele vyhledávání |
| DefaultSearchProviderSuggestURL | URL výchozího vyhledávače pro návrhy |
| DefaultSearchProviderIconURL | Ikona výchozího poskytovatele vyhledávání |
| DefaultSearchProviderEncodings | Kódování výchozího poskytovatele vyhledávání |
| DefaultSearchProviderAlternateURLs | Seznam alternativních adres URL výchozího poskytovatele vyhledávání |
| DefaultSearchProviderImageURL | Parametr poskytující funkci vyhledávání podle obrázku pro výchozího poskytovatele vyhledávání |
| DefaultSearchProviderNewTabURL | Výchozí adresa URL stránky nové karty poskytovatele vyhledávání |
| DefaultSearchProviderSearchURLPostParams | Parametry adresy URL vyhledávání používající metodu POST |
| DefaultSearchProviderSuggestURLPostParams | Parametry pro adresu URL návrhu, která používá metodu POST |
| DefaultSearchProviderImageURLPostParams | Parametry pro adresu URL obrázku používající metodu POST |
| Wilco DTC | |
| DeviceWilcoDtcAllowed | Povoluje diagnostický a telemetrický ovladač wilco |
| DeviceWilcoDtcConfiguration | Konfigurace Wilco DTC |
| Zasílání nativních zpráv | |
| NativeMessagingBlacklist | Konfigurace seznamu zakázaných položek zasílání nativních zpráv |
| NativeMessagingWhitelist | Konfigurace seznamu povolených hostitelů zasílání nativních zpráv |
| NativeMessagingUserLevelHosts | Povolit hostitele zasílání nativních zpráv na úrovni uživatele (nainstalované bez oprávnění správce) |
| AbusiveExperienceInterventionEnforce | Vynucování zásahů proti obtěžujícímu chování |
| AdsSettingForIntrusiveAdsSites | Nastavení reklam pro weby s rušivými reklamami |
| AllowDeletingBrowserHistory | Aktivovat smazání historie prohlížeče a stahování |
| AllowDinosaurEasterEgg | Povolit hru s dinosaurem |
| AllowFileSelectionDialogs | Povolit zobrazování dialogových oken pro výběr souboru |
| AllowOutdatedPlugins | Povolit spouštění zastaralých pluginů |
| AllowPopupsDuringPageUnload | Povoluje stránce zobrazovat při odstraňování z paměti vyskakovací okna |
| AllowScreenLock | Povolit uzamknutí obrazovky |
| AllowedDomainsForApps | Definování domén, kterým je povolen přístup ke službám G Suite |
| AllowedInputMethods | Nakonfigurovat metody zadávání povolené v uživatelské relaci |
| AllowedLanguages | Nakonfigurovat povolené jazyky v uživatelské relaci |
| AlternateErrorPagesEnabled | Aktivovat alternativní chybové stránky |
| AlwaysOpenPdfExternally | Soubory PDF otevírat vždy externě |
| ApplicationLocaleValue | Jazyk aplikace |
| AudioCaptureAllowed | Povolit nebo zakázat záznam zvuku |
| AudioCaptureAllowedUrls | Adresy URL, kterým bude udělen přístup pro záznam zvuku bez zobrazení výzvy |
| AudioOutputAllowed | Povolit přehrávání zvuku |
| AutoFillEnabled | Aktivovat Automatické vyplňování |
| AutofillAddressEnabled | Povolit automatické vyplňování pro adresy |
| AutofillCreditCardEnabled | Povolit automatické vyplňování pro platební karty |
| AutoplayAllowed | Povolit automatické přehrávání médií |
| AutoplayWhitelist | Povolit automatické přehrávání médií zahrnutých v seznamu vzorů povolených adres URL |
| BackgroundModeEnabled | Po ukončení prohlížeče Google Chrome nechat aplikace na pozadí spuštěné |
| BlockThirdPartyCookies | Blokovat soubory cookie třetích stran |
| BookmarkBarEnabled | Aktivovat panel záložek |
| BrowserAddPersonEnabled | Povolit přidání osoby ve správci uživatelů |
| BrowserGuestModeEnabled | Povolit v prohlížeči režim hosta |
| BrowserNetworkTimeQueriesEnabled | Povolit dotazy na časovou službu Google |
| BrowserSignin | Nastavení přihlášení do prohlížeče |
| BuiltInDnsClientEnabled | Použít integrovaného klienta DNS |
| CaptivePortalAuthenticationIgnoresProxy | Ověření captive portálu ignoruje proxy server |
| CertificateManagementAllowed | Povolit uživatelům spravovat nainstalované certifikáty. |
| CertificateTransparencyEnforcementDisabledForCas | Deaktivovat vynucování zásad Certificate Transparency pro seznam hodnot hash údajů subjectPublicKeyInfo |
| CertificateTransparencyEnforcementDisabledForLegacyCas | Deaktivovat vynucování zásad Certificate Transparency pro seznam starších certifikačních autorit |
| CertificateTransparencyEnforcementDisabledForUrls | Deaktivovat vynucování zásad Certificate Transparency pro seznam adres URL |
| ChromeCleanupEnabled | Povolit v systému Windows nástroj Chrome Cleanup |
| ChromeCleanupReportingEnabled | Určuje, jak nástroj Chrome Cleanup hlásí data do Googlu |
| ChromeOsLockOnIdleSuspend | Aktivovat zámek, pokud jsou zařízení nečinná nebo pozastavená |
| ChromeOsMultiProfileUserBehavior | Řízení chování uživatele v multiprofilové relaci |
| CloudManagementEnrollmentMandatory | Aktivovat povinou registraci ke cloudové správě |
| CloudManagementEnrollmentToken | Token pro registraci zásad využití cloudu na počítači |
| CloudPolicyOverridesPlatformPolicy | Cloudová zásada Google Chrome přepíše zásadu platformy. |
| ComponentUpdatesEnabled | Povolit aktualizace komponent v prohlížeči Google Chrome |
| ContextualSearchEnabled | Aktivovat funkci Vyhledání klepnutím |
| ContextualSuggestionsEnabled | Povolit kontextové návrhy souvisejících webových stránek |
| DataCompressionProxyEnabled | Aktivace funkce datové komprese proxy serveru |
| DefaultBrowserSettingEnabled | Nastavit Google Chrome jako výchozí prohlížeč |
| DefaultDownloadDirectory | Nastavit výchozí adresář pro stahování |
| DeveloperToolsAvailability | Určit, kde je možné používat Nástroje pro vývojáře |
| DeveloperToolsDisabled | Deaktivovat nástroje pro vývojáře |
| DeviceLocalAccountManagedSessionEnabled | Povolit v zařízení spravovanou relaci |
| DeviceRebootOnUserSignout | Při odhlášení uživatele vynutit restart zařízení |
| DeviceScheduledUpdateCheck | Nastavit vlastní plán kontroly aktualizací |
| Disable3DAPIs | Deaktivovat podporu rozhraní API pro 3D grafiku |
| DisableSafeBrowsingProceedAnyway | Zakázat pokračování ze stránky s upozorněním Bezpečného prohlížení |
| DisableScreenshots | Zakázat pořizování snímků obrazovky |
| DisabledPlugins | Určit seznam deaktivovaných pluginů |
| DisabledPluginsExceptions | Určete seznam pluginů, které uživatel může povolit nebo zakázat |
| DisabledSchemes | Deaktivovat schémata protokolu adresy URL |
| DiskCacheDir | Nastavit adresář mezipaměti na disku |
| DiskCacheSize | Nastavit velikost diskové mezipaměti v bajtech |
| DownloadDirectory | Nastavit adresář pro stahování |
| DownloadRestrictions | Povolit omezení stahování |
| EasyUnlockAllowed | Povolit používání funkce Smart Lock |
| EcryptfsMigrationStrategy | Strategie migrace pro šifrování ecryptfs |
| EditBookmarksEnabled | Povolit nebo zakázat úpravy záložek |
| EnableDeprecatedWebPlatformFeatures | Na omezenou dobu povolit zastaralé funkce platformy Web Platform |
| EnableOnlineRevocationChecks | Zapnout online kontroly OCSP/CRL |
| EnableSymantecLegacyInfrastructure | Povolit důvěřování starší infrastruktuře PKI společnosti Symantec |
| EnableSyncConsent | Zapnout zobrazení souhlasu se synchronizací při přihlašování |
| EnabledPlugins | Zadat seznam aktivovaných pluginů |
| EnterpriseHardwarePlatformAPIEnabled | Umožňuje spravovaným rozšířením používat rozhraní Enterprise Hardware Platform API |
| ExternalStorageDisabled | Zakázat připojení externího úložiště |
| ExternalStorageReadOnly | Zacházet s externími úložnými zařízeními, jako by byla pouze pro čtení |
| ForceBrowserSignin | Aktivovat vynucené přihlášení do prohlížeče Google Chrome |
| ForceEphemeralProfiles | Dočasný profil |
| ForceGoogleSafeSearch | Vynutit Bezpečné vyhledávání Google |
| ForceMaximizeOnFirstRun | Při prvním spuštění maximalizovat první okno prohlížeče |
| ForceNetworkInProcess | Vynutit spuštění kódu pro sítě v procesu prohlížeče |
| ForceSafeSearch | Vynutit Bezpečné vyhledávání |
| ForceYouTubeRestrict | Vynutit minimální nastavení omezeného režimu na YouTube |
| ForceYouTubeSafetyMode | Vynutit Bezpečný režim YouTube |
| FullscreenAllowed | Povolení režimu celé obrazovky |
| HardwareAccelerationModeEnabled | V případě dostupnosti použít hardwarovou akceleraci |
| HideWebStoreIcon | Skrýt internetový obchod z karty Nová stránka a ze spouštěče aplikací |
| Http09OnNonDefaultPortsEnabled | Povolit podporu protokolu HTTP/0.9 na jiných než výchozích portech |
| ImportAutofillFormData | Importovat při prvním spuštění údaje automatického vyplňování formulářů z výchozího prohlížeče |
| ImportBookmarks | Importování záložek z výchozího prohlížeče při prvním spuštění |
| ImportHistory | Importování historie procházení z výchozího prohlížeče při prvním spuštění |
| ImportHomepage | Importování domovské stránky z výchozího prohlížeče při prvním spuštění |
| ImportSavedPasswords | Importování uložených hesel z výchozího prohlížeče při prvním spuštění |
| ImportSearchEngine | Importování vyhledávačů z výchozího prohlížeče při prvním spuštění |
| IncognitoEnabled | Povolit anonymní režim |
| IncognitoModeAvailability | Dostupnost anonymního režimu |
| InstantTetheringAllowed | Povolit používání dynamického tetheringu |
| IsolateOrigins | Aktivace izolace webů u určených zdrojů |
| IsolateOriginsAndroid | Aktivovat izolaci webů u určených zdrojů na zařízeních Android |
| JavascriptEnabled | Povolit JavaScript |
| KeyPermissions | Klíčová oprávnění |
| MachineLevelUserCloudPolicyEnrollmentToken | Token pro registraci zásad využití cloudu na počítači |
| ManagedBookmarks | Spravované záložky |
| MaxConnectionsPerProxy | Maximální počet současných připojení k proxy serveru |
| MaxInvalidationFetchDelay | Maximální zpoždění načítání po zneplatnění zásady |
| MediaCacheSize | Nastavit velikost diskové mezipaměti médií v bajtech |
| MediaRouterCastAllowAllIPs | Povolit prohlížeči Google Cast připojovat se k zařízením Cast na všech IP adresách. |
| MetricsReportingEnabled | Aktivovat odesílání dat o využití nebo selhání |
| NTPContentSuggestionsEnabled | Zobrazovat na stránce Nová karta návrhy obsahu |
| NetworkPredictionOptions | Aktivovat předvídání akcí sítě |
| NoteTakingAppsLockScreenWhitelist | Seznam povolených aplikací k přidávání poznámek na obrazovku uzamčení v systému Google Chrome OS |
| OpenNetworkConfiguration | Konfigurace sítě na úrovni uživatele |
| OverrideSecurityRestrictionsOnInsecureOrigin | Vzory zdrojů nebo názvů hostitelů, na které se nemají vztahovat omezení ohledně nezabezpečených zdrojů. |
| ParentAccessCodeConfig | Konfigurace rodičovského přístupového kódu |
| PinnedLauncherApps | Seznam připnutých aplikací, které se zobrazují ve spouštěči |
| PolicyListMultipleSourceMergeList | Povolit sloučení zásad se seznamy z různých zdrojů |
| PolicyRefreshRate | Obnovovací frekvence zásad pro uživatele |
| PromotionalTabsEnabled | Povolit zobrazování propagačního obsahu na celou kartu |
| PromptForDownloadLocation | Před stažením se vždy zeptat na místo uložení každého souboru |
| ProxySettings | Nastavení proxy serveru |
| QuicAllowed | Povolit protokol QUIC |
| RelaunchNotification | Oznamovat uživateli, že je doporučen nebo vyžadován restart prohlížeče nebo zařízení |
| RelaunchNotificationPeriod | Nastavit dobu pro oznámení o aktualizacích |
| ReportCrostiniUsageEnabled | Hlásit informace o využití Linuxových aplikací |
| RequireOnlineRevocationChecksForLocalAnchors | U místních kotev důvěry vyžadovat kontroly OCSP/CRL |
| RestrictAccountsToPatterns | Omezit účty, které jsou v prohlížeči Google Chrome viditelné |
| RestrictSigninToPattern | Omezení, které účty Google je v prohlížeči Google Chrome povoleno nastavit jako primární |
| RoamingProfileLocation | Nastavit adresář cestovního profilu |
| RoamingProfileSupportEnabled | Povoluje vytvoření cestovních kopií dat profilu Google Chrome |
| RunAllFlashInAllowMode | Rozšířit nastavení obsahu Flash na veškerý obsah |
| SAMLOfflineSigninTimeLimit | Omezit dobu, po kterou se uživatel ověřený pomocí technologie SAML může přihlásit offline |
| SSLErrorOverrideAllowed | Povolit pokračování ze stránky s upozorněním protokolu SSL |
| SSLVersionMin | Minimální aktivovaná verze protokolu SSL |
| SafeBrowsingForTrustedSourcesEnabled | Zapnout Bezpečné prohlížení pro důvěryhodné zdroje |
| SafeSitesFilterBehavior | Ovládat filtrování obsahu pro dospělé pomocí funkce SafeSites. |
| SavingBrowserHistoryDisabled | Deaktivovat ukládání historie prohlížeče |
| SchedulerConfiguration | Vybrat konfiguraci plánovače úloh |
| SearchSuggestEnabled | Aktivovat návrhy pro vyhledávání |
| SecondaryGoogleAccountSigninAllowed | Povolit v prohlížeči vícenásobné přihlášení |
| SecurityKeyPermitAttestation | Adresy URL/domény s automatickým povolením k přímé atestaci bezpečnostních klíčů |
| SessionLengthLimit | Omezit délku uživatelské relace |
| SessionLocales | Nastavit doporučená národní prostředí pro spravovanou relaci |
| ShelfAutoHideBehavior | Řídit automatické skrývání poličky |
| ShowAppsShortcutInBookmarkBar | Zobrazovat na liště záložek zástupce aplikací |
| ShowLogoutButtonInTray | Přidat na hlavní panel systému tlačítko pro odhlášení |
| SignedHTTPExchangeEnabled | Zapnout podporu technologie Signed HTTP Exchange (SXG) |
| SigninAllowed | Povolit přihlášení do prohlížeče Google Chrome |
| SitePerProcess | Aktivace izolace webů u všech webů |
| SitePerProcessAndroid | Aktivace izolace webů u všech webů |
| SmartLockSigninAllowed | Povolit přihlášení pomocí funkce Smart Lock. |
| SmsMessagesAllowed | Povolení synchronizace zpráv SMS z telefonu do Chromebooku. |
| SpellCheckServiceEnabled | Povolit nebo zakázat webovou službu kontroly pravopisu |
| SpellcheckEnabled | Zapnout kontrolu pravopisu |
| SpellcheckLanguage | Vynutit povolení jazyků kontroly pravopisu |
| SpellcheckLanguageBlacklist | Vynutí zakázání jazyků kontroly pravopisu |
| SuppressUnsupportedOSWarning | Potlačit upozornění ohledně nepodporovaného operačního systému |
| SyncDisabled | Deaktivovat synchronizaci dat se servery Google |
| TabLifecyclesEnabled | Povolí nebo zakáže životní cykly karet |
| TaskManagerEndProcessEnabled | Umožnit ukončování procesů ve Správci úloh |
| TermsOfServiceURL | Nastavit smluvní podmínky pro účet v zařízení |
| ThirdPartyBlockingEnabled | Zapnout blokování vkládání softwaru třetích stran |
| TouchVirtualKeyboardEnabled | Aktivovat virtuální klávesnici |
| TranslateEnabled | Aktivovat Překladač |
| URLBlacklist | Blokování přístupu k seznamu adres URL |
| URLWhitelist | Povolit přístup k seznamu adres URL |
| UnifiedDesktopEnabledByDefault | Zapnutí a automatické aktivování jednotné plochy ve výchozím nastavení |
| UnsafelyTreatInsecureOriginAsSecure | Vzory zdrojů nebo názvů hostitelů, na které se nemají vztahovat omezení ohledně nezabezpečených zdrojů. |
| UrlKeyedAnonymizedDataCollectionEnabled | Zapnout shromažďování anonymizovaných dat přidružených k adresám URL |
| UsageTimeLimit | Časový limit |
| UserAvatarImage | Obrázek avatara uživatele |
| UserDataDir | Nastavit adresář uživatelských dat |
| UserDisplayName | Nastavit viditelný název pro místní účty v zařízení |
| VideoCaptureAllowed | Povolit nebo zakázat záznam videa |
| VideoCaptureAllowedUrls | Adresy URL, kterým bude udělen přístup pro záznam videa bez zobrazení výzvy |
| VpnConfigAllowed | Povolit uživateli spravovat připojení VPN |
| WPADQuickCheckEnabled | Povolení optimalizace WPAD |
| WallpaperImage | Obrázek tapety |
| WebAppInstallForceList | Konfigurace seznamu webových aplikací s vynucenou instalací |
| WebDriverOverridesIncompatiblePolicies | Povolit funkci WebDriver přepsat nekompatibilní zásady |
| WebRtcEventLogCollectionAllowed | Povolit shromažďování protokolů událostí WebRTC ze služeb Google |
| WebRtcUdpPortRange | Omezit rozsah místních portů UDP používaných rozhraním WebRTC |
| WelcomePageOnOSUpgradeEnabled | Aktivovat při prvním spuštění prohlížeče po přechodu na vyšší verzi OS zobrazení uvítací stránky |
Tato zásada dává Asistentovi Google oprávnění k přístupu ke kontextu obrazovky a odesílání informací o něm na server. Pokud je tato zásada zapnutá, Asistent Google bude mít povolen přístup ke kontextu obrazovky. Pokud je tato zásada zakázaná, Asistent Google ke kontextu obrazovky přístup mít nebude. Pokud tato zásada není nastavená, uživatelé se mohou rozhodnout, zda Asistentovi Google povolí přístup ke kontextu obrazovky, či nikoliv.
Tato zásada dává Asistentovi Google oprávnění naslouchat hlasové aktivační frázi.
Pokud je tato zásada zapnutá, Asistent Google bude naslouchat hlasové aktivační frázi. Pokud je tato zásada vypnutá, Asistent Google hlasové aktivační frázi naslouchat nebude. Pokud tato zásada není nastavená, Asistent Google hlasové aktivační frázi naslouchat nebude.
Udává časové pásmo, jehož použití se má v zařízení vynutit. Když je tato zásada nastavená, uživatelé na zařízení zadané časové pásmo nemohou přepsat. Pokud zadáte neplatnou hodnotu, bude zásada aktivována s použitím hodnoty „GMT“. Pokud zadáte prázdný řetězec, bude tato zásada ignorována.
Pokud tato zásada není použita, bude se i nadále používat časové pásmo, které je aktuálně aktivní, ale uživatelé jej budou moci změnit.
V nových zařízeních je časové pásmo nastaveno na americký tichomořský čas („US/Pacific“).
Formát hodnot odpovídá názvům časových pásem v databázi IANA Time Zone Database (viz https://en.wikipedia.org/wiki/Tz_database). Název většiny časových pásem má tvar kontinent/velké_město nebo oceán/velké_město.
Nastavením této zásady zcela deaktivujete automatické rozpoznávání časového pásma podle polohy zařízení. Také tím přepíšete zásadu SystemTimezoneAutomaticDetection.
Když je tato zásada nastavena, automatické zjištění časového pásma bude v závislosti na hodnotě nastavení probíhat jedním z následujících způsobů:
Je-li tato zásada nastavena na možnost TimezoneAutomaticDetectionUsersDecide, uživatelé budou moci automatické zjišťování časového pásma ovládat pomocí běžných ovládacích prvků na stránce chrome://settings.
Je-li tato zásada nastavena na možnost TimezoneAutomaticDetectionDisabled, ovládací prvky automatického zjišťování časového pásma na stránce chrome://settings budou deaktivovány. Automatické zjišťování časového pásma bude vždy vypnuto.
Je-li tato zásada nastavena na možnost TimezoneAutomaticDetectionIPOnly, ovládací prvky časových pásem na stránce chrome://settings budou deaktivovány. Automatické zjišťování časového pásma bude vždy zapnuto. Poloha se za účelem zjištění časového pásma bude určovat pouze podle IP adresy.
Je-li tato zásada nastavena na možnost TimezoneAutomaticDetectionSendWiFiAccessPoints, ovládací prvky časových pásem na stránce chrome://settings budou deaktivovány. Automatické zjišťování časového pásma bude vždy zapnuto. Za účelem přesného určení časového pásma se vždy odešle seznam viditelných přístupových bodů Wi-Fi na server Geolocation API.
Je-li tato zásada nastavena na možnost TimezoneAutomaticDetectionSendAllLocationInfo, ovládací prvky časových pásem na stránce chrome://settings budou deaktivovány. Automatické zjišťování časového pásma bude vždy zapnuto. Údaje o poloze (jako jsou přístupové body Wi-Fi, dostupné vysílače mobilní sítě a informace ze systému GPS) budou za účelem přesného určení časového pásma odeslány na server.
Pokud tato zásada není nastavena, bude se chovat, jako by byla nastavena na možnost TimezoneAutomaticDetectionUsersDecide.
Pokud je nastavena zásada SystemTimezone, má před touto zásadou přednost. V tomto případě je automatické zjišťování časového pásma zcela vypnuto.
Udává formát hodin, který se použije pro zařízení.
Tato zásada konfiguruje formát hodin, který se použije na přihlašovací obrazovce a ve výchozím nastavení uživatelských relací. Uživatelé mohou ve svých účtech formát hodin přepsat.
Pokud zásadu nastavíte na hodnotu True, zařízení použije 24hodinový formát hodin. Pokud zásadu nastavíte na hodnotu False, zařízení použije 12hodinový formát hodin. Pokud zásadu nenastavíte, zařízení ve výchozím nastavení použije 24hodinový formát hodin.
Pokud má hodnotu True, deaktivuje synchronizaci aplikace Soubory systému Google Chrome OS s Diskem Google. Na Disk Google se v tomto případě nebudou nahrávat žádná data.
Pokud má tato zásada hodnotu False nebo není nastavena, uživatelé budou moci přenášet soubory na Disk Google.
Tato zásada uživateli nezabrání v používání aplikace Disk Google pro Android. Chcete-li přístupu k Disku Google zabránit, měli byste také zakázat instalaci aplikace Disk Google pro Android.
Pokud je nastavena na hodnotu True, zakáže synchronizaci Disku Google v aplikaci Soubory v systému Google Chrome OS při použití mobilního připojení. Data se na Disk Google synchronizují pouze při připojení přes Wi-Fi nebo Ethernet.
Pokud tato zásada není nastavena nebo je nastavena na hodnotu False, uživatelé budou moci přenášet soubory na Disk Google prostřednictvím mobilních připojení.
Tato zásada nemá vliv na aplikaci Disk Google pro Android. Chcete-li zabránit používání Disku Google přes mobilní datové připojení, měli byste instalaci aplikace Disk Google pro Android zakázat.
Když je tato zásada nastavená, jsou rozlišení a měřítko každé obrazovky nastaveny na zadané hodnoty. Nastavení externích obrazovek platí pro všechny připojené externí obrazovky.
Hodnoty „external_width“ a „external_height“ je třeba zadat v pixelech. Hodnoty „external_scale_percentage“ a „internal_scale_percentage“ je třeba zadat v procentech.
Pokud je parametr „external_use_native“ nastavený na hodnotu true, bude zásada ignorovat hodnoty „external_height“ a „external_width“ a nastaví rozlišení externích obrazovek na jejich nativní rozlišení.
Pokud je parametr „external_use_native“ nastavený na hodnotu false nebo není nastavený a není nastavená jedna z hodnot „external_height“ a „external_width“, zásada na nastavení externích obrazovek nemá vliv. Pokud některá obrazovka zadané rozlišení nebo měřítko nepodporuje, zásada se na ni nepoužije.
Pokud je příznak „recommended“ nastavený na hodnotu true, uživatelé mohou po přihlášení změnit rozlišení a měřítko libovolné obrazovky pomocí stránky nastavení. Při příštím restartu však budou jejich nastavení přepsána hodnotami ze zásady. Pokud je příznak „recommended“ nastavený na hodnotu false nebo není nastavený, uživatelé nemohou nastavení obrazovky změnit.
Pokud je tato zásada nastavena, každý displej se při prvním připojení po změně hodnoty zásady a při každém restartu otočí do požadované orientace. Uživatelé mohou otočení displeje po přihlášení na stránce nastavení změnit, ale při příštím restartu se jejich nastavení hodnotou zásady přepíše.
Tato zásada platí pro primární i pro všechny sekundární displeje.
Pokud tato zásada není nastavena, použije se výchozí hodnota 0 a uživatel ji bude moci změnit. V tomto případě se nastavení uživatele při restartu nepřepíše.
Pokud je tato zásada nastavena na hodnotu True nebo není nastavena, služba Google Cast bude aktivována a uživatelé ji budou moci spustit pomocí nabídky aplikace, kontextových nabídek stránky, ovládacích prvků médií na webových stránkách s podporou technologie Cast a ikony Cast na panelu nástrojů (bude-li zobrazena).
Je-li tato zásada nastavena na hodnotu False, služba Google Cast bude deaktivována.
Je-li tato zásada nastavena na hodnotu true, bude ikona Cast na liště nebo v rozbalovací nabídce vždy zobrazena a uživatelé ji nebudou moci odebrat.
Pokud je tato zásada nastavena na hodnotu false nebo není nastavena, uživatelé ikonu budou moci připnout nebo odebrat pomocí kontextové nabídky.
Pokud je zásada EnableMediaRouter nastavena na hodnotu false, hodnota této zásady se nijak neprojeví a ikona se na liště zobrazovat nebude.
Hlásí verzi operačního systému a firmwaru v registrovaných zařízeních.
Pokud tato zásada není nastavena nebo je nastavena na hodnotu True, budou registrovaná zařízení pravidelně hlásit verzi operačního systému a firmwaru. Pokud je nastavena na hodnotu False, informace o verzi se hlásit nebudou.
Na protokolování prováděné systémem Android tato zásada nemá vliv.
Hlásí stav přepínače režimu pro vývojáře při spuštění zařízení.
Pokud je tato zásada nastavena na hodnotu false, stav přepínače režimu pro vývojáře se hlásit nebude.
Na protokolování prováděné systémem Android tato zásada nemá vliv.
Hlásit seznam uživatelů zařízení, kteří se nedávno přihlásili.
Pokud je tato zásada nastavena na hodnotu false, informace o uživatelích odesílány nebudou.
Na protokolování prováděné systémem Android tato zásada nemá vliv.
Hlásí časy aktivity zařízení.
Pokud tato zásada není nastavena nebo je nastavena na hodnotu True, budou registrovaná zařízení pravidelně hlásit časová období, kdy uživatel zařízení aktivně používá. Pokud je nastavena na hodnotu False, informace o časech aktivity zařízení se zaznamenávat ani hlásit nebudou.
Na protokolování prováděné systémem Android tato zásada nemá vliv.
Odesílá seznam síťových rozhraní s informacemi o typu a hardwarových adresách na server.
Pokud je tato zásada nastavena na hodnotu false, seznam rozhraní odesílán nebude.
Na protokolování prováděné systémem Android tato zásada nemá vliv.
Nahlášení statistik hardwaru, například využití CPU/RAM.
Pokud je tato zásada nastavena na hodnotu false, statistiky nebudou hlášeny. Pokud je nastavena na hodnotu true nebo nastavena není, statistiky hlášeny budou.
Na protokolování prováděné systémem Android tato zásada nemá vliv.
Hlášení informací o aktivní relaci veřejného terminálu, jako je ID a verze aplikace.
Je-li tato zásada nastavena na hodnotu False, informace o relaci veřejného terminálu se hlásit nebudou. Pokud je nastavena na hodnotu True nebo nastavena není, informace o relaci veřejného terminálu se hlásit budou.
Na protokolování prováděné systémem Android tato zásada nemá vliv.
Hlásí hardwarové statistiky pro komponenty systému na čipu.
Pokud je tato zásada nastavena na hodnotu false, statistiky nebudou hlášeny. Pokud je nastavena na hodnotu true nebo nastavena není, statistiky hlášeny budou.
Na protokolování prováděné systémem Android tato zásada nemá vliv.
Hlásí hardwarové statistiky a identifikátory související s napájením.
Pokud je tato zásada nastavena na hodnotu false, statistiky nebudou hlášeny. Pokud je nastavena na hodnotu true nebo nastavena není, statistiky hlášeny budou.
Na protokolování prováděné systémem Android tato zásada nemá vliv.
Hlásí hardwarové statistiky a identifikátory pro úložná zařízení.
Pokud je tato zásada nastavena na hodnotu false, statistiky nebudou hlášeny. Pokud je nastavena na hodnotu true nebo nastavena není, statistiky hlášeny budou.
Na protokolování prováděné systémem Android tato zásada nemá vliv.
Frekvence odesílání informací o stavu zařízení (v milisekundách).
Není-li tato zásada nastavena, výchozí frekvence je 3 hodiny. Minimální povolená frekvence je 60 sekund.
Na protokolování prováděné systémem Android tato zásada nemá vliv.
Informace o stavu systému Android se odesílají zpět na server.
Je-li tato zásada nastavena na hodnotu False nebo nenastavena, nebudou hlášeny žádné informace o stavu. Pokud je nastavena na hodnotu True, informace budou hlášeny.
Tato zásada se používá pouze v případě, že jsou povoleny aplikace pro Android.
Odesílá na server správy síťové pakety ke sledování stavu online, což serveru umožňuje zjistit, zda zařízení není offline.
Je-li tato zásada nastavena na hodnotu True, budou se odesílat sledovací síťové pakety (tzv. heartbeats). Pokud je nastavena na hodnotu False nebo není nastavena, pakety se odesílat nebudou.
Na protokolování prováděné systémem Android tato zásada nemá vliv.
Udává, jak často se odesílají sledovací síťové pakety (v milisekundách).
Je-li tato zásada ponechána nenastavená, použije se výchozí interval tři minuty. Minimální interval je 30 sekund a maximální 24 hodin – hodnoty mimo tento rozsah budou přizpůsobeny příslušné hranici.
Na protokolování prováděné systémem Android tato zásada nemá vliv.
Odesílá systémové protokoly na server správy, což umožňuje jejich kontrolu ze strany administrátorů.
Pokud je zásada nastavena na hodnotu true, systémové protokoly budou odesílány. Pokud tuto zásadu nenakonfigurujete nebo ji nastavíte na hodnotu false, systémové protokoly odesílány nebudou.
Na protokolování prováděné systémem Android tato zásada nemá vliv.
Udává, zda se do Googlu hlásí metriky využití a diagnostická data včetně zpráv o selhání.
Pokud je tato zásada nastavena na hodnotu true, bude systém Google Chrome OS hlásit metriky využití a diagnostická data.
Pokud je tato zásada nastavena na hodnotu false, bude hlášení metrik a diagnostických dat zakázáno.
Pokud tato zásada není nakonfigurována, bude hlášení metrik a diagnostických dat na nespravovaných zařízeních zakázáno a na spravovaných zařízeních bude povoleno.
Tato zásada ovládá také shromažďování údajů o využití a diagnostických údajů systému Android.
Umožňuje určit, zda má být v systému Chrome OS povoleno spouštění virtuálních počítačů.
Pokud je tato zásada nastavena na hodnotu True, spouštění virtuálních počítačů je na zařízení povoleno. Pokud je tato zásada nastavena na hodnotu False, spouštění virtuálních počítačů na zařízení povoleno není. Aby bylo povoleno spouštět Crostini, musejí být všechny tři zásady, VirtualMachinesAllowed, CrostiniAllowed a DeviceUnaffiliatedCrostiniAllowed pro Crostini nastaveny na hodnotu true. Při změně na hodnotu False se pro spouštění nových virtuálních počítačů použije nové nastavení, ale již spuštěné virtuální počítače nebudou ukončeny. Pokud na spravovaném zařízení není nastavena tato zásada, je v něm spouštění virtuálních počítačů zakázáno. Na zařízeních, která nejsou spravována, je spouštění virtuálních počítačů povoleno.
Umožnit tomuto uživateli spouštět Crostini.
Pokud je tato zásada nastavena na hodnotu false, uživatel Crostini spustit nemůže. Pokud je nastavena na hodnotu true nebo je ponechána nenastavená, je program Crostini pro uživatele povolen (pokud jej povolují i jiná nastavení). Aby bylo povoleno spouštět Crostini, musejí být všechny tři zásady, VirtualMachinesAllowed, CrostiniAllowed a DeviceUnaffiliatedCrostiniAllowed pro Crostini nastaveny na hodnotu true. ;Pokud se tato zásada změní na hodnotu false, bude platit pro spouštění nových kontejnerů Crostini, ale již spuštěné kontejnery nebudou ukončeny.
Je-li tato zásada nastavena na hodnotu false, cizí uživatelé nebudou moci používat Crostini.
Pokud tato zásada není nastavena nebo je nastavena na hodnotu true, mohou Crostini používat všichni uživatelé (jestliže to povolují i jiná nastavení). Aby bylo povoleno spouštět Crostini, musejí být všechny tři zásady, VirtualMachinesAllowed, CrostiniAllowed a DeviceUnaffiliatedCrostiniAllowed pro Crostini nastaveny na hodnotu true. Pokud se tato zásada změní na hodnotu false, bude platit pro spouštění nových kontejnerů Crostini, ale již spuštěné kontejnery nebudou ukončeny.
Pokud je tato zásada nastavená na hodnotu false, uživatelé nebudou mít k dispozici uživatelské rozhraní pro export a import. Bitové kopie kontejnerů však bude i nadále možné exportovat a importovat pomocí příkazů „lxc“ přímo ve virtuálním počítači.
Tato zásada určuje, který příkaz se má použít k otevření adres URl v alternativním prohlížeči.
Když tato zásada není nastavená, použije se výchozí nastavení platformy: v systému Windows se spustí Internet Explorer, v systému Mac OS X se spustí Safari a v Linuxu se spuštění alternativního prohlížeče nezdaří.
Když je tato zásada nastavená na jednu z hodnot ${ie}, ${firefox}, ${safari} nebo ${opera}, spustí se příslušný prohlížeč (pokud je nainstalován). Možnost ${ie} je k dispozici pouze v systému Windows a možnost ${safari} je k dispozici pouze v systémech Windows a Mac OS X.
Když je tato zásada nastavená na cestu souboru, použije se příslušný spustitelný soubor.
Tato zásada určuje parametry příkazového řádku, které se mají použít při spouštění alternativního prohlížeče.
Když je tato zásada ponechána nenastavená, pomocí parametrů příkazového řádku se předává pouze adresa URL.
Když je tato zásada nastavená na seznam řetězců, každý řetězec se do alternativního prohlížeče předá jako samostatný parametr příkazového řádku. V systému Windows jsou jednotlivé parametry odděleny mezerami. V systémech Mac OS X a Linux může parametr obsahovat mezery a přesto být považován za jeden parametr.
Pokud prvek obsahuje hodnotu ${url}, nahradí se adresou URL stránky, která se má otevřít.
Pokud žádný prvek hodnotu ${url} neobsahuje, přidá se adresa URL na konec příkazového řádku.
Proměnné prostředí se nahradí hodnotami. V systému Windows se zástupný symbol %ABC% nahradí hodnotou proměnné prostředí ABC. V systémech Mac OS X a Linux, se zástupný symbol ${ABC} nahradí hodnotou proměnné prostředí ABC.
Tato zásada ovládá příkaz, který se má použít k otevření adres URL v prohlížeči Google Chrome při přechodu z prohlížeče Internet Explorer.
Pokud není nainstalován doplněk Podpora starších prohlížečů pro Internet Explorer, tato zásada nemá žádný účinek.
Když tato zásada není nastavená, Internet Explorer cestu spouštěcího souboru prohlížeče Google Chrome zjistí automaticky, až se bude Google Chrome z prohlížeče Internet Explorer spouštět.
Pokud je tato zásada nastavená, použije se ke spuštění prohlížeče Google Chrome při přechodu z prohlížeče Internet Explorer do prohlížeče Google Chrome.
Tuto zásadu lze nastavit na cestu spustitelného souboru nebo na hodnotu ${chrome}, pokud se má umístění instalace Chromu rozpoznat automaticky.
Tato zásada ovládá parametry příkazového řádku pro Chrome z prohlížeče Internet Explorer.
Pokud není nainstalován doplněk Podpora starších prohlížečů pro Internet Explorer, tato zásada nemá žádný účinek.
Když je tato zásada ponechána nenastavená, Internet Explorer předává Chromu jako parametr příkazového řádku jen adresu URL.
Když je tato zásada nastavená na seznam řetězců, spojí se mezerami a předají se Chromu jako parametry příkazového řádku.
Pokud prvek obsahuje hodnotu ${url}, nahradí se adresou URL stránky, která se má otevřít.
Pokud žádný prvek hodnotu ${url} neobsahuje, přidá se adresa URL na konec příkazového řádku.
Proměnné prostředí se nahradí svými hodnotami. V systému Windows se zástupný symbol %ABC% nahradí hodnotou proměnné prostředí ABC.
Tato zásada určuje, jak dlouho se má počkat před spuštěním alternativního prohlížeče (v milisekundách).
Když je tato zásada ponechána nenastavená nebo je nastavená na hodnotu 0, při přechodu na zadanou adresu URL se daná adresa okamžitě otevře v alternativním prohlížeči.
Když je tato zásada nastavená na číslo, Chrome na příslušný počet milisekund ukáže zprávu a poté otevře alternativní prohlížeč.
Tato zásada ovládá zapnutí funkce Podpora starších prohlížečů.
Když je tato zásada ponechána nenastavená nebo je nastavená na hodnotu false, Chrome se zadané adresy URL nebude pokoušet otevírat v alternativním prohlížeči.
Když je tato zásada nastavená na hodnotu true, Chrome se některé adresy URL bude pokoušet otevřít v alternativním prohlížeči (jako je Internet Explorer). Tato funkce se konfiguruje pomocí zásad ve skupině Legacy Browser support.
Tato funkce nahrazuje rozšíření 'Legacy Browser Support'. Konfigurace se z rozšíření přenese do této funkce. Místo rozšíření důrazně doporučujeme používat zásady Chromu. Zajistíte tím lepší kompatibilitu do budoucnosti.
Tato zásada je adresa URL souboru XML ve stejném formátu jako zásady SiteList prohlížeče Internet Explorer. Pravidla ze souboru XML se načtou, aniž by se sdílela s prohlížečem Internet Explorer.
Když je tato zásada ponechaná nenastavená nebo není nastavená na platnou adresu URL, prohlížeč Google Chrome ji jako zdroj pravidel pro přepínání prohlížečů nepoužívá.
Když je tato zásada nastavená na platnou adresu URL, prohlížeč Google Chrome z ní stáhne seznam webů a použije pravidla, jako kdyby byla nakonfigurovaná pomocí zásady BrowserSwitcherUrlList.
Další informace o zásadách SiteList prohlížeče Internet Explorer: https://docs.microsoft.com/internet-explorer/ie11-deploy-guide/what-is-enterprise-mode
Tato zásada určuje, zda se má Chrome zcela ukončit v případě, že poslední karta způsobí přepnutí na jiný prohlížeč.
Když je tato zásada ponechána nenastavená nebo je nastavená na hodnotu true, Chrome po přepnutí na alternativní prohlížeč ponechá otevřenou alespoň jednu kartu.
Když je tato zásada nastavená na hodnotu false, Chrome kartu po přepnutí na alternativní prohlížeč zavře, i kdyby byla poslední. Tím se Chrome zcela ukončí.
Tato zásada určuje seznam webů, které se mají otevřít v alternativním prohlížeči.
Položky lze do tohoto seznamu přidat také pomocí zásad BrowserSwitcherUseIeSitelist a BrowserSwitcherExternalSitelistUrl.
Pokud tato zásada není nastavená, nepřidají se do seznamu žádné weby.
Pokud je tato zásada nastavená, každá položka se považuje za pravidlo k otevření něčeho v alternativním prohlížeči. Google Chrome na základě těchto pravidel rozhoduje, zda se má adresa URL otevřít v alternativním prohlížeči.
Pokud je přítomen a aktivován doplněk prohlížeče Internet Explorer a adresa URL neodpovídá žádnému pravidlu, přepne prohlížeč Internet Explorer zpět na Google Chrome.
Pokud si pravidla vzájemně odporují, použije Google Chrome to nejkonkrétnější z nich.
Tato zásada určuje seznam webů, které nikdy nezpůsobí přepnutí prohlížeče.
Položky lze do tohoto seznamu přidat také pomocí zásad BrowserSwitcherUseIeSitelist a BrowserSwitcherExternalSitelistUrl.
Pokud tato zásada není nastavená, nepřidají se do seznamu žádné weby.
Pokud je tato zásada nastavená, každá položka se považuje za pravidlo, podobně jako v případě zásady BrowserSwitcherUrlList. Logika je však opačná: při shodě s pravidlem se alternativní prohlížeč neotevře.
Na rozdíl od zásady BrowserSwitcherUrlList fungují pravidla oběma směry, tj. když je přítomen a zapnut doplněk prohlížeče Internet Explorer, tato zásada také určuje, zda má Internet Explorer tyto adresy URL otevírat v prohlížeči Google Chrome.
Tato zásada určuje, zda se mají načítat pravidla ze zásady SiteList prohlížeče Internet Explorer.
Když je ponechána nenastavená nebo je nastavená na hodnotu false, Google Chrome zásadu SiteList prohlížeče Internet Explorer jako zdroj pravidel pro přepínání prohlížečů nepoužívá.
Když je nastavená na hodnotu true, Google Chrome čte zásadu SiteList prohlížeče Internet Explorer a získává z ní adresu URL seznamu webů. Google Chrome poté seznam webů z dané adresy URL stáhne a pravidla použije, jako kdyby byla nakonfigurovaná pomocí zásady BrowserSwitcherUrlList.
Další informace o zásadě SiteList prohlížeče Internet Explorer: https://docs.microsoft.com/internet-explorer/ie11-deploy-guide/what-is-enterprise-mode
Umožňuje konfigurovat na přihlašovací obrazovce systému Google Chrome OS řízení spotřeby.
Tato zásada umožňuje nakonfigurovat chování systému Google Chrome OS v případech, kdy je zobrazena přihlašovací obrazovka a uživatel po určitou dobu neprovádí žádnou činnost. Tato zásada řídí několik nastavení. Jejich individuální sémantika a rozsahy hodnot se řídí odpovídajícími zásadami pro řízení spotřeby v rámci návštěvy. Oproti těmto zásadám platí u této zásady následující odlišnosti: * Akce, která bude provedena při nečinnosti nebo zavření krytu, nemůže být ukončení návštěvy. * Výchozí akce, která bude provedena při nečinnosti během provozu na síťové napájení, je vypnutí.
Pokud některá možnost nebude nakonfigurována, použije se výchozí hodnota.
Pokud tato zásada není nastavena, budou pro všechna nastavení použity výchozí hodnoty.
Omezuje dobu, po kterou může být zařízení spuštěno, naplánováním automatických restartů.
Pokud je tato zásada nastavena, udává dobu, po kterou je zařízení spuštěno a po jejímž uplynutí dojde k automatickému restartu. Pokud tato zásada není nastavena, doba, po kterou může být zařízení spuštěno, není omezena.
Pokud tuto zásadu nastavíte, uživatelé ji nebudou moci změnit ani přepsat.
Automatický restart bude naplánován na zvolený čas, ale pokud bude uživatel zařízení používat, bude automatický restart možné odložit až o 24 hodin.
Poznámka: V současnosti jsou automatické restarty povoleny pouze v době, kdy je zobrazena přihlašovací obrazovka nebo kdy je spuštěna návštěvy terminálové aplikace. V budoucnu se tyto podmínky změní a tato zásada bude platit vždy, nehledě na to, zda je spuštěna návštěvy libovolného typu.
Hodnotu zásady je třeba zadat v sekundách. Hodnota musí být minimálně 3600 (jedna hodina).
Pokud je tato zásada nastavena na hodnotu false nebo není nastavena, systém Google Chrome OS umožní uživateli vypnout zařízení. Pokud je tato zásada nastavena na hodnotu true a uživatel vypne zařízení, spustí systém Google Chrome OS restart. Systém Google Chrome OS nahradí všechna tlačítka pro vypnutí v uživatelském rozhraní tlačítky pro restart. Pokud uživatel zařízení vypne pomocí vypínače, zařízení se automaticky restartovat nebude, a to ani v případě, že je tato zásada aktivována.
Aktivuje v prohlížeči Google Chrome funkci Bezpečné prohlížení a brání uživatelům ve změně tohoto nastavení.
Pokud toto nastavení aktivujete, Bezpečné prohlížení bude vždy aktivní.
Pokud toto nastavení deaktivujete, Bezpečné prohlížení nebude nikdy aktivní.
Pokud toto nastavení aktivujete nebo deaktivujete, uživatelé nebudou moci v prohlížeči Google Chrome změnit ani přepsat nastavení Povolit ochranu proti phishingu a malwaru.
Pokud tuto zásadu ponecháte nenastavenou, bude tato možnost aktivovaná, ale uživatelé budou moci nastavení změnit.
Další informace o Bezpečném prohlížení najdete na stránce https://developers.google.com/safe-browsing.
Tato zásada je k dispozici jen v instancích systému Windows, které jsou připojené k doméně Microsoft® Active Directory®, nebo v instancích systému Windows 10 Pro nebo Enterprise, které jsou zaregistrované ke správě zařízení.
Povoluje v prohlížeči Google Chrome rozšířené hlášení Bezpečnému prohlížení a znemožňuje uživatelům toto nastavení změnit.
Rozšířené hlášení odesílá na servery Google část informací o systému a obsahu stránek s cílem pomoci rozpoznat nebezpečné aplikace a weby.
Pokud je tato zásada nastavena na hodnotu true, budou se hlášení vytvářet a odesílat pokaždé, když to bude nutné (například při zobrazení vsunuté stránky s bezpečnostním upozorněním).
Pokud je tato zásada nastavena na hodnotu false, hlášení se odesílat nebudou.
Pokud je tato zásada nastavena na hodnotu true nebo false, uživatel toto nastavení nebude moci změnit.
Pokud tuto zásadu ponecháte nenastavenou, uživatel nastavení bude moci změnit a rozhodnout se, zda tato hlášení chce odesílat, či nikoliv.
Další informace o Bezpečném prohlížení najdete na stránce https://developers.google.com/safe-browsing.
Podpora tohoto nastavení byla ukončena, použijte namísto něj zásadu SafeBrowsingExtendedReportingEnabled. Povolení nebo zakázání zásady SafeBrowsingExtendedReportingEnabled je ekvivalentní k nastavení zásady SafeBrowsingExtendedReportingOptInAllowed na hodnotu False.
Pokud tuto zásadu nastavíte na hodnotu false, uživatelé nebudou moci zvolit, že se mají některé informace o systému a obsahu stránek odesílat na servery Google. Pokud je tato zásada nastavena na hodnotu true nebo není nakonfigurována, uživatelé budou moci odesílat část informací o systému a obsahu stránek do Bezpečného prohlížení a pomoci tak rozpoznávat nebezpečné aplikace a weby.
Další informace o Bezpečném prohlížení najdete na stránce https://developers.google.com/safe-browsing.
Konfiguruje seznam domén, kterým bude Bezpečné prohlížení důvěřovat: Adresy URL v těchto doménách nebude Bezpečné prohlížení kontrolovat na výskyt nebezpečných zdrojů (např. phishing, malware nebo nežádoucí software). Služba Bezpečného prohlížení pro ochranu před staženými soubory nebude kontrolovat stahované soubory hostované v těchto doménách. Služba Bezpečného prohlížení pro ochranu hesel na stránkách, jejichž adresy URL odpovídají těmto doménám, nebude kontrolovat opětovné použití hesel.
Pokud je toto nastavení zapnuté, bude Bezpečné prohlížení těmto doménám důvěřovat. Pokud je toto nastavení vypnuté nebo není nastavené, bude se pro všechny zdroje používat výchozí ochrana Bezpečného prohlížení. Tato zásada je k dispozici jen v instancích systému Windows, které jsou připojené k doméně Microsoft® Active Directory®, nebo v instancích systému Windows 10 Pro nebo Enterprise, které jsou zaregistrované ke správě zařízení.
Umožňuje ovládat spouštění upozornění ohledně ochrany hesla. Upozornění ohledně ochrany hesla se uživatelům zobrazí, pokud své chráněné heslo použijí na potenciálně podezřelých webech.
Pomocí zásad PasswordProtectionLoginURLs a PasswordProtectionChangePasswordURL můžete nakonfigurovat, která hesla mají být chráněna.
Pokud tuto zásadu nastavíte na hodnotu PasswordProtectionWarningOff, upozornění ohledně ochrany hesla se zobrazovat nebude. Pokud tuto zásadu nastavíte na hodnotu PasswordProtectionWarningOnPasswordReuse, zobrazí se upozornění ohledně ochrany hesla, když uživatel použije chráněné heslo na webu, který není uveden na seznamu povolených. Pokud tuto zásadu nastavíte na hodnotu PasswordProtectionWarningOnPhishingReuse, zobrazí se upozornění ohledně ochrany hesla, když uživatel použije chráněné heslo na phishingovém webu. Pokud tuto zásadu ponecháte nenastavenou, bude služba pro ochranu hesel chránit pouze hesla Google, ale uživatel toto nastavení bude moci změnit.
Konfiguruje seznam podnikových přihlašovacích adres URL (pouze schémata HTTP a HTTPS). Na těchto adresách URL se bude pořizovat otisk hesla, který bude následně sloužit k detekci opětovného použití hesla. Aby prohlížeč Google Chrome mohl správně pořizovat otisky hesel, měly by přihlašovací stránky odpovídat pokynům na stránce https://www.chromium.org/developers/design-documents/create-amazing-password-forms.
Pokud je toto nastavení zapnuté, bude služba pro ochranu hesel na těchto adresách URL pořizovat otisk hesla pro účely detekce jeho opětovného použití. Pokud je toto nastavení vypnuté nebo není zadané, bude služba pro ochranu hesel pořizovat otisk hesla pouze na adrese https://accounts.google.com. Tato zásada je k dispozici jen v instancích systému Windows, které jsou připojené k doméně Microsoft® Active Directory®, nebo v instancích systému Windows 10 Pro nebo Enterprise, které jsou zaregistrované ke správě zařízení.
Konfiguruje adresu URL pro změnu hesla (pouze schémata HTTP a HTTPS). Po zobrazení upozornění v prohlížeči bude služba pro ochranu hesel odesílat uživatele na tuto adresu URL, aby si změnili heslo. Aby prohlížeč Google Chrome na stránce pro změnu hesla mohl správně pořídit otisk nového hesla, měla by odpovídat pokynům na stránce https://www.chromium.org/developers/design-documents/create-amazing-password-forms.
Pokud je toto nastavení zapnuté, bude služba pro ochranu hesel uživatele po zobrazení upozornění v prohlížeči odesílat na tuto adresu URL, aby si změnili heslo. Pokud je toto nastavení vypnuté nebo není nastavené, bude služba pro ochranu hesel uživatele za účelem změny hesla odesílat na adresu https://myaccounts.google.com. Tato zásada je k dispozici jen v instancích systému Windows, které jsou připojené k doméně Microsoft® Active Directory®, nebo v instancích systému Windows 10 Pro nebo Enterprise, které jsou zaregistrované ke správě zařízení.
Určuje, jaký kanál verzí by měl být v zařízení nastaven a uzamčen.
Pokud je tato zásada nastavena na hodnotu True a zásada ChromeOsReleaseChannel není určena, uživatelé smějí v zařízení změnit kanál verzí. Pokud je tato zásada nastavena hodnotu False, zařízení je uzamčeno v kanálu, ve kterém bylo naposledy nastaveno.
Kanál vybraný uživatelem bude přepsán zásadou ChromeOsReleaseChannel, avšak je-li kanál zásady stabilnější než kanál nainstalovaný v zařízení, změní se kanál až ve chvíli, kdy bude pro stabilnější kanál k dispozici vyšší verze než pro kanál nainstalovaný k zařízení.
Pokud je tato zásada nastavena na hodnotu True, budou zakázány automatické aktualizace.
Pokud tato zásada není nastavena nebo je nastavena na hodnotu False, zařízení se systémem Google Chrome OS automaticky kontrolují aktualizace.
Upozornění: Doporučuje se ponechat automatické aktualizace zapnuté, aby uživatelé mohli dostávat aktualizace softwaru a kritické opravy zabezpečení. Vypnutí automatických aktualizací by uživatele mohlo vystavit riziku.
Určuje, zda má být pro datové části aktualizací operačního systému použita síť p2p. Pokud zásadu nastavíte na hodnotu True, zařízení budou sdílet pokus o využití datových částí aktualizace v síti LAN, což může vést ke snížení zahlcení a míry využití připojení k internetu. Pokud datová část aktualizace není v síti LAN k dispozici, zařízení přepne zpět na stahování ze serveru aktualizace. Pokud tuto zásadu nenakonfigurujete nebo ji nastavíte na hodnotu False, síť p2p nebude použita.
Tato zásada určuje časové rámce, v nichž zařízení se systémem Google Chrome OS nemá povoleno automaticky kontrolovat dostupnost aktualizací. Když je tato zásada nastavená na neprázdný seznam časových intervalů: Zařízení během zadaných časových intervalů nebudou moci automaticky kontrolovat dostupnost aktualizací. Tato zásada vzhledem k možným bezpečnostním problémům nebude mít vliv na zařízení, která vyžadují vrácení na starší verzi nebo v nichž je nižší než minimální verze systému Google Chrome OS. Nebude také blokovat kontroly dostupnosti aktualizací, o které požádají uživatelé nebo administrátoři. Když tato zásada není nastavená nebo neobsahuje žádné časové intervaly: Tato zásada nebude blokovat automatické kontroly dostupnosti aktualizací, mohou je však blokovat jiné zásady. Tato funkce je aktivovaná jen na zařízeních Chrome, která jsou nakonfigurována jako automaticky spouštěné terminály. Ostatní zařízení touto zásadou omezena nebudou.
Nastavuje cílovou verzi pro automatické aktualizace.
Určuje předponu cílové verze, na kterou by se měl systém Google Chrome OS aktualizovat. Pokud je v zařízení spuštěna verze, která zadané předponě předchází, aktualizuje se na nejnovější verzi s danou předponou. Je-li v zařízení již nainstalována novější verze, závisí účinek na hodnotě zásady DeviceRollbackToTargetVersion. Formát předpony funguje po částech, jak ukazuje následující příklad:
"" (nebo nenakonfigurováno): aktualizovat na nejnovější dostupnou verzi. "1412.": aktualizovat na kteroukoliv podverzi verze 1412 (např. 1412.24.34 nebo 1412.60.2). "1412.2.": aktualizovat na kteroukoliv podverzi verze 1412.2 (např. 1412.2.34 nebo 1412.2.2). "1412.24.34": aktualizovat pouze na tuto konkrétní verzi.
Upozornění: Konfigurovat omezení verzí se nedoporučuje, protože to uživatelům může zabránit v přijímání aktualizací softwaru a kritických oprav zabezpečení. Omezení aktualizací na konkrétní předponu verze uživatele může vystavit riziku.
Tato zásada určuje seznam procentuálních podílů zařízení se systémem Google Chrome OS v organizační jednotce, která se aktualizují každý den ode dne prvního objevení aktualizace. Čas objevení je pozdější než čas publikování aktualizace, protože zařízení může dostupnost aktualizací zkontrolovat až nějakou dobu po publikování aktualizace.
Každý pár (den, procento) udává, jaké procento všech zařízení musí být aktualizováno do daného počtu dní od prvního objevení aktualizace. Páry [(4, 40), (10, 70), (15, 100)] například znamenají, že 40 % zařízení má být aktualizováno do 4 dnů po objevení aktualizace, 70 % má být aktualizováno do 10 dnů atd.
Pokud je v této zásadě definovaná nějaká hodnota, budou aktualizace ignorovat zásadu DeviceUpdateScatterFactor a budou se namísto ní řídit touto zásadou.
Je-li seznam prázdný, aktualizace se nebudou zavádět na etapy, ale podle jiných zásad zařízení.
Tato zásada se nevztahuje na přepínání mezi kanály.
Určí počet sekund, o který může zařízení náhodně zdržet stahování aktualizace od doby, kdy byla poprvé zveřejněna na serveru. Zařízení může čekat určitý čas a pokusit se o určitý počet kontrol aktualizací. Zpoždění je však v každém případě omezeno neměnným maximálním časovým limitem tak, aby zařízení nečekalo na stažení aktualizace donekonečna.
Typy připojení, které lze používat pro aktualizaci operačního systému. Aktualizace operačního systému může vzhledem k objemu dat velmi zatěžovat připojení a může mít za následek dodatečné poplatky. Z tohoto důvodu jsou ve výchozím nastavení zakázány pro typy připojení, které jsou považovány za nákladné, což je v současnosti mimo jiné připojení WiMax, Bluetooth nebo mobilní připojení. Podporované identifikátory typu připojení jsou „ethernet“, „wifi“, „wimax“, „bluetooth“ a „cellular“.
Datové části automatických aktualizací systému Google Chrome OS lze namísto protokolu HTTPS stahovat prostřednictvím protokolu HTTP. To umožňuje transparentní ukládání souborů stahovaných pomocí protokolu HTTP do mezipaměti.
Pokud tuto zásadu nastavíte na hodnotu true, systém Google Chrome OS se bude pokoušet stahovat datové části automatických aktualizací prostřednictvím protokolu HTTP. Pokud tuto zásadu nastavíte na hodnotu false nebo ji nenastavíte, ke stahování datových částí automatických aktualizací se bude používat protokol HTTPS.
Naplánuje automatický restart po použití aktualizace systému Google Chrome OS.
Pokud je tato zásada nastavena na hodnotu true, bude v případě, že je použita aktualizace Google Chrome OS a k dokončení procesu je potřeba restart, naplánován automatický restart. Restart bude naplánován na zvolený čas, ale pokud bude uživatel zařízení používat, bude možné automatický restart odložit až o 24 hodin.
Pokud je tato zásada nastavena na hodnotu false, nebude po použití aktualizace Google Chrome OS naplánován žádný automatický restart. Proces aktualizace bude dokončen, až uživatel příště restartuje zařízení.
Pokud tuto zásadu nastavíte, uživatelé ji nebudou moci změnit ani přepsat.
Poznámka: V současnosti jsou automatické restarty povoleny pouze tehdy, když je zobrazena přihlašovací obrazovka nebo když je spuštěna návštěvy terminálové aplikace. V budoucnu se tyto podmínky změní a tato zásada bude platit vždy, nehledě na to, zda je spuštěna návštěvy libovolného typu.
Konfiguruje požadavek na minimální povolenou verzi prohlížeče Google Chrome. Nižší verze jsou považovány za zastaralé. Na zařízeních s nižšími verzemi se uživatelé nebudou moci přihlásit, dokud operační systém zařízení nebude aktualizován. Pokud aktuální verze začne být považována za zastaralou během návštěvy uživatele, bude uživatel nuceně odhlášen.
Pokud tato zásada není nastavena, žádná omezení neplatí a uživatel se může přihlásit bez ohledu na verzi prohlížeče Google Chrome.
Verzí v tomto případě může být přesná verze, například „61.0.3163.120“, nebo předpona verze, například „61.0“
Určuje, zda se má zařízení vrátit k verzi nastavené v zásadě DeviceTargetVersionPrefix, pokud je v něm již spuštěna novější verze.
Výchozí nastavení je RollbackDisabled.
Určuje minimální počet milníků systému Google Chrome OS, o které má být povoleno vrátit se ze stabilní verze kdykoliv zpět.
Výchozí nastavení je u spotřebitelů 0 a u zaregistrovaných podnikových zařízení 4 (přibližně půl roku).
Nastavení této zásady zabrání použití ochrany před vrácením zpět minimálně po zadaný počet milníků.
Nastavení této zásady na nižší hodnotu má trvalý účinek: Zařízení NEMUSÍ být možné vrátit zpět na předchozí verze ani po přenastavení této zásady na vyšší hodnotu.
Skutečné možnosti vrácení zpět mohou záviset také na modelu zařízení a opravách kritických chyb zabezpečení.
Tato zásada určuje, zda se má zařízení aktualizovat na sestavení Quick Fix Build.
Pokud je hodnota zásady nastavená na token, který je namapován k sestavení Quick Fix Build, aktualizuje se zařízení na odpovídající sestavení Quick Fix Build (jestliže aktualizaci neblokuje jiná zásada).
Pokud tato zásada není nastavená nebo její hodnota není namapována k sestavení Quick Fix Build, zařízení se na sestavení Quick Fix Build neaktualizuje. Pokud je v zařízení již spuštěno sestavení Quick Fix Build a tato zásada již není nastavená nebo její hodnota již není namapována k sestavení Quick Fix Build, aktualizuje se zařízení na běžné sestavení (jestliže aktualizaci neblokuje jiná zásada).
Umožňuje určit, zda mohou webové stránky nastavovat místní data. Nastavení místních dat lze buď povolit pro všechny weby, nebo je pro všechny weby zakázat.
Pokud je tato zásada nastavena na možnost Uchovat soubory cookie po dobu trvání návštěvy, po ukončení návštěvy budou soubory cookie vymazány. Pokud je prohlížeč Google Chrome spuštěn na pozadí, návštěvy se po zavření okna nemusí ukončit. Další informace o konfiguraci tohoto chování naleznete v podrobnostech o zásadě BackgroundModeEnabled.
Není-li zásada nastavena, bude použita zásada AllowCookies a uživatelé ji budou moci změnit.
Umožňuje nastavit, zda mají weby povoleno zobrazovat obrázky. Zobrazování obrázků je možné všem webům buď povolit, nebo zakázat.
Je-li tato zásada ponechána nenastavená, použije se hodnota AllowImages a uživatel ji bude moci změnit.
Dříve tato zásada byla omylem k dispozici na zařízeních Android, ale tato funkce v systému Android nikdy nebyla plně podporována.
Umožňuje nastavit, zda mohou webové stránky spouštět JavaScript. Spouštění JavaScriptu lze buď povolit pro všechny weby, nebo naopak pro všechny weby zakázat.
Pokud zásadu nenastavíte, použije se zásada AllowJavaScript a uživatelé ji budou moci změnit.
Umožňuje nastavit, zda mohou weby automaticky spouštět plugin Flash. Automatické spouštění pluginu Flash lze buď pro všechny weby povolit, nebo naopak zakázat.
Plugin Flash lze spustit pomocí funkce přehrání kliknutím. Uživatel však jeho spuštění musí aktivovat kliknutím na zástupný symbol.
Automatické přehrávání je povoleno pouze u domén, které jsou výslovně uvedeny v zásadě PluginsAllowedForUrls. Chcete-li automatické přehrávání povolit pro všechny weby, přidejte do tohoto seznamu položky http://* a https://*.
Pokud je tato zásada ponechána nenastavená, uživatel toto nastavení bude moci ručně změnit.
Umožňuje nastavit, zda mohou webové stránky zobrazovat vyskakovací okna. Zobrazování vyskakovacích oken lze buď povolit pro všechny weby, nebo je pro všechny weby zakázat.
Není-li zásada nastavena, bude použita zásada BlockPopups a uživatelé ji budou moci změnit.
Umožňuje nastavit, zda mohou webové stránky zobrazovat oznámení na ploše. Zobrazování oznámení na ploše lze nakonfigurovat tak, že bude ve výchozím nastavení povoleno nebo zakázáno. Také lze nastavit, že se při každém pokusu webových stránek o zobrazení oznámení na ploše zobrazí uživateli výzva.
Pokud tuto zásadu nenastavíte, použije se zásada AskNotifications a uživatelé ji budou moci změnit.
Umožňuje nastavit, zda mohou webové stránky sledovat fyzickou polohu uživatele. Sledování fyzické polohy uživatelů lze nakonfigurovat tak, že bude ve výchozím nastavení povoleno nebo zakázáno. Také lze nastavit, že se při každém pokusu webových stránek o sledování fyzické polohy uživateli zobrazí výzva.
Není-li zásada nastavena, bude použita zásada AskGeolocation a uživatel ji bude moci změnit.
Je-li tato zásada nastavena na možnost BlockGeolocation, aplikace Android nemají přístup k informacím o poloze. Pokud tuto zásadu nastavíte na jinou hodnotu nebo ji ponecháte nenastavenou a aplikace Android bude chtít získat přístup k informacím o poloze, zobrazí se uživateli žádost o schválení.
Umožňuje nastavit, zda webové stránky smějí používat zařízení pro pořizování mediálního obsahu. Přístup k zařízením pro pořizování mediálního obsahu může být povolen ve výchozím nastavení, nebo se uživateli může zobrazit dotaz pokaždé, když nějaké webové stránky budou chtít použít zařízení pro pořízení mediálního obsahu.
Pokud tuto zásadu nenastavíte, bude použita zásada PromptOnAccess a uživatel ji bude moci změnit.
Umožňuje nastavit, zda weby mají povoleno získat přístup k blízkým zařízením Bluetooth. Přístup lze zcela zablokovat nebo je možné uživatele požádat pokaždé, když web chce získat přístup k blízkým zařízením Bluetooth.
Pokud je tato zásada ponechána nenastavená, použije se hodnota „3“ a uživatel ji bude moci změnit.
Umožňuje nastavit, zda weby mají povoleno získat přístup k připojeným zařízením USB. Přístup lze zcela zablokovat, nebo je možné uživatele požádat pokaždé, když chce web k připojeným zařízením USB získat přístup.
Tuto zásadu lze pro konkrétní vzory adres URL přepsat pomocí zásad WebUsbAskForUrls a WebUsbBlockedForUrls.
Pokud je tato zásada ponechána nenastavená, použije se hodnota „3“ a uživatel ji bude moci změnit.
Umožňuje zadat seznam vzorů adres URL, pro které by měl prohlížeč Google Chrome automaticky vybrat klientský certifikát, pokud o něj web požádá.
Hodnota musí být pole slovníků JSON převedených na řetězce. Každý slovník musí mít tvar { "pattern": "$URL_PATTERN", "filter" : $FILTER }, kde $URL_PATTERN je vzor nastavení obsahu. $FILTER omezuje klientské certifikáty, ze kterých bude prohlížeč automaticky vybírat. Nezávisle na filtru budou vybrány pouze certifikáty, které odpovídají žádosti serveru o certifikát. Například pokud má $FILTER tvar { "ISSUER": { "CN": "$ISSUER_CN" } }, budou navíc vybrány pouze ty klientské certifikáty, které byly vydány certifikátem s běžným názvem (CommonName) $ISSUER_CN. Pokud pole $FILTER obsahuje sekce "ISSUER" a "SUBJECT", bude klientský certifikát vybrán jen v případě, že splňuje obě podmínky. Pokud je v poli $FILTER uvedena organizace ("O"), bude certifikát vybrán jen v případě, že zahrnuje alespoň jednu organizaci, která odpovídá zadané hodnotě. Pokud je v poli $FILTER uvedena organizační jednotka ("OU"), bude certifikát vybrán jen v případě, že zahrnuje alespoň jednu organizační jednotku, která odpovídá zadané hodnotě. Pokud je $FILTER prázdný slovník {}, není výběr klientských certifikátů dále nijak omezen.
Pokud je tato zásada ponechána nenastavená, nebude se automatický výběr provádět pro žádný web.
Umožňuje nastavit seznam vzorů adres URL webových stránek, které mohou nastavovat soubory cookie.
Pokud tuto zásadu nenastavíte, použije se pro všechny webové stránky globální výchozí hodnota buď ze zásady DefaultCookiesSetting (pokud je nastavena), nebo z osobního nastavení uživatele.
Podívejte se také na zásady CookiesBlockedForUrls a CookiesSessionOnlyForUrls. Vzory adres URL v těchto třech zásadách navzájem nesmějí být v konfliktu – není dáno, která zásada má přednost.
Umožňuje nastavit seznam vzorů adres URL webových stránek, které nemají povoleno nastavovat soubory cookie.
Pokud tuto zásadu nenastavíte, použije se pro všechny webové stránky globální výchozí hodnota buď ze zásady DefaultCookiesSetting (pokud je nastavena), nebo z osobního nastavení uživatele.
Podívejte se také na zásady CookiesAllowedForUrls a CookiesSessionOnlyForUrls. Vzory adres URL v těchto třech zásadách navzájem nesmějí být v konfliktu – není dáno, která zásada má přednost.
Soubory cookie nastavené stránkami, které odpovídají těmto vzorům adres URL, budou omezeny na aktuální relaci, což znamená, že při ukončení prohlížeče budou vymazány.
Pro adresy URL nezahrnuté ve zde zadaných vzorcích nebo pro všechny adresy URl, pokud tato zásada není nastavena, se použije globální výchozí hodnota buď ze zásady DefaultCookiesSetting (pokud je nastavena), nebo z osobní konfigurace uživatele.
Pokud je prohlížeč Google Chrome spuštěn na pozadí, návštěvy se po zavření posledního okna prohlížeče nemusí ukončit. Namísto toho zůstane aktivní až do ukončení prohlížeče. Další informace o konfiguraci tohoto chování najdete v podrobnostech o zásadě BackgroundModeEnabled.
Podívejte se také na zásady CookiesBlockedForUrls a CookiesBlockedForUrls. Vzory adres URL v těchto třech zásadách navzájem nesmějí být v konfliktu – není dáno, která zásada má přednost.
Pokud je zásada RestoreOnStartup nastavena na obnovení adres URL z předcházejících relací, nebude tato zásada dodržována a soubory cookie se pro tyto webové stránky budou ukládat natrvalo.
Umožňuje nastavit seznam vzorů adres URL webových stránek, které mají povoleno zobrazovat obrázky.
Pokud tuto zásadu nenastavíte, použije se pro všechny webové stránky globální výchozí hodnota buď ze zásady DefaultImageSetting (pokud je nastavena), nebo z osobního nastavení uživatele.
Dříve tato zásada byla omylem k dispozici na zařízeních Android, ale tato funkce v systému Android nikdy nebyla plně podporována.
Umožňuje nastavit seznam vzorů adres URL webových stránek, které nemají povoleno zobrazovat obrázky.
Pokud tuto zásadu nenastavíte, použije se pro všechny webové stránky globální výchozí hodnota buď ze zásady DefaultImageSetting (pokud je nastavena), nebo z osobního nastavení uživatele.
Dříve tato zásada byla omylem k dispozici na zařízeních Android, ale tato funkce v systému Android nikdy nebyla plně podporována.
Umožňuje nastavit seznam vzorů adres URL stránek, kterým je povoleno spouštět JavaScript.
Pokud zásadu nenastavíte, použije se pro všechny webové stránky globální výchozí hodnota buď ze zásady DefaultJavaScriptSetting (pokud je nastavena), nebo z osobního nastavení uživatele.
Umožňuje nastavit seznam vzorů adres URL stránek, kterým není povoleno spouštět JavaScript.
Pokud zásadu nenastavíte, použije se pro všechny webové stránky globální výchozí hodnota buď ze zásady DefaultJavaScriptSetting (pokud je nastavena), nebo z osobního nastavení uživatele.
Umožňuje nastavit seznam vzorů adres URL webů, které mají povoleno spouštět plugin Flash.
Pokud tuto zásadu nenastavíte, použije se pro všechny weby globální výchozí hodnota buď ze zásady DefaultPluginsSetting (pokud je nastavena), nebo z osobní konfigurace uživatele.
Umožňuje nastavit seznam vzorů adres URL webů, které nemají povoleno spouštět plugin Flash.
Pokud tuto zásadu nenastavíte, použije se pro všechny weby globální výchozí hodnota buď ze zásady DefaultPluginsSetting (pokud je nastavena), nebo z osobní konfigurace uživatele.
Umožňuje nastavit seznam vzorů adres URL stránek, které mají povoleno otevírat vyskakovací okna.
Pokud zásadu nenastavíte, použije se pro všechny webové stránky globální výchozí hodnota buď ze zásady DefaultPopupsSetting (pokud je nastavena), nebo z osobního nastavení uživatele.
Umožňuje zaregistrovat seznam obslužných nástrojů protokolů. Tato zásada může být pouze doporučena. Vlastnost |protocol| musí být nastavena na schéma jako „mailto“ a vlastnost |url| musí být nastavena na vzorec adresy URL aplikace, která schéma zpracovává. Vzorec může obsahovat specifikátor „%s“, který (bude-li zadán) bude nahrazen zpracovanou adresou URL.
Obslužné nástroje protokolů zaregistrované pomocí této zásady budou sloučeny s obslužnými nástroji zaregistrovanými uživatelem a k dispozici budou všechny. Obslužné nástroje protokolů nainstalované zásadou může uživatel přepsat tím, že nainstaluje nový výchozí obslužný nástroj, avšak nemůže je odstranit.
Obslužné nástroje protokolů nastavené pomocí této zásady se nepoužívají při zpracovávání zpráv Intent systému Android.
Umožňuje nastavit seznam vzorů adres URL stránek, které nemají povoleno otevírat vyskakovací okna.
Pokud zásadu nenastavíte, použije se pro všechny webové stránky globální výchozí hodnota buď ze zásady DefaultPopupsSetting (pokud je nastavena), nebo z osobního nastavení uživatele.
Umožňuje nastavit seznam vzorů adres URL webových stránek, které mají povoleno nastavovat upozornění.
Pokud zásadu nenastavíte, použije se pro všechny webové stránky globální výchozí hodnota buď ze zásady DefaultNotificationsSetting (pokud je nastavena), nebo z osobního nastavení uživatele.
Umožňuje nastavit seznam vzorů adres URL webových stránek, které nemají povoleno zobrazovat oznámení.
Pokud zásadu nenastavíte, použije se pro všechny webové stránky globální výchozí hodnota buď ze zásady DefaultNotificationsSetting (pokud je nastavena), nebo z osobního nastavení uživatele.
Umožňuje nastavit seznam adres URL určujících, kterým webům bude automaticky uděleno oprávnění k přístupu k zařízení USB od určitého dodavatele s určitými ID produktu. Aby zásada byla platná, musí každá položka v seznamu obsahovat jak zařízení, tak adresy URL. Každá položka zařízení může obsahovat pole ID dodavatele a ID produktu. Chybějící ID je považováno za zástupný znak. ID produktu však nesmí být zadáno bez ID dodavatele, jinak zásada nebude platná.
Model oprávnění USB k udělení přístupu k zařízení USB žádajícímu webu používá adresu URL žádajícího webu („žádající adresa URL“) a adresu URL webu v rámci nejvyšší úrovně („adresa URL hlavního rámce“). Pokud je žádající web načten v prvku iframe, může se žádající adresa URL od adresy URL hlavního rámce lišit. Pole „urls“ proto může obsahovat až dva řetězce URL oddělené čárkou, které určují žádající adresu URL a adresu URL hlavního rámce. Pokud je zadána jen jedna adresa URL, bude přístup k příslušným zařízením USB udělen, když adresa URL žádajícího webu odpovídá této adrese URL, bez ohledu na stav vložení. Adresy URL v poli „urls“ musejí být platné, jinak tato zásada bude ignorována.
Pokud tuto zásadu nenastavíte, použije se pro všechny webové stránky globální výchozí hodnota buď ze zásady DefaultWebUsbGuardSetting (pokud je nastavena), nebo z osobního nastavení uživatele.
Vzory adres URL v této zásadě by neměly být v konfliktu se vzory nakonfigurovanými prostřednictvím zásady WebUsbBlockedForUrls. V případě konfliktu bude mít tato zásada před zásadami WebUsbBlockedForUrls a WebUsbAskForUrls přednost.
Umožňuje nastavit seznam vzorů adres URL webů, které uživatele mohou žádat o přístup k zařízení USB.
Pokud tuto zásadu nenastavíte, použije se pro všechny webové stránky globální výchozí hodnota buď ze zásady DefaultWebUsbGuardSetting (pokud je nastavena), nebo z osobního nastavení uživatele.
Vzory adres URL v této zásadě by neměly být v konfliktu se vzory nakonfigurovanými prostřednictvím zásady WebUsbBlockedForUrls. Není jasně dáno, která z těchto dvou zásad má přednost, pokud adresa URL odpovídá oběma.
Umožňuje nastavit seznam vzorů adres URL webů, které uživatele nesmějí žádat o přístup k zařízení USB.
Pokud tuto zásadu nenastavíte, použije se pro všechny webové stránky globální výchozí hodnota buď ze zásady DefaultWebUsbGuardSetting (pokud je nastavena), nebo z osobního nastavení uživatele.
Vzory adres URL v této zásadě by neměly být v konfliktu se vzory nakonfigurovanými pomocí zásady WebUsbAskForUrls. Není jasně dáno, která z těchto dvou zásad má přednost, pokud adresa URL odpovídá oběma.
Pokud je tato zásada nastavena na hodnotu True nebo není nastavena, povolí systém Google Chrome OS přihlášení hosta. Přihlášení hosta jsou anonymní uživatelské návštěvy a nevyžadují heslo.
Je-li tato zásada nastavena na hodnotu False, systém Google Chrome OS spuštění relací hosta nepovolí.
Určuje seznam uživatelů, kteří se do zařízení mohou přihlásit. Položky jsou ve tvaru user@domain, například madmax@managedchrome.com. Chcete-li povolit všechny uživatele v doméně, použijte položky ve tvaru *@domain.
Pokud tato zásada není nastavená, budou se do zařízení moci přihlašovat všichni uživatelé. K vytváření nových uživatelů je však i v tomto případě potřeba správné nastavení zásady DeviceAllowNewUsers.
Tato zásada určuje, kdo může zahájit relaci systému Google Chrome OS. Nebrání uživatelům v přihlášení k dalším účtům Google v systému Android. Chcete-li tomu zabránit, nakonfigurujte zásadu accountTypesWithManagementDisabled specifickou pro Android jako součást zásady ArcPolicy.
Určuje, zda systém Google Chrome OS povoluje vytváření nových uživatelských účtů. Pokud je tato zásada nastavená na hodnotu false, budou se moci přihlásit pouze uživatelé, kteří již mají účet.
Pokud je tato zásada nastavená na hodnotu true nebo není nakonfigurovaná, bude vytváření nových uživatelských účtů povoleno za podmínky, že uživateli přihlášení nezakazuje zásada DeviceUserWhitelist.
Tato zásada určuje, zda je do systému Google Chrome OS možné přidávat nové uživatele. Nebrání uživatelům v přihlášení k dalším účtům Google v systému Android. Chcete-li tomu zabránit, nakonfigurujte zásadu accountTypesWithManagementDisabled specifickou pro Android jako součást zásady ArcPolicy.
Pokud tato zásada není nastavená nebo je nastavená na prázdný textový řetězec, Google Chrome OS během procesu přihlášení nezobrazí možnost automatického doplňování. Pokud je tato zásada nastavená na textový řetězec, který představuje název domény, Google Chrome OS během procesu přihlášení zobrazí možnost automatického doplňování a uživatel bude moci zadat pouze uživatelské jméno bez přípony s názvem domény. Příponu s názvem domény může uživatel přepsat. Pokud hodnota zásady není platná doména, zásada se nepoužije.
Pokud je tato zásada nastavena na hodnotu true nebo není nakonfigurována, bude Google Chrome OS na přihlašovací obrazovce ukazovat existující uživatele a umožní vybrat si z nich.
Pokud je tato zásada nastavena na hodnotu false, Google Chrome OS na přihlašovací obrazovce existující uživatele zobrazovat nebude. Jestliže není nakonfigurována spravovaná návštěvy, zobrazí se běžná přihlašovací obrazovka (vyzývající k zadání e‑mailu a hesla nebo telefonu uživatele) nebo vsunutá obrazovka SAML (pokud je zapnuta pomocí zásady LoginAuthenticationBehavior). Když je nakonfigurována spravovaná návštěvy, budou se zobrazovat jen účty spravované návštěvy a bude si z nich možné vybrat.
Upozorňujeme, že tato zásada nemá vliv na to, zda zařízení uchovává nebo zahazuje data místního uživatele.
Slouží ke konfiguraci obrázku tapety na úrovni zařízení, který se bude zobrazovat na přihlašovací obrazovce, pokud se do zařízení dosud nepřihlásil žádný uživatel. Zásadu nastavíte zadáním adresy URL, ze které může zařízení se systémem Chrome OS obrázek tapety stáhnout, a kryptografické hodnoty hash k ověření integrity staženého obsahu. Obrázek musí být ve formátu JPEG a jeho velikost nesmí překročit 16 MB. Adresa URL musí být přístupná bez ověření. Obrázek tapety se stáhne a uloží do mezipaměti. Při každé změně adresy URL nebo hodnoty hash se obrázek stáhne znovu.
Tuto zásadu je třeba zadat jako řetězec, který udává adresu URL a hodnotu hash ve formátu JSON. Příklad: { "url": "https://example.com/tapeta_zarizeni.jpg", "hash": "hashukazkovetapety" }
Pokud je zásada tapety zařízení nastavena, zařízení se systémem Chrome OS stáhne obrázek tapety a použije jej na přihlašovací obrazovce, pokud se do zařízení dosud nepřihlásil žádný uživatel. Po přihlášení se použije zásada pro tapetu příslušného uživatele.
Pokud zásada tapety zařízení není nastavena, zobrazený obrázek závisí na zásadě tapety uživatele (pokud je nastavena).
Určuje, zda systém Google Chrome OS po odhlášení zachová místní data účtu. Pokud je tato zásada nastavena na hodnotu True, nebude systém Google Chrome OS uchovávat žádné účty trvale a všechna data návštěvy uživatele budou po odhlášení smazána. Pokud je tato zásada nastavena na hodnotu False, nebo není nastavena, může zařízení uchovat (šifrovaná) místní uživatelská data.
Když je tato zásada nastavena, přihlašovací ověření bude v závislosti na hodnotě nastavení probíhat jedním z následujících způsobů:
V případě nastavení na možnost GAIA proběhne přihlášení běžným ověřovacím procesem GAIA.
V případě nastavení na možnost SAML_INTERSTITIAL se při přihlášení zobrazí vsunutá obrazovka, na které uživatel bude moci zvolit, zda chce pokračovat v ověření prostřednictvím poskytovatele identity SAML domény, do které je zařízení zaregistrováno, nebo se vrátit k běžnému procesu přihlášení GAIA.
Určuje, zda soubory cookie pro ověření vytvořené poskytovatelem identity SAML při přihlášení mají být přeneseny do profilu uživatele.
Když je uživatel při přihlášení ověřen prostřednictvím poskytovatele identity SAML, soubory cookie vytvořené poskytovatelem identity se nejprve zapíšou do dočasného profilu. Tyto soubory cookie lze přenést do profilu uživatele k dalšímu použití stavu ověření.
Pokud je tato zásada nastavena na hodnotu True, soubory cookie vytvořené poskytovatelem identity se do profilu uživatele přenesou pokaždé, když se uživatel při přihlášení ověří prostřednictvím poskytovatele identity SAML.
Pokud je tato zásada nastavena na hodnotu False nebo nastavena není, soubory cookie vytvořené poskytovatelem identity se do profilu uživatele přenesou pouze při prvním přihlášení do zařízení.
Tato zásada má vliv pouze na uživatele, jejichž doména odpovídá doméně, ve které je zařízení zaregistrováno. V případě ostatních uživatelů se soubory cookie vytvořené poskytovatelem identity do profilu uživatele přenesou pouze při prvním přihlášení do zařízení.
Aplikace Android k souborům cookie převedeným do profilu uživatele nemají přístup.
Vzory v tomto seznamu budou porovnány s žádající adresou URL. Pokud bude nalezena shoda, bude na přihlašovacích stránkách SAML udělen přístup k zařízením pro záznam videa. Pokud shoda nalezena nebude, přístup bude automaticky odepřen. Vzory se zástupnými znaky nejsou povoleny.
Určuje seznam aplikací, které se tiše nainstalují na přihlašovací obrazovce bez zásahu uživatele a které nelze odinstalovat. Všechna oprávnění požadovaná aplikacemi se implicitně bez zásahu uživatele udělí, a to včetně všech dodatečných oprávnění požadovaných budoucími verzemi aplikace.
Z důvodu zajištění bezpečnosti a ochrany soukromí pomocí této zásady nelze instalovat rozšíření. Do zařízení se stabilní verzí se navíc nainstalují pouze aplikace uvedené na seznamu povolených, který je integrován do prohlížeče Google Chrome. Položky, které tyto podmínky nesplňují, budou ignorovány.
Bude-li ze seznamu odebrána aplikace, která byla předtím nainstalována vynuceně, Google Chrome ji automaticky odinstaluje.
Každá položka v seznamu zásady představuje řetězec, který obsahuje ID rozšíření a adresu URL pro aktualizaci oddělené středníkem (;). ID rozšíření je řetězec o 32 znacích a naleznete jej například zde: chrome://extensions (v režimu pro vývojáře). Adresa URL pro aktualizaci by měla odkazovat na dokument XML manifestu aktualizace (viz https://developer.chrome.com/extensions/autoupdate). Adresa URL pro aktualizaci nastavená v této zásadě slouží pouze k počáteční instalaci. Další aktualizace rozšíření budou používat adresu URL pro aktualizaci uvedenou v manifestu rozšíření.
Například gbchcmhmhahfdphkhkmpfmihenigjmpp;https://clients2.google.com/service/update2/crx nainstaluje aplikaci Chrome Remote Desktop ze standardní adresy URL pro aktualizaci z Internetového obchodu Chrome. Další informace o hostování rozšíření viz https://developer.chrome.com/extensions/hosting.
Konfiguruje jazyk používaný povinně na přihlašovací obrazovce systému Google Chrome OS.
Je-li nastavena tato zásada, přihlašovací obrazovka se vždy zobrazí v jazyce, který je určen první hodnotou této zásady (z důvodu kompatibility s budoucími verzemi je zásada definována jako seznam). Pokud tato zásada není nastavena nebo je nastavena na prázdný seznam, zobrazí se přihlašovací obrazovka v jazyce poslední uživatelské návštěvy. Pokud je tato zásada nastavena na hodnotu, která není platným jazykem, zobrazí se přihlašovací obrazovka v záložním jazyce (aktuálně americká angličtina).
Konfiguruje, která rozložení klávesnic jsou povolena na přihlašovací obrazovce systému Google Chrome OS.
Je-li tato zásada nastavena na seznam metod zadávání, budou na přihlašovací obrazovce k dispozici příslušné metody zadávání. První metoda zadávání bude předvybrána. Když je na přihlašovací obrazovce zakliknut profil konkrétního uživatele, bude kromě metod zadávání definovaných touto zásadou k dispozici také metoda zadávání, kterou uživatel naposledy použil. Pokud tato zásada není nastavena, metody zadávání na přihlašovací obrazovce budou vycházet z jazyka, ve kterém se zobrazuje přihlašovací obrazovka. Hodnoty, které nejsou platnými identifikátory metod zadávání budou ignorovány.
Udává, jak lze integrovaný bezpečnostní hardwarový prvek používat k dvoufaktorovému ověření, pokud je s touto funkcí kompatibilní. Ke zjištění fyzické přítomnosti uživatele se používá vypínač počítače.
Pokud je vybrána možnost Deaktivováno, druhý faktor není k dispozici.
Pokud je vybrána možnost U2F, bude se integrovaný druhý faktor chovat podle specifikace FIDO U2F.
Pokud je vybrána možnost U2F_EXTENDED, bude integrovaný druhý faktor poskytovat funkce U2F plus rozšíření pro individuální atestaci.
Tato zásada platí pro přihlašovací obrazovku. Prostudujte si také zásadu IsolateOrigins, která platí pro uživatelskou relaci. Obě zásady doporučujeme nastavit na stejnou hodnotu. Pokud se hodnoty neshodují, může při zahajování uživatelské návštěvy dojít ke zpoždění způsobenému používáním hodnoty zadané v zásadě pro uživatele. Pokud tuto zásadu povolíte, každý z uvedených zdrojů v seznamu odděleném čárkami se spustí ve vlastním procesu. Budou izolovány i zdroje uvedené v subdoménách – např. pokud zadáte web https://example.com/, bude izolována také subdoména https://foo.example.com/, která je jeho součástí. Pokud je tato zásada zakázána, zásady IsolateOrigins a SitePerProcess budou zakázány. Zásadu IsolateOrigins však uživatelé budou moci povolit ručně pomocí příznaků příkazového řádku. Pokud tuto zásadu ponecháte nenakonfigurovanou, použije se pro přihlašovací obrazovku výchozí nastavení platformy týkající se izolace webů.
Tato zásada platí pro přihlašovací obrazovku. Prostudujte si také zásadu SitePerProcess, která platí pro uživatelskou relaci. Obě zásady doporučujeme nastavit na stejnou hodnotu. Pokud se hodnoty neshodují, může při zahajování uživatelské návštěvy dojít ke zpoždění způsobenému používáním hodnoty zadané v zásadě pro uživatele. Chcete-li využívat izolaci, ale omezit její dopad na uživatele, použijte zásadu IsolateOrigins se seznamem webů, které chcete izolovat. Toto nastavení SitePerProcess izoluje všechny weby. Pokud tuto zásadu povolíte, bude se každý web spouštět ve vlastním procesu. Pokud tuto zásadu zakážete, budou zakázány zásady IsolateOrigins a SitePerProcess. Zásadu SitePerProcess však uživatelé budou moci povolit ručně pomocí příznaků příkazového řádku. Pokud tuto zásadu nenakonfigurujete, uživatel toto nastavení bude moci změnit.
Umožňuje zadat seznam vzorů adres URL webů, pro které se na přihlašovací obrazovce v rámci procesu SAML automaticky vybere certifikát klienta, pokud o něj daný web požádá. Tuto zásadu lze využít například k nakonfigurování certifikátu pro celé zařízení, který bude předkládán poskytovateli identity SAML.
Hodnota musí být pole slovníků JSON převedených na řetězce. Každý slovník musí mít tvar { "pattern": "$URL_PATTERN", "filter" : $FILTER }, kde $URL_PATTERN je vzor nastavení obsahu. $FILTER omezuje klientské certifikáty, ze kterých bude prohlížeč automaticky vybírat. Nezávisle na filtru budou vybrány pouze certifikáty, které odpovídají žádosti serveru o certifikát. Pokud má $FILTER tvar { "ISSUER": { "CN": "$ISSUER_CN" } }, budou navíc vybrány pouze ty klientské certifikáty, které byly vydány certifikátem s běžným názvem $ISSUER_CN. Pokud je $FILTER prázdný slovník, není výběr klientských certifikátů dále nijak omezen. Je-li tato zásada ponechána nenastavená, nebude se automatický výběr provádět pro žádný web.
Tato zásada určuje, zda má uživatel v prohlížeči Google Chrome OS povolenou funkci sdílených síťových složek.
Pokud tato zásada není nakonfigurována nebo je nastavena na hodnotu True, uživatelé sdílené síťové složky budou moci používat.
Pokud je tato zásada nastavena na hodnotu False, uživatelé sdílené síťové složky nebudou moci používat.
Tato zásada určuje, zda smí funkce sdílení síťových položek prohlížeče Google Chrome OS rozpoznávat sdílení v síti pomocí protokolu NetBIOS Name Query Request protocol. Je-li tato zásada nastavena na hodnotu true, při rozpoznávání sdílení v síti bude používán protokol NetBIOS Name Query Request protocol. Je-li tato zásada nastavena na hodnotu false, při rozpoznávání sdílení nebude protokol NetBIOS Name Query Request protocol používán. Pokud tato zásada není nastavena, ve výchozím nastavení je pro spravované uživatele zakázána a pro nespravované uživatele povolena.
Tato zásada určuje, zda funkce Sdílené síťové složky pro prohlížeč Google Chrome OS bude k ověření používat protokol NTLM.
Když je tato zásada nastavena na hodnotu True, v případě potřeby se k ověření sdílených složek SMB bude používat protokol NTLM. Když je tato zásada nastavena na hodnotu False, ověření pomocí protokolu NTLM bude pro sdílené složky SMB zapnuto.
Pokud tato zásada není nastavena, u uživatelů spravovaných organizací bude toto ověření vypnuto a u ostatních uživatelů bude zapnuto.
Určuje seznam předem nakonfigurovaných síťových sdílených úložišť.
Každá položka v seznamu zásady je objekt se dvěma členy: „share_url“ a „mode“. Hodnota „share_url“ by měla být adresa URL sdíleného úložiště a hodnota „mode“ by měla být buď „drop_down“, nebo „pre_mount“. Režim „drop_down“ udává, že úložiště „share_url“ bude přidáno do rozbalovacího seznamu pro výběr sdílených úložišť. Režim „pre_mount“ udává, že úložiště „share_url“ bude připojeno.
Určuje, jak často (ve dnech) klient mění heslo účtu počítače. Heslo generuje klient náhodně a uživatel jej nemůže zobrazit.
Hesla počítačů by se stejně jako hesla uživatelů měla pravidelně měnit. Zakázání této zásady nebo její nastavení na velký počet dní může mít negativní dopad na bezpečnost, protože potenciální útočníci budou mít více času zjistit heslo počítače a použít jej.
Pokud tato zásada není nastavena, mění se heslo účtu počítače každých 30 dní.
Pokud je tato zásada nastavena na hodnotu 0, je změna hesla počítače zakázána.
Jestliže byl klient delší dobu offline, mohou být hesla starší než zadaný počet dní.
Určuje, zda a jak se zpracovávají zásady pro uživatele z objektu zásad skupiny (GPO) počítače.
Pokud je tato zásada nastavena na hodnotu Výchozí nebo je ponechána nenastavená, čtou se zásady pro uživatele pouze z GPO uživatelů (GPO počítače se ignorují).
Pokud je tato zásada nastavena na hodnotu Sloučit, zásady pro uživatele nastavené v GPO uživatele se sloučí se zásadami pro uživatele v GPO počítače (GPO počítače mají přednost).
Pokud je tato zásada nastavena na hodnotu Nahradit, zásady pro uživatele v GPO uživatele se nahradí zásadami pro uživatele v GPO počítače (GPO uživatele jsou ignorovány).
Nastavuje typy šifrování, které jsou povoleny při žádání o lístky Kerberos ze serveru Microsoft® Active Directory®.
Je-li tato zásada nastavena na hodnotu Vše, jsou povoleny typy šifrování AES aes256-cts-hmac-sha1-96 a aes128-cts-hmac-sha1-96 i typ šifrování RC4 rc4-hmac. Pokud server podporuje oba typy šifrování, použijete se přednostně šifrování AES. Upozorňujeme, že šifrování RC4 není bezpečné. Je-li to možné, měl by být server překonfigurován tak, aby podporoval šifrování AES.
Pokud je tato zásada nastavena na hodnotu Silné nebo je ponechána nenastavená, jsou povoleny pouze typy šifrování AES.
Je-li tato zásada nastavena na hodnotu Starší, je povolen pouze typ šifrování RC4. Tato možnost není bezpečná a měla by se používat pouze za velmi specifických okolností.
Viz také https://wiki.samba.org/index.php/Samba_4.6_Features_added/changed#Kerberos_client_encryption_types.
Určuje dobu platnosti (v hodinách) mezipaměti objektů zásad skupiny. Namísto opětovného stahování objektů zásad skupiny při každém načítání zásad může systém použít objekty zásad skupiny z mezipaměti (pokud se jejich verze nezmění). Tato zásada určuje maximální dobu, po kterou je objekty zásad skupiny možné používat před opětovným stažením. Restartováním a odhlášením se mezipaměť vymaže.
Pokud tato zásada není nastavená, objekty zásad skupiny je možné používat až 25 hodin.
Pokud je tato zásada nastavená na hodnotu 0, je ukládání objektů zásad skupiny do mezipaměti vypnuté. Upozorňujeme, že to vede k vyššímu zatížení serveru, protože objekty zásad skupiny se při každém načítání zásad stahují znovu i v případě, že se nezměnily.
Určuje dobu platnosti (v hodinách) mezipaměti ověřovacích údajů. Mezipaměť se používá k urychlení přihlašování. Obsahuje obecná data (název pracovní skupiny apod.) o přidružených sférách, tj. sféry, kterým sféra počítače důvěřuje. Do mezipaměti se neukládají žádné údaje specifické pro uživatele ani žádné údaje týkající se sfér, které nejsou přidruženy. Při restartu zařízení se mezipaměť vymaže.
Pokud zásada není nastavená, ověřovací údaje uložené v mezipaměti se mohou používat opakovaně po dobu až 73 hodin.
Pokud je zásada nastavená na hodnotu 0, je ukládání ověřovacích údajů do mezipaměti vypnuté. Může to výrazně zpomalit přihlašování přidružených uživatelů, protože údaje specifické pro sféru je potřeba načíst při každém přihlášení.
Údaje sféry se ukládají do mezipaměti i u dočasných uživatelů. Pokud je třeba předejít sledování sféry dočasných uživatelů, je mezipaměť nutné vypnout.
Umožňuje přenést nastavení sítě, která se budou používat pro všechny uživatele zařízení se systémem Google Chrome OS. Konfigurace sítě je řetězec ve formátu JSON, který se řídí definicí formátu Open Network Configuration popsanou na stránce https://sites.google.com/a/chromium.org/dev/chromium-os/chromiumos-design-docs/open-network-configuration.
Aplikace Android mohou používat konfigurace sítě a certifikáty CA nastavené pomocí této zásady, ale nemají přístup k některým možnostem konfigurace.
Určuje, zda bude v zařízení povolen datový roaming. Pokud je tato zásada nastavena na hodnotu True, je datový roaming povolen. Pokud tato zásada není nastavena nebo je nastavena na hodnotu False, datový roaming nebude k dispozici.
Umožňuje aktivovat nebo deaktivovat omezení rychlosti sítě. Toto nastavení platí pro všechny uživatele a všechna rozhraní v zařízení. Jakmile je omezení nastaveno, zůstane aktivní, dokud nebude deaktivováno změnou této zásady.
Je-li tato zásada nastavena na hodnotu False, omezení je vypnuto. Je-li nastavena na hodnotu True, bude systém omezen tak, aby bylo dosaženo zadaných rychlostí nahrávání a stahování (v kilobitech za sekundu).
Určuje název hostitele používaný pro zařízení v požadavcích DHCP.
Je-li tato zásada nastavena na neprázdný řetězec, použije se daný řetězec pro zařízení jako název hostitele v požadavku DHCP.
Řetězec může obsahovat proměnné ${ASSET_ID}, ${SERIAL_NUM}, ${MAC_ADDR} a ${MACHINE_NAME}, které se v zařízení nahradí hodnotami, čímž vznikne název hostitele. Po nahrazení by měl vzniknout platný název hostitele (odpovídající sekci 3.1 specifikace RFC 1035).
Pokud tato zásada není nastavena nebo název hostitele po nahrazení nebude platný, v požadavku DHCP žádný název hostitele nastaven nebude.
Umožňuje aktivovat nebo deaktivovat Rychlé převádění. Toto nastavení platí pro všechny uživatele a všechna rozhraní v zařízení. Aby se Rychlé převádění použilo, musí být zapnuté toto nastavení i vlastnost ONC na úrovni sítě. Jakmile je Rychlé převádění nastaveno, zůstane aktivní, dokud nebude deaktivováno změnou této zásady.
Pokud tato zásada není nastavená nebo je nastavená na hodnotu false, Rychlé převádění se nepoužívá. Pokud je nastavená na hodnotu true, Rychlé převádění se používá v případě, že ho bezdrátový přístupový bod podporuje.
Pokud je tato zásada nastavená na hodnotu false, Google Chrome OS vypne připojení Wi-Fi a uživatelé jej nebudou moci zapnout. Pokud je tato zásada nastavená na hodnotu true nebo je ponechána nenastavená, uživatelé budou moci připojení Wi-Fi libovolně zapínat a vypínat.
Určuje, která adresa MAC (Media Access Control) se použije, když k zařízení bude připojený dok.
U některých modelů zařízení se při připojení k doku k identifikaci zařízení v síti Ethernet ve výchozím nastavení používá speciální adresa MAC pro dok. Pomocí této zásady administrátor zdroj adresy MAC používané při připojení k doku může změnit.
Pokud je vybrána možnost DeviceDockMacAddress nebo je zásada ponechána nenastavená, použije se speciální adresa MAC zařízení pro dok.
Pokud je vybrána možnost DeviceNicMacAddress použije se adresa MAC řadiče síťového rozhraní (NIC) zařízení.
Pokud je vybrána možnost DockNicMacAddress, použije se adresa MAC NIC doku.
Uživatel toto nastavení nemůže změnit.
Pokud je tato zásada nastavená na hodnotu true, v nabídce hlavního panelu systému se vždy zobrazí možnosti usnadnění přístupu.
Pokud je tato zásada nastavená na hodnotu false, možnosti usnadnění přístupu se v nabídce hlavního panelu systému nikdy nezobrazí.
Pokud tuto zásadu nastavíte, uživatelé ji nebudou moci změnit ani přepsat.
Pokud tato zásada není nastavená, možnosti usnadnění přístupu se v nabídce hlavního panelu systému nezobrazí, ale uživatelé jejich zobrazení mohou aktivovat na stránce Nastavení.
Aktivuje funkci usnadnění přístupu pomocí velkého kurzoru.
Pokud je tato zásada nastavena na hodnotu true, velký kurzor bude vždy aktivní.
Pokud je tato zásada nastavena na hodnotu false, velký kurzor bude vždy deaktivován.
Pokud tuto zásadu nastavíte, uživatelé ji nebudou moci změnit ani přepsat.
Pokud ji ponecháte nenastavenou, velký kurzor bude ve výchozím nastavení deaktivován, ale uživatelé jej budou moci kdykoli aktivovat.
Aktivuje funkci usnadnění přístupu pomocí hlasové odezvy.
Pokud je tato zásada nastavena na hodnotu true, bude hlasová odezva vždy aktivní.
Pokud je tato zásada nastavena na hodnotu false, bude hlasová odezva vždy deaktivována. Pokud tuto zásadu nastavíte, uživatelé ji nebudou moci změnit ani přepsat.
Pokud ji ponecháte nenastavenou, bude hlasová odezva ve výchozím nastavení deaktivována, ale uživatelé ji budou moci kdykoli aktivovat.
Aktivuje funkci usnadnění přístupu pomocí vysokého kontrastu.
Pokud je tato zásada nastavena na hodnotu true, režim vysokého kontrastu bude vždy aktivní.
Pokud je tato zásada nastavena na hodnotu false, režim vysokého kontrastu bude vždy deaktivován.
Pokud tuto zásadu nastavíte, uživatelé ji nebudou moci změnit ani přepsat.
Pokud ji ponecháte nenastavenou, režim vysokého kontrastu bude ve výchozím nastavení deaktivován, ale uživatelé jej budou moci kdykoli aktivovat.
Povolí funkci usnadnění přístupu pomocí softwarové klávesnice.
Pokud je tato zásada nastavena na hodnotu true, bude softwarová klávesnice vždy povolena.
Pokud je tato zásada nastavena na hodnotu false, bude softwarová klávesnice vždy zakázána.
Pokud tuto zásadu nastavíte, uživatelé ji nebudou moci změnit ani přepsat.
Pokud ji ponecháte nenastavenou, softwarová klávesnice bude ve výchozím nastavení zakázána, ale uživatelé ji budou moci kdykoli povolit.
Změní výchozí chování horní řady kláves tak, aby tyto klávesy fungovaly jako funkční.
Pokud je tato zásada nastavena na hodnotu true, klávesy v horní řadě budou ve výchozím nastavení fungovat jako funkční klávesy. Aby tyto klávesy fungovaly jako mediální, je potřeba současně stisknout vyhledávací tlačítko.
Pokud je tato zásada nastavena na hodnotu false nebo je ponechána nenastavená, klávesnice bude ve výchozím nastavení odesílat příkazy mediálních kláves a při podržení vyhledávacího tlačítka příkazy funkčních kláves.
Pokud je tato zásada nastavená, ovládá typ lupy, který je zapnutý. Nastavíte-li zásadu na hodnotu Žádné, lupa se vypne.
Pokud tuto zásadu nastavíte, uživatelé ji nebudou moci změnit ani přepsat.
Pokud ji ponecháte nenastavenou, lupa bude ve výchozím nastavení vypnutá, ale uživatel ji bude moci kdykoli zapnout.
Nastavuje výchozí stav funkce usnadnění přístupu pomocí velkého kurzoru na přihlašovací obrazovce.
Pokud je tato zásada nastavena na hodnotu true, bude při zobrazení přihlašovací obrazovky velký kurzor aktivní.
Pokud je zásada nastavena na hodnotu false, bude při zobrazení přihlašovací obrazovky velký kurzor deaktivován.
Pokud tuto zásadu nastavíte, uživatelé ji budou moci dočasně přepsat aktivací nebo deaktivací velkého kurzoru. Volba uživatele nicméně nebude trvalá a po opětovném zobrazení přihlašovací obrazovky nebo nečinnosti uživatele na přihlašovací obrazovce po dobu jedné minuty se obnoví původní nastavení.
Pokud tuto zásadu nenastavíte, bude při prvním zobrazení přihlašovací obrazovky velký kurzor deaktivován. Uživatelé budou moci velký kurzor kdykoli aktivovat nebo deaktivovat a zvolený stav na přihlašovací obrazovce přetrvá i u jiných uživatelů.
Nastavuje výchozí stav funkce usnadnění přístupu pomocí hlasové odezvy na přihlašovací obrazovce.
Pokud je zásada nastavena na hodnotu true, bude při zobrazení obrazovky přihlášení hlasová odezva aktivní.
Pokud je zásada nastavena na hodnotu false, bude při zobrazení přihlašovací obrazovky hlasová odezva deaktivována.
Pokud tuto zásadu nastavíte, uživatelé ji budou moci dočasně přepsat aktivací nebo deaktivací hlasové odezvy. Volba uživatele nicméně nebude trvalá a po opětovném zobrazení přihlašovací obrazovky nebo nečinnosti uživatele na přihlašovací obrazovce po dobu jedné minuty se obnoví původní nastavení.
Pokud tuto zásadu nenastavíte, bude při prvním zobrazení přihlašovací obrazovky hlasová odezva deaktivována. Uživatelé budou moci hlasovou odezvu kdykoli aktivovat nebo deaktivovat a zvolený stav na přihlašovací obrazovce přetrvá i u jiných uživatelů.
Nastavuje výchozí stav funkce usnadnění přístupu pomocí režimu vysokého kontrastu na přihlašovací obrazovce.
Pokud je tato zásada nastavena na hodnotu true, bude při zobrazení obrazovky přihlášení režim vysokého kontrastu aktivní.
Pokud je nastavena na hodnotu false, bude při zobrazení přihlašovací obrazovky režim vysokého kontrastu deaktivován.
Pokud tuto zásadu nastavíte, uživatelé ji budou moci dočasně přepsat aktivací nebo deaktivací režimu vysokého kontrastu. Volba uživatele nicméně nebude trvalá a po opětovném zobrazení přihlašovací obrazovky nebo nečinnosti uživatele na přihlašovací obrazovce po dobu jedné minuty se obnoví původní nastavení.
Pokud tuto zásadu nenastavíte, bude při prvním zobrazení obrazovky přihlášení režim vysokého kontrastu deaktivován. Uživatelé budou moci režim vysokého kontrastu kdykoli aktivovat nebo deaktivovat a zvolený stav na přihlašovací obrazovce přetrvá i u jiných uživatelů.
Nastavuje výchozí stav funkce usnadnění přístupu pomocí softwarové klávesnice na přihlašovací obrazovce.
Pokud je tato zásada nastavena na hodnotu true, bude při zobrazení přihlašovací obrazovky softwarová klávesnice aktivní.
Pokud je zásada nastavena na hodnotu false, bude při zobrazení přihlašovací obrazovky softwarová klávesnice deaktivována.
Pokud tuto zásadu nastavíte, uživatelé ji budou moci dočasně přepsat aktivací nebo deaktivací softwarové klávesnice. Volba uživatele nicméně nebude trvalá a po opětovném zobrazení přihlašovací obrazovky nebo nečinnosti uživatele na přihlašovací obrazovce po dobu jedné minuty se obnoví původní nastavení.
Pokud tuto zásadu nenastavíte, bude při prvním zobrazení přihlašovací obrazovky softwarová klávesnice deaktivována. Uživatelé budou moci softwarovou klávesnici kdykoli aktivovat nebo deaktivovat a zvolený stav na přihlašovací obrazovce přetrvá i u jiných uživatelů.
Nastavuje výchozí typ lupy, který je aktivován na přihlašovací obrazovce.
Pokud je tato zásada nastavena, ovládá typ lupy, který je aktivní, když je zobrazena přihlašovací obrazovka. Nastavíte-li zásadu na hodnotu Žádné, lupa se deaktivuje.
Pokud tuto zásadu nastavíte, uživatelé ji budou moci dočasně přepsat aktivací nebo deaktivací lupy. Volba uživatele nicméně nebude trvalá a po opětovném zobrazení přihlašovací obrazovky nebo nečinnosti uživatele na přihlašovací obrazovce po dobu jedné minuty se obnoví původní nastavení.
Pokud tuto zásadu nenastavíte, bude při prvním zobrazení přihlašovací obrazovky lupa deaktivována. Uživatelé budou moci lupu kdykoli aktivovat nebo deaktivovat a zvolený stav na přihlašovací obrazovce přetrvá i u jiných uživatelů.
Určuje seznam místních účtů v zařízení, které se zobrazují na přihlašovací obrazovce.
Každá položka v seznamu uvádí identifikátor, který se používá k internímu rozlišení různých místních účtů v zařízení.
Místní účet na zařízení pro automatické přihlášení po prodlevě.
Pokud je nastavena tato zásada, po uplynutí určité doby na přihlašovací obrazovce bez interakce uživatele se automaticky přihlásí zadaná návštěvy. Místní účet na zařízení již musí být nakonfigurován (viz |DeviceLocalAccounts|).
Pokud tato zásada není nastavena, automatické přihlášení neproběhne.
Prodleva automatického přihlášení místního účtu na zařízení.
Jestliže není nastavena zásada |DeviceLocalAccountAutoLoginId| nemá tato zásada žádný účinek. Jinak:
Pokud je tato zásada nastavena, určuje dobu bez aktivity uživatele, po které dojde k automatickému přihlášení k účtu v zařízení uvedenému v zásadě |DeviceLocalAccountAutoLoginId|.
Pokud tato zásada není nastavená, použije se časová prodleva 0 milisekund.
Tato zásada se zadává v milisekundách.
Bude aktivována nouzová klávesová zkratka pro automatické přihlašování.
Pokud tato zásada není nastavena nebo má hodnotu True a místní účet v zařízení je nakonfigurován na automatické přihlašování s nulovou prodlevou, systém Google Chrome OS bude sledovat klávesovou zkratku Ctrl+Alt+S, pomocí které bude možné obejít automatické přihlášení a zobrazit přihlašovací obrazovku.
Pokud má tato zásada hodnotu False, automatické přihlašování s nulovou prodlevou (je-li nastaveno) nelze obejít.
Povolit zobrazení výzvy ke konfiguraci sítě v režimu offline.
Pokud tato zásada není nastavena nebo je nastavena na hodnotu Pravda, v zařízení je nakonfigurován místní účet s automatickým přihlašováním bez prodlevy a zařízení není připojeno k internetu, zobrazí systém Google Chrome OS výzvu ke konfiguraci sítě.
Pokud je tato zásada nastavena na hodnotu Nepravda, namísto výzvy ke konfiguraci sítě se zobrazí chybová zpráva.
Udává, zda má mít automaticky spouštěná terminálová aplikace s nulovým zpožděním povoleno ovládat verzi systému Google Chrome OS.
Tato zásada řídí, zda bude mít automaticky spouštěná terminálová aplikace s nulovým zpožděním povoleno ovládat verzi systému Google Chrome OS tím, že ve svém manifestu deklaruje klíč required_platform_version, který se použije jako předpona cílové verze u automatických aktualizací.
Je-li tato zásada nastavena na hodnotu true, hodnota klíče required_platform_version v manifestu automaticky spouštěné terminálové aplikace s nulovým zpožděním se použije jako předpona cílové verze automatických aktualizací.
Pokud tato zásada není nakonfigurována nebo je nastavena na hodnotu false, klíč manifestu required_platform_version je ignorován a automatické aktualizace fungují běžným způsobem.
Upozornění: Delegovat řízení verze systému Google Chrome OS na terminálovou aplikaci se nedoporučuje, neboť to zařízení může zabránit v přijímání aktualizací softwaru a kritických oprav zabezpečení. Delegování řízení verze systému Google Chrome OS by uživatele mohlo vystavit riziku.
Je-li terminálová aplikace aplikace Android, nebude mít nad verzí systému Google Chrome OS kontrolu ani v případě, že je tato zásada nastavena na hodnotu True.
Je-li zásada nastavena na hodnotu true, rozšíření ARC bude uživateli povoleno (pokud bude v aktuální uživatelské relaci povolen režim dočasných profilů nebo vícenásobné přihlašování, rozšíření ARC dostupné nebude).
Pokud je toto nastavení zakázáno nebo není nakonfigurováno, firemní uživatelé rozšíření ARC nebudou moci používat.
Je-li tato zásada nastavena na hodnotu false, cizí uživatelé nebudou moci používat ARC.
Pokud tato zásada není nastavena nebo je nastavena na hodnotu true, mohou ARC používat všichni uživatelé (není-li ARC zakázáno jiným způsobem).
Změny této zásady se projeví jen v době, kdy ARC neběží, tj. při spouštění systému Chrome OS.
Určuje sadu zásad, které budou předány běhovému prostředí ARC. Hodnota musí být platný objekt JSON.
Pomocí této zásady lze nakonfigurovat, které aplikace Android budou v zařízení automaticky nainstalovány:
{ "type": "object", "properties": { "applications": { "type": "array", "items": { "type": "object", "properties": { "packageName": { "description": "Identifikátor aplikace Android, například „com.google.android.gm“ pro Gmail.", "type": "string" }, "installType": { "description": "Udává typ instalace aplikace. OPTIONAL: Aplikace není nainstalována automaticky, ale uživatel ji může nainstalovat. Toto je výchozí nastavení, pokud tato zásada není zadána. PRELOAD: Aplikace je automaticky nainstalována, ale uživatel ji může odinstalovat. FORCE_INSTALLED: Aplikace je automaticky nainstalována a uživatel ji nemůže odinstalovat. BLOCKED: Aplikace je blokována a nelze ji nainstalovat. Pokud byla na základě předchozí zásady nainstalována, odinstaluje se.", "type": "string", "enum": [ "OPTIONAL", "PRELOAD", "FORCE_INSTALLED", "BLOCKED" ] }, "defaultPermissionPolicy": { "description": "Zásada k udělování žádostí o oprávnění aplikacím. PERMISSION_POLICY_UNSPECIFIED: Zásada není zadána. Pokud pro oprávnění není zadána žádná zásada na žádné úrovni, použije se ve výchozím nastavení chování PROMPT. PROMPT: Vyzvat uživatele k udělení oprávnění. GRANT: Automaticky oprávnění udělit. DENY: Automaticky oprávnění zamítnout.", "type": "string", "enum": [ "PERMISSION_POLICY_UNSPECIFIED", "PROMPT", "GRANT", "DENY" ] }, "managedConfiguration": { "description": "Konfigurační objekt JSON specifický pro aplikaci tvořený sadou párů klíč–hodnota, například "managedConfiguration": { "key1": value1, "key2": value2 }. Klíče jsou definovány v manifestu aplikace.", "type": "object" } } } } } }
Chcete-li aplikace připnout ke spouštěči, vyhledejte zásadu PinnedLauncherApps.
Umožňuje hlášení zásadních událostí během instalace aplikací pro Android do Googlu. Události se zaznamenávají pouze pro aplikace, jejichž instalace byla spuštěna prostřednictvím zásady.
Pokud je tato zásada nastavena na hodnotu true, budou se události protokolovat. Pokud je tato zásada nastavena na hodnotu false nebo není nastavena, události se protokolovat nebudou.
Tato zásada ovládá počáteční stav zálohování a obnovení systému Android.
Když tato zásada není nakonfigurovaná nebo je nastavená na hodnotu BackupAndRestoreDisabled, je zálohování a obnovení systému Android v počátečním stavu vypnuté.
Když je tato zásada nastavená na hodnotu BackupAndRestoreEnabled, je zálohování a obnovení systému Android v počátečním stavu zapnuté.
Když je tato zásada nastavená na hodnotu BackupAndRestoreUnderUserControl, zobrazí se uživateli dotaz, zda chce zálohování a obnovení systému Android používat. Pokud uživatel zálohování a obnovení zapne, data aplikací Android se budou nahrávat na zálohovací servery Android a při opětovných instalacích kompatibilních aplikací se z nich budou obnovovat.
Upozorňujeme, že tato zásada ovládá pouze stav zálohování a obnovení systému Android při počátečním nastavení. Uživatel následně může otevřít nastavení systému Android a zálohování a obnovení systému Android zapnout nebo vypnout.
Tato zásada ovládá počáteční stav služeb určování polohy Google.
Když tato zásada není nakonfigurovaná nebo je nastavená na možnost GoogleLocationServicesDisabled, služby určování polohy Google jsou v počátečním stavu vypnuté.
Když je tato zásada nastavená na možnost GoogleLocationServicesEnabled, jsou služby určování polohy Google v počátečním stavu zapnuté.
Když je tato zásada nastavená na možnost GoogleLocationServicesUnderUserControl, zobrazí se uživateli dotaz, zda chce služby určování polohy Google používat. Pokud tyto služby budou zapnuté, aplikace pro Android pomocí nich budou moci zjišťovat polohu zařízení, a také se budou odesílat anonymní údaje o poloze do Googlu.
Tato zásada ovládá pouze stav služeb určování polohy Google při počátečním nastavení. Uživatel následně může otevřít nastavení systému Android a služby určování polohy Google zapnout nebo vypnout.
Když je zásada DefaultGeolocationSetting nastavená na možnost BlockGeolocation, tato zásada se ignoruje a služby určování polohy Google jsou vždy vypnuté.
Pokud je tato zásada nastavena na hodnotu SyncDisabled nebo není nakonfigurována, certifikáty systému Google Chrome OS nejsou k dispozici aplikacím ARC.
Pokud je nastavena na hodnotu CopyCaCerts, všechny certifikáty CA nainstalované prostřednictvím ONC s atributem Web TrustBit jsou k dispozici aplikacím ARC.
Definuje seznam zařízení USB, která lze odpojit od ovladače jádra a použít přímo ve webové aplikaci prostřednictvím rozhraní chrome.usb API. Hodnotami jsou páry identifikátorů (dodavatel a produkt), které určují konkrétní hardwarové zařízení.
Pokud tato zásada není nastavena, seznam odpojitelných zařízení USB je prázdný.
Pokud je tato zásada nastavena na hodnotu False, systém Google Chrome OS zakáže rozhraní Bluetooth a uživatel jej nebude moci povolit.
Pokud je tato zásada nastavena na hodnotu True nebo je ponechána nenastavená, uživatel bude moci rozhraní Bluetooth povolit či zakázat dle svého uvážení.
Pokud je tato zásada nastavena, uživatel ji nemůže změnit ani přepsat.
Když Bluetooth povolujete, změny se projeví až poté, co se uživatel odhlásí a znovu přihlásí (když Bluetooth zakazujete, toto není potřeba).
Slouží ke konfiguraci dostupnosti a chování funkce aktualizace firmwaru TPM.
Jednotlivá nastavení lze zadat ve vlastnostech objektu JSON:
allow-user-initiated-powerwash: Pokud je nastavená na hodnotu true, uživatelé budou moci spustit proces Powerwash a nainstalovat aktualizaci firmwaru TPM.
allow-user-initiated-preserve-device-state: Pokud je nastavená na hodnotu true, uživatelé budou moci spustit proces aktualizace firmwaru TPM, při kterém zůstane zachován stav celého zařízení (včetně registrace do podnikové sítě), ale budou ztracena data uživatele. Tento proces aktualizace je k dispozici od verze 68.
auto-update-mode: Určuje, jak se vynucují automatické aktualizace firmwaru TPM u zranitelného firmwaru TPM. U všech procesů zůstává zachován stav místního zařízení. Pokud je tato vlastnost nastavená na hodnotu 1 nebo je ponechána nenastavená, aktualizace firmwaru TPM se nevynucují. Pokud je nastavená na hodnotu 2, aktualizuje se firmware TPM při dalším restartu poté, co uživatel aktualizaci potvrdí. Pokud je nastavená na hodnotu 3, aktualizuje se firmware TPM při dalším restartu. Pokud je nastavená na hodnotu 4, aktualizuje se firmware TPM po aktualizaci, ale před přihlášením uživatele. Tato možnost je k dispozici od verze 74.
Pokud tato zásada není nastavená, funkce aktualizace firmwaru TPM nebude k dispozici.
Určuje interval (v ms), ve kterém budou službě správy zařízení zasílány požadavky na informace o zásadách pro zařízení.
Nastavení této zásady přepíše výchozí hodnotu 3 hodiny. Platné hodnoty pro tuto zásadu jsou v rozsahu od 1800000 (30 minut) do 86400000 (1 den). Místo hodnot mimo tento rozsah bude použita příslušná mezní hodnota.
Pokud tato zásada nebude nastavena, použije systém Google Chrome OS výchozí hodnotu, což jsou 3 hodiny.
Upozorňujeme, že pokud platforma podporuje oznámení o zásadách, budou všechna výchozí nastavení i hodnota této zásady ignorovány a interval aktualizací bude nastaven na 24 hodin. Očekává se totiž, že při změně zásad bude aktualizace vynucena automaticky prostřednictvím oznámení.
Zablokuje režim pro vývojáře.
Pokud je tato zásada nastavena na hodnotu true, systém Google Chrome OS zabrání spuštění zařízení v režimu pro vývojáře. Po zapnutí přepínače pro vývojáře se systém odmítne spustit a zobrazí se obrazovka s chybou.
Pokud tato zásada není nastavena nebo je nastavena na hodnotu false, režim pro vývojáře bude v zařízení nadále k dispozici.
Tato zásada ovládá pouze režim pro vývojáře systému Google Chrome OS. Chcete-li uživatelům zabránit v přístupu k možnostem pro vývojáře systému Android, je třeba nastavit zásadu DeveloperToolsDisabled.
Administrátoři IT spravující podniková zařízení mohou pomocí tohoto příznaku uživatelům povolit nebo zakázat uplatnění zvláštních nabídek při registraci systému Chrome OS.
Pokud je tato zásada nastavena na hodnotu true nebo ponechána bez nastavení, uživatelé budou moci při registraci systému Chrome OS uplatňovat zvláštní nabídky.
Pokud je tato zásada nastavena na hodnotu false, uživatelé zvláštní nabídky nebudou moci uplatnit.
Server Quirks poskytuje konfigurační soubory pro konkrétní hardware, například profily ICC displejů pro úpravu kalibrace monitoru.
Pokud tuto zásadu nastavíte na hodnotu false, zařízení se nepokusí kontaktovat server Quirks za účelem stažení konfiguračních souborů.
Pokud tuto zásadu nenakonfigurujete nebo nastavíte na hodnotu True, systém Google Chrome OS bude sever Quirks automaticky kontaktovat, stahovat z něj dostupné konfigurační soubory a ukládat je do zařízení. Tyto soubory mohou sloužit například k vylepšení kvality zobrazení na připojených monitorech.
Google Chrome OS Pokud tato zásada není nakonfigurována nebo je hodnota nižší než 1 MB, Google Chrome OS použije výchozí velikost mezipaměti.
Pro aplikace Android se mezipaměť nepoužívá. Pokud několik uživatelů nainstaluje stejnou aplikaci Android, stáhne se aplikace pro každého uživatele znovu.
Pokud je nastavena zásada OffHours, jsou v zadaných časových intervalech ignorovány určené zásady zařízení (použije se jejich výchozí nastavení). Na začátku a konci každého intervalu zadaného v zásadě OffHours prohlížeč Chrome znovu použije zásady zařízení. Pokud se na konci intervalu OffHours zásady zařízení změní, bude o tom uživatel informován a bude se muset odhlásit (například pokud je přihlášen pomocí účtu, který již není povolen).
Určuje, která schémata ověření v protokolu HTTP bude prohlížeč Google Chrome podporovat.
Zadat můžete hodnoty „basic“, „digest“, „ntlm“ a „negotiate“. Chcete-li zadat více hodnot, oddělte je čárkami.
Pokud tuto zásadu nenastavíte, budou se používat všechna čtyři schémata.
Určuje, zda bude vygenerovaný hlavní název služby protokolu Kerberos založen na kanonickém názvu DNS, nebo na původním zadaném názvu.
Pokud toto nastavení aktivujete, vyhledávání záznamů CNAME bude přeskočeno a bude použit zadaný název serveru.
Pokud toto nastavení deaktivujete nebo nenastavíte, určí se kanonický název serveru prostřednictvím vyhledávání záznamů CNAME.
Určuje, zda by měl vygenerovaný hlavní název služby (SPN) protokolu Kerberos obsahovat nestandardní port.
Pokud toto nastavení aktivujete a bude zadán nestandardní port (tedy jiný port než 80 nebo 443), bude zahrnut do vygenerovaného hlavního názvu služby (SPN) protokolu Kerberos.
Pokud toto nastavení deaktivujete nebo nenastavíte, vygenerovaný hlavní název služby (SPN) protokolu Kerberos port v žádném případě obsahovat nebude.
Určuje, které servery mají být umístěny na bílou listinu pro integrované ověření. Integrované ověření je povoleno pouze v případě, že Google Chrome obdrží výzvu ověřování z proxy serveru nebo jiného serveru, který je uveden v tomto seznamu povolených serverů.
Chcete-li zadat několik názvů serverů, oddělte je čárkami. Zástupné znaky (*) jsou povoleny.
Pokud zásada zůstane nenastavena, pokusí se Google Chrome zjistit, zda se server nachází v intranetu, a teprve poté bude reagovat na požadavky IWA. Pokud bude server zjištěn jako internet, bude Google Chrome požadavky IWA ignorovat.
Servery, na které může Google Chrome delegovat ověření.
Chcete-li zadat několik názvů serverů, oddělte je čárkami. Zástupné znaky (*) jsou povoleny.
Pokud zásadu nenastavíte, Google Chrome nebude delegovat přihlašovací údaje uživatelů ani v případě, že server bude zjištěn jako intranet.
Určuje, zda se při rozhodování o delegování lístků Kerberos respektuje schválení pomocí zásady KDC.
Pokud je tato zásada nastavená na hodnotu true, ověření přes HTTP respektuje schválení pomocí zásady KDC, tj. Chrome deleguje identifikační údaje jen v případě, že KDC u lístku služby nastaví OK-AS-DELEGATE. Další informace najdete na stránce https://tools.ietf.org/html/rfc5896.html. Služba by také měla odpovídat zásadě AuthNegotiateDelegateWhitelist.
Pokud tato zásada není nastavená nebo je nastavená na hodnotu false, zásada KDC se na podporovaných platformách ignoruje a respektuje se jen zásada AuthNegotiateDelegateWhitelist.
V systémech Windows se zásada KDC vždy respektuje.
Určuje knihovnu GSSAPI, která bude použita pro ověření v protokolu HTTP. Nastavit lze buď pouze název knihovny, nebo celou cestu.
Pokud nezadáte žádné nastavení, použije prohlížeč Google Chrome výchozí název knihovny.
Udává typ účtů poskytovaných ověřovací aplikací Android, která podporuje ověření protokolu HTTP Negotiate (např. ověření protokolem Kerberos). Tyto informace by měl poskytnout dodavatel ověřovací aplikace. Další podrobnosti naleznete na adrese https://goo.gl/hajyfN.
Pokud nezadáte žádné nastavení, ověření protokolu HTTP Negotiate v systému Android bude zakázáno.
Kontroluje, zda je na stránce u obsahu třetích stran povoleno vyskakování dialogového okna HTTP Basic Auth.
Tato možnost je obvykle vypnuta jako ochrana proti phishingu. Pokud zásada není nastavena, je tato možnost vypnuta a u obsahu třetích stran nebude povoleno vyskakování dialogového okna HTTP Basic Auth.
Udává, zda je povolen protokol NTLMv2.
Všechny verze serverů Samba a Windows z poslední doby protokol NTLMv2 podporují. Jeho zakázání snižuje bezpečnost ověřování a měli byste k němu přistupovat jen v případě, že potřebujete zajistit zpětnou kompatibilitu.
Pokud tato zásada není nastavena, použije se výchozí nastavení true a protokol NTLMv2 bude povolen.
Povolit tomuto zařízení spouštět PluginVm.
Pokud je tato zásada nastavená na hodnotu false nebo je ponechaná nenastavená, PluginVm pro zařízení není povolen. Pokud je nastavená na hodnotu true, je PluginVm pro uživatele povolen (pokud jej povolují i jiná nastavení). Aby PluginVm bylo možné spustit, zásada PluginVmAllowed musí být true a musí být nastavená zásady PluginVmLicenseKey a PluginVmImage.
Tato zásada určuje licenční klíč pluginu PluginVm pro toto zařízení.
Tato zásada určuje obrázek PluginVm pro uživatele. Zásada se nastavuje zadáním adresy URL, ze které zařízení obrázek může stáhnout, a hodnoty hash SHA-256 k ověření integrity staženého obsahu.
Tuto zásadu je třeba zadat jako řetězec ve formátu JSON, který udává adresu URL a hodnotu hash.
Umožňuje zadat proxy server, který bude prohlížeč Google Chrome používat, a brání uživatelům ve změně nastavení proxy serveru.
Tato zásada má účinek, jen když není zadána zásada ProxySettings.
Pokud zvolíte, že proxy server nikdy používat nechcete a chcete se vždy připojovat přímo, všechny další možnosti budou ignorovány.
Pokud zvolíte, že chcete použít systémové nastavení proxy serveru, všechny další možnosti budou ignorovány.
Pokud zvolíte, že se má proxy server zjistit automaticky, všechny další možnosti budou ignorovány.
Pokud zvolíte režim proxy s pevně daným serverem, můžete v zásadách „Adresa (nebo adresa URL) proxy serveru“ a „Seznam pravidel vynechání proxy serveru oddělených čárkami“ zadat další možnosti. Aplikacím ARC je k dispozici pouze proxy server HTTP s nejvyšší prioritou.
Pokud zvolíte, že chcete používat skript .pac proxy serveru, musíte v zásadě Adresa URL souboru PAC proxy serveru zadat adresu URL skriptu.
Podrobné příklady naleznete na následující stránce: https://www.chromium.org/developers/design-documents/network-settings#TOC-Command-line-options-for-proxy-sett.
Pokud aktivujete toto nastavení, prohlížeč Google Chrome a aplikace ARC budou ignorovat veškeré možnosti související s proxy serverem zadané na příkazovém řádku.
Pokud tuto zásadu nenastavíte, uživatelé budou moci nastavení proxy serveru zvolit sami.
U aplikací Android nelze používání proxy serveru vynutit. Aplikacím Android je poskytnuta část nastavení proxy serveru a mohou se rozhodnout, zda tato nastavení budou respektovat.
Pokud zvolíte, že se proxy server nemá používat, budou aplikace Android informovány, že není nakonfigurován žádný proxy server.
Pokud zvolíte, že se mají používat systémová nastavení proxy serveru nebo pevně daný proxy server, obdrží aplikace Android adresu a port proxy serveru HTTP.
Pokud zvolíte, že se má proxy server zjistit automaticky, obdrží aplikace Android adresu URL skriptu http://wpad/wpad.dat. Žádná jiná část protokolu automatické detekce serveru proxy se nepoužije.
Pokud zvolíte, že chcete používat skript .pac proxy serveru, obdrží aplikace Android adresu URL skriptu.
Podpora této zásady byla ukončena, použijte místo ní zásadu ProxyMode.
Umožňuje zadat proxy server, který bude prohlížeč Google Chrome používat, a brání uživatelům ve změně nastavení proxy serveru.
Tato zásada má účinek, jen když není zadána zásada ProxySettings.
Pokud zvolíte, že proxy server nikdy používat nechcete a chcete se vždy připojovat přímo, všechny další možnosti budou ignorovány.
Pokud zvolíte, že chcete použít systémové nastavení proxy serveru nebo jej zjistit automaticky, všechny další možnosti budou ignorovány.
Pokud zvolíte ruční nastavení proxy serveru, můžete v zásadách „Adresa (nebo adresa URL) proxy serveru“, „Adresa URL souboru PAC proxy serveru“ a „Seznam pravidel vynechání proxy serveru oddělených čárkami“ zadat další možnosti. Aplikacím ARC je k dispozici pouze proxy server HTTP s nejvyšší prioritou.
Podrobné příklady naleznete na následující stránce: https://www.chromium.org/developers/design-documents/network-settings#TOC-Command-line-options-for-proxy-sett.
Pokud aktivujete toto nastavení, prohlížeč Google Chrome bude ignorovat veškeré možnosti související s proxy serverem zadané na příkazovém řádku.
Pokud tuto zásadu nenastavíte, uživatelé budou moci nastavení proxy serveru zvolit sami.
U aplikací pro Android nelze používání proxy serveru vynutit. Aplikacím pro Android je poskytnuta část nastavení proxy serveru a mohou se rozhodnout, zda tato nastavení budou respektovat. Další podrobnosti naleznete u zásady ProxyMode.
Zde můžete zadat adresu URL proxy serveru.
Tato zásada se použije pouze v případě, že jste v zásadě „Zvolit způsob konfigurace nastavení proxy serveru“ zvolili ruční nastavení a že byla zadána zásada ProxySettings.
Pokud jste vybrali jiný režim nastavení zásad proxy serveru, tuto zásadu byste nastavovat neměli.
Další možnosti a podrobné příklady naleznete na následující stránce: https://www.chromium.org/developers/design-documents/network-settings#TOC-Command-line-options-for-proxy-sett.
U aplikací pro Android nelze používání proxy serveru vynutit. Aplikacím pro Android je poskytnuta část nastavení proxy serveru a mohou se rozhodnout, zda tato nastavení budou respektovat. Další podrobnosti naleznete u zásady ProxyMode.
Zde můžete zadat adresu URL souboru PAC proxy serveru.
Tato zásada se použije pouze v případě, že jste v zásadě „Zvolit způsob konfigurace nastavení proxy serveru“ zvolili ruční nastavení a že byla zadána zásada ProxySettings.
Pokud jste vybrali jiný režim nastavení zásad proxy serveru, tuto zásadu byste nastavovat neměli.
Podrobné příklady naleznete na následující stránce: https://www.chromium.org/developers/design-documents/network-settings#TOC-Command-line-options-for-proxy-sett.
U aplikací pro Android nelze používání proxy serveru vynutit. Aplikacím pro Android je poskytnuta část nastavení proxy serveru a mohou se rozhodnout, zda tato nastavení budou respektovat. Další podrobnosti naleznete u zásady ProxyMode.
U hostitelů v tomto seznamu prohlížeč Google Chrome obejde všechny proxy servery.
Tato zásada se použije pouze v případě, že jste v zásadě „Zvolit způsob konfigurace nastavení proxy serveru“ zvolili ruční nastavení a že byla zadána zásada ProxySettings.
Pokud jste vybrali jiný režim nastavení zásad proxy serveru, tuto zásadu byste nastavovat neměli.
Podrobnější příklady naleznete na následující stránce: https://www.chromium.org/developers/design-documents/network-settings#TOC-Command-line-options-for-proxy-sett.
U aplikací pro Android nelze používání proxy serveru vynutit. Aplikacím pro Android je poskytnuta část nastavení proxy serveru a mohou se rozhodnout, zda tato nastavení budou respektovat. Další podrobnosti naleznete u zásady ProxyMode.
Umožňuje zadat, která rozšíření uživatelé NEMOHOU instalovat. Již nainstalovaná rozšíření uvedená na seznamu zakázaných budou deaktivována. Když bude takto deaktivované rozšíření ze seznamu odstraněno, automaticky se znovu aktivuje.
Hodnota * v seznamu zakázaných znamená, že jsou zakázána všechna rozšíření, která nejsou uvedena na seznamu povolených.
Pokud tato zásada není nastavena, může uživatel v prohlížeči Google Chrome nainstalovat libovolné rozšíření.
Umožňuje určit rozšíření, kterých se netýká seznam zakázaných rozšíření.
Pokud je na seznamu zakázaných rozšíření uvedena hodnota *, znamená to, že jsou na ní všechna rozšíření a uživatelé mohou instalovat pouze rozšíření uvedená v seznamu povolených rozšíření.
Ve výchozím nastavení jsou všechna rozšíření na seznamu povolených. Pokud však byla všechna rozšíření pomocí zásady umístěna na seznam zakázaných rozšíření, lze tuto zásadu pomocí seznamu povolených přepsat.
Určuje seznam aplikací a rozšíření, které se instalují na pozadí bez zásahu uživatele a které uživatel nemůže odinstalovat ani deaktivovat. Všechna oprávnění požadovaná aplikacemi nebo rozšířeními jsou udělována implicitně bez zásahu uživatele, a to včetně všech dodatečných oprávnění požadovaných budoucími verzemi aplikace nebo rozšíření. Kromě toho jsou udělena oprávnění těmto rozhraním API rozšíření: enterprise.deviceAttributes a enterprise.platformKeys. (Tato rozhraní API nejsou k dispozici aplikacím/rozšířením, jejichž instalace není vynucena.)
Tato zásada má přednost před potenciálně konfliktní zásadou ExtensionInstallBlacklist. Bude-li aplikace nebo rozšíření, které bylo dříve vynuceně nainstalováno, z tohoto seznamu odebráno, Google Chrome je automaticky odinstaluje.
U instancí systému Windows, které nejsou propojeny s doménou Microsoft® Active Directory®, je vynucená instalace omezena pouze na aplikace a rozšíření z Internetového obchodu Chrome.
Zdrojový kód libovolného rozšíření mohou uživatelé pomocí Nástrojů pro vývojáře upravit (což může způsobit, že rozšíření nebude fungovat). Pokud je to problém, nastavte zásadu DeveloperToolsDisabled.
Každá položka v seznamu zásady představuje řetězec, který obsahuje ID rozšíření a volitelně také adresu URL pro aktualizaci oddělené středníkem (;). ID rozšíření je řetězec s 32 písmeny a naleznete jej například zde: chrome://extensions (v režimu pro vývojáře). Pokud je zadána adresa URL pro aktualizaci, měla by odkazovat na dokument XML manifestu aktualizace (viz https://developer.chrome.com/extensions/autoupdate). Ve výchozím nastavení se použije adresa URL pro aktualizaci Internetového obchodu Chrome (v současné době https://clients2.google.com/service/update2/crx). Adresa URL pro aktualizaci nastavená v této zásadě slouží pouze k počáteční instalaci. Pro následné aktualizace rozšíření se použije adresa URL pro aktualizaci uvedená v manifestu rozšíření. Upozorňujeme, že až do verze 67 prohlížeče Google Chrome bylo explicitní zadání adresy URL pro aktualizaci povinné.
Například aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa;https://clients2.google.com/service/update2/crx nainstaluje rozšíření s ID aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa ze standardní adresy URL pro aktualizaci z Internetového obchodu Chrome. Další informace o hostování rozšíření viz https://developer.chrome.com/extensions/hosting.
Je-li tato zásada ponechána nenastavená, žádné aplikace ani rozšíření se automaticky neinstalují a uživatel v prohlížeči Google Chrome může kteroukoliv aplikaci nebo rozšíření odinstalovat.
Tato zásada se nevztahuje na anonymní režim.
Instalaci aplikací Android lze vynutit z administrátorské konzole pomocí Google Play. Tato zásada se na ně nevztahuje.
Umožňuje určit, které adresy URL smějí instalovat rozšíření, aplikace a motivy.
Počínaje prohlížečem Google Chrome 21 je instalace rozšíření, aplikací a uživatelských skriptů z jiných zdrojů než z Internetového obchodu Chrome náročnější. Dříve mohli uživatelé kliknout na odkaz na soubor *.crx a prohlížeč Google Chrome jim po několika upozorněních nabídl možnost instalace tohoto souboru. V prohlížeči Google Chrome 21 a novějších verzích je třeba takové soubory stáhnout a přesunout na stránku s nastaveními prohlížeče Google Chrome. Toto nastavení umožňuje určitým webovým adresám starší a jednodušší proces instalace.
Každá položka v tomto seznamu představuje vzor odpovídající typu rozšíření (viz stránky https://developer.chrome.com/extensions/match_patterns). Uživatelé budou moci jednoduše instalovat položky z jakékoli adresy, která odpovídá položce v tomto seznamu. V těchto vzorech musí být povoleno umístění souboru *.crx i stránka, ze které bude zahájeno stahování (tj. zdroj odkazu).
Zásada ExtensionInstallBlacklist má před touto zásadou přednost. To znamená, že rozšíření uvedené v seznamu zakázaných položek se nenainstaluje ani v případě, že pochází z webu uvedeného v tomto seznamu.
Určuje, jaké typy aplikací nebo rozšíření lze instalovat, a omezuje přístup k běhovému prostředí.
Toto nastavení uvádí seznam povolených rozšíření nebo aplikací, které lze nainstalovat do prohlížeče Google Chrome, a hostitelů, se kterými mohou komunikovat. Hodnota představuje seznam řetězců. Musí se jednat o řetězce z následujícího výčtu: extension, theme, user_script, hosted_app, legacy_packaged_app, platform_app. Další informace o těchto typech naleznete v dokumentaci k rozšířením prohlížeče Google Chrome.
Tato zásada se vztahuje i na rozšíření a aplikace, jejichž instalace je vynucena prostřednictvím zásady ExtensionInstallForcelist.
Pokud je toto nastavení nakonfigurováno, typy rozšíření a aplikací, které nejsou na seznamu uvedeny, nebudou nainstalovány.
Pokud je toto nastavení ponecháno nenakonfigurované, žádná omezení týkající se přijatelných typů rozšíření a aplikací vynucována nebudou.
Ve verzích nižších než 75 není podporováno použití ID rozšíření oddělených čárkami a bude přeskočeno. Zbytek zásady se použije.
Prohlížeč Google Chrome zajišťuje bezpečnou aktualizaci a instalaci rozšíření. Obsah některých rozšíření hostovaných mimo Internetový obchod Chrome však může být chráněn jen nedostatečně bezpečnými podepisovacími nebo hašovacími algoritmy, jako je například SHA1. Pokud je tato zásada vypnutá, Chrome nové instalace a aktualizace takových rozšíření nebude povolovat (dokud vývojáři do rozšíření neimplementují bezpečnější algoritmy). Pokud je tato zásada zapnutá, instalace a aktualizace takových rozšíření jsou povoleny.
Pokud tato zásada není nastavená, prohlížeč se chová, jako kdyby byla zapnutá. Od verze Google Chrome 75 se jako výchozí bude používat chování odpovídající vypnuté zásadě.
Od verze Google Chrome 77 tato zásada bude ignorována a prohlížeč se bude chovat, jako kdyby byla vypnutá.
Konfiguruje nastavení správy rozšíření prohlížeče Google Chrome.
Tato zásada řídí několik nastavení, včetně nastavení nakonfigurovaných pomocí existujících zásad pro rozšíření. Pokud je tato zásada nastavená, přepíše všechny starší nastavené zásady.
Tato zásada mapuje ID nebo adresu URL pro aktualizaci rozšíření na jeho konfiguraci. Pokud je definováno ID rozšíření, použije se konfigurace pouze pro konkrétní rozšíření. Pomocí zvláštního ID "*" lze nastavit výchozí konfiguraci. Tato konfigurace se použije pro všechna rozšíření, která v této zásadě nemají nastavenou vlastní konfiguraci. Pokud je definována adresa URL pro aktualizaci, použije se konfigurace pro všechna rozšíření, která mají v manifestu uvedenou přesně tuto adresu URL pro aktualizaci (viz https://developer.chrome.com/extensions/autoupdate).
U instancí systému Windows, které nejsou připojené k doméně Microsoft® Active Directory®, je vynucená instalace omezena pouze na aplikace a rozšíření z Internetového obchodu Chrome.
Úplný popis možných nastavení a struktury této zásady najdete na stránce https://www.chromium.org/administrators/policy-list-3/extension-settings-full.
Seznam, který určuje, jaké metody rychlého odemknutí obrazovky uzamčení může uživatel nakonfigurovat a používat.
Hodnotou je seznam řetězců. Platné jsou tyto hodnoty: „all“, „PIN“ a "FINGERPRINT". Když na seznam přidáte hodnotu „all“, uživatel bude moci použít všechny metody rychlého odemknutí, včetně těch, které budou implementovány v budoucnu. V opačném případě budou k dispozici pouze metody uvedené na seznamu.
Příklad: Chcete-li povolit všechny metody rychlého odemknutí, použijte hodnotu [„all“]. Chcete-li povolit pouze odemknutí pomocí kódu PIN, použijte hodnotu [„PIN“]. Chcete-li povolit kód PIN a otisk prstu, použijte hodnotu ["PIN", "FINGERPRINT"]. Chcete-li všechny metody rychlého odemknutí zakázat, použijte hodnotu [].
Ve výchozím nastavení nejsou pro spravovaná zařízení k dispozici žádné metody rychlého odemknutí.
Toto nastavení udává, jak často bude na obrazovce uzamčení vyžadováno zadání hesla, aby bylo možné i nadále používat rychlé odemknutí. Při každém vstupu na obrazovku uzamčení se zkontroluje, jaká doba uplynula od posledního zadání hesla. Pokud uplynula delší doba než udává toto nastavení, funkce rychlého odemknutí nebude k dispozici. Pokud uživatel na obrazovce uzamčení zůstane a tato doba bude překročena, bude uživatel o heslo požádán, buď až zadá nesprávný kód, nebo až znovu přejde na obrazovku uzamčení (podle toho, co nastane dříve).
Je-li toto nastavení nakonfigurováno, uživatelé, kteří používají rychlé odemknutí, budou muset na obrazovce uzamčení zadávat heslo podle tohoto nastavení.
Pokud toto nastavení není nakonfigurováno, uživatelé, kteří používají rychlé odemknutí, budou na obrazovce uzamčení muset zadávat heslo každý den.
Pokud je tato zásada nastavená, vynucuje se minimální nakonfigurovaná délka kódu PIN. (Nejnižší možná délka kódu PIN je 1. Nižší hodnoty budou považovány za hodnotu 1.)
Pokud tato zásada není nastavená, vynucuje se minimální délka kódu PIN šest číslic. Toto je také doporučená minimální délka.
Pokud je tato zásada nastavená, vynucuje se maximální nakonfigurovaná délka kódu PIN. Hodnota 0 nebo menší znamená, že maximální délka není stanovena a uživatel může nastavit libovolně dlouhý PIN. Pokud je toto nastavení menší než PinUnlockMinimumLength, ale větší než 0, maximální délka je stejná jako minimální délka.
Pokud tato zásada není nastavená, maximální délka se nevynucuje.
Pokud je tato zásada nastavena na hodnotu false, uživatelé nebudou moci nastavit PIN, který je slabý a lze jej snadno uhodnout.
Příklady slabých kódů PIN: PIN tvořený pouze jednou opakující se číslicí (1111), PIN se vzestupnou nebo sestupnou řadou číslic (1234 nebo 4321), často používané kódy PIN.
Pokud uživatelé zadají slabý kód PIN, ve výchozím nastavení se jim zobrazí upozornění (nikoli chyba).
Udává dobu nečinnosti uživatele, po které bude při napájení ze sítě snížen jas obrazovky.
Pokud je tato zásada nastavena hodnotu větší než nula, jedná se o dobu, po kterou musí uživatel zůstat v nečinnosti, než systém Google Chrome OS sníží jas obrazovku.
Pokud je tato zásada nastavena na nulovou hodnotu, systém Google Chrome OS jas obrazovky při nečinnosti uživatele nesníží.
Není-li tato zásada nastavena, bude použita výchozí doba.
Hodnotu zásady zadávejte v milisekundách. Maximální hodnota je stejná jako prodleva vypnutí obrazovky (pokud je nastavena) a prodleva režimu spánku.
Udává dobu nečinnosti uživatele, po které bude obrazovka při napájení ze sítě vypnuta.
Pokud je tato zásada nastavena hodnotu větší než nula, jedná se o dobu, po kterou musí uživatel zůstat v nečinnosti, než systém Google Chrome OS obrazovku vypne.
Pokud je tato zásada nastavena na nulovou hodnotu, systém Google Chrome OS obrazovku při nečinnosti uživatele nevypne.
Není-li tato zásada nastavena, bude použita výchozí doba.
Hodnotu zásady zadávejte v milisekundách. Maximální hodnota je stejná jako prodleva režimu spánku.
Udává dobu nečinnosti uživatele, po které bude obrazovka při napájení ze sítě uzamčena.
Pokud je tato zásada nastavena na hodnotu větší než nula, jedná se o dobu, po kterou musí uživatel zůstat v nečinnosti, než systém Google Chrome OS uzamkne obrazovku.
Pokud je tato zásada nastavena na nulovou hodnotu, systém Google Chrome OS obrazovku při nečinnosti uživatele neuzamkne.
Není-li tato zásada nastavena, bude použita výchozí doba.
Doporučený způsob zamykání obrazovky při nečinnosti je uzamčení obrazovky v režimu spánku a nastavení časové prodlevy pro přechod systému Google Chrome OS do režimu spánku. Tuto zásadu doporučujeme použít pouze v případě, že chcete obrazovku zamknout o mnoho dříve, než nastane přechod do režimu spánku, nebo pokud nechcete režim spánku využívat vůbec.
Hodnotu zásady zadávejte v milisekundách. Maximální hodnota je nižší než prodleva režimu spánku.
Udává dobu bez interakce uživatele, po jejímž uplynutí se při napájení ze sítě zobrazí dialogové okno s upozorněním.
Pokud je tato zásada nastavená, udává, jak dlouho musí být uživatel neaktivní, než systém Google Chrome OS zobrazí dialogové okno s upozorněním, že brzy bude provedena akce nastavená pro nečinnost.
Když tato zásada není nastavená, dialogové okno s upozorněním se nezobrazí.
Hodnota této zásady se zadává v milisekundách. Hodnota se v případě potřeby sníží, aby nepřesahovala prodlevu pro akci při nečinnosti.
Upozornění se zobrazí jen v případě, že je akce při nečinnosti nastavená na odhlášení nebo vypnutí.
Udává dobu nečinnosti uživatele, po které bude při napájení ze sítě provedena úsporná akce.
Pokud je tato zásada nastavena, jedná se o dobu, po kterou musí uživatel zůstat v nečinnosti, než systém Google Chrome OS provede úspornou akci. Tuto akci lze nakonfigurovat samostatně.
Není-li tato zásada nastavena, bude použita výchozí doba.
Hodnota zásady se zadává v milisekundách.
Udává dobu nečinnosti uživatele, po které bude při napájení z baterie snížen jas obrazovky.
Pokud je tato zásada nastavena hodnotu větší než nula, jedná se o dobu, po kterou musí uživatel zůstat v nečinnosti, než systém Google Chrome OS sníží jas obrazovku.
Pokud je tato zásada nastavena na nulovou hodnotu, systém Google Chrome OS jas obrazovky při nečinnosti uživatele nesníží.
Není-li tato zásada nastavena, bude použita výchozí doba.
Hodnotu zásady zadávejte v milisekundách. Maximální hodnota je stejná jako prodleva vypnutí obrazovky (pokud je nastavena) a prodleva režimu spánku.
Udává dobu nečinnosti uživatele, po které bude obrazovka při napájení z baterie vypnuta.
Pokud je tato zásada nastavena hodnotu větší než nula, jedná se o dobu, po kterou musí uživatel zůstat v nečinnosti, než systém Google Chrome OS obrazovku vypne.
Pokud je tato zásada nastavena na nulovou hodnotu, systém Google Chrome OS obrazovku při nečinnosti uživatele nevypne.
Není-li tato zásada nastavena, bude použita výchozí doba.
Hodnotu zásady zadávejte v milisekundách. Maximální hodnota je stejná jako prodleva režimu spánku.
Udává dobu nečinnosti uživatele, po které bude obrazovka při napájení z baterie uzamčena.
Pokud je tato zásada nastavena na hodnotu větší než nula, jedná se o dobu, po kterou musí uživatel zůstat v nečinnosti, než systém Google Chrome OS uzamkne obrazovku.
Pokud je tato zásada nastavena na nulovou hodnotu, systém Google Chrome OS obrazovku při nečinnosti uživatele neuzamkne.
Není-li tato zásada nastavena, bude použita výchozí doba.
Doporučený způsob zamykání obrazovky při nečinnosti je povolit uzamčení obrazovky v režimu spánku a nastavit časovou prodlevu pro přechod systému Google Chrome OS do režimu spánku. Tuto zásadu doporučujeme použít pouze v případě, že chcete obrazovku zamknout o mnoho dříve, než nastane přechod do režimu spánku, nebo pokud nechcete režim spánku využívat vůbec.
Hodnotu zásady zadávejte v milisekundách. Maximální hodnota je nižší než prodleva režimu spánku.
Udává dobu bez interakce uživatele, po jejímž uplynutí se při napájení z baterie zobrazí dialogové okno s upozorněním.
Pokud je tato zásada nastavená, udává, jak dlouho musí být uživatel neaktivní, než systém Google Chrome OS zobrazí dialogové okno s upozorněním, že brzy bude provedena akce nastavená pro nečinnost.
Když tato zásada není nastavená, dialogové okno s upozorněním se nezobrazí.
Hodnota této zásady se zadává v milisekundách. Hodnota se v případě potřeby sníží, aby nepřesahovala prodlevu pro akci při nečinnosti.
Upozornění se zobrazí jen v případě, že je akce při nečinnosti nastavená na odhlášení nebo vypnutí.
Udává dobu nečinnosti uživatele, po které bude při napájení z baterie provedena úsporná akce.
Pokud je tato zásada nastavena, jedná se o dobu, po kterou musí uživatel zůstat v nečinnosti, než systém Google Chrome OS provede úspornou akci. Tuto akci lze nakonfigurovat samostatně.
Není-li tato zásada nastavena, bude použita výchozí doba.
Hodnotu zásady zadávejte v milisekundách.
Tato zásada již není podporována a v budoucnu bude odebrána.
Tato zásada poskytuje záložní hodnotu pro konkrétnější zásady IdleActionAC a IdleActionBattery. Pokud je tato zásada nastavená, její hodnota se použije, jestliže není nastavená odpovídající konkrétnější zásada.
Pokud tato zásada nastavena není, chování konkrétnějších zásad nebude ovlivněno.
Pokud je tato zásada nastavena, určuje akci, kterou systém Google Chrome OS provede po určité době nečinnosti. Tuto dobu lze nakonfigurovat samostatně.
Pokud tato zásada není nastavena, provede se výchozí akce (přechod do režimu spánku).
Pokud je zvolenou akcí přechod do režimu spánku, můžete zvlášť nastavit, zda má systém Google Chrome OS před přechodem do tohoto režimu uzamknout obrazovku, nebo ne.
Pokud je tato zásada nastavena, určuje akci, kterou systém Google Chrome OS provede po určité době nečinnosti. Tuto dobu lze nakonfigurovat samostatně.
Pokud tato zásada není nastavena, provede se výchozí akce (přechod do režimu spánku).
Pokud je zvolenou akcí přechod do režimu spánku, můžete zvlášť nastavit, zda má systém Google Chrome OS před přechodem do tohoto režimu uzamknout obrazovku, nebo ne.
Pokud je tato zásada nastavena, určuje akci, kterou systém Google Chrome OS provede při zavření víka zařízení.
Pokud tato zásada není nastavena, provede se výchozí akce (přechod do režimu spánku).
Pokud je zvolenou akcí přechod do režimu spánku, můžete zvlášť nastavit, zda má systém Google Chrome OS před přechodem do tohoto režimu uzamknout obrazovku, nebo ne.
Pokud je tato zásada nastavena na hodnotu true nebo není nastavena vůbec, není přehrávání zvuku považováno za nečinnost uživatele. V takovém případě nebude dosažena prodleva režimu nečinnosti a nebude provedena úsporná akce. Bez ohledu na aktivitu zvukových zařízení však po stanovené době dojde ke snížení jasu, vypnutí a uzamčení obrazovky.
Pokud je tato zásada nastavena na hodnotu false, přehrávání zvuku je považováno za nečinnost uživatele.
Pokud je tato zásada nastavena na hodnotu true nebo není nastavena vůbec, není přehrávání videa považováno za nečinnost uživatele. V takovém případě nebudou dosaženy prodlevy režimu nečinnosti ani snížení jasu, vypnutí a uzamčení obrazovky a nebudou provedeny příslušné akce.
Pokud je tato zásada nastavena na hodnotu false, přehrávání videa je považováno za nečinnost uživatele.
Přehrávání videí v aplikacích Android není bráno v potaz ani v případě, že je tato zásada nastavena na hodnotu True.
Určuje, na kolik procent se prodlouží prodleva ztmavení obrazovky, když je zařízení v režimu prezentace.
Pokud je tato zásada nastavená, určuje, na kolik procent se prodlouží prodleva ztmavení obrazovky, pokud je zařízení v režimu prezentace. Při prodloužení prodlevy ztmavení se prodlouží i prodlevy vypnutí, uzamčení obrazovky a nečinnosti tak, aby mezi nimi a prodlevou ztmavení zůstala stejná doba.
Pokud tato zásada není nastavená, použije se výchozí hodnota prodloužení.
Tato zásada má účinek, jen když je zakázána zásada PowerSmartDimEnabled. Jinak se tato zásada ignoruje, protože prodlevu ztmavení obrazovky určuje model strojového učení.
Hodnota prodloužení musí být 100 % nebo více. Hodnoty, které by prodlevu ztmavení obrazovky oproti výchozí hodnotě zkrátily, nejsou povoleny.
Určuje, zda je povoleno blokování přechodu do režimu spánku. O blokování přechodu do režimu spánku mohou žádat aplikace ARC a rozšíření prostřednictvím rozhraní API pro řízení spotřeby.
Pokud tato zásada není nastavena na hodnotu true nebo je ponechána nenastavená, blokování přechodu do režimu spánku budou při řízení spotřeby dodržována.
Pokud je tato zásada nastavena na hodnotu false, žádosti o blokování přechodu do režimu spánku budou ignorovány.
Určuje, zda je povoleno blokování přechodu obrazovky do režimu spánku. O blokování přechodu obrazovky do režimu spánku mohou žádat aplikace ARC a rozšíření prostřednictvím rozhraní API pro řízení spotřeby.
Pokud je tato zásada nastavená na hodnotu true nebo není nastavená a zásada AllowWakeLocks není nastavená na hodnotu false, bude blokování přechodu obrazovky do režimu spánku při řízení spotřeby dodržováno.
Pokud je tato zásada nastavená na hodnotu false, budou žádosti o blokování přechodu obrazovky do režimu spánku změněny na žádosti o blokování přechodu systému do režimu spánku.
Určuje, o kolik procent se prodlouží prodleva ztmavení obrazovky, když je při ztmavené obrazovce nebo záhy po vypnutí obrazovky zaznamenána aktivita uživatele.
Pokud je tato zásada nastavená, udává procento, o které se prodlouží prodleva ztmavení obrazovky, když je při ztmavené obrazovce nebo záhy po vypnutí obrazovky zaznamenána aktivita uživatele. Při prodloužení prodlevy ztmavení se prodlouží i prodlevy vypnutí, uzamčení obrazovky a nečinnosti tak, aby mezi nimi a prodlevou ztmavení zůstala stejná doba.
Pokud tato zásada není nastavená, použije se výchozí hodnota prodloužení.
Tato zásada má účinek, jen když je zakázána zásada PowerSmartDimEnabled. Jinak se tato zásada ignoruje, protože prodlevu ztmavení obrazovky určuje model strojového učení.
Hodnota prodloužení musí být 100 % nebo více.
Určuje, zda mají prodlevy systému správy napájení a limit délky relací začít běžet až poté, co je v relaci zaznamenána první aktivita uživatele.
Pokud je tato zásada nastavena na hodnotu True, prodlevy systému správy napájení a limit délky návštěvy začnou běžet až poté, co je v relaci zaznamenána první aktivita uživatele.
Pokud je tato zásada nastavena na hodnotu False nebo je ponechána nenastavená, prodlevy správy obsahu a limit délky návštěvy začnou běžet ihned po zahájení návštěvy.
Tato zásada udává několik nastavení strategie řízení spotřeby pro případ, že uživatel přestane být aktivní.
Lze nastavit čtyři typy akcí: * Pokud uživatel nebude aktivní po dobu uvedenou v nastavení |ScreenDim|, obrazovka se ztlumí. * Pokud uživatel nebude aktivní po dobu uvedenou v nastavení |ScreenOff|, obrazovka se vypne. * Pokud uživatel nebude aktivní po dobu uvedenou v nastavení |IdleWarning|, zobrazí se dialog s upozorněním, že bude provedena akce nastavená pro případ nečinnosti. * Pokud uživatel nebude aktivní po dobu uvedenou v nastavení |Idle|, provede se akce nastavená v možnosti |IdleAction|.
Hodnoty prodlev se pro všechny výše uvedené akce nastavují v milisekundách. Za účelem spuštění příslušné akce je třeba nastavit hodnotu vyšší než nula. Pokud je prodleva nastavená na nulu, systém Google Chrome OS příslušnou akci neprovede.
Pokud některou z výše uvedených prodlev nenastavíte, použije se pro ni výchozí nastavení.
Hodnota |ScreenDim| bude snížena tak, aby nepřevyšovala hodnotu |ScreenOff|. Hodnoty |ScreenOff| a |IdleWarning| budou sníženy tak, aby nepřevyšovaly hodnotu |Idle|.
Možnost |IdleAction| lze nastavit na jednu z následujících čtyř možných akcí: * |Suspend| * |Logout| * |Shutdown| * |DoNothing|
Když hodnota |IdleAction| není nastavená, provede se výchozí akce (Suspend).
K dispozici jsou také samostatná nastavení pro napájení ze sítě a z baterie.
Udává dobu bez interakce uživatele, po jejímž uplynutí se při napájení ze sítě nebo z baterie uzamkne obrazovka.
Pokud je tato doba nastavena na hodnotu vyšší než nula, udává, jak dlouho musí být uživatel neaktivní, než systém Google Chrome OS uzamkne obrazovku.
Pokud je tato doba nastavena na nulu, systém Google Chrome OS obrazovku při neaktivitě uživatele nezamkne.
Pokud doba není nastavena, použije se výchozí doba.
Doporučený způsob uzamknutí obrazovky při nečinnosti je povolit uzamčení obrazovky při pozastavení a zapnout pozastavení systému Google Chrome OS po uplynutí časové prodlevy nečinnosti. Tuto zásadu použijte, pouze pokud chcete obrazovku uzamknout podstatně dříve, než má dojít k pozastavení, nebo pokud pozastavení při nečinnosti vůbec nechcete používat.
Hodnota této zásady se zadává v milisekundách. Pokud zadáte hodnotu vyšší než je prodleva při nečinnosti, použije se hodnota prodlevy při nečinnosti.
Udává, zda chytrý model ztmavování může prodloužit dobu do ztmavení obrazovky.
Když se má obrazovka ztmavit, chytrý model ztmavování posoudí, zda by se ztmavení obrazovky nemělo odložit. Pokud chytrý model ztmavování ztmavení obrazovky odloží, prodlouží se tím doba do ztmavení obrazovky. Prodlevy vypnutí obrazovky, uzamčení obrazovky a nečinnosti se v tomto případě upraví tak, aby mezi nimi a prodlevou ztmavení zůstala původně nakonfigurovaná doba. Pokud je tato zásada nastavená na hodnotu True nebo není nastavená, bude chytrý model ztmavování zapnut a bude mít povoleno prodloužit dobu do ztmavení obrazovky. Pokud je tato zásada nastavená na hodnotu False, chytrý model ztmavování na ztmavení obrazovky nebude mít vliv.
Určuje procentuální jas obrazovky. Když je tato zásada nastavená, je počáteční jas obrazovky upraven na její hodnotu, ale uživatel jej později může změnit. Funkce automatického jasu jsou vypnuty. Když tato zásada není nastavená, uživatelské ovládací prvky obrazovky a funkce automatického jasu nejsou dotčeny. Hodnoty zásady by měly být zadány v procentech v rozsahu 0–100.
Nastaví mezní procentuální nabití baterie pro používání režimu napájení Peak Shift.
Tato zásada se používá jen v případě, že je zásada DevicePowerPeakShiftEnabled nastavená na hodnotu true.
Pokud tato zásada není nakonfigurovaná nebo je ponechána nenastavená, bude režim napájení Peak Shift vždy vypnutý.
Nastavuje denní konfiguraci režimu napájení Peak Shift.
Tato zásada se používá jen v případě, že je zásada DevicePowerPeakShiftEnabled nastavená na hodnotu true.
Pokud tato zásada není nakonfigurovaná nebo je ponechána nenastavená, bude režim napájení Peak Shift vždy vypnutý.
Poznámka: V polích start_time, end_time a charge_start_time jsou povoleny tyto hodnoty minute: 0, 15, 30 a 45.
Zapne zásadu řízení spotřeby Peak Shift.
Peak Shift je zásada řízení spotřeby, která minimalizuje odběr proudu ze sítě během denních špiček. Pro každý pracovní den lze nastavit čas zahájení a konce režimu napájení Peak Shift. V tuto dobu bude počítač napájen z baterie i v případě, že bude připojen k napájení ze sítě (dokud bude baterie nabitá nad zadanou hranici). Po zadaném čase ukončení bude počítač používat napájení ze sítě, ale nebude se nabíjet baterie. Do běžného režimu s napájením ze sítě a nabíjením baterie přejde počítač po zadaném čase zahájení nabíjení.
Pokud je tato zásada nastavená na hodnotu true a jsou nastavené zásady DevicePowerPeakShiftBatteryThreshold a DevicePowerPeakShiftDayConfig, bude funkce napájení Peak Shift vždy zapnutá (jestliže je na zařízení podporována).
Pokud je tato zásada nastavená na hodnotu false, bude funkce napájení Peak Shift vždy vypnutá.
Pokud tuto zásadu nastavíte, uživatelé ji nebudou moci změnit ani přepsat.
Pokud tuto zásadu ponecháte nenastavenou, funkce napájení Peak Shift bude ve výchozím nastavení vypnutá a uživatel ji nebude moci zapnout.
Zapne zásadu řízení spotřeby, která zařízení spustí při připojení k napájení ze sítě.
Pomocí této funkce lze systém automaticky spustit z vypnutého stavu nebo ze stavu hibernace, když uživatel zařízení připojí k napájení ze sítě.
Pokud je tato zásada nastavená na hodnotu true, bude spuštění při připojení k napájení ze sítě vždy zapnuté.
Pokud je tato zásada nastavená na hodnotu false, spuštění při připojení k napájení ze sítě bude vždy vypnuté.
Pokud tuto zásadu nastavíte, uživatelé ji nebudou moci změnit ani přepsat.
Pokud tuto zásadu ponecháte nenastavenou, je spuštění při napájení ze sítě vypnuté a uživatel jej nemůže zapnout.
Zapne zásadu řízení spotřeby, pro rozšířené režimy nabíjení baterie.
Rozšířený režim nabíjení baterie uživatelům umožňuje maximalizovat životnost baterie. V rozšířeném režimu nabíjení bude systém mimo pracovní dobu používat standardní nabíjecí algoritmus a další techniky k maximalizaci životnosti baterie. V pracovní době se bude používat expresní nabíjení. Pomocí expresního nabíjení lze baterii nabít rychleji, to znamená, že bude dříve úplně nabitá. Doba nejintenzivnějšího používání systému se pro každý den zadává pomocí času zahájení a trvání.
Pokud je tato zásada nastavená na hodnotu true a je nastavená také zásada DeviceAdvancedBatteryChargeModeDayConfig, bude rozšířený režim nabíjení baterie povolen vždy (pokud ho zařízení podporuje).
Pokud je tato zásada nastavená na hodnotu false, rozšířený režim nabíjení baterie bude vždy vypnutý.
Pokud tuto zásadu nastavíte, uživatelé ji nebudou moci změnit ani přepsat.
Pokud tuto zásadu ponecháte nenastavenou, bude rozšířený režim nabíjení baterie vypnutý a uživatel jej nebude moci zapnout.
Nastavit denní konfiguraci rozšířeného režimu nabíjení baterie.
Tato zásada se používá jen v případě, že je zásada DeviceAdvancedBatteryChargeModeEnabled nastavená na hodnotu true.
Pokud tato zásada není nakonfigurovaná nebo je ponechána nenastavená, bude rozšířený režim nabíjení baterie vždy vypnutý.
Poznámka: Hodnota charge_start_time musí být menší než hodnota charge_end_time.
Poznámka: V poli minute v nastaveních charge_start_time a charge_end_time jsou povoleny tyto hodnoty: 0, 15, 30, 45.
Určuje zásadu řízení spotřeby pro režim nabíjení baterie.
Umožňuje dynamicky ovládat nabíjení baterie tak, aby se minimalizovalo její opotřebení a prodloužila její životnost.
Pokud je vybrán vlastní režim nabíjení baterie, musí být zadány zásady DeviceBatteryChargeCustomStartCharging a DeviceBatteryChargeCustomStopCharging.
Pokud je tato zásada nastavená, režim nabíjení baterie se použije v případě, že je na zařízení podporován.
Pokud je tato zásada ponechána nenastavená a zásada je na zařízení podporována, použije se standardní režim nabíjení baterie a uživatel ho nebude moci změnit.
Poznámka: Pokud je zadána zásada DeviceAdvancedBatteryChargeModeEnabled, přepíše tuto zásadu.
Nastavuje vlastní úroveň nabití baterie pro zahájení nabíjení v procentech.
Jakmile se baterie vybije na vlastní úroveň pro zahájení nabíjení, začne se nabíjet.
Hodnota DeviceBatteryChargeCustomStartCharging musí být menší než hodnota DeviceBatteryChargeCustomStopCharging.
Tato zásada se používá jen v případě, že je zásada DeviceBatteryChargeMode nastavená na možnost Vlastní.
Pokud tato zásada není nakonfigurovaná nebo je ponechána nenastavená, použije se standardní režim nabíjení baterie.
Nastavit vlastní procento nabití baterie, při němž se má nabíjení zastavit.
Když baterie dosáhne vlastní hodnoty úrovně nabití pro zastavení nabíjení, přestane se nabíjet.
Hodnota DeviceBatteryChargeCustomStartCharging musí být menší než hodnota DeviceBatteryChargeCustomStopCharging.
Tato zásada se používá jen v případě, že je zásada DeviceBatteryChargeMode nastavená na možnost Vlastní.
Pokud tato zásada není nakonfigurovaná nebo je ponechána nenastavená, použije se standardní režim nabíjení baterie.
Zapne zásadu řízení spotřeby pro sdílení energie přes USB.
Některá zařízení mají speciální port USB označený obrázkem blesku nebo baterie, pomocí kterého lze ze systémové baterie nabíjet zařízení, jako je mobilní telefon. Tato zásada určuje nabíjecí chování tohoto portu v době, kdy je systém v režimu spánku nebo vypnutý. Tato zásada nemá vliv na jiné porty USB ani na nabíjecí chování v době, kdy je systém aktivní.
Když je zařízení aktivní, bude port USB energii poskytovat vždy.
Když je zařízení v režimu spánku a tato zásada nastavená na hodnotu true, bude se do portu USB dodávat energie jen v případě, že je zařízení připojené do zásuvky nebo že je baterie nabitá na více než 50 %. Jinak se energie dodávat nebude.
Když je zařízení vypnuté a tato zásada nastavená na hodnotu true, bude se do portu USB dodávat energie jen v případě, že je zařízení připojené do zásuvky. Jinak se energie dodávat nebude.
Pokud tuto zásadu ponecháte nenastavenou, bude zapnutá a uživatel ji nebude moci vypnout.
Pokud je toto nastavení zapnuto, Google Chrome uživatelům může ukládat hesla a poskytovat je automaticky při dalším přihlášení na web.
Pokud je toto nastavení vypnuto, uživatelé nová hesla ukládat nemohou, ale i nadále mohou používat hesla, která byla uložena v minulosti.
Pokud je tato zásada zapnutá nebo vypnutá, uživatelé ji v Google Chrome nemohou změnit ani přepsat. Pokud tato zásada není nastavená, ukládání hesel je povoleno (ale uživatel jej může vypnout).
Tato zásada nemá vliv na aplikace Android.
Zobrazí na liště aplikace Google Chrome tlačítko Domovská stránka.
Pokud toto nastavení aktivujete, tlačítko Domovská stránka se bude vždy zobrazovat.
Pokud toto nastavení deaktivujete, tlačítko Domovská stránka se nikdy nezobrazí
Pokud toto nastavení aktivujete nebo deaktivujete, uživatelé je v aplikace Google Chrome nebudou moci změnit ani přepsat.
Pokud zásadu nenastavíte, umožníte uživatelům zvolit, zda se tlačítko Domovská stránka zobrazí.
Nakonfiguruje v prohlížeči Google Chrome adresu URL výchozí domovské stránky a zabrání uživatelům, aby toto nastavení změnili.
Domovská stránka je stránka, která se otevírá tlačítkem Domovská stránka. Stránky, které se otevírají po spuštění, jsou určeny zásadami RestoreOnStartup.
Typ domovské stránky může být nastaven na adresu URL, kterou zde zadáte, nebo na stránku Nová karta. Pokud zvolíte stránku Nová karta, tato zásada se nebude uplatňovat.
Pokud toto nastavení aktivujete, uživatelé v prohlížeči Google Chrome nebudou moci změnit adresu URL domovské stránky. Jako domovskou stránku však stále budou moci nastavit stránku Nová karta.
Pokud tuto zásadu nenastavíte a není nastavená ani zásada HomepageIsNewTabPage, uživatelé si budou moci zvolit vlastní domovskou stránku.
Adresa URL musí mít standardní schéma, např. http://example.com nebo https://example.com.
Tato zásada je k dispozici jen v instancích systému Windows, které jsou připojené k doméně Microsoft® Active Directory®, nebo v instancích systému Windows 10 Pro nebo Enterprise, které jsou zaregistrované ke správě zařízení.
Nakonfiguruje v prohlížeči Google Chrome typ výchozí domovské stránky a zabrání uživatelům ve změně tohoto nastavení. Domovská stránka může být nastavená buď na konkrétní adresu URL, nebo na stránku Nová karta.
Pokud toto nastavení aktivujete, jako domovská stránka se vždy použije stránka Nová karta a adresa URL domovské stránky bude ignorována.
Pokud toto nastavení deaktivujete, stránka Nová karta se jako domovská stránka uživatele použije pouze v případě, že bude adresa URL domovské stránky nastavená na „chrome://newtab“.
Pokud toto nastavení aktivujete nebo deaktivujete, uživatelé typ domovské stránky v prohlížeči Google Chrome nebudou moci změnit.
Pokud tato zásada nebude nastavená, uživatel bude moci sám zvolit, zda se jako domovská stránka použije stránka Nová karta.
Tato zásada je k dispozici jen v instancích systému Windows, které jsou připojené k doméně Microsoft® Active Directory®, nebo v instancích systému Windows 10 Pro nebo Enterprise, které jsou zaregistrované ke správě zařízení.
Konfiguruje výchozí adresu URL stránky Nová karta v prohlížeči a znemožňuje uživatelům změnit ji.
Stránka Nová karta je stránka, která se otevírá při otevření nové karty (včetně karty otevřené v novém okně).
Tato zásada nerozhoduje o tom, které stránky se mají otevřít při spuštění. To určují zásady RestoreOnStartup. Tato zásada však má vliv na domovskou a počáteční stránku (pokud jsou nastaveny tak, aby otevíraly stránku Nová karta).
Pokud tato zásada není nastavená nebo je ponechaná prázdná, použije se výchozí stránka Nová karta.
Tato zásada je k dispozici jen v instancích systému Windows, které jsou připojené k doméně Microsoft® Active Directory®, nebo v instancích systému Windows 10 Pro nebo Enterprise, které jsou zaregistrované ke správě zařízení.
Umožňuje nastavit možnosti spouštění.
Pokud vyberete možnost Otevřít stránku Nová karta, otevře se při spuštění prohlížeče Google Chrome stránka Nová karta.
Pokud vyberete možnost Obnovit poslední relaci, otevřou se adresy URL, které byly otevřené při posledním ukončení prohlížeče Google Chrome, a návštěvy prohlížeče se obnoví ve stavu, v jakém jste ji opustili. Výběrem této možnosti deaktivujete některá nastavení, která jsou závislá na relacích nebo provádějí akce při zavření prohlížeče (například smazání údajů o prohlížení při ukončení nebo omezení souborů cookie pouze na relaci).
Pokud vyberete možnost Otevřít seznam adres, otevřou se při spuštění prohlížeče Google Chrome adresy uvedené v seznamu Adresy URL otevírané při spuštění.
Pokud toto nastavení aktivujete, uživatelé ho v prohlížeči Google Chrome nemohou změnit ani přepsat.
Pokud toto nastavení deaktivujete, je to stejné, jako kdybyste ho nenastavili. Uživatelé ho v prohlížeči Google Chrome budou moci změnit.
Tato zásada je k dispozici jen v instancích systému Windows, které jsou připojené k doméně Microsoft® Active Directory®, nebo v instancích systému Windows 10 Pro nebo Enterprise, které jsou zaregistrované ke správě zařízení.
Pokud je jako akce při spuštění zaškrtnuto políčko „Otevřít seznam adres URL“, tato zásada umožňuje zvolit seznam adres URL, které budou otevřeny. Pokud tato zásada není nastavená, po spuštění se neotevře žádná adresa URL.
Tato zásada funguje pouze v případě, že je zásada RestoreOnStartup nastavená na hodnotu RestoreOnStartupIsURLs.
Tato zásada je k dispozici jen v instancích systému Windows, které jsou připojené k doméně Microsoft® Active Directory®, nebo v instancích systému Windows 10 Pro nebo Enterprise, které jsou zaregistrované ke správě zařízení.
Aktivuje tisk v prohlížeči Google Chrome a zabrání uživatelům toto nastavení změnit.
Pokud je toto nastavení aktivní nebo není nakonfigurované, uživatelé mohou tisknout.
Pokud je toto nastavení deaktivované, uživatelé nemohou tisknout z prohlížeče Google Chrome. Tisk je deaktivován v nabídce Nástroje, rozšířeních, aplikacích JavaScript apod. I nadále lze tisknout pomocí pluginů, které při tisku prohlížeč Google Chrome obcházejí. Kontextová nabídka některých aplikací Flash například obsahuje možnost tisku, na kterou se tato zásada nevztahuje.
Tato zásada nemá vliv na aplikace Android.
Umožňuje prohlížeči Google Chrome fungovat jako proxy server mezi službou Google Cloud Print a staršími tiskárnami připojenými k počítači.
Pokud je toto nastavení aktivované nebo není nakonfigurované, mohou uživatelé proxy server pro tisk z cloudu aktivovat ověřením pomocí účtu Google.
Pokud je toto nastavení deaktivováno, uživatelé proxy server nebudou moci aktivovat a počítač nebude moci sdílet připojené tiskárny se službou Google Cloud Print.
Nastavuje tisk pouze na barvu, pouze černobílý nebo žádné omezení barevného režimu. Pokud zásada nebude nastavena, bude to považováno za žádné omezení.
Omezí oboustranný režim tisku. Pokud zásada nebude nastavena nebo bude nastavena jako prázdná, bude to považováno za žádné omezení.
Přepíše výchozí barevný režim tisku. Pokud režim není k dispozici, zásada bude ignorována.
Přepíše výchozí režim oboustranného tisku. Pokud režim není k dispozici, zásada bude ignorována.
Aktivuje v aplikaci Google Chrome odesílání dokumentů k tisku do služby Google Cloud Print. POZNÁMKA: Zásada ovlivní pouze podporu služby Google Cloud Print v aplikaci Google Chrome. Nezabraňuje uživatelům v odesílání tiskových úloh na webových stránkách.
Pokud je toto nastavení aktivováno nebo není nakonfigurováno, uživatelé mohou ve službě Google Cloud Print tisknout z dialogového okna tisku v aplikaci Google Chrome.
Pokud je nastavení deaktivováno, uživatelé nemohou ve službě Google Cloud Print z dialogového okna tisku v aplikaci Google Chrome tisknout
Zobrazí místo náhledu tisku systémové dialogové okno tisku.
Pokud je toto nastavení aktivované, prohlížeč Google Chrome zobrazí při požadavku uživatele na tisk stránky systémové dialogové okno tisku (namísto integrovaného náhledu tisku).
Pokud tato zásada není nastavena nebo je nastavena na hodnotu false, příkaz tisku zobrazí obrazovku s náhledem tisku.
Vynucuje zapnutí nebo vypnutí záhlaví a zápatí v dialogovém okně tisku.
Pokud zásada není nastavena, uživatel se může rozhodnout, zda záhlaví a zápatí vytiskne.
Pokud je nastavena na false, možnost Záhlaví a zápatí není v dialogovém okně náhledu tisku vybrána a uživatel to nemůže změnit.
Pokud je nastavena na true, možnost Záhlaví a zápatí je v dialogovém okně náhledu tisku vybrána a uživatel to nemůže změnit.
Přepíše v prohlížeči Google Chrome pravidla výběru výchozí tiskárny.
Tato zásada určuje pravidla pro výběr výchozí tiskárny v prohlížeči Google Chrome, který se provede při prvním použití funkce tisku v profilu.
Je-li tato zásada nastavena, Google Chrome se pokusí najít tiskárnu, která odpovídá všem zadaným atributům, a vybrat ji jako výchozí. Bude vybrána první tiskárna, která tuto zásadu splňuje. Pokud zásadě odpovídá více tiskáren, může být v závislosti na tom, v jakém pořadí jsou tiskárny objeveny, vybrána kterákoliv z nich.
Pokud tato zásada není nastavena nebo do vypršení časového limitu odpovídající tiskárna není nalezena, vybere se integrovaná virtuální tiskárna na vytváření souborů PDF. Pokud tiskárna na vytváření souborů PDF není k dispozici, nebude vybrána žádná tiskárna.
Hodnota se analyzuje jako objekt JSON odpovídající následujícímu schématu: { "type": "object", "properties": { "kind": { "description": "Informace o tom, zda má být vyhledávání odpovídající tiskárny omezeno na konkrétní množinu tiskáren.", "type": "string" "enum": [ "local", "cloud" ] }, "idPattern": { "description": "Regulární výraz, kterému musí odpovídat ID tiskárny.", "type": "string" }, "namePattern": { "description": "Regulární výraz, kterému musí odpovídat zobrazovaný název tiskárny.", "type": "string" } } }
Tiskárny připojené ke službě Google Cloud Print jsou považovány za cloudové („"cloud"“), ostatní jsou klasifikovány jako místní („"local"“). Vynechání pole znamená, že v něm budou vyhovovat všechny hodnoty. Pokud například nezadáte způsob připojení, při náhledu tisku se spustí vyhledávání všech typů tiskáren: místních i cloudových. Regulární výrazy musejí odpovídat syntaxi objektů RegExp jazyka JavaScript a při vyhledávání shod se rozlišují velká a malá písmena.
Tato zásada nemá vliv na aplikace Android.
Konfiguruje seznam tiskáren.
Tato zásada administrátorům umožňuje poskytnout uživatelům konfigurace tiskáren.
Hodnoty display_name a description jsou volně upravitelné textové řetězce, pomocí kterých lze usnadnit výběr tiskárny. Hodnoty manufacturer a model koncovým uživatelům umožní snáze tiskárnu rozpoznat. Představují výrobce a model tiskárny. Hodnotou uri by měla být adresa přístupná z klientského počítače, včetně údajů scheme, port a queue. Hodnota uuid je volitelná. Pokud je zadána, slouží k odebrání duplicitních tiskáren zeroconf.
Hodnota effective_model musí odpovídat jednomu z řetězců, které představují tiskárny podporované systémem Google Chrome OS. Řetězec se použije k identifikaci a instalaci vhodného souboru PPD pro tiskárnu. Další informace naleznete na stránce https://support.google.com/chrome?p=noncloudprint.
Nastavení tiskárny se dokončí při jejím prvním použití. Soubory PPD se stáhnou až při použití tiskárny. Často používané soubory PPD budou následně uloženy do mezipaměti.
Tato zásada nemá vliv na to, zda uživatelé mohou konfigurovat tiskárny na jednotlivých zařízeních. Je zamýšlena jako doplněk ke konfiguraci tiskáren ze strany jednotlivých uživatelů.
U zařízení spravovaných pomocí služby Active Directory tato zásada podporuje rozšíření ${MACHINE_NAME[,pos[,count]]} na název počítače ve službě Active Directory nebo jeho podřetězec. V případě názvu počítače CHROMEBOOK by byl řetězec ${MACHINE_NAME,6,4} nahrazen čtyřmi znaky po šesté pozici, tj. BOOK. Pozice se počítají od nuly.
Poskytuje konfigurace pro podnikové tiskárny.
Tato zásada umožňuje poskytnout zařízením Google Chrome OS konfigurace tiskáren. Má stejný formát jako slovník NativePrinters, ale obsahuje navíc povinné pole „id“ nebo „guid“ pro každou tiskárnu, která má být zařazena na seznam povolených nebo zakázaných.
Soubor nesmí být větší než 5 MB a musí být zakódován ve formátu JSON. Podle odhadů by se do souboru o velikosti 5 MB mělo vejít přibližně 21 000 tiskáren. Kryptografický hash se používá k ověření integrity staženého souboru.
Soubor se stáhne a uloží do mezipaměti. Při každé změně adresy URL nebo hodnoty hash se stáhne znovu.
Je-li tato zásada nastavena, stáhne Google Chrome OS soubor s konfiguracemi tiskáren a zpřístupní tiskárny v souladu se zásadami NativePrintersBulkAccessMode, NativePrintersBulkWhitelist a NativePrintersBulkBlacklist. Pokud tuto zásadu nastavíte, uživatelé ji nebudou moci změnit ani přepsat.
Tato zásada nemá vliv na to, zda uživatelé mohou konfigurovat tiskárny na jednotlivých zařízeních. Je zamýšlena jako doplněk ke konfiguraci tiskáren ze strany jednotlivých uživatelů.
Určuje, které tiskárny ze zásady NativePrintersBulkConfiguration budou uživatelům dostupné.
Stanovuje, která zásada přístupu se použije pro hromadnou konfiguraci tiskáren. Je-li vybrána možnost AllowAll, budou zobrazeny všechny tiskárny. Je-li vybrána možnost BlacklistRestriction, bude zakázán přístup k tiskárnám uvedeným v zásadě NativePrintersBulkBlacklist. Je-li vybrána možnost WhitelistPrintersOnly, bude možné vybrat pouze tiskárny uvedené v zásadě NativePrintersBulkWhitelist.
Pokud tato zásada není nastavena, předpokládá se použití možnosti AllowAll.
Určuje, které tiskárny uživatel nesmí používat.
Tato zásada se použije, jen pokud je v zásadě BlacklistRestriction vybrána možnost NativePrintersBulkAccessMode.
Je-li tato zásada použita, bude mít uživatel k dispozici všechny tiskárny kromě těch, jejichž ID jsou v ní uvedena. ID musejí odpovídat polím „id“ a „guid“ v souboru, který je uveden v zásadě NativePrintersBulkConfiguration.
Určuje, které tiskárny uživatel může používat.
Tato zásada se použije, jen pokud je v zásadě WhitelistPrintersOnly vybrána možnost NativePrintersBulkAccessMode.
Je-li tato zásada použita, bude mít uživatel k dispozici pouze tiskárny, jejichž ID se shodují s hodnotami v této zásadě. ID musejí odpovídat polím „id“ a „guid“ v souboru, který je uveden v zásadě NativePrintersBulkConfiguration.
Poskytuje konfigurace pro podnikové tiskárny svázané se zařízeními.
Tato zásada umožňuje poskytnout zařízením Google Chrome OS konfigurace tiskáren. Má stejný formát jako slovník NativePrinters, ale obsahuje navíc povinné pole „id“ nebo „guid“ pro každou tiskárnu, která má být zařazena na seznam povolených nebo zakázaných.
Soubor nesmí být větší než 5 MB a musí být zakódován ve formátu JSON. Formát je stejný jako ve slovníku NativePrinters. Podle odhadů by se do souboru o velikosti 5 MB mělo vejít přibližně 21 000 tiskáren. Kryptografický hash se používá k ověření integrity staženého souboru.
Soubor se stáhne a uloží do mezipaměti. Při každé změně adresy URL nebo hodnoty hash se stáhne znovu.
Je-li tato zásada nastavena, stáhne Google Chrome OS soubor s konfiguracemi tiskáren a zpřístupní tiskárny v souladu se zásadami DeviceNativePrintersAccessMode, DeviceNativePrintersWhitelist a DeviceNativePrintersBlacklist.
Tato zásada nemá vliv na to, zda uživatelé mohou konfigurovat tiskárny na jednotlivých zařízeních. Je zamýšlena jako doplněk ke konfiguraci tiskáren ze strany jednotlivých uživatelů.
Tato zásada doplňuje zásadu NativePrintersBulkConfiguration.
Pokud tato zásada není nastavena, nebude mít zařízení žádné tiskárny a ostatní zásady DeviceNativePrinter* budou ignorovány.
Určuje, které tiskárny ze zásady DeviceNativePrinters budou uživatelům dostupné.
Stanovuje, která zásada přístupu se použije pro hromadnou konfiguraci tiskáren. Je-li vybrána možnost AllowAll, budou zobrazeny všechny tiskárny. Je-li vybrána možnost BlacklistRestriction, bude zakázán přístup k tiskárnám uvedeným v zásadě DeviceNativePrintersBlacklist. Je-li vybrána možnost WhitelistPrintersOnly, bude možné vybrat pouze tiskárny uvedené v zásadě DeviceNativePrintersWhitelist.
Pokud tato zásada není nastavena, předpokládá se použití možnosti AllowAll.
Určuje, které tiskárny uživatel nesmí používat.
Tato zásada se použije, jen pokud je v zásadě BlacklistRestriction vybrána možnost DeviceNativePrintersAccessMode.
Je-li tato zásada použita, bude mít uživatel k dispozici všechny tiskárny kromě těch, jejichž ID jsou v ní uvedena. ID musejí odpovídat polím „id“ a „guid“ v souboru, který je uveden v zásadě DeviceNativePrinters.
Určuje, které tiskárny uživatel může používat.
Tato zásada se použije, jen pokud je v zásadě WhitelistPrintersOnly vybrána možnost DeviceNativePrintersAccessMode.
Je-li tato zásada použita, bude mít uživatel k dispozici pouze tiskárny, jejichž ID se shodují s hodnotami v této zásadě. ID musejí odpovídat polím „id“ a „guid“ v souboru, který je uveden v zásadě DeviceNativePrinters.
Způsobí, že bude Google Chrome v Náhledu tisku jako výchozí výběr používat výchozí tiskárnu systému (namísto naposledy použité tiskárny).
Pokud toto nastavení zakážete nebo nenastavíte žádnou hodnotu, bude Náhled tisku jako výchozí cíl používat naposledy použitou tiskárnu.
Pokud aktivujete toto nastavení, bude Náhled tisku jako výchozí cíl používat výchozí tiskárnu systému.
Pokud je tato zásada nastavena na hodnotu true, bude pro zařízení povolena vzdálená atestace a bude automaticky vygenerován certifikát, který se nahraje na server správy zařízení.
Pokud je tato zásada nastavena na hodnotu false nebo není nakonfigurována, nebude vygenerován žádný certifikát a volání rozhraní API enterprise.platformKeys se nezdaří.
Pokud má hodnotu true, uživatel může pomocí hardwaru, který je součástí zařízení Chrome, vzdáleně potvrdit svou identitu certifikační autoritě (CA) pro zajištění soukromí prostřednictvím rozhraní Enterprise Platform Keys API pomocí funkce chrome.enterprise.platformKeys.challengeUserKey().
Pokud má tato zásada hodnotu false nebo není nastavena, volání rozhraní API se nezdaří a bude vrácen kód chyby.
Tato zásada udává, která rozšíření mohou ke vzdálenému ověření používat funkci chrome.enterprise.platformKeys.challengeUserKey() rozhraní Enterprise Platform Keys API. Aby rozšíření toto rozhraní API mohla používat, musí být přidána do tohoto seznamu.
Pokud rozšíření v seznamu není nebo seznam není nastaven, volání tohoto rozhraní API se nezdaří a bude vrácen kód chyby.
Zařízení se systémem Chrome OS mohou pomocí vzdáleného ověření identity (ověřeného přístupu) získat certifikát vydaný certifikační autoritou Chrome OS, který hodnotí, zda je zařízení vhodné k přehrání chráněného obsahu. Proces zahrnuje odeslání informací o podpoře hardwaru certifikační autoritě Chrome OS, která zařízení jedinečně identifikuje.
Pokud zásadu nastavíte na hodnotu False, zařízení nebude u chráněného obsahu používat vzdálené ověření identity, a chráněný obsah proto nemusí být možné přehrát.
Pokud zásadu nastavíte na hodnotu True nebo ji nenastavíte, u chráněného obsahu bude použito vzdálené ověření identity.
Podpora této zásady byla ukončena. Použijte namísto ní zásadu RemoteAccessHostClientDomainList.
Slouží ke konfiguraci povinných názvů klientských domén, které budou vyžadovány u klientů vzdáleného přístupu, a brání uživatelům, aby je změnili.
Pokud je toto nastavení aktivováno, k hostiteli se budou moci připojit pouze klienti ze zadaných domén.
Pokud je toto nastavení deaktivováno nebo není nakonfigurováno, použije se výchozí zásada pro typ připojení. Pro účely vzdálené pomoci se k hostitelskému počítači mohou připojit klienti z libovolné domény. Pro účely běžného vzdáleného připojení se však může připojit jen majitel hostitelského počítače.
Pokud je zadáno nastavení RemoteAccessHostClientDomain, toto nastavení ho přepíše.
Viz také RemoteAccessHostDomainList.
Povolí použití synchronizačních serverů a serverů STUN, když se vzdálení klienti pokouší připojit k tomuto počítači.
Pokud je toto nastavení aktivováno, mohou vzdálení klienti tento počítač objevit a připojit se k němu i v případě, že jsou odděleni bránou firewall.
Pokud je toto nastavení deaktivováno a odchozí připojení UDP jsou filtrována bránou firewall, lze se k tomuto počítači připojit pouze z klientských počítačů v místní síti.
Pokud tato zásada není nastavena, bude nastavení aktivováno.
Podpora této zásady byla ukončena. Použijte namísto ní zásadu RemoteAccessHostDomainList.
Slouží ke konfiguraci názvů domén, které budou vyžadovány u hostitelů vzdáleného přístupu, a znemožňuje uživatelům změnit je.
Pokud je toto nastavení aktivované, lze hostitele sdílet jen pomocí účtů zaregistrovaných pomocí některého ze zadaných názvů domén.
Pokud je toto nastavení deaktivované nebo není nastavené, lze hostitele sdílet pomocí libovolného účtu.
Pokud je zadáno nastavení RemoteAccessHostClientDomain, toto nastavení ho přepíše.
Viz také RemoteAccessHostClientDomainList.
Slouží ke konfiguraci předpony TalkGadget, kterou budou používat hostitelé vzdáleného přístupu, a brání uživatelům, aby ji změnili.
Je-li tato předpona zadána, je přidána před základní název TalkGadget, čímž vznikne celý název domény TalkGadget. Základní název domény TalkGadget je „.talkgadget.google.com“.
Je-li toto nastavení zapnuto, budou hostitelé při přihlašování k doméně TalkGadget používat vlastní název domény namísto výchozího názvu.
Je-li toto nastavení vypnuto nebo není-li nastaveno, pro všechny hostitele bude používán výchozí název domény TalkGadget (chromoting-host.talkgadget.google.com).
Nastavení této zásady nemá žádný vliv na klienty se vzdáleným přístupem, kteří se k doméně TalkGadget budou přihlašovat vždy pomocí adresy chromoting-client.talkgadget.google.com.
Povolí blokování uživatelského rozhraní hostitelů vzdáleného přístupu během připojení. Je-li nastavení povoleno, jsou fyzická vstupní a výstupní zařízení hostitele během probíhajícího vzdáleného připojení deaktivována.
Pokud je nastavení zakázáno nebo není nastaveno, mohou místní nebo vzdálení uživatelé během sdílení provádět interakci s hostitelem.
Pokud je toto nastavení aktivní nebo není nakonfigurováno, uživatelé mohou zapnout párování klientů a hostitelů při připojování. Pak nebude nutné zadávat pokaždé kód PIN.
Pokud je toto nastavení deaktivováno, tato funkce nebude dostupná.
Pokud je toto nastavení povoleno, žádosti gnubby o ověření budou zprostředkovány přes připojení ke vzdálenému hostiteli.
Pokud je toto nastavení zakázáno nebo není nakonfigurováno, žádosti gnubby o ověření nebudou zprostředkovány.
Povolí použití synchronizačních serverů, když se vzdálené klienty pokoušejí navázat připojení k tomuto počítači.
Pokud je toto nastavení povoleno a není k dispozici přímé připojení (například z důvodu omezení firewallu), mohou se vzdálené klienty k tomuto počítači připojit pomocí synchronizačních serverů.
Upozorňujeme, že pokud je zakázána zásada RemoteAccessHostFirewallTraversal, bude tato zásada ignorována.
Pokud tato zásada není nastavena, bude nastavení aktivováno.
Omezuje rozsah portů UDP používaný hostitelem vzdáleného připojení na tomto počítači.
Pokud je tato zásada ponechána nenastavená nebo je nastavena na prázdný řetězec, bude hostitel vzdáleného připojení moci použít libovolný dostupný port. Výjimkou je případ, kdy je zakázána zásada RemoteAccessHostFirewallTraversal. V tomto případě hostitel vzdáleného připojení použije porty UDP v rozsahu 12400–12409.
Pokud je toto nastavení aktivováno, hostitel vzdáleného přístupu porovná jméno místního uživatele (k němuž je hostitel přidružen) a název účtu Google, který je registrován jako vlastník hostitele (je-li hostitel vlastněn například účtem Google jannovak@example.com, bude tímto názvem „jannovak“). Pokud se název vlastníka hostitele liší od jména místního uživatele, k němuž je hostitel přidružen, hostitel vzdáleného přístupu se nespustí. Zásadu RemoteAccessHostMatchUsername doporučujeme používat společně se zásadou RemoteAccessHostDomain, protože tak lze vynutit konkrétní doménu účtu Google vlastníka hostitele (např. example.com).
Pokud je toto nastavení deaktivováno nebo není nakonfigurováno, lze hostitele vzdáleného přístupu přidružit k libovolnému místnímu uživateli.
Pokud je tato zásada nastavená, bude připojení hostitele vzdáleného přístupu vyžadovat, aby ověřovaní klienti získali token ověření z této adresy URL. Je třeba používat spolu se zásadou RemoteAccessHostTokenValidationUrl.
Tato funkce je v současné době na straně serveru zakázaná.
Pokud je tato zásada nastavená, hostitel vzdáleného přístupu použije při připojování tuto adresu URL ke kontrole ověřovacích tokenů od klientů vzdáleného přístupu. Tuto zásadu je třeba používat v kombinaci se zásadou RemoteAccessHostTokenUrl.
Tato funkce je v současné době na straně serveru zakázaná.
Pokud je tato zásada nastavená, hostitel adresu RemoteAccessHostTokenValidationUrl ověří pomocí certifikátu klienta s běžným názvem příslušného vydavatele. Chcete-li použít libovolný dostupný certifikát klienta, jako hodnotu zadejte hvězdičku (*).
Tato funkce je v současné době na straně serveru zakázaná.
Pokud je zapnuto toto nastavení, hostitel vzdálené pomoci bude spuštěn v procesu s oprávněními uiAccess. Vzdálení uživatelé tak na počítači místního uživatele budou moci provádět interakci s okny, která vyžadují zvýšená oprávnění.
Pokud je toto nastavení vypnuto nebo není nakonfigurováno, hostitel vzdálené pomoci poběží v kontextu uživatele a vzdálení uživatelé na počítači nebudou moci provádět interakci s okny, která vyžadují zvýšená oprávnění.
Určuje, zda uživatel připojený k hostiteli vzdáleného přístupu může přenášet soubory mezi klientem a hostitelem. Nevztahuje se na připojení pro vzdálenou pomoc, u nichž přenos souborů není podporován.
Pokud je toto nastavení vypnuté, přenos souborů nebude povolen. Pokud je toto nastavení zapnuté nebo není nastavené, přenos souborů bude povolen.
Umožňuje použití výchozího poskytovatele vyhledávání.
Pokud toto nastavení aktivujete, po zadání textu (jiného než adresa URL) do omniboxu proběhne výchozí vyhledávání.
Konkrétního výchozího poskytovatele vyhledávání můžete určit nastavením zbylých zásad výchozího vyhledávání. Pokud je nenastavíte, výchozího poskytovatele si bude moci zvolit uživatel.
Pokud toto nastavení deaktivujete, po zadání textu do omniboxu (jiného než adresa URL) žádné vyhledávání neproběhne.
Pokud toto nastavení aktivujete nebo deaktivujete, uživatelé ho v prohlížeči Google Chrome nebudou moci změnit ani přepsat.
Pokud tuto zásadu nenastavíte, bude aktivován výchozí poskytovatel vyhledávání a seznam poskytovatelů vyhledávání bude moci nastavit uživatel.
Tato zásada je k dispozici jen v instancích systému Windows, které jsou připojené k doméně Microsoft® Active Directory®, nebo v instancích systému Windows 10 Pro nebo Enterprise, které jsou zaregistrované ke správě zařízení.
Určuje název výchozího poskytovatele vyhledávání. Je-li toto pole ponecháno prázdné, bude použit název hostitele určený adresou URL vyhledávání.
Tato zásada bude dodržována pouze v případě, že je aktivována zásada DefaultSearchProviderEnabled.
Určuje klíčové slovo, které v adresním řádku spouští vyhledávání tohoto poskytovatele.
Tato zásada je nepovinná. Pokud ji nenastavíte, žádné klíčové slovo poskytovatele vyhledávání neaktivuje.
Tato zásada bude dodržována pouze v případě, že je aktivní zásada DefaultSearchProviderEnabled.
Určuje adresu URL vyhledávače, který bude použit při výchozím vyhledávání. Adresa URL by měla obsahovat řetězec {searchTerms}, který bude během dotazování nahrazen vyhledávacími dotazy uživatele.
Adresu URL Googlu pro vyhledávání lze zadat takto: '{google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}ie={inputEncoding}'.
Tato možnost bude respektována, pouze pokud je aktivována zásada DefaultSearchProviderEnabled, a v tomto případě musí být nastavena.
Určuje adresu URL vyhledávače, který bude použit k získání návrhů pro vyhledávání. Adresa URL by měla obsahovat řetězec {searchTerms}. Tento řetězec bude během dotazování nahrazen textem, který do daného okamžiku zadal uživatel.
Tato zásada je volitelná. Pokud není nastavena, nebude použita žádná adresa URL pro návrhy.
Adresu URL Googlu pro návrhy lze zadat takto: '{google:baseURL}complete/search?output=chrome&q={searchTerms}'.
Tato zásada je respektována pouze v případě, že je aktivována zásada DefaultSearchProviderEnabled.
Určuje adresu URL ikony výchozího poskytovatele vyhledávání.
Zásada je nepovinná. Pokud není nastavena, nezobrazí se žádná ikona poskytovatele vyhledávání.
Zásada bude dodržována pouze v případě, že je aktivní zásada DefaultSearchProviderEnabled.
Určuje kódování znaků podporovaná poskytovatelem vyhledávání. Kódování jsou názvy stránek kódů, například UTF-8, GB2312 nebo ISO-8859-1. Budou vyzkoušena v uvedeném pořadí.
Tato zásada je nepovinná. Pokud není nastavena, použije se výchozí kódování UTF-8.
Zásada bude dodržována pouze v případě, že je aktivní zásada DefaultSearchProviderEnabled.
Určuje seznam alternativních adres URL, ze kterých lze získat vyhledávací dotazy pro vyhledávač. Tyto adresy URL by měly obsahovat řetězec '{searchTerms}', podle kterého budou vyhledávací dotazy rozpoznány.
Tato zásada není povinná. Pokud není nastavena, nebudou vyhledávací dotazy získávány z alternativních adres URL.
Tato zásada platí pouze v případě, že je aktivována zásada DefaultSearchProviderEnabled.
Udává adresu URL vyhledávače, který se používá pro vyhledávání na základě obrázků. Požadavky na vyhledávání budou odesílány pomocí metody GET. Pokud je nastavena zásada DefaultSearchProviderImageURLPostParams, požadavky na vyhledávání na základě obrázků budou namísto toho využívat metodu POST.
Tato zásada je nepovinná. Pokud není nastavena, nebude použito žádné vyhledávání podle obrázku.
Tato zásada je respektována pouze v případě, že je aktivována zásada DefaultSearchProviderEnabled.
Určuje adresu URL, kterou výchozí vyhledávač použije na stránce nové karty.
Tato zásada je nepovinná. Pokud ji nenastavíte, žádná stránka nové karty se nezobrazí.
Tato zásada je respektována pouze v případě, že je aktivována zásada DefaultSearchProviderEnabled.
Udává parametry, které budou použity při vyhledávání adresy URL pomocí metody POST. Sestává z párů název–hodnota oddělených čárkou. Pokud je hodnotou parametr šablony (např. {searchTerms} v příkladu výše), bude nahrazen skutečnými údaji vyhledávacích dotazů.
Tato zásada je nepovinná. Pokud není nastavena, požadavek na vyhledávání bude odeslán pomocí metody GET.
Tato zásada je respektována pouze v případě, že je aktivována zásada DefaultSearchProviderEnabled.
Udává parametry, které se použijí při vyhledávání s našeptávačem pomocí metody POST. Sestává z párů název–hodnota oddělených čárkou. Pokud je hodnotou parametr šablony (např. {searchTerms} v příkladu výše), bude nahrazen skutečnými údaji vyhledávacích dotazů. Tato zásada je nepovinná. Pokud není nastavena, požadavek na vyhledávání s našeptávačem bude odeslán pomocí metody GET.
Tato zásada je respektována pouze v případě, že je aktivována zásada DefaultSearchProviderEnabled.
Udává parametry, které se použijí při vyhledávání podle obrázku pomocí metody POST. Sestává z párů název–hodnota oddělených čárkou. Pokud je hodnotou parametr šablony (např. {imageThumbnail} v příkladu výše), bude nahrazen skutečnými údaji vyhledávacích dotazů.
Tato zásada je nepovinná. Pokud není nastavena, požadavek na vyhledávání podle obrázku bude odeslán pomocí metody GET.
Tato zásada je respektována pouze v případě, že je aktivována zásada DefaultSearchProviderEnabled.
Umožňuje správci ovládat, zda se mají shromažďovat, zpracovávat a hlásit diagnostická data pomocí diagnostického a telemetrického ovladače (DTC) wilco.
Pokud je tato zásada nastavená na hodnotu false nebo ponechána nenastavená, ovladač DTC je vypnutý a shromažďovat, zpracovávat ani hlásit telemetrická a diagnostická data ze zařízení nemůže. Pokud je na zařízení k dispozici ovladač wilco DTC a tato zásada je nastavená na hodnotu true, shromažďování, zpracovávání a hlášení telemetrických a diagnostických dat je zapnuté.
Poskytuje konfiguraci diagnostického a telemetrického ovladače (DTC) wilco.
Tato zásada umožňuje poskytnout konfiguraci DTC wilco, kterou je povoleno použít v případě, že je na zařízení k dispozici DTC wilco a je zásadami povolen. Konfigurace nesmí být větší než 1 MB (1 000 000 bajtů) a musí být zakódována ve formátu JSON. Za její zpracování zodpovídá DTC wilco. Kryptografický hash se používá k ověření integrity staženého souboru.
Konfigurace se stáhne a uloží do mezipaměti. Při každé změně adresy URL nebo hodnoty hash se stáhne znovu.
Pokud tuto zásadu nastavíte, uživatelé ji nebudou moci změnit ani přepsat.
Umožňuje zadat, kteří hostitelé zasílání nativních zpráv se nemají načítat.
Hodnota * v seznamu zakázaných hostitelů znamená, že jsou zakázáni všichni hostitelé zasílání nativních zpráv, kteří nejsou uvedeni na seznamu povolených.
Pokud je tato zásada ponechána nenastavená, Google Chrome bude načítat všechny nainstalované hostitele zasílání nativních zpráv.
Umožňuje určit, na které hostitele zasílání nativních zpráv se nebude vztahovat seznam zakázaných hostitelů.
Hodnota * v seznamu zakázaných znamená, že jsou všichni hostitelé zasílání nativních zpráv zakázáni a že budou načteni pouze hostitelé uvedení na seznamu povolených hostitelů.
Ve výchozím nastavení jsou povoleni všichni hostitelé zasílání nativních zpráv. Pokud však byly všichni hostitelé zasílání nativních zpráv pomocí zásady přidáni na seznam zakázaných, je možné tuto zásadu pomocí seznamu povolených hostitelů přepsat.
Umožňuje instalaci hostitelů zasílání nativních zpráv na úrovni uživatele.
Pokud je toto nastavení povoleno, Google Chrome povoluje použití hostitelů zasílání nativních zpráv nainstalovaných na úrovni uživatele.
Pokud je toto nastavení zakázáno, Google Chrome bude používat pouze hostitele zasílání nativních zpráv nainstalované na úrovni systému.
Pokud toto nastavení ponecháte nenastavené, povolí prohlížeč Google Chrome použití hostitelů zasílání nativních zpráv nastavených na úrovni uživatele.
Umožňuje nastavit, zda mají mít weby s obtěžujícím chováním zakázáno otevírat nová okna a karty.
Je-li tato zásada nastavena na hodnotu True, nebudou weby s obtěžujícím chováním moci otevírat nová okna ani karty. Toto chování se však neprojeví v případě, že je zásada SafeBrowsingEnabled nastavena na hodnotu False. Je-li tato zásada nastavena na hodnotu False, weby s obtěžujícím chováním budou mít otevírání nových oken a karet povoleno. Pokud tato zásada není nastavena, použije se hodnota True.
Umožňuje nastavit, zda mají být blokovány reklamy na webech s rušivými reklamami.
Je-li tato zásada nastavena na hodnotu 2, budou reklamy na webech s rušivými reklamami blokovány. Toto chování se však neprojeví v případě, že je zásada SafeBrowsingEnabled nastavena na hodnotu False. Je-li tato zásada nastavena na hodnotu 1, reklamy na webech s rušivými reklamami blokovány nebudou. Pokud tato zásada není nastavena, použije se hodnota 2.
Aktivuje v prohlížeči Google Chrome mazání historie procházení a stahování a zabraňuje uživatelům, aby toto nastavení změnili.
I když je tato zásada deaktivována, nelze zaručit, že bude historie procházení a stahování uchována: uživatelé mohou soubory upravovat nebo smazat přímo v databázi historie a také prohlížeč může některé nebo všechny položky historie kdykoliv smazat nebo archivovat.
Pokud je toto nastavení aktivováno nebo není nastaveno, lze historii procházení a stahování smazat.
Je-li nastavení deaktivováno, historii procházení nebo stahování smazat nelze.
Povolit uživatelům hrát hru s dinosaurem, když je zařízení offline.
Je-li tato zásada nastavena na hodnotu False, uživatelé nemohou hrát hru s dinosaurem, když je zařízení offline. Pokud je tato zásada nastavena na hodnotu True, uživatelé hru s dinosaurem hrát mohou. Pokud tato zásada není nastavena, v zaregistrovaném systému Chrome OS uživatelé hru s dinosaurem hrát nemohou, ale za všech jiných okolností ji hrát mohou.
Umožňuje přistupovat k místním souborům v počítači tím, že aplikaci Google Chrome povolí, aby zobrazovala dialogová okna pro výběr souboru.
Pokud toto nastavení aktivujete, uživatelé budou moci otevírat dialogová okna pro výběr souboru obvyklým způsobem.
Pokud toto nastavení deaktivujete a uživatel provede akci, po které by se mu v obvyklém případě zobrazilo dialogové okno pro výběr souboru (například import záložek, nahrávání souborů, ukládání odkazů apod.), zobrazí se mu namísto tohoto dialogového okna zpráva a prohlížeč se zachová, jako kdyby uživatel v dialogovém okně pro výběr souboru kliknul na možnost Zrušit.
Pokud toto nastavení neupravíte, uživatelé budou moci otevírat dialogová okna pro výběr souboru obvyklým způsobem.
Pokud toto nastavení aktivujete, budou se zastaralé pluginy používat jako normální pluginy.
Pokud toto nastavení deaktivujete, zastaralé pluginy nebude možné použít a uživatelům se nezobrazí ani žádost o povolení jejich spuštění.
Pokud toto nastavení není nakonfigurováno, uživatelé budou při spouštění zastaralého pluginu požádání o povolení.
Pomocí této zásady může správce zadat, že stránka při odstraňování z paměti může zobrazovat vyskakovací okna.
Když je tato zásada nastavená na Zapnuto, stránky při odstraňování z paměti mohou zobrazovat vyskakovací okna.
Když je tato zásada nastavená na Vypnuto nebo není nastavená, stránky nemají povoleno zobrazovat při odstraňování z paměti vyskakovací okna podle specifikace (https://html.spec.whatwg.org/#apis-for-creating-and-navigating-browsing-contexts-by-name).
V Chromu 82 tato zásada bude odstraněna.
Viz https://www.chromestatus.com/feature/5989473649164288.
Pokud je tato zásada nastavena na hodnotu false, uživatelé nebudou moci uzamknout obrazovku (k dispozici bude pouze odhlášení od uživatelské relace). Pokud je tato zásada nastavena na hodnotu true nebo není nastavena, uživatelé ověření pomocí hesla budou moci obrazovku uzamknout.
Aktivuje ve službě G Suite funkci omezeného přihlašování prohlížeče Google Chrome a znemožní uživatelům toto nastavení změnit.
Pokud toto nastavení definujete, bude uživatel aplikace Google moci používat pouze pomocí účtů ze zadaných domén. (Chcete-li povolit účty v doménách gmail.com a googlemail.com, přidejte do seznamu domén hodnotu „consumer_accounts“ (bez uvozovek).)
Toto nastavení uživateli zabrání v přihlášení a přidání sekundárního účtu ve spravovaném zařízení, které vyžaduje ověření Google, pokud daný účet není uveden na výše zmíněném seznamu povolených domén.
Pokud toto nastavení ponecháte prázdné nebo nenakonfigurované, bude uživatel moci služby G Suite používat pomocí libovolného účtu.
Tato zásada způsobí, že bude k požadavkům HTTP a HTTPS odesílaným do domén google.com přidáno záhlaví X-GoogApps-Allowed-Domains popsané na stránce https://support.google.com/a/answer/1668854.
Uživatelé toto nastavení nemohou změnit ani přepsat.
Určuje, která rozvržení klávesnice jsou povolena pro uživatelské návštěvy systému Google Chrome OS.
Pokud je tato zásada nastavená, může uživatel vybrat jen jednu z metod zadávání dat zadaných v této zásadě. Pokud tato zásada není nastavená nebo je nastavená na prázdný seznam, může uživatel vybrat všechny podporované metody zadávání. Pokud tato zásada nepovoluje aktuální metodu zadávání, bude přepnuta na rozložení hardwarové klávesnice (pokud je povoleno) nebo na první platnou položku v tomto seznamu. Všechny neplatné nebo nepodporované metody zadávání v tomto seznamu budou ignorovány.
Konfiguruje jazyky, které systém Google Chrome OS může používat jako preferované.
Pokud je tato zásada nastavena, může uživatel do seznamu preferovaných jazyků přidat jen jeden z jazyků uvedených v této zásadě. Jestliže tato zásada není nastavena nebo je nastavena na prázdný seznam, může uživatel jako preferované zadat libovolné jazyky. Pokud je tato zásada nastavena na seznam s neplatnými hodnotami, všechny neplatné hodnoty budou ignorovány. Pokud uživatel do seznamu preferovaných jazyků dříve přidal nějaké jazyky, které tato zásada nepovoluje, budou odstraněny. Pokud uživatel dříve nakonfiguroval, aby se systém Google Chrome OS zobrazoval v jazyce, který tato zásada nepovoluje, přepne se zobrazovaný jazyk při příštím přihlášení uživatele na povolený jazyk uživatelského rozhraní. Jinak se systém Google Chrome OS přepne na první platnou hodnotu zadanou v této zásadě, nebo na záložní národní prostředí (aktuálně en-US), pokud tato zásada obsahuje pouze neplatné hodnoty.
Umožňuje využívat alternativní chybové stránky předdefinované v aplikaci Google Chrome (např. stránka nenalezena) a brání uživatelům, aby toto nastavení změnili.
Pokud toto nastavení aktivujete, budou používány alternativní chybové stránky.
Pokud toto nastavení deaktivujete, alternativní chybové stránky používány nebudou.
Pokud toto nastavení aktivujete nebo deaktivujete, uživatelé je v aplikaci Google Chrome nebudou moci změnit ani přepsat.
Pokud zásadu nenastavíte, aktivuje se toto nastavení a uživatelé je budou moci měnit.
Zakáže v prohlížeči Google Chrome interní prohlížeč souborů PDF. Soubory PDF se budou stahovat a uživatel je bude moci otevřít ve výchozí aplikaci.
Pokud tuto zásadu ponecháte nenastavenou nebo deaktivovanou, budou se soubory PDF otevírat pomocí pluginu PDF (pokud jej uživatel nezakáže).
Slouží ke konfiguraci jazyka aplikace Google Chrome a brání uživatelům, aby nastavený jazyk změnili.
Pokud toto nastavení aktivujete, bude aplikace Google Chrome používat zvolený jazyk. Není-li nakonfigurovaný jazyk podporován, použije se místo něho nastavení „en-US“.
Pokud je toto nastavení deaktivováno nebo není nakonfigurováno, použije aplikace Google Chrome buď preferovaný jazyk nastavený uživatelem (je-li nakonfigurován), jazyk systému, nebo základní nastavení „en-US“.
Pokud je tato zásada aktivována nebo není nakonfigurována (výchozí nastavení), bude uživatel vyzván k udělení přístupu pro záznam zvuku (s výjimkou adres URL nakonfigurovaných v seznamu AudioCaptureAllowedUrls, kterým bude přístup udělen bez vyzvání).
Pokud je tato zásada deaktivována, uživateli se výzva nikdy nezobrazí a záznam zvuku bude k dispozici pouze u adres URL uvedených na seznamu AudioCaptureAllowedUrls.
Tato zásada ovlivňuje kromě integrovaného mikrofonu i všechny ostatní zvukové vstupy.
U aplikací Android má tato zásada vliv pouze na mikrofon. Když je tato zásada nastavena na hodnotu True, je mikrofon pro všechny aplikace Android bez výjimky ztlumen.
Vzory v tomto seznamu budou porovnány s bezpečnostními údaji o původu požadované adresy URL. Pokud bude nalezena shoda, přístup k zařízením pro záznam zvuku bude udělen bez vyzvání.
POZNÁMKA: Až do verze 45 byla tato zásada podporována pouze v režimu veřejného terminálu.
Pokud je tato zásada nastavena na hodnotu false, nebude po dobu přihlášení uživatele zvukový výstup v zařízení k dispozici.
Tato zásada ovlivňuje všechny typy zvukových výstupů, nejen zabudované reproduktory. Zásada zablokuje i zvukové funkce usnadnění přístupu. Pokud uživatel potřebuje čtečku obrazovky, tuto zásadu nepovolujte.
Pokud je zásada nastavená na hodnotu true nebo není nastavená, mohou uživatelé v zařízení používat všechny podporované typy zvukových výstupů.
Podpora této zásada byla ve verzi M70 ukončena. Použijte namísto ní zásady AutofillAddressEnabled a AutofillCreditCardEnabled.
Aktivuje v aplikaci Google Chrome funkci Automatické vyplňování a umožní uživatelům automaticky vyplňovat pole webových formulářů pomocí dříve uložených informací (například adres nebo čísel platebních karet).
Pokud toto nastavení deaktivujete, uživatelé nebudou mít k funkci Automatické vyplňování přístup.
Pokud toto nastavení aktivujete nebo nenastavíte žádnou hodnotu, zůstane funkce Automatické vyplňování pod kontrolou uživatelů. Budou moci nakonfigurovat profily této funkce a podle vlastního uvážení ji zapínat nebo vypínat.
Aktivuje v prohlížeči Google Chrome funkci Automatické vyplňování a umožňuje uživatelům automaticky ve webových formulářích vyplňovat adresní údaje s použitím dříve uložených dat.
Pokud je toto nastavení vypnuto, automatické vyplňování nebude navrhovat ani vyplňovat adresní údaje a nebude ani ukládat další informace o adresách, které uživatel při prohlížení webu odešle.
Pokud je toto nastavení zapnuto nebo nemá žádnou hodnotu, uživatel bude moci automatické vyplňování adres ovládat v uživatelském rozhraní.
Aktivuje v prohlížeči Google Chrome funkci Automatické vyplňování a umožňuje uživatelům automaticky ve webových formulářích vyplňovat informace o platebních kartách pomocí dříve uložených údajů.
Pokud je toto nastavení vypnuto, nebude automatické vyplňování navrhovat ani vyplňovat informace o platebních kartách a nebude ani ukládat další informace o platebních kartách, které uživatel při prohlížení webu odešle.
Pokud je toto nastavení zapnuto nebo nemá žádnou hodnotu, uživatel bude moci automatické vyplňování pro platební karty ovládat v uživatelském rozhraní.
Umožňuje určit, zda se v prohlížeči Google Chrome mohou videa automaticky (bez souhlasu uživatele) přehrávat se zvukovým obsahem.
Je-li tato zásada nastavena na hodnotu True, může Google Chrome automaticky přehrávat média. Je-li tato zásada nastavena na hodnotu False, Google Chrome média automaticky přehrávat nemůže. Toto nastavení lze pro konkrétní vzory adres URL přepsat pomocí zásady AutoplayWhitelist. Ve výchozím nastavení Google Chrome média automaticky přehrávat nemůže. Toto nastavení lze pro konkrétní vzory adres URL přepsat pomocí zásady AutoplayWhitelist.
Pokud je prohlížeč Google Chrome spuštěn a tato zásada se změní, použije se nové nastavení pouze na nově otevřené karty. Některé karty proto mohou nadále vykazovat předchozí chování.
Určuje seznam povolených vzorů adres URL, na nichž bude vždy povoleno automatické přehrávání.
Pokud je povoleno automatické přehrávání, mohou se videa v prohlížeči Google Chrome přehrávat automaticky (bez souhlasu uživatele), včetně zvuku.
Platné jsou tyto specifikace vzorů adres URL:
– [*.]domain.tld (odpovídá doméně domain.tld a všem subdoménám),
– hostitel (odpovídá přesnému názvu hostitele),
– schéma://hostitel:port (jsou podporována schémata http a https),
– schéma://[*.]doména.tld:port (jsou podporována schémata http a https),
– file://cesta (cesta musí být absolutní a musí začínat lomítkem),
– a.b.c.d (odpovídá přesné adrese IPv4),
– [a:b:c:d:e:f:g:h] (odpovídá přesné adrese IPv6).
Je-li zásada AutoplayAllowed nastavena na hodnotu True, nemá tato zásada žádný účinek.
Je-li zásada AutoplayAllowed nastavena na hodnotu False, u všech vzorů adres URL nastavených v této zásadě bude přehrávání přesto povoleno.
Pokud je prohlížeč Google Chrome spuštěn a tato zásada se změní, použije se nové nastavení pouze na nově otevřené karty. Některé karty proto mohou nadále vykazovat předchozí chování.
Určuje, zda je proces Google Chrome spuštěn při přihlášení do operačního systému a zda pokračuje v běhu i po uzavření posledního okna prohlížeče (což umožňuje, aby zůstaly aktivní aplikace na pozadí i aktuální návštěvy prohlížení včetně všech souborů cookie). Proces na pozadí zobrazuje ikonu na hlavním panelu systému, kde jej lze kdykoli zavřít.
Pokud je tato zásada nastavena na hodnotu true, režim na pozadí je aktivován a uživatel jej nemůže ovládat v nastaveních prohlížeče.
Pokud je tato zásada nastavena na hodnotu false, režim na pozadí je deaktivován a uživatel jej nemůže ovládat v nastaveních prohlížeče.
Pokud je tato zásada ponechána nenastavená, režim na pozadí je ve výchozím nastavení deaktivován, ale uživatel jej může ovládat v nastaveních prohlížeče.
Aktivací tohoto nastavení zabráníte tomu, aby prvky webové stránky, které nepocházejí z domény uvedené v adresním řádku prohlížeče, nastavovaly soubory cookie.
Deaktivací tohoto nastavení umožníte, aby prvky webové stránky, které nepocházejí z domény uvedené v adresním řádku prohlížeče, mohly nastavovat soubory cookie, a znemožníte uživatelům toto nastavení změnit.
Pokud tuto zásadu ponecháte nenastavenou, budou soubory cookie třetích stran povoleny, ale uživatelé toto nastavení budou moci změnit.
Pokud toto nastavení aktivujete, bude se v prohlížeči Google Chrome zobrazovat lišta záložek.
Pokud toto nastavení deaktivujete, lišta záložek se uživatelům nezobrazí.
Pokud toto nastavení aktivujete nebo deaktivujete, uživatelé ho v prohlížeči Google Chrome nebudou moci změnit ani přepsat.
Pokud toto nastavení ponecháte nenastavené, mohou se uživatelé rozhodnout, zda tuto funkci budou využívat, či nikoliv.
Pokud je tato zásada nastavena na hodnotu true nebo nastavena není, bude Google Chrome povolovat přidávání osob ze správce uživatelů.
Pokud je tato zásada nastavena na hodnotu false, Google Chrome vytváření nových profilů ze správce uživatelů povolovat nebude.
Pokud je tato zásada nastavena na hodnotu True nebo nastavena není, prohlížeč Google Chrome povolí přihlášení hosta. Přihlášení hosta v prohlížeči Google Chrome jsou profily, ve kterých jsou všechna okna v anonymním režimu.
Pokud je tato zásada nastavena na hodnotu False, Google Chrome vytváření profilů hosta nepovolí.
Pokud tuto zásadu nastavíte na hodnotu False, přestane Google Chrome odesílat příležitostné dotazy na server Google k získání přesného časového razítka. Pokud tato zásada bude nastavena na hodnotu True nebo nebude nastavena, budou tyto dotazy povoleny.
Tato zásada ovládá chování prohlížeče při přihlašování. Umožňuje zadat, zda se uživatel do prohlížeče Google Chrome může přihlásit pomocí svého účtu a používat služby související s účtem, jako je například synchronizace Chromu.
Pokud je tato zásada nastavena na hodnotu Zakázat přihlášení do prohlížeče, uživatel se přihlásit do prohlížeče a používat služby založené na účtu nemůže. V tomto případě funkce na úrovni prohlížeče, jako je synchronizace Chromu, nelze používat a nebudou k dispozici. Pokud byl uživatel přihlášen a zásada je nastavena na hodnotu Zakázáno, bude při příštím spuštění Chromu odhlášen, ale data v jeho místním profilu, jako jsou záložky, hesla apod., zůstanou zachována. Uživatel se i nadále bude moci přihlásit do webových služeb Google, jako je Gmail, a používat je.
Pokud je tato zásada nastavena na hodnotu Povolit přihlášení do prohlížeče, uživatel má povoleno přihlásit se do prohlížeče, a když se přihlásí do webových služeb Google, jako je Gmail, bude do prohlížeče přihlášen automaticky. Přihlášení do prohlížeče znamená, že prohlížeč bude uchovávat informace o účtu uživatele. Neznamená to však, že bude ve výchozím nastavení zapnuta synchronizace Chromu. K použití této funkce se uživatel musí přihlásit samostatně. Aktivací této zásady uživateli znemožníte vypnout nastavení, které povoluje přihlášení do prohlížeče. Chcete-li nastavit dostupnost synchronizace Chromu, použijte zásadu SyncDisabled.
Pokud je tato zásada nastavena na hodnotu Vynutit přihlášení do prohlížeče, zobrazí se uživateli dialogové okno k výběru účtu, v němž před použitím prohlížeče musí vybrat účet a přihlásit se k němu. Zajistí se tím, aby u spravovaných účtů byly použity a vynuceny zásady přidružené k účtu. Ve výchozím nastavení tato možnost pro účet zapne synchronizaci Chromu. Výjimkou jsou případy, kdy synchronizace byla zakázána administrátorem nebo prostřednictvím zásady SyncDisabled. Výchozí hodnota zásady BrowserGuestModeEnabled bude nastavena na hodnotu false. Existující nepřihlášené profily po zapnutí této zásady budou uzamčeny a přestanou být přístupné. Další informace najdete v tomto článku v centru nápovědy: https://support.google.com/chrome/a/answer/7572556.
Pokud tato zásada není nastavena, může se uživatel podle svého uvážení rozhodnout, zda chce možnost přihlášení do prohlížeče zapnout a používat.
Určuje, zda se v prohlížeči Google Chrome používá integrovaný klient DNS.
Pokud je tato zásada nastavená na hodnotu true, použije se integrovaný klient DNS (pokud je k dispozici).
Pokud je tato zásada nastavená na hodnotu false, integrovaný klient DNS se nikdy nepoužije.
Pokud tato zásada není nastavená, integrovaný klient DNS bude v systémech MacOS, Android (když není zapnutá funkce Soukromé DNS ani VPN) a ChromeOS ve výchozím nastavení zapnutý a uživatelé jeho používání budou moci změnit úpravou příznaku chrome://flags nebo zadáním příznaku příkazového řádku.
Tato zásada umožňuje operačnímu systému Google Chrome OS obejít za účelem ověření na captive portálu jakýkoliv proxy server.
Tato zásada bude použita pouze v případě, že je proxy server nakonfigurován (například pomocí zásady, uživatelským nastavením na stránce chrome://settings nebo pomocí rozšíření).
Pokud toto nastavení povolíte, všechny stránky ověření captive portálu (tj. všechny webové stránky počínaje přihlašovací stránkou captive portálu až do doby, dokud prohlížeč Google Chrome nezjistí úspěšné připojení k internetu) budou zobrazeny v samostatném okně ignorujícím všechna nastavení zásad a omezení aktuálního uživatele.
Pokud toto nastavení zakážete nebo ponecháte bez nastavení, stránky ověření captive portálu budou zobrazeny v běžné nové kartě prohlížeče s použitím nastavení proxy serveru aktuálního uživatele.
Tato zásada určuje, zda uživatelé mohou importovat a odstraňovat certifikáty prostřednictvím Správce certifikátů.
Pokud je tato zásada nastavená na možnost „Povolit uživatelům spravovat všechny certifikáty“ nebo je ponechána nenastavená, uživatelé certifikáty budou moci spravovat.
Pokud je nastavená na hodnotu „Povolit uživatelům spravovat uživatelské certifikáty“, uživatelé budou moci spravovat uživatelské certifikáty, ale nikoliv certifikáty pro celé zařízení.
Pokud je nastavená na možnost „Zakázat uživatelům správu certifikátů“, uživatelé certifikáty nebudou moci spravovat (budou je moci jen zobrazit).
Deaktivuje vynucování požadavků Certificate Transparency pro seznam hodnot hash údaje subjectPublicKeyInfo.
Tato zásada umožňuje deaktivovat požadavky Certificate Transparency na zveřejnění pro řetězce certifikátů, které obsahují certifikáty s některou ze zadaných hodnot hash údaje subjectPublicKeyInfo. Pro podnikové hostitelské servery je pak možné používat certifikáty, které by jinak byly považovány za nedůvěryhodné, protože nebyly zveřejněny.
Aby při nastavení této zásady bylo vynucování požadavků Certificate Transparency deaktivováno, musí být splněna jedna z těchto podmínek: 1. Hodnota hash odpovídá údaji subjectPublicKeyInfo certifikátu serveru. 2. Hodnota hash odpovídá údaji subjectPublicKeyInfo, který se vyskytuje v certifikátu CA v řetězci certifikátů, příslušný certifikát CA je omezen prostřednictvím rozšíření nameConstraints standardu X.509v3, v poli permittedSubtrees je přítomno alespoň jedno omezení nameConstraints directoryName a tento údaj directoryName obsahuje atribut organizationName. 3. Hodnota hash odpovídá údaji subjectPublicKeyInfo, který se vyskytuje v certifikátu CA v řetězci certifikátů, příslušný certifikát CA má v poli Subject alespoň jeden atribut organizationName a certifikát serveru obsahuje stejný počet atributů organizationName, které jsou ve stejném pořadí a mají bajtově identické hodnoty.
Hodnotu hash subjectPublicKeyInfo tvoří název hashovacího algoritmu následovaný znakem „/“ a kódováním Base64 hodnoty hash získané použitím daného hashovacího algoritmu na údaj subjectPublicKeyInfo certifikátu v kódování DER. Toto kódování Base64 má stejný formát jako otisk SPKI definovaný v oddílu 2.4 specifikace RFC 7469. Neznámé hashovací algoritmy jsou ignorovány. V současné době je podporován pouze hashovací algoritmus sha256.
Pokud tato zásada není nastavena, každý certifikát, u kterého je vyžadováno zveřejnění prostřednictvím Certificate Transparency, ale který není zveřejněn v souladu se zásadou Certificate Transparency, bude považován za nedůvěryhodný.
Deaktivuje vynucování požadavků Certificate Transparency pro seznam starších certifikačních autorit.
Tato zásada umožňuje deaktivovat požadavky Certificate Transparency na zveřejnění pro řetězce certifikátů, které obsahují certifikáty s některou ze zadaných hodnot hash údaje subjectPublicKeyInfo. Pro podnikové hostitelské servery je pak možné používat certifikáty, které by jinak byly považovány za nedůvěryhodné, protože nebyly zveřejněny.
Aby při nastavení této zásady bylo vynucování požadavků Certificate Transparency deaktivováno, musí hodnota hash odpovídat údaji subjectPublicKeyInfo v certifikátu CA, který je považován za starší certifikační autoritu (CA). Starší CA je CA, které ve výchozím natavení veřejně důvěřují některé operační systémy podporované prohlížečem Google Chrome, ale kterou nepovažuje za důvěrnou Android Open Source Project nebo systém Google Chrome OS.
Hodnotu hash subjectPublicKeyInfo tvoří název hashovacího algoritmu následovaný znakem „/“ a kódováním Base64 hodnoty hash získané použitím daného hashovacího algoritmu na údaj subjectPublicKeyInfo certifikátu v kódování DER. Toto kódování Base64 má stejný formát jako otisk SPKI definovaný v oddílu 2.4 specifikace RFC 7469. Neznámé hashovací algoritmy jsou ignorovány. V současné době je podporován pouze hashovací algoritmus sha256.
Pokud tato zásada není nastavena, každý certifikát, u kterého je vyžadováno zveřejnění prostřednictvím Certificate Transparency, ale který není zveřejněn v souladu se zásadou Certificate Transparency, bude považován za nedůvěryhodný.
Deaktivuje vynucování požadavků zásad Certificate Transparency pro uvedené adresy URL.
Tato zásada povolí použití certifikátů pro názvy hostitelů v uvedených adresách URL bez zveřejnění prostřednictvím Certificate Transparency. Bude tak možné používat certifikáty, které by jinak byly považovány za nedůvěryhodné, protože nebyly zveřejněny. Bude však obtížnější odhalit zneužití certifikátů těchto hostitelů.
Vzor adres URL musí být naformátován podle pokynů na stránce https://www.chromium.org/administrators/url-blacklist-filter-format. Protože jsou však certifikáty pro určitý název hostitele platné bez ohledu na schéma, port nebo cestu, uvažuje se z adresy URL pouze část s názvem hostitele. V názvu hostitele nejsou podporovány zástupné znaky.
Pokud tato zásada není nastavena, každý certifikát, u kterého je vyžadováno zveřejnění prostřednictvím Certificate Transparency, ale který není zveřejněn v souladu se zásadou Certificate Transparency, bude považován za nedůvěryhodný.
Pokud je tato zásada deaktivovaná, zakazuje nástroji Chrome Cleanup vyhledávat v systému nežádoucí software a čistit jej. Ruční spuštění nástroje Chrome Cleanup ze stránky chrome://settings/cleanup je zakázáno.
Pokud je tato zásada aktivovaná nebo není nastavená, bude Chrome Cleanup v systému pravidelně vyhledávat nežádoucí software, a pokud nějaký najde, zeptá se uživatele, zda jej chce odstranit. Ruční spuštění nástroje Chrome Cleanup ze stránky chrome://settings je povoleno.
Tato zásada je k dispozici jen v instancích systému Windows, které jsou připojené k doméně Microsoft® Active Directory®, nebo v instancích systému Windows 10 Pro nebo Enterprise, které jsou zaregistrované ke správě zařízení.
Pokud tato zásada není nastavená a Chrome Cleanup nalezne nežádoucí software, může metadata o kontrole poskytnout Googlu v souladu s nastavením zásady SafeBrowsingExtendedReportingEnabled. Chrome Cleanup se poté uživatele zeptá, zda chce nežádoucí software odstranit. Uživatel může výsledky čištění sdílet s Googlem a pomoci tak se zjišťováním nežádoucího softwaru do budoucna. Výsledky obsahují metadata souborů, automaticky nainstalovaná rozšíření a klíče registru, jak je popsáno v dokumentu Informace o ochraně soukromí v prohlížeči Google Chrome.
Pokud je tato zásada deaktivovaná a Chrome Cleanup nalezne nežádoucí software, metadata o kontrole do Googlu nenahlásí (bez ohledu na nastavení zásady SafeBrowsingExtendedReportingEnabled). Chrome Cleanup se uživatele zeptá, zda chce nežádoucí software odstranit. Výsledky čištění nebudou nahlášeny Googlu a nebude je moci nahlásit ani uživatel.
Pokud je tato zásada aktivovaná a Chrome Cleanup nalezne nežádoucí software, může metadata o kontrole nahlásit do Googlu v souladu s nastavením zásady SafeBrowsingExtendedReportingEnabled. Chrome Cleanup se uživatele zeptá, zda chce nežádoucí software odstranit. Výsledky čištění budou nahlášeny Googlu a uživatel tomu nebude moci zabránit.
Tato zásada je k dispozici jen v instancích systému Windows, které jsou připojené k doméně Microsoft® Active Directory®, nebo v instancích systému Windows 10 Pro nebo Enterprise, které jsou zaregistrované ke správě zařízení.
Aktivovat zámek, pokud jsou zařízení se systémem Google Chrome OS nečinná nebo pozastavená.
Pokud toto nastavení aktivujete, uživatelům se po probuzení zařízení z režimu spánku bude zobrazovat výzva k odemknutí zadáním hesla.
Pokud toto nastavení deaktivujete, výzva k odemknutí zadáním hesla se uživatelům po probuzení zařízení z režimu spánku zobrazovat nebude.
Pokud toto nastavení aktivujete nebo deaktivujete, uživatelé je nebudou moci změnit ani přepsat.
Pokud tuto zásadu ponecháte nenastavenou, uživatel bude moci zvolit, zda výzvu k odemknutí zařízení zadáním hesla chce zobrazovat, či nikoliv.
Určuje chování uživatele v multiprofilové relaci v zařízeních se systémem Google Chrome OS. Pokud je tato zásada nastavena na hodnotu MultiProfileUserBehaviorUnrestricted, uživatel může být v multiprofilové relaci buď primárním, nebo sekundárním uživatelem.
Pokud je tato zásada nastavena na hodnotu MultiProfileUserBehaviorMustBePrimary, uživatel může být v multiprofilové relaci pouze primárním uživatelem.
Pokud je tato zásada nastavena na hodnotu MultiProfileUserBehaviorNotAllowed, uživatel nemůže být součástí multiprofilové návštěvy.
Pokud tuto zásadu nastavíte, uživatelé ji nebudou moci změnit ani přepsat.
Pokud dojde ke změně ve chvíli, kdy je uživatel přihlášen k multiprofilové relaci, bude nastavení zkontrolováno u všech uživatelů v dané relaci. Pokud některý uživatel již nebude mít právo návštěvy se účastnit, bude návštěvy ukončena.
Pokud tato zásada není nastavena, bude pro uživatele spravované organizací použita výchozí hodnota „MultiProfileUserBehaviorMustBePrimary“ a pro uživatele, kteří nejsou spravováni, bude použita hodnota „MultiProfileUserBehaviorUnrestricted“.
Když je přihlášeno několik uživatelů, může aplikace Android používat pouze primární uživatel.
Pokud je tato zásada nastavená na hodnotu True, je registrace do cloudové správy povinná a v případě selhání blokuje proces spuštění Chromu.
Pokud je tato zásada ponechána nenastavená nebo je nastavená na hodnotu False, je registrace do cloudové správy volitelná a v případě selhání neblokuje proces spuštění Chromu.
Tato zásada se používá k registraci cloudových zásad pro počítač. V systému Windows ji lze nastavit pomocí registru nebo objektů zásad skupiny, na počítačích Mac pomocí souboru plist a v Linuxu pomocí souboru JSON se zásadami.
Pokud je tato zásada nastavena, pokusí se Google Chrome zaregistrovat a použít pro všechny profily přidružené zásady použití cloudu.
Hodnotou této zásady je registrační token, který lze získat v administrátorské konzoli Google.
Je-li tato zásada nastavená na hodnotu true, mají cloudové zásady v případě konfliktu přednost před zásadami platformy. Pokud je tato zásada nastavená na hodnotu false nebo není nakonfigurovaná, mají v případě konfliktu zásady platformy přednost před cloudovými zásadami.
Tato zásada je k dispozici pouze jako povinná zásada platformy pro počítač a má vliv pouze na cloudové zásady pro počítač.
Pokud tato zásada není nastavena nebo je nastavena na hodnotu True, povoluje aktualizace všech komponent v prohlížeči Google Chrome.
Pokud je nastavena na hodnotu False, jsou aktualizace komponent zakázány. Na některé komponenty se však tato zásada nevztahuje – nebudou zakázány aktualizace komponent, které neobsahují spustitelný kód, nemění významně chování prohlížeče nebo jsou nezbytně nutné k zajištění bezpečnosti. Mezi takové komponenty patří například seznamy zneplatněných certifikátů a údaje Bezpečného prohlížení. Další informace o Bezpečném prohlížení najdete na stránce https://developers.google.com/safe-browsing.
Aktivuje dostupnost Vyhledání klepnutím v zobrazení obsahu prohlížeče Google Chrome.
Pokud toto nastavení aktivujete, Vyhledání klepnutím bude pro uživatele dostupné (uživatel jej bude moci zapnout nebo vypnout).
Pokud toto nastavení deaktivujete, Vyhledání klepnutím bude zcela vypnuté.
Pokud zásadu nenastavíte, bude se považovat za aktivované (viz popis výše).
Pokud je tato zásada nastavená na hodnotu true nebo není nastavená, bude prohlížeč Google Chrome navrhovat stránky související s aktuální stránkou. Tyto návrhy se načítají vzdáleně ze serverů Google.
Pokud je tato zásada nastavená na hodnotu false, návrhy se načítat ani zobrazovat nebudou.
Aktivuje nebo deaktivuje datovou kompresi na proxy serveru a zabrání uživatelům toto nastavení změnit.
Pokud tuto zásadu aktivujete nebo deaktivujete, uživatelé je nebudou moci změnit ani přepsat.
Pokud zásadu nenastavíte, bude na uživatelích, aby zvolili, zda funkci datové komprese proxy serveru chtějí nebo nechtějí použít.
Slouží ke konfiguraci kontroly výchozího prohlížeče v prohlížeči Google Chrome a brání uživatelům, aby tato nastavení změnili.
Pokud toto nastavení aktivujete, Google Chrome při spuštění vždy zkontroluje, zda je výchozím prohlížečem, a pokud to bude možné, automaticky se zaregistruje.
Pokud je toto nastavení deaktivováno, Google Chrome nebude kontrolovat, zda je výchozím prohlížečem, a deaktivuje uživatelské ovládací prvky pro zapnutí této kontroly.
Pokud toto nastavení není nakonfigurováno, může uživatel v prohlížeči Google Chrome určit, zda jej chce nastavit jako výchozí prohlížeč a zda se má zobrazit oznámení v případě, že jím není.
Poznámka pro administrátory systému Microsoft® Windows: Aktivace tohoto nastavení bude fungovat jen na počítačích se systémem Windows 7. V případě systému Windows 8 a pozdějších verzí systému Windows je potřeba implementovat soubor s přiřazením výchozích aplikací, v němž bude prohlížeče Google Chrome nastaven jako obslužný nástroj pro protokoly https a http (a volitelně případně také pro protokol ftp a formáty souborů jako .html, .htm, .pdf, .svg, .webp apod.). Další informace najdete na stránce https://support.google.com/chrome?p=make_chrome_default_win.
Konfiguruje výchozí adresář, do kterého bude Google Chrome stahovat soubory.
Pokud tuto zásadu nastavíte, změní výchozí adresář, do kterého bude Google Chrome stahovat soubory. Tato zásada není závazná. Uživatel adresář bude moci změnit.
Pokud tuto zásadu nenastavíte, bude Google Chrome používat svůj obvyklý výchozí adresář (specifický pro platformu).
Seznam proměnných, které můžete použít, naleznete na stránce https://www.chromium.org/administrators/policy-list-3/user-data-directory-variables.
Umožňuje ovládat, kde je možné používat Nástroje pro vývojáře.
Pokud je tato zásada nastavena na možnost DeveloperToolsDisallowedForForceInstalledExtensions (výchozí hodnota 0), je přístup k Nástrojům pro vývojáře a konzoli JavaScriptu obecně povolen, ale není povolen v kontextu rozšíření nainstalovaných pomocí podnikových zásad. Je-li tato zásada nastavena na možnost DeveloperToolsAllowed (hodnota 1), je možné Nástroje pro vývojáře a konzoli JavaScriptu otevřít a používat ve všech kontextech, včetně rozšíření nainstalovaných pomocí podnikových zásad. Je-li tato zásada nastavena na možnost DeveloperToolsDisallowed (hodnota 2), Nástroje pro vývojáře nelze otevřít a nelze prozkoumávat prvky na webech. Deaktivovány budou také veškeré klávesové zkratky a položky klasických či kontextových nabídek, pomocí kterých lze nástroje pro vývojáře nebo konzoli JavaScriptu otevřít.
Tato zásada také ovládá přístup k možnostem Pro vývojáře v systému Android. Pokud tuto zásadu nastavíte na možnost DeveloperToolsDisallowed (hodnota 2), uživatelé k možnostem Pro vývojáře nebudou mít přístup. Pokud tuto zásadu nastavíte na jinou hodnotu nebo ji nenastavíte, uživatelé budou moci možnosti Pro vývojáře otevřít tak, že v aplikaci Nastavení Android sedmkrát klepnou na číslo sestavení.
Podpora této zásady byla ve verzi M68 ukončena. Použijte namísto ní zásadu DeveloperToolsAvailability.
Deaktivuje nástroje pro vývojáře a konzoli JavaScriptu.
Pokud toto nastavení aktivujete, nebude možné používat Nástroje pro vývojáře ani kontrolovat prvky webových stránek. Deaktivovány budou také veškeré klávesové zkratky a položky klasických či kontextových nabídek, pomocí kterých lze nástroje pro vývojáře nebo konzoli JavaScriptu otevřít.
Pokud tuto možnost deaktivujete nebo ponecháte nenastavenou, uživatelé Nástroje pro vývojáře a konzoli JavaScriptu budou moci používat.
Pokud je nastavena zásada DeveloperToolsAvailability, je hodnota zásady DeveloperToolsDisabled ignorována.
Tato zásada také ovládá přístup k možnostem Pro vývojáře v systému Android. Pokud tuto zásadu nastavíte na hodnotu True, uživatelé nebudou mít přístup k sekci Pro vývojáře. Pokud tuto zásadu nastavíte na hodnotu False nebo ji nenastavíte, uživatelé budou moci možnosti Pro vývojáře otevřít tak, že v aplikaci Nastavení Android sedmkrát klepnou na číslo sestavení.
Pokud je tato zásada nastavena na hodnotu false, spravovaná návštěvy hosta se bude chovat podle dokumentace na stránce https://support.google.com/chrome/a/answer/3017014 (jako standardní veřejná návštěvy).
Pokud je tato zásada nastavena na hodnotu true nebo není nastavena, bude se spravovaná návštěvy hosta chovat jako spravovaná návštěvy, což znamená, že se na ni nebudou vztahovat některá omezení, která se vztahují na běžné veřejné návštěvy.
Pokud je tato zásada nastavena, uživatel ji nemůže změnit ani přepsat.
Když je tato zásada nastavená na hodnotu ArcSession a byl spuštěn systém Android, bude po odhlášení uživatele vynucen restart zařízení. Když je nastavená na možnost Always (Vždy), bude restart zařízení vynucen po každém odhlášení uživatele. Pokud je ponechána nenastavená, nemá žádný účinek a restart se po odhlášení uživatele nevynucuje. To samé platí i v případě, že je nastavená na možnost Never (Nikdy).
Umožňuje nastavit vlastní plán kontroly dostupnosti aktualizací. Toto nastavení platí pro všechny uživatele a všechna rozhraní v zařízení. Po nastavení bude zařízení kontrolovat dostupnost aktualizací podle plánu. Ke zrušení zbývajících naplánovaných kontrol dostupnosti aktualizací je tuto zásadu potřeba odstranit.
Aktivací tohoto nastavení zabráníte webovým stránkám v přístupu ke grafickému procesoru (GPU). Webové stránky nebudou mít přístup k rozhraní WebGL API a pluginy nebudou moci využít rozhraní Pepper 3D API.
Pokud toto nastavení deaktivujete, umožníte webovým stránkám využívat rozhraní WebGL API a pluginům umožníte využívat rozhraní Pepper 3D API. Výchozí nastavení prohlížeče však mohou k použití těchto rozhraní API i nadále vyžadovat předání argumentů příkazového řádku.
Pokud je zásada HardwareAccelerationModeEnabled nastavená na hodnotu false, zásada Disable3DAPIs se ignoruje a chová se, jak kdyby byla nastavená na hodnotu true.
Když uživatel přejde na web, který je označen jako potenciálně škodlivý, zobrazí služba Bezpečné prohlížení stránku s upozorněním. Aktivace tohoto nastavení zabrání uživatelům pokračovat ze stránky s upozorněním na škodlivý web.
Tato zásada uživatelům znemožňuje pokračovat jen u upozornění Bezpečného prohlížení (např. malware a phishing), nikoliv u problémů souvisejících s certifikáty SSL, jako jsou neplatné nebo prošlé certifikáty.
Pokud je toto nastavení deaktivováno nebo není nakonfigurováno, uživatelé mohou po zobrazení upozornění pokračovat na nahlášený web.
Další informace o Bezpečném prohlížení najdete na stránce https://developers.google.com/safe-browsing.
Je-li tato zásada povolená, nelze pořizovat snímky obrazovky pomocí klávesových zkratek ani pomocí rozhraní API rozšíření.
Pokud je tato zásada zakázaná nebo není nastavená, je pořizování snímků obrazovky povoleno.
Podpora této zásady byla ukončena. K určení dostupnosti pluginu Flash použijte zásadu DefaultPluginsSetting a k určení, zda se mají soubory PDF otevírat v integrovaném prohlížeči souborů PDF, použijte zásadu AlwaysOpenPdfExternally.
Určuje seznam pluginů, které jsou v prohlížeči Google Chrome zakázány, a brání uživatelům toto nastavení změnit.
Zástupnými znaky „*“ a „?“ lze nahradit sekvenci libovolných znaků. Znak „*“ odpovídá libovolnému počtu libovolných znaků a znak „?“ zastupuje jeden libovolný znak (tj. odpovídá jednomu nebo žádnému znaku). Řídicí znak je „\“, pokud tedy chcete hledat skutečné znaky „*“ nebo „?“, musíte před ně vložit znak „\“.
Pokud toto nastavení aktivujete, pluginy uvedené v tomto seznamu v prohlížeči Google Chrome nebudou používány. Příslušné pluginy budou na stránce about:plugins označeny jako zakázané a uživatelé je nebudou moci aktivovat.
Tuto zásadu lze přepsat zásadami EnabledPlugins a DisabledPluginsExceptions.
Je-li tato zásada ponechána nenastavená, může uživatel použít libovolný plugin nainstalovaný v systému, s výjimkou pevně zakódovaných nekompatibilních, zastaralých nebo nebezpečných pluginů.
Podpora této zásady byla ukončena. K určení dostupnosti pluginu Flash použijte zásadu DefaultPluginsSetting a k určení, zda se mají soubory PDF otevírat v integrovaném prohlížeči souborů PDF, použijte zásadu AlwaysOpenPdfExternally.
Určuje seznam pluginů, které uživatel v prohlížeči Google Chrome může povolit nebo zakázat.
Zástupnými znaky „*“ a „?“ lze nahradit sekvenci libovolných znaků. Znak „*“ odpovídá libovolnému počtu libovolných znaků a znak „?“ zastupuje jeden libovolný znak (tj. odpovídá jednomu nebo žádnému znaku). Řídicí znak je „\“, pokud tedy chcete hledat skutečné znaky „*“ nebo „?“, musíte před ně vložit znak „\“.
Pokud toto nastavení aktivujete, pluginy uvedené v tomto seznamu bude možné v prohlížeči Google Chrome použít. Uživatelé je na stránce about:plugins budou moci aktivovat nebo deaktivovat i v případě, že odpovídají vzoru v seznamu DisabledPlugins. Uživatelé mohou také aktivovat a deaktivovat pluginy, které neodpovídají žádnému vzoru v seznamu DisabledPlugins, DisabledPluginsExceptions ani EnabledPlugins.
Tato zásada umožňuje striktně pluginy zakázat pomocí zástupných znaků v zásadě DisabledPlugins – například zakázat všechny pluginy („*“) nebo zakázat všechny pluginy Java („*Java*“) – ale přitom povolit konkrétní verzi (například „IcedTea Java 2.3“). Tuto konkrétní verzi lze určit v této zásadě.
Upozorňujeme, že je třeba zadat výjimku pro název pluginu i pro název skupiny pluginů. Jednotlivé skupiny pluginů se na stránce about:plugins zobrazují v samostatných sekcích a každá sekce může obsahovat jeden nebo více pluginů. Plugin Shockwave Flash například patří do skupiny Adobe Flash Player. Pokud má být ze seznamu zakázaných pluginů vyňat, musí být v seznamu výjimek uvedeny oba názvy.
Pokud tato zásada není nastavena, bude jakýkoliv plugin, který odpovídá vzoru v seznamu DisabledPlugins, uzamčen jako deaktivovaný a uživatelé jej nebudou moci aktivovat.
Podpora této zásady byla ukončena, použijte prosím namísto ní seznam URLBlacklist.
Deaktivuje uvedená schémata protokolů v prohlížeči Google Chrome. Adresy URL, které používají schémata uvedená v tomto seznamu, se nebudou načítat a nebude na ně možné přejít.
Pokud bude tato zásada ponechána nenastavená nebo bude seznam prázdný, bude v prohlížeči Google Chrome možné používat všechna schémata.
Slouží ke konfiguraci adresáře, který bude Google Chrome používat k ukládání souborů do mezipaměti na disku.
Pokud tuto zásadu nastavíte, Google Chrome bude používat stanovený adresář bez ohledu na to, zda uživatel zadal příznak „--disk-cache-dir“. Abyste předešli ztrátě dat a jiným neočekávaným chybám, nenastavujte tuto zásadu na kořenový adresář svazku ani na adresář používaný k dalším účelům, protože obsah adresáře spravuje prohlížeč Google Chrome.
Seznam proměnných, které lze použít, naleznete na stránce https://www.chromium.org/administrators/policy-list-3/user-data-directory-variables.
Pokud tuto zásadu nenastavíte, bude použit výchozí adresář mezipaměti a uživatel jej bude moci přepsat pomocí příznaku příkazového řádku „--disk-cache-dir“.
Slouží ke konfiguraci velikosti mezipaměti, kterou bude aplikace Google Chrome používat k ukládání souborů do mezipaměti na disku.
Pokud tuto zásadu nastavíte, Google Chrome bude používat stanovenou velikost mezipaměti bez ohledu na to, zda uživatel zadal příznak „--disk-cache-size“. Hodnota stanovená touto zásadou neurčuje pevný limit, jedná se spíše o návrh pro systém ukládání do mezipaměti. Hodnoty menší než několik megabajtů jsou příliš malé a budou zaokrouhleny nahoru na rozumné minimum.
Pokud pro tuto zásadu nastavíte hodnotu 0, bude použita výchozí velikost mezipaměti, ale uživatel ji nebude moci změnit.
Pokud tuto zásadu nenastavíte, bude použita výchozí velikost a uživatel ji bude moci přepsat pomocí příznaku „--disk-cache-size“.
Slouží ke konfiguraci adresáře, do kterého bude prohlížeč Google Chrome stahovat soubory.
Pokud tuto zásadu nastavíte, použije Google Chrome zadaný adresář i v případě, že uživatel zadal jiný adresář nebo zvolil, že chce pokaždé zobrazit výzvu k zadání umístění stahovaného souboru.
Seznam proměnných, které můžete použít, naleznete na stránce https://www.chromium.org/administrators/policy-list-3/user-data-directory-variables.
Pokud tato zásada není nastavena, bude se používat výchozí adresář pro stažené soubory a uživatel jej bude moci změnit.
Na aplikace Android tato zásada nemá vliv. Aplikace Android používají pro stažené soubory vždy výchozí adresář a k souborům, které systém Google Chrome OS stáhl do jiného než výchozího adresáře, nemají přístup.
Určuje, jaký typ stahování bude prohlížeč Google Chrome zcela blokovat, aniž by uživatelům umožnil bezpečnostní rozhodnutí přepsat.
Pokud nastavíte tuto zásadu, bude prohlížeč Google Chrome určitým typům stahování bránit a nenechá uživatele bezpečnostní upozornění obejít.
Když je vybrána možnost Blokovat nebezpečná stahování, jsou povolena všechna stahování s výjimkou těch, u nichž se zobrazují upozornění Bezpečného prohlížení.
Když je vybrána možnost Blokovat potenciálně nebezpečná stahování, jsou povolena všechna stahování s výjimkou těch, u nichž se zobrazují upozornění Bezpečného prohlížení o potenciálně nebezpečném stahování.
Když je vybrána možnost Blokovat veškerá stahování, jsou blokována veškerá stahování.
Když tato zásada není nastavena (nebo je vybrána možnost Bez zvláštních omezení), použijí se na stahování běžná bezpečnostní omezení založená na výsledcích analýzy Bezpečného prohlížení.
Tato omezení se vztahují na stahování spuštěná z obsahu webových stránek i pomocí možnosti Uložit odkaz v kontextové nabídce. Tato omezení se nevztahují na uložení či stažení aktuálně zobrazené stránky ani na uložení do souboru PDF v možnostech tisku.
Další informace o Bezpečném prohlížení najdete na stránce https://developers.google.com/safe-browsing.
Pokud toto nastavení aktivujete, uživatelé budou moci používat funkci Smart Lock (za předpokladu, že budou splněny požadavky funkce).
Pokud toto nastavení deaktivujete, uživatelé funkci Smart Lock nebudou moci používat.
Pokud tato zásada není nastavena, pro uživatele spravované organizací bude nastavení zakázáno a pro ostatní uživatele povoleno.
Určuje akci, která se má podniknout v případě, že byl domovský adresář uživatele vytvořen se šifrováním ecryptfs.
Pokud tuto zásadu nastavíte na hodnotu „DisallowArc“, uživatel nebude moci používat aplikace pro Android a neprovede se žádná migrace ze šifrování ecryptfs na šifrování ext4. Pokud domovský adresář šifrování ext4 již používá, spouštění aplikací pro Android zakázáno nebude.
Pokud tuto zásadu nastavíte na hodnotu „Migrate“, domovské adresáře se šifrováním ecryptfs se při přihlášení automaticky převedou na šifrování ext4, aniž by byl uživatel požádán o souhlas.
Pokud tuto zásadu nastavíte na hodnotu „Wipe“, domovské adresáře se šifrováním ecryptfs se při přihlášení smažou a namísto nich se vytvoří nové domovské adresáře se šifrováním ext4. Upozornění: Při této operaci budou odstraněna místní data uživatele.
Pokud tuto zásadu nastavíte na hodnotu „MinimalMigrate“, domovské adresáře se šifrováním ecryptfs se při přihlášení smažou a namísto nich se vytvoří nové domovské adresáře se šifrováním ext4. Systém se však pokusí zachovat přihlašovací tokeny, aby se uživatel nemusel znovu přihlašovat. Upozornění: Při této operaci budou odstraněna místní data uživatele.
Pokud tuto zásadu nastavíte na možnost, která již není podporována („AskUser“ nebo „AskForEcryptfsArcUsers“), bude se tato zásada chovat stejně, jako kdybyste vybrali možnost „Migrate“.
Tato zásada se nevztahuje na uživatele veřejných terminálů. Pokud tato zásada nebude nastavena, bude se zařízení chovat, jako kdyby byla vybrána hodnota DisallowArc.
Pokud aktivujete toto nastavení, bude možné přidávat, odstraňovat a upravovat záložky. Jedná se také o výchozí chování, když tato zásada není nastavená.
Pokud toto nastavení deaktivujete, záložky nebude možné přidávat, odstraňovat ani upravovat. Existující záložky budou i nadále k dispozici.
Určuje seznam zastaralých funkcí webové platformy, které budou znovu aktivovány.
Tato zásada umožňuje administrátorům na omezenou dobu znovu aktivovat zastaralé funkce webové platformy. Funkce jsou označeny pomocí značky řetězce. Funkce odpovídající značkám uvedeným v seznamu, který určuje tato zásada, budou znovu aktivovány .
Pokud je tato zásada ponechána nenastavená nebo je seznam prázdný či neodpovídá některé z podporovaných značek řetězců, zůstanou všechny funkce zastaralé webové platformy zakázány.
Samotná zásada je na výše uvedených platformách podporována. Funkce, které zásada podporuje, však mohou být k dispozici na méně platformách. Některé zastaralé funkce platformy Web Platform nelze znovu povolit. Po různě dlouhou omezenou dobu lze povolit pouze ty, které jsou výslovně uvedeny níže. Obecný formát řetězcové značky je [NázevZastaraléFunkce]_EffectiveUntil[RRRRMMDD]. Důvody změny funkcí platformy Web Platform a informace naleznete zde: https://bit.ly/blinkintents.
Vzhledem k tomu, že online kontroly zamítnutých certifikátů nepřinášejí žádné efektivní bezpečnostní výhody a také snadno selhávají, jsou v prohlížeči Google Chrome verze 19 a vyšší ve výchozím nastavení deaktivovány. Nastavíte-li tuto zásadu na hodnotu True, obnoví se předchozí chování a budou prováděny online kontroly OCSP/CRL.
Pokud tato zásada není nastavena nebo je nastavena na hodnotu False, Google Chrome nebude u verzí Google Chrome 19 a novějších provádět online kontroly zamítnutých certifikátů.
Když je toto nastavení aktivováno, povoluje Google Chrome důvěřovat certifikátům vydaným pomocí operací starší infrastruktury PKI společnosti Symantec (pokud je jinak možné je úspěšně ověřit a propojit s uznávaným certifikátem CA).
Upozorňujeme, že tato zásada závisí na tom, zda operační systém stále uznává certifikáty ze starší infrastruktury společnosti Symantec. Jestliže při aktualizaci operačního systému dojde ke změně zpracování takových certifikátů operačním systémem, tato zásada již nebude fungovat. Tato zásada je určena jako dočasné řešení, které má podnikům poskytnout více času k přechodu ze starších certifikátů Symantec na jiné. Kolem 1. ledna 2019 bude odstraněna.
Pokud tato zásada není nastavena nebo je nastavena na hodnotu false, bude se Google Chrome řídit veřejně publikovaným harmonogramem ukončení podpory.
Další informace o tomto ukončení podpory najdete na stránce https://g.co/chrome/symantecpkicerts.
Tato zásada určuje, zda je možné uživateli při prvním přihlášení zobrazit žádost o souhlas se synchronizací. Pokud žádost o souhlas se synchronizací u uživatele není potřeba, měla by být nastavena na hodnotu false. Pokud je nastavena na hodnotu false, žádost o souhlas se synchronizací se nebude zobrazovat. Pokud je nastavena na hodnotu true nebo není nastavena, žádost o souhlas se synchronizací se může zobrazit.
Podpora této zásady byla ukončena. K určení dostupnosti pluginu Flash použijte zásadu DefaultPluginsSetting a k určení, zda se mají soubory PDF otevírat v integrovaném prohlížeči souborů PDF, použijte zásadu AlwaysOpenPdfExternally.
Určuje seznam pluginů, které jsou v prohlížeči Google Chrome povoleny a brání uživatelům ve změně tohoto nastavení.
Zástupnými znaky „*“ a „?“ lze nahradit sekvenci libovolných znaků. Znak „*“ odpovídá libovolnému počtu libovolných znaků a znak „?“ zastupuje jeden libovolný znak (tj. odpovídá jednomu nebo žádnému znaku). Řídicí znak je „\“, pokud tedy chcete hledat skutečné znaky „*“ nebo „?“, musíte před ně vložit znak „\“.
Pokud jsou pluginy ze zadaného seznamu nainstalovány, vždy se v prohlížeči Google Chrome použijí. Příslušné pluginy jsou na stránce about:plugins označeny jako povolené a uživatelé je nemohou zakázat.
Tato zásada přepisuje zásady DisabledPlugins a DisabledPluginsExceptions.
Je-li tato zásada ponechána nenastavená, uživatel může libovolný plugin nainstalovaný v počítači zakázat.
Když je tato zásada povolena, rozšíření nainstalovaná podnikovými zásadami mohou používat rozhraní Enterprise Hardware Platform API. Pokud zásada povolena není nebo není nastavena, rozšíření uvedené rozhraní API používat nemohou. Zásada platí také pro rozšíření komponent, jako je rozšíření Hangout Services.
Když je tato zásada nastavena na hodnotu True, externí úložiště nebude k dispozici v prohlížeči souborů.
Tato zásada má vliv na všechny typy úložných médií. Jedná se například o jednotky USB flash, externí pevné disky, paměťové karty SD a další paměťové karty, optická úložiště apod. Na interní úložiště tato zásada vliv nemá. Soubory ve složce Stažené zůstanou přístupné. Tato zásada nemá vliv ani na Disk Google.
Pokud je toto nastavení deaktivováno nebo není nakonfigurováno, mohou uživatelé v zařízení používat všechny podporované typy externích úložišť.
Pokud je tato zásada nastavena na hodnotu True, uživatelé do externích úložných zařízení nemohou nic zapisovat. Pokud je tato zásada nastavena na hodnotu False nebo není nakonfigurována, uživatelé mohou vytvářet a upravovat soubory na externích úložných zařízeních, která fyzicky umožňují zápis.
Zásada ExternalStorageDisabled má před touto zásadou přednost. Pokud je zásada ExternalStorageDisabled nastavena na hodnotu True, veškerý přístup k externím úložištím je zakázán a tato zásada je tedy ignorována.
Dynamické obnovování této zásady je podporováno od verze M56.
Podpora této zásady byla ukončena, použijte místo ní zásadu BrowserSignin.
Pokud je tato zásada nastavena na hodnotu true, uživatel se do prohlížeče Google Chrome před použitím musí přihlásit pomocí svého profilu. Výchozí hodnota zásady BrowserGuestModeEnabled také bude nastavena na hodnotu false. Existující nepřihlášené profily budou po aktivaci této zásady uzamčeny a nebudou přístupné. Další informace najdete v článku v centru nápovědy.
Pokud je tato zásada nastavena na hodnotu false nebo není nakonfigurována, může uživatel prohlížeč Google Chrome používat, aniž by se do něj přihlásil.
Je-li tato zásada aktivována, vynucuje přepnutí profilu do dočasného režimu. Pokud je nastavena jako zásada operačního systému (např. GPO ve Windows), bude platit pro všechny profily v systému. Je-li nastavena jako cloudová zásada, bude platit pouze pro profil přihlášený pomocí spravovaného účtu.
V tomto režimu zůstávají data profilu na disku jen po dobu trvání návštěvy uživatele. Funkce jako historie prohlížeče, rozšíření a jejich data, data webů (např. soubory cookie) ani webové databáze po zavření prohlížeče nebudou uchovány. To však uživatelům nezabraňuje v ručním stahování dat na disk ani v ukládání či tisku stránek.
Pokud uživatel povolil synchronizaci, všechna tato data budou uchována v synchronizovaném profilu, stejně jako v případě běžných profilů. K dispozici je i anonymní režim (pokud není výslovně zakázán pomocí zásady).
Je-li tato zásada deaktivována nebo ponechána nenastavená, budou se používat běžné profily.
Vynutí, aby se při použití Vyhledávání Google vždy aktivovalo Bezpečné vyhledávání, a zabrání uživatelům toto nastavení změnit.
Pokud toto nastavení aktivujete, bude Bezpečné vyhledávání při použití Vyhledávání Google vždy aktivní.
Pokud toto nastavení deaktivujete nebo nenastavíte žádnou hodnotu, Bezpečné vyhledávání nebude při použití Vyhledávání Google vynuceno.
Pokud je tato zásada nastavena na hodnotu true, Google Chrome po prvním spuštění bezpodmínečně maximalizuje první zobrazené okno. Pokud je tato zásada nastavena na hodnotu false nebo není nakonfigurována, o maximalizaci prvního zobrazeného okna se rozhodne podle velikosti obrazovky.
Tato zásada vynucuje spuštění kódu pro sítě v procesu prohlížeče.
Tato zásada je ve výchozím nastavení vypnutá. Pokud ji zapnete, budou uživatelé po přesunutí procesu pro sítě do izolovaného prostoru vystaveni bezpečnostním rizikům.
Účelem této zásady je umožnit organizacím přejít na software třetích stran, který není závislý na propojení s rozhraními API pro sítě. Proxy servery se doporučují prostřednictvím LSP a oprav rozhraní Win32 API.
Pokud tato zásada není nastavená, kód pro sítě se může spouštět mimo proces prohlížeče v závislosti na zkouškách experimentu NetworkService.
Podpora této zásady byla ukončena. Použijte místo ní zásady ForceGoogleSafeSearch a ForceYouTubeRestrict. Pokud je nastavena zásada ForceGoogleSafeSearch, ForceYouTubeRestrict nebo ForceYouTubeSafetyMode (podpora ukončena), je tato zásada ignorována.
Vynutí, aby při použití Vyhledávání Google bylo vždy aktivováno Bezpečné vyhledávání, a zabrání uživatelům toto nastavení změnit. Toto nastavení také vynutí střední omezený režim na YouTube.
Pokud zapnete toto nastavení, bude ve Vyhledávání Google vždy aktivováno Bezpečné vyhledávání a na YouTube bude vždy aktivován střední omezený režim.
Pokud toto nastavení vypnete nebo nenastavíte žádnou hodnotu, Bezpečné vyhledávání ve Vyhledávání Google a omezený režim na YouTube nebudou vynucovány.
Vynutí minimální nastavení omezeného režimu na YouTube a znemožní uživatelům vybrat méně omezený režim.
Je-li tato zásada nastavena na hodnotu Přísný, bude na YouTube vždy aktivní přísný omezený režim.
Je-li tato zásada nastavena na hodnotu Střední, uživatel na YouTube bude moci vybrat pouze střední nebo přísný omezený režim, ale nebude moci omezený režim deaktivovat.
Pokud je tato zásada nastavena na hodnotu Vypnuto nebo není nastavena žádná hodnota, prohlížeč Google Chrome na YouTube omezený režim vynucovat nebude. Omezený režim však může být vynucován externími zásadami, například zásadami služby YouTube.
Tato zásada nemá vliv na aplikaci YouTube pro Android. Chcete-li na YouTube vynutit bezpečný režim, měli byste instalaci aplikace YouTube pro Android zakázat.
Podpora této zásady byla ukončena. Zvažte použití zásady ForceYouTubeRestrict, která tuto zásadu přepisuje a umožňuje přesnější vyladění.
Vynucuje střední nastavení omezeného režimu na YouTube a brání uživatelům ve změně tohoto nastavení.
Je-li toto nastavení aktivováno, bude vynucováno nastavení omezeného režimu YouTube alespoň na možnost Střední.
Pokud je toto nastavení zakázáno nebo není nastavena žádná hodnota, prohlížeč Google Chrome na YouTube omezený režim vynucovat nebude. Omezený režim však může být vynucován externími zásadami, například zásadami služby YouTube.
Tato zásada nemá vliv na aplikaci YouTube pro Android. Chcete-li na YouTube vynutit bezpečný režim, měli byste instalaci aplikace YouTube pro Android zakázat.
Tato zásada řídí dostupnost režimu celé obrazovky, ve kterém je veškeré uživatelské rozhraní prohlížeče Google Chrome skryto a zobrazuje se pouze obsah na webu.
Pokud tuto zásadu nenakonfigurujete nebo ji nastavíte na hodnotu true, uživatelé, aplikace a rozšíření s příslušnými oprávněními budou moci režim celé obrazovky aktivovat.
Pokud zásadu nastavíte na hodnotu false, žádný uživatel, aplikace ani rozšíření nebude moci přejít do režimu celé obrazovky.
Pro všechny platformy s výjimkou systému Google Chrome OS platí, že je-li zakázán režim celé obrazovky, není k dispozici režim veřejného terminálu.
Tato zásada nemá vliv na aplikace pro Android. Budou moci přejít do režimu celé obrazovky i v případě, že je tato zásada nastavena na hodnotu False.
Pokud je tato zásada nastavená na hodnotu true nebo ponechána nenastavená, bude hardwarová akcelerace povolena (pokud se určitá funkce GPU nenachází na seznamu zakázaných položek).
Pokud je zásada nastavená na hodnotu false, hardwarová akcelerace bude zakázána.
Skryje ze stránky Nová karta a ze spouštěče aplikací systému Google Chrome OS aplikaci Internetový obchod Chrome a odkaz na zápatí.
Je-li zásada nastavena na hodnotu True, budou ikony skryty.
Pokud je zásada nastavena na hodnotu False nebo nastavena není, budou ikony viditelné.
Tato zásada povolí protokol HTTP/0.9 na portech jiných než 80 pro HTTP a 443 pro HTTPS.
Tato zásada je ve výchozím nastavení vypnuta. Pokud ji zapnete, vystavíte tím uživatele bezpečnostnímu riziku popsanému na stránce https://crbug.com/600352.
Účelem této zásady je poskytnout organizacím čas k migraci existujících serverů na jiný protokol než HTTP/0.9 a v budoucnu bude odstraněna.
Pokud tato zásada není nastavena, protokol HTTP/0.9 bude na jiných než výchozích portech zakázán.
Je-li tato zásada aktivovaná, vynucuje importování dat automatického vyplňování formulářů z předchozího výchozího prohlížeče. Aktivace této zásady má také vliv na dialogové okno importu.
Je-li zásada deaktivovaná, k importu dat automatického vyplňování formulářů nedojde.
Není-li zásada nastavena, může se uživatelům zobrazit výzva, zda chtějí data importovat, nebo může import probíhat automaticky.
Je-li tato zásada aktivovaná, vynucuje import záložek z aktuálního výchozího prohlížeče. Aktivace této zásady má také vliv na dialogové okno importu.
Je-li deaktivovaná, nebudou importovány žádné záložky.
Není-li nastavena, může se uživatelům zobrazit výzva, zda chtějí záložky importovat, nebo může import probíhat automaticky.
Je-li tato zásada aktivovaná, vynucuje import historie procházení z aktuálního výchozího prohlížeče. Aktivace této zásady má také vliv na dialogové okno importu
Je-li deaktivovaná, k importu historie procházení nedojde. Pokud není nakonfigurovaná, bude použito výchozí chování
Není-li nastavena, může se uživatelům zobrazit výzva, zda chtějí historii importovat, nebo může import probíhat automaticky.
Je-li tato zásada aktivovaná, vynucuje import domovské stránky z aktuálního výchozího prohlížeče.
Je-li deaktivovaná, k importu domovské stránky nedojde.
Není-li nastavena, může se uživatelům zobrazit výzva, zda chtějí domovskou stránku importovat, nebo může import probíhat automaticky.
Je-li tato zásada aktivovaná, vynucuje import uložených hesel z předchozího výchozího prohlížeče. Aktivace této zásady má také vliv na dialogové okno importu.
Je-li deaktivovaná, k importu hesel nedojde.
Není-li nastavena, může se uživatelům zobrazit výzva, zda chtějí hesla importovat, nebo může import probíhat automaticky.
Je-li tato zásada aktivovaná, vynucuje import vyhledávačů z aktuálního výchozího prohlížeče. Aktivace této zásady má také vliv na dialogové okno importu.
Je-li deaktivovaná, k importu výchozího vyhledávače nedojde.
Není-li nastavena, může se uživatelům zobrazit výzva, zda chtějí vyhledávač importovat, nebo může import probíhat automaticky.
Tato zásada se již nepoužívá. Namísto ní prosím použijte zásadu IncognitoModeAvailability. Povoluje anonymní režim v aplikaci Google Chrome.
Je-li toto nastavení aktivované nebo není nakonfigurované, uživatelé mohou otvírat webové stránky v anonymním režimu.
Je-li toto nastavení deaktivované, uživatelé nemohou otvírat webové stránky v anonymním režimu.
Pokud zásadu nenastavíte, toto nastavení se aktivuje a uživatelé budou moci používat anonymní režim.
Určuje, zda uživatel může v aplikaci Google Chrome otevřít stránky v anonymním režimu.
Je-li zvolena možnost Povoleno, stránky lze otevřít v anonymním režimu.
Je-li zvolena možnost Zakázáno, stránky nelze otevřít v anonymním režimu.
Je-li zvolena možnost Povinné, stránky lze otevřít POUZE v anonymním režimu.
Pokud je toto nastavení aktivováno, uživatelé budou moci používat dynamický tethering, prostřednictvím něhož může telefon Google sdílet své mobilní datové připojení se zařízením.
Pokud je toto nastavení deaktivováno, uživatelé dynamický tethering nebudou moci používat.
Pokud tato zásada není nastavena, pro uživatele spravované organizací bude nastavení zakázáno a pro ostatní uživatele povoleno.
Pokud tuto zásadu povolíte, každý z uvedených zdrojů v seznamu odděleném čárkami se spustí ve vlastním procesu. Budou izolovány i zdroje uvedené v subdoménách – např. pokud zadáte web https://example.com/, bude izolována také subdoména https://foo.example.com/, která je jeho součástí. Pokud tuto zásadu zakážete, budou zakázány zásady IsolateOrigins a SitePerProcess. Zásadu IsolateOrigins však uživatelé budou moci povolit ručně pomocí příznaků příkazového řádku. Pokud tuto zásadu nenakonfigurujete, uživatel toto nastavení bude moci změnit. V systému Google Chrome OS je doporučeno nastavit na stejnou hodnotu také zásadu zařízení DeviceLoginScreenIsolateOrigins. Pokud se hodnoty obou zásad nebudou shodovat, při zahájení uživatelské návštěvy může dojít k prodlevě, zatímco se bude přecházet na hodnotu nastavenou zásadou pro uživatele.
POZNÁMKA: Tato zásada nefunguje na zařízeních Android. K aktivaci zásady IsolateOrigins na zařízeních Android použijte zásadu IsolateOriginsAndroid.
Pokud tuto zásadu povolíte, bude se každý z uvedených zdrojů v seznamu odděleném čárkami spouštět ve vlastním procesu. Budou izolovány i zdroje uvedené v subdoménách – např. pokud zadáte web https://example.com/, bude izolována také subdoména https://foo.example.com/, která je jeho součástí. Pokud tuto zásadu zakážete, nebude se provádět žádná explicitní izolace webů a zkušební verze zásad IsolateOriginsAndroid a SitePerProcessAndroid budou zakázány. Zásadu IsolateOrigins však uživatelé budou moci povolit ručně pomocí příznaku příkazového řádku. Pokud tuto zásadu nenakonfigurujete, uživatel toto nastavení bude moci změnit.
POZNÁMKA: Na zařízeních Android je izolace webů experimentální. Podpora se postupně bude zlepšovat, ale v současné době tato funkce může způsobovat problémy s výkonem.
POZNÁMKA: Tato zásada se vztahuje pouze na Chrome pro Android na zařízeních s více než 1 GB paměti RAM. Na jiných platformách než Android použijte zásadu IsolateOrigins.
Podpora této zásady bude ukončena, používejte prosím zásadu DefaultJavaScriptSetting.
Pomocí této zásady lze v prohlížeči Google Chrome zakázat jazyk JavaScript.
Pokud je toto nastavení deaktivováno, webové stránky nemohou spouštět kód JavaScript a uživatel nemůže toto nastavení změnit.
Pokud je toto nastavení aktivováno nebo není nastaveno na konkrétní hodnotu, webové stránky mohou spouštět kód JavaScript, ale uživatel může toto nastavení změnit.
Uděluje rozšířením přístup k podnikovým klíčům.
K podnikovému použití jsou určeny ty klíče, které jsou vygenerovány pomocí rozhraní chrome.platformKeys API ve spravovaném účtu. Klíče importované nebo vygenerované jiným způsobem k podnikovému použití určeny nejsou.
Přístup ke klíčům určeným k podnikovému použití je řízen pouze touto zásadou. Uživatel rozšířením přístup k podnikovým klíčům udělit ani odebrat nemůže.
Rozšíření nemůže klíč určený k podnikovému použití ve výchozím nastavení používat. Tento stav je ekvivalentní k nastavení zásady allowCorporateKeyUsage pro dané rozšíření na hodnotu false.
Klíč platformy určený k podnikovému použití může rozšíření k podepisování libovolných dat používat pouze v případě, že je zásada allowCorporateKeyUsage nastavena na hodnotu true. Toto oprávnění byste měli udělit, pouze pokud rozšíření důvěřujete, že dokáže přístup ke klíči zabezpečit před útočníky.
Aplikace Android k podnikovým klíčům nemají přístup. Tato zásada na ně nemá vliv.
Podpora této zásady je ve verzi M72 ukončena. Použijte namísto ní zásadu CloudManagementEnrollmentToken.
Umožňuje nakonfigurovat seznam spravovaných záložek.
Hodnotou této zásady je seznam záložek. Každá záložka je slovník, který obsahuje název záložky a cílovou adresu URL (klíče „name“ a „url“). Podsložku lze nakonfigurovat definováním záložky bez klíče „url“, ale s dodatečným klíčem „children“, který sám obsahuje seznam záložek podle výše uvedeného popisu (z nichž některé mohou být opět složky). Neúplné adresy URL doplní Google Chrome stejně, jako kdybyste je odeslali pomocí omniboxu. Například adresa google.com bude doplněna na https://google.com/.
Tyto záložky budou umístěny do složky, kterou uživatel nemůže upravovat. Může ji však na liště záložek skrýt. Ve výchozím nastavení se pro složku použije název „Spravované záložky“. Můžete si jej však přizpůsobit tím, že do záložek přidáte slovník s klíčem „toplevel_name“ a hodnotou nastavenou na požadovaný název složky.
Spravované záložky se nesynchronizují do uživatelského účtu a nelze je upravovat pomocí rozšíření.
Určuje maximální počet souběžných připojení k proxy serveru.
Některé servery proxy nedokážou zpracovat vysoký počet souběžných připojení na jednoho klienta, což lze vyřešit nastavením této zásady na nižší hodnotu.
Hodnota této zásady by měla být nižší než 100 a vyšší než 6. Výchozí hodnota je 32.
Některé webové aplikace jsou známy tím, že v důsledku zablokovaných požadavků GET využívají mnoho připojení. Snížení hodnoty na méně než 32 může při otevření většího množství takových webových aplikací vést k zablokování síťových funkcí prohlížeče. Chcete-li hodnotu snížit pod výchozí hodnotu, činíte tak na vlastní riziko.
Není-li zásada nastavena, bude použita výchozí hodnota, což je 32.
Udává maximální prodlevu (v ms) mezi přijetím zneplatnění zásady a načtením nové zásady ze služeb správy zařízení.
Nastavením této zásady bude přepsána výchozí hodnota 5000 ms. Platné hodnoty pro tuto zásadu se pohybují v rozsahu od 1000 (1 s) do 300 000 (5 minut). Všechny hodnoty mimo tento rozsah budou sníženy (nebo zvýšeny) tak, aby spadaly do daného rozsahu.
Pokud tato zásada nebude nastavena, prohlížeč Google Chrome použije výchozí hodnotu 5000 ms.
Slouží ke konfiguraci velikosti mezipaměti, kterou bude Google Chrome používat k ukládání mediálních souborů do mezipaměti na disku.
Pokud tuto zásadu nastavíte, Google Chrome bude používat stanovenou velikost mezipaměti bez ohledu na to, zda uživatel zadal příznak „--media-cache-size“. Hodnota stanovená touto zásadou neurčuje pevný limit, jedná se spíše o návrh pro systém ukládání do mezipaměti. Hodnoty menší než několik megabajtů jsou příliš malé a budou zaokrouhleny nahoru na rozumné minimum.
Pokud pro tuto zásadu nastavíte hodnotu 0, bude použita výchozí velikost mezipaměti, ale uživatel ji nebude moci změnit.
Pokud tuto zásadu nenastavíte, bude použita výchozí velikost a uživatel ji bude moci přepsat pomocí příznaku „--media-cache-size“.
Je-li tato zásada nastavena na hodnotu true, bude se Google Cast připojovat k zařízením Cast na všech IP adresách, nikoliv pouze na soukromých adresách RFC1918/RFC4193.
Je-li tato zásada nastavena na hodnotu false, bude se Google Cast připojovat pouze k zařízením Cast na soukromých adresách RFC1918/RFC4193.
Pokud tato zásada není nastavena, bude se Google Cast připojovat pouze k zařízením Cast na soukromých adresách RFC1918/RFC4193 s výjimkou případů, kdy je aktivována funkce CastAllowAllIPs.
Je-li zásada EnableMediaRouter nastavena na hodnotu false, hodnoty této zásady se nijak neprojeví.
Aktivuje anonymní odesílání údajů o využití a selháních prohlížeče Google Chrome do Googlu a znemožní uživatelům toto nastavení změnit.
Pokud je toto nastavení zapnuté, anonymní údaje o využití a selhání se budou odesílat do Googlu. Pokud je vypnuté, tyto informace se do Googlu odesílat nebudou. V obou případech uživatelé nemohou toto nastavení změnit ani přepsat. Pokud tuto zásadu ponecháte nenastavenou, bude jako nastavení použita volba uživatele při instalaci nebo prvním spuštění.
Tato zásada je k dispozici jen v instancích systému Windows, které jsou připojené k doméně Microsoft® Active Directory®, nebo v instancích systému Windows 10 Pro nebo Enterprise, které jsou zaregistrované ke správě zařízení. (Pokud používáte Chrome OS, přečtěte si informace o zásadě DeviceMetricsReportingEnabled.)
Pokud je tato zásada nastavena na hodnotu True nebo je ponechána nenastavená, na stránce Nová karta se mohou zobrazovat návrhy obsahu na základě historie procházení, zájmů nebo polohy uživatele.
Pokud je tato zásada nastavena na hodnotu False, automaticky generované návrhy obsahu se na stránce Nová karta nezobrazují.
Aktivuje v prohlížeči Google Chrome předvídání akcí sítě a brání uživatelům ve změně tohoto nastavení.
Tato zásada ovlivňuje předběžné načítání záznamů DNS, předběžná připojení TCP a SSL a předběžné vykreslování webových stránek.
Pokud tuto zásadu nastavíte, uživatelé ji v prohlížeči Google Chrome nebudou moci změnit ani přepsat.
Pokud tuto zásadu ponecháte nenastavenou, bude předvídání akcí sítě aktivováno, ale uživatelé nastavení budou moci změnit.
Určuje seznam aplikací, které lze povolit jako aplikace k přidávání poznámek na obrazovku uzamčení v systému Google Chrome OS.
Je-li na obrazovce uzamčení povolena preferovaná aplikace k přidávání poznámek, obrazovka uzamčení bude obsahovat prvek uživatelského rozhraní ke spuštění preferované aplikace. Když bude aplikace spuštěna, bude moci v horní části obrazovky uzamčení vytvořit okno aplikace a vkládat na ni datové položky (poznámky). Aplikace bude moci vytvořené poznámky importovat do primární návštěvy uživatele, bude-li návštěvy odemčená. V současné době jsou na obrazovce uzamčení podporovány pouze aplikace k přidávání poznámek pro Chrome.
Bude-li tato zásada aktivována, uživatel bude moci aplikaci na obrazovce uzamčení aktivovat jen v případě, že mezi hodnotami zásady bude uvedeno ID rozšíření aplikace. To znamená, že pokud tuto zásadu nastavíte jako prázdný seznam, přidávání poznámek na obrazovku uzamčení bude zcela zakázáno. Upozorňujeme, že zásada obsahující ID aplikace nutně neznamená, že uživatel bude moci určitou aplikaci povolit jako aplikaci k přidávání poznámek na obrazovku uzamčení. Například v Chromu verze 61 jsou dostupné aplikace navíc omezeny ze strany platformy.
Pokud zásada nebude nastavena, nebudou na základě zásady uplatňována žádná omezení ohledně sady aplikací, které uživatel může na obrazovce uzamčení povolit.
Umožňuje přenést nastavení sítě, která se uplatní pro jednotlivé uživatele v zařízení se systémem Google Chrome OS. Konfigurace sítě je řetězec ve formátu JSON, který se řídí definicí formátu Open Network Configuration popsanou na stránce https://sites.google.com/a/chromium.org/dev/chromium-os/chromiumos-design-docs/open-network-configuration.
Aplikace Android mohou používat konfigurace sítě a certifikáty CA nastavené pomocí této zásady, ale nemají přístup k některým možnostem konfigurace.
Tato zásada určuje seznam zdrojů (adres URL) nebo vzorů názvů hostitelů (například „*.example.com“), na které se nebudou vztahovat bezpečnostní omezení nezabezpečených zdrojů.
Cílem je umožnit organizacím nastavit seznam povolených zdrojů pro starší aplikace, do kterých nelze implementovat protokol TLS, nebo nastavit zkušební server pro vývoj interních webových stránek, aby vývojáři mohli testovat funkce, které vyžadují zabezpečené kontexty, aniž by na testovacím serveru museli implementovat protokol TLS. Tato zásada také zabrání označení zdroje jako nezabezpečeného v omniboxu.
Nastavení seznamu adres URL v této zásadě má stejný dopad jako nastavení příznaku příkazového řádku --unsafely-treat-insecure-origin-as-secure na čárkami oddělený seznam stejných adres URL. Je-li nastavena tato zásada, bude jí příznak příkazového řádku přepsán.
Pokud je nastavená zásada UnsafelyTreatInsecureOriginAsSecure, tato zásada ji přepíše.
Další informace o bezpečných kontextech najdete na stránce https://www.w3.org/TR/secure-contexts/.
Tato zásada určuje konfiguraci, která se použije k vygenerování a ověření rodičovského přístupového kódu.
Ke generování přístupového kódu se vždy používá konfigurace |current_config|. K jeho ověření by se měla použít jen v případě, že jej nelze ověřit pomocí konfigurace |future_config|. |future_config| je primární konfigurace používaná k ověření přístupového kódu. Konfigurace |old_configs| by se k ověření přístupového kódu měly používat jen v případě, že jej nelze ověřit pomocí konfigurace |future_config| ani |current_config|.
Předpokládaným způsobem použití této zásady je postupné střídání konfigurací přístupových kódů. Nová konfigurace se vždy vloží do |future_config| a stávající hodnota se současně přesune do |current_config|. Předchozí hodnoty |current_config| se přesunou do |old_configs| a po dokončení cyklu střídání se odstraní.
Tato zásada se týká pouze podřízeného uživatele. Když je tato zásada nastavená, lze na zařízení dítěte ověřit rodičovský přístupový kód. Když tato zásada není nastavená, rodičovský přístupový kód na zařízení dítěte nelze ověřit.
Seznam identifikátorů aplikací, které se v Google Chrome OS zobrazují jako připnuté na liště spouštěče.
Když je zásada nakonfigurována, jsou tyto aplikace pevně dány a uživatel je nemůže změnit.
Pokud zásada nastavena není, uživatel seznam aplikací ve spouštěči změnit může.
Tuto zásadu lze využít také k připnutí aplikací pro Android.
Umožňuje sloučení vybraných zásad, když pocházejí z různých zdrojů se stejným rozsahem a úrovní.
Pokud je zásada v seznamu a dojde ke konfliktu mezi dvěma zdroji se stejným rozsahem a úrovní, sloučí se hodnoty do nového seznamu zásad.
Pokud je zásada v seznamu a dojde ke konfliktu mezi dvěma zdroji, ale také mezi různými rozsahy či úrovněmi, použije se zásada s nejvyšší prioritou.
Pokud zásada není v seznamu a dojde ke konfliktu mezi zdroji, rozsahy nebo úrovněmi, použije se zásada s nejvyšší prioritou.
Určuje interval (v ms), ve kterém budou službě správy zařízení zasílány požadavky na informace o zásadách pro uživatele.
Nastavení této zásady přepíše výchozí hodnotu 3 hodiny. Platné hodnoty pro tuto zásadu jsou v rozsahu od 1800000 (30 minut) do 86400000 (1 den). Místo hodnot mimo tento rozsah bude použita příslušná mezní hodnota. Pokud platforma podporuje oznámení o zásadách, bude interval aktualizací nastaven na 24 hodin, protože se očekává, že při změně zásad bude aktualizace vynucena automaticky prostřednictvím oznámení.
Pokud tuto zásadu nenastavíte, použije Google Chrome výchozí hodnotu, což jsou 3 hodiny.
Upozorňujeme, že pokud platforma podporuje oznámení o zásadách, budou všechna výchozí nastavení i hodnota této zásady ignorovány a interval aktualizací bude nastaven na 24 hodin. Očekává se totiž, že při změně zásad bude aktualizace vynucena automaticky prostřednictvím oznámení.
Umožňuje ovládat prezentaci propagačního nebo vzdělávacího obsahu na celou kartu v prohlížeči Google Chrome.
Pokud tato zásada není nakonfigurována nebo je povolena (nastavena na hodnotu true), může Google Chrome uživatelům ukazovat obsah na celou kartu s informacemi o službách.
Pokud je tato zásada zakázána (nastavena na hodnotu false), Google Chrome uživatelům obsah na celou kartu s informacemi o službách zobrazovat nebude.
Toto nastavení ovládá prezentaci uvítacích stránek, které uživatelům pomáhají přihlásit se do prohlížeče Google Chrome, zvolit jej jako výchozí prohlížeč nebo je jinak informují o funkcích služeb.
Pokud je tato zásada povolena, bude uživatel před stažením každého souboru dotázán, kam jej chce uložit. Je-li tato zásada zakázána, bude se stahování souborů spouštět ihned a uživatel nebude tázán, kam chce soubor uložit. Pokud tato zásada není nakonfigurována, uživatel může toto nastavení změnit.
Konfiguruje nastavení proxy serveru pro prohlížeč Google Chrome. Tato nastavení proxy serveru budou k dispozici i aplikacím ARC.
Pokud aktivujete toto nastavení, prohlížeč Google Chrome a aplikace ARC budou ignorovat veškeré možnosti související s proxy serverem zadané na příkazovém řádku.
Pokud tuto zásadu nenastavíte, uživatelé budou moci nastavení proxy serveru zvolit sami.
Pokud je nastavena zásada ProxySettings, přepíše jednotlivé zásady ProxyMode, ProxyPacUrl, ProxyServer, ProxyBypassList a ProxyServerMode.
Pomocí pole ProxyMode lze zadat proxy server používaný prohlížečem Google Chrome a zabránit uživatelům ve změně nastavení proxy serveru.
Pole ProxyPacUrl je adresa URL souboru PAC proxy serveru.
Pole ProxyServer je adresa URL proxy serveru.
Pole ProxyBypassList je seznam proxy serverů, které prohlížeč Google Chrome bude obcházet.
Pole ProxyServerMode již není podporováno. Použijte místo něj pole ProxyMode. Můžete pomocí něj zadat proxy server, který bude prohlížeč Google Chrome používat, a zabránit uživatelům ve změně nastavení proxy serveru.
Pokud v poli ProxyMode zadáte hodnotu „direct“, proxy server se nikdy nepoužije a ostatní pole budou ignorována.
Pokud v poli ProxyMode zadáte hodnotu „system“, použije se systémový proxy server a ostatní pole budou ignorována.
Pokud v poli ProxyMode zadáte hodnotu „auto_detect“, všechna ostatní pole budou ignorována.
Pokud v poli ProxyMode vyberete hodnotu „fixed_server“, použijí se pole ProxyServer a ProxyBypassList.
Pokud v poli ProxyMode vyberete hodnotu „pac_script“, použijí se pole ProxyPacUrl a ProxyBypassList.
Aplikace Android obdrží pouze část možností konfigurace proxy serveru. Aplikace Android se mohou samy rozhodnout, zda proxy server použijí. Použití proxy serveru u nich nelze vynutit.
Pokud je tato zásada nastavena na hodnotu true nebo nebo nastavena není, je v prohlížeči Google Chrome povoleno použití protokolu QUIC. Pokud je tato zásada nastavena na hodnotu false, použití protokolu QUIC je zakázáno.
Oznamuje uživateli, že je třeba restartovat prohlížeč Google Chrome nebo systém Google Chrome OS, aby bylo možné nainstalovat čekající aktualizaci.
Toto nastavení zásady umožňuje, aby byl uživatel prostřednictvím oznámení informován, že je doporučeno nebo nutno restartovat prohlížeč nebo zařízení. Pokud zásada nebude nastavena, prohlížeč Google Chrome o potřebném restartování informuje uživatele pomocí drobných změn v nabídce, zatímco systém Google Chrome OS o něm informuje prostřednictvím oznámení na hlavním panelu systému. Pokud je nastavena na hodnotu Doporučeno, bude se uživateli opakovaně zobrazovat upozornění, že je doporučen restart. Uživatel upozornění může odmítnout a tím restart odložit. Pokud je nastavena na hodnotu Povinné, bude se uživateli opakovaně zobrazovat upozornění, že po uplynutí lhůty pro oznámení bude vynucen restart prohlížeče. Výchozí lhůta je u prohlížeče Google Chrome sedm dní, u systému Google Chrome OS čtyři dny a lze ji nakonfigurovat nastavením zásady RelaunchNotificationPeriod.
Relace uživatele bude po restartování obnovena.
Umožňuje nastavit dobu v milisekundách, po kterou se uživatelům bude zobrazovat oznámení, že je třeba prohlížeč Google Chrome nebo zařízení se systémem Google Chrome OS restartovat, aby bylo možné nainstalovat čekající aktualizaci.
Během této doby bude uživatel opakovaně informován, že je potřeba nainstalovat aktualizaci. Na zařízeních se systémem Google Chrome OS se oznámení o restartu zobrazuje na hlavním panelu systému, když je zjištěn upgrade. V prohlížečích Google Chrome se po uplynutí jedné třetiny lhůty pro oznámení změní nabídka aplikace na znamení, že je prohlížeč potřeba aktualizovat. Barva tohoto oznámení se změní po uplynutí dvou třetin lhůty a poté znovu po uplynutí celé lhůty. Další oznámení aktivovaná pomocí zásady RelaunchNotification se řídí stejným časovým plánem.
Pokud tuto zásadu nenastavíte, použije se pro systém Google Chrome OS výchozí doba 345 600 000 milisekund (čtyři dny) a pro prohlížeč Google Chrome 604 800 000 milisekund (jeden týden).
Informace o využití Linuxových aplikací se odesílají na server.
Je-li tato zásada nastavena na hodnotu False nebo nenastavena, nebudou hlášeny žádné informace o využití. Pokud je nastavena na hodnotu True, informace budou hlášeny.
Tato zásada se používá pouze v případě, že jsou povoleny aplikace pro Linux.
Pokud je toto nastavení aktivní, prohlížeč Google Chrome vždy provede kontrolu odvolání u certifikátů serveru, které budou úspěšně ověřeny a podepsány místně nainstalovanými certifikáty CA.
Pokud se prohlížeči Google Chrome údaje o stavu odvolání získat nepodaří, příslušné certifikáty budou považovány za odvolané (selhání).
Pokud tato zásada není nastavena nebo je nastavena na hodnotu false, prohlížeč Google Chrome použije existující online nastavení kontroly odvolání.
Obsahuje seznam vzorů, které určují viditelnost účtů v prohlížeči Google Chrome.
Každý účet Google v zařízení bude porovnán se vzory uloženými v této zásadě s cílem určit jeho viditelnost v prohlížeči Google Chrome. Pokud účet odpovídá některému vzoru v seznamu, bude viditelný. Jinak bude skryt.
Zástupný znak „*“ odpovídá prázdnému řetězci nebo několika libovolným znakům. Únikový znak je „\“. Chcete-li tedy zadat skutečné znaky „*“ nebo „\“, vložte před ně znak „\“.
Pokud tato zásada nebude nastavena, budou v prohlížeči Google Chrome viditelné všechny účty Google v zařízení.
Obsahuje regulární výraz určující účty Google, které lze v prohlížeči Google Chrome nastavit jako primární (tj. jako účet, který se vybere během procesu přihlášení k synchronizaci).
Pokud se uživatel pokusí nastavit v prohlížeči primární účet s uživatelským jménem, které se neshoduje s tímto vzorem, zobrazí se odpovídající chybová zpráva.
Pokud tato zásada není nastavena nebo je prázdná, může uživatel v prohlížeči Google Chrome jako primární nastavit libovolný účet Google.
Slouží ke konfiguraci adresáře, který bude Google Chrome používat k ukládání cestovní kopie profilů.
Pokud nastavíte tuto zásadu a je povolena zásada Google Chrome, bude RoamingProfileSupportEnabled k ukládání cestovních kopií profilů používat stanovený adresář. Pokud je zásada RoamingProfileSupportEnabled deaktivovaná nebo ponechána nenastavená, hodnota uložená v této zásadě se nepoužije.
Seznam proměnných, které můžete použít, naleznete na stránce https://www.chromium.org/administrators/policy-list-3/user-data-directory-variables.
Pokud tato zásada není nastavena, použije se výchozí cesta cestovního profilu.
Pokud zapnete toto nastavení, budou nastavení uložená v profilech Google Chrome (např. záložky, data automatického vyplňování nebo hesla) zapsána také do souboru uloženého ve složce cestovního uživatelského profilu nebo v umístění, které administrátor definuje prostřednictvím zásady RoamingProfileLocation. Aktivací této zásady deaktivujete cloudovou synchronizaci.
Pokud je tato zásada vypnutá nebo není nastavená, budou se používat pouze běžné místní profily.
Zásada SyncDisabled zakáže veškerou synchronizaci dat a tím zásadu RoamingProfileSupportEnabled přepíše.
Pokud zapnete toto nastavení, na webech, pro které byl v nastavení povolen obsah Flash (buď uživatelem nebo podnikovými zásadami), se bude spouštět veškerý obsah Flash, včetně obsahu z jiných zdrojů a malého obsahu.
Výběr webů, které mohou spouštět Flash, lze nastavit pomocí zásad DefaultPluginsSetting, PluginsAllowedForUrls a PluginsBlockedForUrls.
Pokud je toto nastavení zakázáno nebo není nastaveno, obsah Flash z jiných zdrojů a malý obsah může být blokován.
Při přihlašování může Google Chrome OS k ověření použít server (online) nebo heslo uložené v mezipaměti (offline).
Pokud je tato zásada nastavená na hodnotu -1, uživatel se může ověřovat offline po neomezeně dlouhou dobu. Pokud je tato zásada nastavená na jinou hodnotu, tato hodnota udává dobu od posledního ověření online, po jejímž uplynutí musí uživatel znovu použít ověření online.
Pokud tuto zásadu ponecháte nenastavenou, Google Chrome OS použije se výchozí časový limit a uživatel bude muset znovu použít online ověření po 14 dnech.
Tato zásada má vliv pouze na uživatele, kteří provedli ověření pomocí technologie SAML.
Hodnota zásady se zadává v sekundách.
Pokud uživatel přejde na web, který obsahuje chyby protokolu SSL, Chrome zobrazí stránku s upozorněním. Když je tato zásada nastavena na hodnotu True, mohou uživatelé stránky s upozorněním přeskočit a pokračovat. Platí to také ve výchozím nastavení. Nastavením této zásady na hodnotu False přeskočení stránky s upozorněním zakážete.
Pokud tato zásada není nakonfigurovaná, používá Google Chrome výchozí minimální verzi, což je TLS 1.0.
Jinak lze zásadu nastavit na jednu z těchto hodnot: tls1, tls1.1 nebo tls1.2. Je-li nastavena, nebude Google Chrome používat verze protokolů SSL a TLS nižší, než je uvedená verze. Nerozpoznané hodnoty budou ignorovány.
Určuje, zda prohlížeč Google Chrome u souborů z důvěryhodných zdrojů může povolit stažení bez kontrol Bezpečného prohlížení.
Když je tato zásada nastavená na hodnotu False, soubory stahované z důvěryhodných zdrojů se nebudou odesílat k analýze pomocí Bezpečného prohlížení.
Když tato zásada není nastavená (nebo je nastavená na hodnotu True), stahované soubory se odesílají k analýze pomocí Bezpečného prohlížení i v případě, že pocházejí z důvěryhodného zdroje.
Tato omezení se vztahují na stahování spuštěná z obsahu webových stránek i pomocí možnosti Uložit odkaz v kontextové nabídce. Tato omezení se nevztahují na uložení či stažení aktuálně zobrazené stránky ani na uložení do souboru PDF v možnostech tisku.
Tato zásada je k dispozici jen v instancích systému Windows, které jsou připojené k doméně Microsoft® Active Directory®, nebo v instancích systému Windows 10 Pro nebo Enterprise, které jsou zaregistrované ke správě zařízení.
Tato zásada ovládá použití filtru SafeSites pro adresy URL. Tento filtr pomocí rozhraní Google Safe Search API klasifikuje adresy URL, zda mají pornografický charakter.
Když tato zásada není nakonfigurována nebo je nastavena na možnost „Nefiltrovat weby s obsahem pouze pro dospělé“, weby se nefiltrují.
Když je tato zásada nastavená na možnost „Filtrovat weby nejvyšší úrovně s obsahem pouze pro dospělé“, weby klasifikované jako pornografické budou odfiltrovány.
Deaktivuje ukládání historie procházení v prohlížeči Google Chrome a brání uživatelům, aby toto nastavení změnili.
Pokud je toto nastavení deaktivováno, historie procházení nebude ukládána. Toto nastavení také deaktivuje synchronizaci karet.
Pokud je toto nastavení deaktivováno nebo není nakonfigurováno, historie procházení bude ukládána.
Sděluje systému Google Chrome OS, aby použil konfiguraci plánovače úloh se zadaným názvem.
Tuto zásadu lze nastavit na možnost „conservative“ (konzervativní) nebo „performance“ (výkon), čímž se vybere konfigurace plánovače úloh vyladěná buď pro stabilitu, nebo pro maximální výkon.
Pokud je tato zásada ponechána nenastavená, uživatel si může sám vybrat.
Aktivuje v adresním řádku prohlížeče Google Chrome funkci návrhů pro vyhledávání a brání uživatelům, aby toto nastavení změnili.
Pokud toto nastavení aktivujete, budou se zobrazovat návrhy pro vyhledávání.
Pokud toto nastavení deaktivujete, návrhy pro vyhledávání se nikdy nezobrazí.
Pokud toto nastavení aktivujete nebo deaktivujete, uživatelé je v prohlížeči Google Chrome nebudou moci změnit ani přepsat.
Pokud zásadu nenastavíte, bude tato funkce zapnuta a uživatelé budou moci nastavení změnit.
Toto nastavení uživatelům umožňuje přepínat mezi účty Google v obsahové oblasti okna prohlížeče po přihlášení k zařízení Google Chrome OS.
Je-li tato zásada nastavena na hodnotu false, přihlášení k jinému učtu z obsahové oblasti neanonymního okna prohlížeče nebude povoleno.
Pokud tato zásada není nastavena nebo je nastavena na hodnotu true, použije se výchozí chování: přihlášení k jinému účtu z obsahové oblasti prohlížeče bude povoleno s výjimkou dětských účtů, u nichž bude v obsahové oblasti neanonymních oken blokováno.
Pokud nechcete povolovat přihlášení k jinému účtu pomocí anonymního režimu, zvažte zablokování tohoto režimu pomocí zásady IncognitoModeAvailability.
Upozorňujeme, že uživatelé budou moci získat přístup ke službám Google v neověřeném stavu tím, že zablokují soubory cookie.
Určuje adresy URL a domény, pro které se při žádosti o atestační certifikáty z bezpečnostních klíčů nezobrazí žádná výzva. Kromě toho se bezpečnostnímu klíči odešle signál, že je možné použít individuální atestaci. Bez tohoto nastavení se uživatelům v Chromu verze 65 nebo vyšší při žádosti webů o atestaci bezpečnostních klíčů zobrazí výzva.
Adresy URL (jako je https://example.com/nejaka/cesta) se budou porovnávat pouze jako U2F appID. Domény (například example.com) se porovnávají pouze jako ID přijímající strany webauthn. K pokrytí rozhraní API U2F i webauthn pro konkrétní web je proto potřeba uvést jak adresu URL appID, tak doménu.
Když je tato zásada nastavená, udává dobu, po jejímž uplynutí bude uživatel automaticky odhlášen a relace ukončena. O zbývajícím čase uživatele informuje odpočítávání na hlavním panelu systému.
Když tato zásada není nastavená, délka relace není omezena.
Pokud tuto zásadu nastavíte, uživatelé ji nebudou moci změnit ani přepsat.
Hodnota této zásady se zadává v milisekundách. Místo hodnot mimo rozsah od 30 sekund do 24 hodin se použijí příslušné krajní hodnoty tohoto rozsahu.
Nastavuje jedno nebo více doporučených národních prostředí pro spravovanou relaci, což uživatelům usnadňuje výběr některého z nich.
Před zahájením spravované návštěvy může uživatel zvolit národní prostředí a rozložení klávesnice. Ve výchozím nastavení jsou všechna národní prostředí podporovaná systémem Google Chrome OS uvedena v abecedním pořadí. Pomocí této zásady můžete přesunout sadu doporučených národních prostředí na začátek seznamu.
Pokud tuto zásadu ponecháte nenastavenou, bude předvybráno aktuální národní prostředí uživatelského rozhraní.
Pokud je tato zásada nastavena, budou doporučená národní prostředí přesunuta na začátek seznamu a vizuálně odlišena od ostatních. Doporučená národní prostředí budou uvedena v pořadí, ve kterém jsou uvedena v nastavení zásady. První doporučené národní prostředí bude předvybráno.
Pokud nastavíte více než jedno doporučené národní prostředí, předpokládá se, že si z nich uživatel bude chtít vybrat. Při zahájení spravované návštěvy bude uživateli výrazným způsobem nabídnuta možnost výběru. Jinak se předpokládá, že většina uživatelů bude chtít použít předvybrané národní prostředí. V takovém případě bude uživateli při zahájení spravované návštěvy výběr národního prostředí a rozložení nabídnut méně výrazným způsobem.
Pokud je tato zásada nastavena a je aktivováno automatické přihlašování (viz zásady |DeviceLocalAccountAutoLoginId| a |DeviceLocalAccountAutoLoginDelay|), automaticky zahájená spravovaná návštěvy použije první doporučené národní prostředí a nejoblíbenější rozložení klávesnice, které mu odpovídá.
Jako předvybrané rozložení klávesnice se vždy použije nejoblíbenější rozložení odpovídajících předvybranému národnímu prostředí.
Tuto zásadu lze nastavit pouze jako doporučenou. Zásada slouží k přesunutí několika doporučených národních prostředí na začátek seznamu. Uživatelé však pro svou relaci mohou vždy zvolit kterékoliv z národních prostředí, která systém Google Chrome OS podporuje.
Řídí automatické skrývání poličky systému Google Chrome OS.
Pokud je tato zásada nastavena na hodnotu AlwaysAutoHideShelf, polička se vždy automaticky skryje.
Pokud je tato zásada nastavena na hodnotu NeverAutoHideShelf, polička se nikdy automaticky skrývat nebude.
Pokud nastavíte tuto zásadu, uživatelé ji nebudou moci změnit ani přepsat.
Pokud tuto zásadu ponecháte nenastavenou, uživatelé budou moci nastavit automatické skrývání poličky sami.
Povolí nebo zakáže zástupce aplikací na liště záložek.
Pokud tato zásada není nastavena, uživatel si v kontextové nabídce záložek může vybrat, zda zástupce aplikací chce zobrazit, či nikoliv.
Pokud je tato zásada nakonfigurována, uživatel ji nemůže změnit a zástupce aplikací je buď zobrazen vždy, nebo není zobrazen nikdy.
Pokud je tato zásada aktivovaná, na hlavním panelu systému se v případě, že je aktivní relace a obrazovka není uzamčená, zobrazí velké červené tlačítko k odhlášení.
Pokud je tato zásada deaktivovaná nebo není nastavená, velké červené tlačítko pro odhlášení se na hlavním panelu systému nezobrazí.
Zapne podporu technologie Signed HTTP Exchange (SXG).
Pokud tato zásada není nastavená nebo je nastavená na Povoleno, Google Chrome bude přijímat webový obsah poskytovaný prostřednictvím technologie SXG.
Pokud je tato zásada nastavená na Zakázáno, obsah poskytovaný prostřednictvím technologie SXG nelze načíst.
Podpora této zásady byla ukončena, použijte místo ní zásadu BrowserSignin.
Umožňuje uživateli přihlásit se do prohlížeče Google Chrome.
Nastavením této zásady můžete nakonfigurovat, zda má uživatel povoleno přihlásit se do prohlížeče Google Chrome. Pokud tuto zásadu nastavíte na hodnotu False, aplikace a rozšíření používající rozhraní API chrome.identity nebudou fungovat. Doporučujeme proto namísto toho použít zásadu SyncDisabled.
Chcete-li využívat izolaci, ale omezit její dopad na uživatele, použijte zásadu IsolateOrigins se seznamem webů, které chcete izolovat. Toto nastavení (SitePerProcess) izoluje všechny weby. Pokud tuto zásadu povolíte, bude se každý web spouštět ve vlastním procesu. Pokud tuto zásadu zakážete, budou zakázány zásady IsolateOrigins a SitePerProcess. Zásadu SitePerProcess však uživatelé budou moci povolit ručně pomocí příznaků příkazového řádku. Pokud tuto zásadu nenakonfigurujete, uživatel toto nastavení bude moci změnit. V systému Google Chrome OS je doporučeno nastavit na stejnou hodnotu také zásadu zařízení DeviceLoginScreenSitePerProcess. Pokud se hodnoty neshodují, může při zahajování uživatelské návštěvy dojít ke zpoždění způsobenému používáním hodnoty zadané v zásadě pro uživatele.
POZNÁMKA: Tato zásada nefunguje na zařízeních Android. K aktivaci zásady SitePerProcess na zařízeních Android použijte zásadu SitePerProcessAndroid.
Chcete-li využívat izolaci, ale omezit její dopad na uživatele, použijte zásadu IsolateOriginsAndroid se seznamem webů, které chcete izolovat. Toto nastavení SitePerProcessAndroid izoluje všechny weby. Pokud tuto zásadu povolíte, bude se každý web spouštět ve vlastním procesu. Pokud tuto zásadu zakážete, nebude se provádět žádná explicitní izolace webů a zkušební verze zásad IsolateOriginsAndroid a SitePerProcessAndroid budou zakázány. Uživatelé však zásadu SitePerProcess budou moci aktivovat ručně. Pokud tuto zásadu nenakonfigurujete, uživatel toto nastavení bude moci změnit.
POZNÁMKA: Na zařízeních Android je izolace webů experimentální. Podpora se postupně bude zlepšovat, ale v současné době tato funkce může způsobovat problémy s výkonem.
POZNÁMKA: Tato zásada se vztahuje pouze na Chrome pro Android na zařízeních s více než 1 GB paměti RAM. Na jiných platformách než Android použijte zásadu SitePerProcess.
Pokud je toto nastavení zapnuto, uživatelé se ke svému účtu budou moci přihlásit pomocí funkce Smart Lock. Toto nastavení je mírnější než obvyklé chování funkce Smart Lock, které uživatelům povoluje pouze odemknout obrazovku.
Je-li toto nastavení vypnuto, uživatelé přihlášení pomocí funkce Smart Lock nebudou moci používat.
Pokud tato zásada není nastavena, pro uživatele spravované organizací bude nastavení zakázáno a pro ostatní uživatele povoleno.
Je-li toto nastavení aktivováno, uživatelé budou moci ve svých zařízeních nastavit synchronizaci zpráv SMS mezi telefonem a Chromebookem. Upozorňujeme, že pokud je tato zásada povolena, uživatelé se k této funkci musejí výslovně přihlásit dokončením procesu nastavení. Po dokončení nastavení budou moci uživatelé odesílat a přijímat zprávy SMS v Chromebooku.
Je-li toto nastavení deaktivováno, uživatelé nebudou moci nastavit synchronizaci SMS.
Pokud tato zásada není nastavena, ve výchozím nastavení je pro spravované uživatele zakázána a pro nespravované uživatele povolena.
Google Chrome může k opravení pravopisných chyb použít webovou službu společnosti Google. Je-li toto nastavení zapnuto, služba je používána neustále. Je-li nastavení vypnuto, služba není používána nikdy.
Kontrolu pravopisu lze nicméně provést pomocí staženého slovníku. Tato zásada se vztahuje pouze na používání internetových služeb.
Pokud toto nastavení není nakonfigurováno, uživatelé mohou zvolit, zda službu pro kontrolu pravopisu chtějí použít či nikoli.
Pokud tato zásada není nastavena nebo je povolena, má uživatel dovoleno používat kontrolu pravopisu.
Je-li tato zásada zakázána, uživatel kontrolu pravopisu používat nemůže. Pokud je tato zásada zakázána, budou ignorovány také zásady SpellcheckLanguage a SpellcheckLanguageBlacklist.
Vynutí povolení jazyků kontroly pravopisu. Neznámé jazyky v seznamu budou ignorovány.
Pokud tuto zásadu povolíte, bude kontrola pravopisu kromě jazyků, pro které ji povolil uživatel, povolena také pro zadané jazyky.
Pokud tuto zásadu nenastavíte nebo ji zakážete, bude platit nastavení kontroly pravopisu zadané uživatelem beze změny.
Je-li kontrola pravopisu zakázána pomocí zásady SpellcheckEnabled, nebude mít tato zásada žádný účinek.
Pokud je jazyk uveden v této zásadě i v zásadě SpellcheckLanguageBlacklist, má přednost tato zásada a kontrola pravopisu pro tento jazyk je povolena.
V současné době jsou podporovány tyto jazyky: af, bg, ca, cs, da, de, el, en-AU, en-CA, en-GB, en-US, es, es-419, es-AR, es-ES, es-MX, es-US, et, fa, fo, fr, he, hi, hr, hu, id, it, ko, lt, lv, nb, nl, pl, pt-BR, pt-PT, ro, ru, sh, sk, sl, sq, sr, sv, ta, tg, tr, uk, vi.
Vynutí zakázání jazyků kontroly pravopisu. Neznámé jazyky v seznamu budou ignorovány.
Pokud tuto zásadu povolíte, bude pro zadané jazyky kontrola pravopisu zakázána. Pro jazyky, které v seznamu nejsou uvedeny, může uživatel kontrolu pravopisu nadále zapnout nebo vypnout.
Pokud tuto zásadu nenastavíte nebo ji zakážete, bude platit nastavení kontroly pravopisu zadané uživatelem beze změny.
Je-li kontrola pravopisu zakázána pomocí zásady SpellcheckEnabled, nebude mít tato zásada žádný účinek.
Pokud je jazyk uveden v této zásadě i v zásadě SpellcheckLanguage, zásada SpellcheckLanguage má přednost a kontrola pravopisu pro tento jazyk bude povolena.
V současné době jsou podporovány tyto jazyky: af, bg, ca, cs, da, de, el, en-AU, en-CA, en-GB, en-US, es, es-419, es-AR, es-ES, es-MX, es-US, et, fa, fo, fr, he, hi, hr, hu, id, it, ko, lt, lv, nb, nl, pl, pt-BR, pt-PT, ro, ru, sh, sk, sl, sq, sr, sv, ta, tg, tr, uk, vi.
Potlačí upozornění, které se zobrazuje, když je prohlížeč Google Chrome spuštěn na počítači nebo v operačním systému, který již není podporován.
Deaktivuje v prohlížeči Google Chrome synchronizaci dat pomocí synchronizačních služeb hostovaných na Googlu a zabrání uživatelům ve změně tohoto nastavení.
Pokud toto nastavení aktivujete, uživatelé jej v prohlížeči Google Chrome nebudou moci změnit ani přepsat.
Pokud tuto zásadu ponecháte nenastavenou, uživatel bude moci zvolit, zda chce službu Google Sync používat, či nikoliv.
Chcete-li službu Google Sync úplně zakázat, doporučujeme vám zakázat ji v administrátorské konzoli Google.
Tuto zásadu byste neměli aktivovat v případě, že je zásada RoamingProfileSupportEnabled zapnuta na Povoleno. Obě se totiž týkají stejné funkce na straně klienta. V tomto případě je synchronizace hostovaná na Googlu zcela vypnuta.
Deaktivace služby Google Sync způsobí, že zálohování a obnovení systému Android nebude fungovat správně.
Funkce životních cyklů karet umožňuje znovu získat kapacitu procesoru a případně také paměť obsazenou spuštěnými kartami, které již dlouhou dobu nebyly použity. Takovým kartám se nejdříve omezí prostředky, poté se zmrazí a nakonec se zahodí.
Je-li tato zásada nastavena na hodnotu false, jsou životní cykly karet zakázány a všechny karty budou běžně ponechány spuštěné.
Pokud je tato zásada nastavena na hodnotu true nebo není zadána, je funkce životního cyklu karet povolena.
Pokud je tato zásada nastavena na hodnotu false, je tlačítko Ukončit proces ve Správci úloh deaktivováno.
Pokud je tato zásada nastavena na hodnotu true nebo není nakonfigurována, uživatel může ve Správci úloh ukončovat procesy.
Nastavuje smluvní podmínky, které musí uživatel přijmout před zahájením návštěvy prostřednictvím účtu v zařízení.
Pokud je tato zásada nastavena, systém Google Chrome OS stáhne při zahájení návštěvy prostřednictvím účtu v zařízení smluvní podmínky a zobrazí je uživateli. Uživatel bude moci pokračovat v relaci, pouze pokud tyto smluvní podmínky přijme.
Není-li tato zásada nastavena, žádné smluvní podmínky se nezobrazí.
Jako hodnotu této zásady zadejte adresu URL, ze které může systém Google Chrome OS smluvní podmínky stáhnout. Smluvní podmínky musejí být uloženy ve formátu prostého textu s typem MIME „text/plain“. Nejsou povoleny žádné značky.
Je-li tato zásada nastavena na hodnotu false, bude software třetích stran moci vkládat spustitelný kód do procesů prohlížeče Chrome. Pokud tato zásada není nastavena nebo je nastavena na hodnotu true, bude mít software třetích stran vkládání spustitelného kódu do procesů prohlížeče Chrome zakázáno.
Tato zásada konfiguruje aktivaci virtuální klávesnice jako vstupního zařízení v systému Chrome OS. Tuto zásadu nemohou uživatelé přepsat.
Pokud je zásada nastavena na hodnotu True, bude softwarová virtuální klávesnice vždy povolena.
Pokud je nastavena na hodnotu False, bude softwarová virtuální klávesnice vždy zakázána.
Pokud tuto zásadu nastavíte, uživatelé ji nebudou moci změnit ani přepsat. Uživatelé však nadále budou moci povolit a zakázat softwarovou klávesnici usnadnění, která má přednost před virtuální klávesnicí ovládanou touto zásadou. Ovládání softwarové klávesnice usnadnění naleznete pod zásadou |VirtualKeyboardEnabled|.
Pokud tuto zásadu ponecháte nenastavenou, softwarová klávesnice bude ve výchozím nastavení zakázána, ale uživatelé ji budou moci kdykoli povolit. O zobrazování klávesnice může být rozhodováno rovněž na základě heuristických pravidel.
Zapne v prohlížeči Google Chrome integrovanou službu Překladač Google.
Pokud toto nastavení aktivujete, bude Google Chrome uživatelům nabízet funkci překladu tím, že bude ve vhodných případech zobrazovat integrovanou lištu překladu a v kontextové nabídce otevírané kliknutím pravým tlačítkem bude zobrazovat možnost překladu.
Pokud toto nastavení deaktivujete, budou veškeré integrované služby překladu zakázány.
Pokud toto nastavení aktivujete nebo deaktivujete, uživatelé jej v prohlížeči Google Chrome nebudou moci změnit ani přepsat.
Pokud toto nastavení ponecháte nenastavené, uživatelé se budou moci rozhodnout, zda tuto funkci chtějí používat.
Tato zásada uživateli zabraňuje v načítání webových stránek ze zakázaných adres URL. Seznam zakázaných položek obsahuje vzory adres URL. Ty určují, které adresy URL budou zakázány.
Vzor adres URL musí být naformátován podle pokynů na stránce https://www.chromium.org/administrators/url-blacklist-filter-format.
Výjimky lze zadat v zásadě pro povolené adresy URL. Počet záznamů v těchto zásadách je omezen na 1000. Všechny další záznamy budou ignorovány.
Blokování interních adres URL „chrome://*“ nedoporučujeme, protože může vést k neočekávaným chybám.
Od verze M73 můžete blokovat adresy URL „javascript://*“. Toto blokování se však vztahuje pouze na JavaScript zadaný na adresním řádku (nebo například na bookmarklety). Upozorňujeme, že na javascriptové adresy URL na stránce ani na dynamicky načítaná data se tato zásada nevztahuje. Pokud například zablokujete adresu „example.com/abc“, stránka „example.com“ bude i nadále moci načíst stránku „example.com/abc“ prostřednictvím žádosti XMLHTTPRequest.
Když tato zásada není nastavená, v prohlížeči nebude zakázána žádná adresa URL.
Aplikace Android se mohou samy rozhodnout, zda se tímto seznamem budou řídit. Nelze to u nich vynutit.
Povoluje přístup k adresám URL uvedeným v seznamu, které tedy představují výjimky ze seznamu zakázaných adres URL.
Formát položek v tomto seznamu naleznete v popisu zásady pro vytvoření seznamu zakázaných adres URL.
Pomocí této zásady můžete určit výjimky ze seznamu zakázaných adres. Příklad: Přidáním pravidla „*“ na seznam zakázaných zablokujete všechny požadavky. Pomocí této zásady poté můžete povolit přístup omezenému seznamu adres URL. Můžete definovat výjimky v podobě schémat, subdomén, portů nebo konkrétních cest.
Zda je adresa URL blokována nebo povolena, určuje vždy nejkonkrétnější filtr, přičemž seznam povolených má přednost před seznamem zakázaných adres.
Počet záznamů v této zásadě je omezen na 1000. Všechny další záznamy budou ignorovány.
Není-li zásada nastavena, nebudou ze zásady URLBlacklist učiněny žádné výjimky.
Aplikace Android se mohou samy rozhodnout, zda se tímto seznamem budou řídit. Nelze to u nich vynutit.
Pokud je tato zásada nastavena na hodnotu true, jednotná plocha je povolena a aktivována automaticky (výchozí nastavení), což umožňuje rozložení aplikací přes více obrazovek. Jednotnou plochu na jednotlivých displejích může uživatel vypnout zrušením zaškrtnutí v nastavení displeje.
Pokud je tato zásada nastavena na hodnotu false nebo ponechána bez nastavení, jednotná plocha bude zakázána. V takovém případě uživatel funkci nemůže zapnout.
Od verze M69 tato zásada již není podporována. Použijte namísto ní zásadu OverrideSecurityRestrictionsOnInsecureOrigin.
Tato zásada určuje seznam zdrojů (adres URL) nebo vzorů názvů hostitelů (například „*.example.com“), na které se nebudou vztahovat bezpečnostní omezení nezabezpečených zdrojů.
Cílem je umožnit organizacím vytvořit seznam povolených zdrojů pro starší aplikace, do kterých nelze implementovat protokol TLS, nebo nastavit zkušební server pro vývoj interních webových stránek, aby vývojáři mohli testovat funkce, které vyžadují zabezpečené kontexty, aniž by na testovacím serveru museli implementovat protokol TLS. Tato zásada také zabrání označení zdroje jako nezabezpečeného v omniboxu.
Nastavení seznamu adres URL v této zásadě má stejný dopad jako nastavení příznaku příkazového řádku --unsafely-treat-insecure-origin-as-secure na čárkami oddělený seznam stejných adres URL. Je-li nastavena tato zásada, bude jí příznak příkazového řádku přepsán.
Podpora této zásady byla ve verzi M69 ukončena a byla nahrazena zásadou OverrideSecurityRestrictionsOnInsecureOrigin. Pokud jsou nastaveny obě tyto zásady, zásada OverrideSecurityRestrictionsOnInsecureOrigin tuto zásadu přepíše.
Další informace o bezpečných kontextech najdete na stránce https://www.w3.org/TR/secure-contexts/.
Zapne v prohlížeči Google Chrome shromažďování anonymizovaných dat přidružených k adresám URL a znemožní uživatelům toto nastavení změnit.
Při shromažďování anonymizovaných dat přidružených k adresám URL se adresy URL navštívených stránek odesílají do Googlu kvůli usnadnění vyhledávání a prohlížení.
Pokud zapnete tuto zásadu, shromažďování anonymizovaných dat přidružených k adresám URL bude vždy aktivní.
Pokud tuto zásadu vypnete, shromažďování anonymizovaných dat nebude nikdy aktivní.
Pokud tuto zásadu ponecháte nenastavenou, bude shromažďování anonymizovaných dat zapnuto, ale uživatel to bude moci změnit.
Umožňuje uzamknout relaci uživatele na základě času klienta nebo denní kvóty použití.
Údaj |time_window_limit| udává denní časové okno, v němž by návštěvy uživatele měla být uzamknuta. Pro každý den v týdnu podporujeme jen jedno pravidlo, pole |entries| proto může obsahovat 0 až 7 prvků. |starts_at| a |ends_at| jsou začátek a konec časového okna. Když je hodnota |ends_at| menší než |starts_at|, znamená to, že časové okno |time_limit_window| končí následující den. |last_updated_millis| je časové razítko UTC poslední aktualizace tohoto záznamu. Odesílá se jako textový řetězec, protože do celočíselné hodnoty by se časové razítko nevešlo.
Údaj |time_usage_limit| udává denní kvótu použití zařízení. Po jejím dosažení se návštěvy uživatele uzamkne. Je k dispozici vlastnost pro každý den v týdnu, která by měla být nastavena jen v případě, že pro daný den existuje aktivní kvóta. |usage_quota_mins| udává, jak dlouho je spravované zařízení během dne možné používat, a |reset_at| udává, kdy se kvóta použití obnoví. Výchozí hodnotou |reset_at| je půlnoc ({'hour': 0, 'minute': 0}). |last_updated_millis| je časové razítko UTC poslední aktualizace tohoto záznamu. Odesílá se jako textový řetězec, protože do celočíselné hodnoty by se časové razítko nevešlo.
|overrides| umožňuje dočasně deaktivovat jedno nebo více předchozích pravidel. * Pokud není aktivní time_window_limit ani time_usage_limit, je možné zařízení zamknout pomocí hodnoty |LOCK|. * |LOCK| uživatelskou relaci dočasně uzamkne do začátku příštího období time_window_limit nebo time_usage_limit. * |UNLOCK| odemkne uživatelskou relaci uzamknutou pomocí údaje time_window_limit nebo time_usage_limit. |created_time_millis| je časové razítko UTC vytvoření přepisu. Odesílá se jako textový řetězec, protože do celočíselné hodnoty by se časové razítko nevešlo. Používá se ke zjištění, zda se tento přepis má nadále používat. Pokud aktuálně aktivní funkce časového omezení (limit doby používání nebo časové okno) začala platit po vytvoření přepisu, neměl by se přepis projevit. Přepis by se neměl použít ani v případě, že byl vytvořen před poslední změnou aktivních hodnot time_window_limit nebo time_usage_window.
Přepisů lze odeslat několik. Použije se nejnovější platná položka.
Tato zásada umožňuje nakonfigurovat obrázek avatara, který na přihlašovací obrazovce představuje uživatele. Zásadu nastavíte zadáním adresy URL, ze které systém Google Chrome OS může obrázek avatara stáhnout, a kryptografické hodnoty hash, která slouží k ověření integrity staženého obsahu. Obrázek musí být ve formátu JPEG a jeho velikost nesmí překročit 512 kB. Adresa URL musí být přístupná bez ověření.
Obrázek avatara se stáhne a uloží do mezipaměti. Při každé změně adresy URL nebo hodnoty hash se stáhne znovu.
Tuto zásadu je třeba zadat jako řetězec, který udává adresu URL a hodnotu hash ve formátu JSON, a to podle následujícího schématu: { "type": "object", "properties": { "url": { "description": "Adresa URL, ze které lze obrázek avatara stáhnout", "type": "string" }, "hash": { "description": "Hodnota hash SHA-256 obrázku avatara", "type": "string" } } }
Pokud tuto zásadu nastavíte, systém Google Chrome OS obrázek avatara stáhne a použije.
Pokud tuto zásadu nastavíte, uživatelé ji nebudou moci změnit ani přepsat.
Pokud zásadu nenastavíte, uživatel bude moci sám zvolit, jaký obrázek avatara jej bude na přihlašovací obrazovce představovat.
Slouží ke konfiguraci adresáře, do kterého bude Google Chrome ukládat uživatelská data.
Pokud tuto zásadu nastavíte, Google Chrome bude používat stanovený adresář bez ohledu na to, zda uživatel zadal příznak „--user-data-dir“. Abyste předešli ztrátě dat a jiným neočekávaným chybám, nenastavujte tuto zásadu na kořenový adresář svazku ani na adresář používaný k dalším účelům, protože obsah adresáře spravuje prohlížeč Google Chrome.
Seznam proměnných, které lze použít, naleznete na stránce https://www.chromium.org/administrators/policy-list-3/user-data-directory-variables.
Pokud tuto zásadu nenastavíte, použije se výchozí cesta profilu a uživatelé ji budou moci přepsat pomocí příznaku příkazového řádku „--user-data-dir“.
Řídí, jaký název účtu systém Google Chrome OS zobrazí na přihlašovací obrazovce pro odpovídající místní účet v zařízení.
Pokud je tato zásada nastavena, přihlašovací obrazovka použije zadaný řetězec u obrázku, který slouží pro výběr přihlašovacích údajů odpovídajícího místního účtu v zařízení.
Pokud tuto zásadu ponecháte nenastavenou, systém Google Chrome OS použije jako viditelný název na přihlašovací obrazovce ID e-mailového účtu spojeného s místním účtem v zařízení.
U běžných uživatelských účtů je tato zásada ignorována.
Pokud je tato zásada aktivní nebo není nakonfigurována (výchozí nastavení), bude uživatel vyzván k udělení přístupu pro záznam videa (s výjimkou adres URL nakonfigurovaných v seznamu VideoCaptureAllowedUrls, kterým bude přístup udělen bez vyzvání).
Pokud je tato zásada deaktivována, uživateli se výzva nikdy nezobrazí a záznam videa bude k dispozici pouze u adres URL uvedených na seznamu VideoCaptureAllowedUrls.
Tato zásada ovlivňuje kromě integrované webové kamery i všechny ostatní vstupy videa.
Vzory v tomto seznamu budou porovnány s žádající adresou URL. Pokud bude nalezena shoda, přístup k zařízením pro záznam videa bude udělen bez zobrazení výzvy.
POZNÁMKA: Až do verze 45 byla tato zásada podporována pouze v režimu veřejného terminálu.
Povolit uživateli spravovat připojení VPN.
Pokud je tato zásada nastavena na hodnotu false, jsou deaktivovány veškeré prvky uživatelského rozhraní prohlížeče Google Chrome OS, pomocí nichž by uživatel mohl připojení VPN odpojit nebo upravit.
Pokud tato zásada není nastavena nebo je nastavena na hodnotu true, mohou se uživatelé připojení VPN odpojit nebo upravit jako obvykle.
Pokud je připojení VPN vytvořeno pomocí aplikace VPN, uživatelské rozhraní v této aplikaci touto zásadou není dotčeno. Uživatel by tedy připojení VPN mohl upravit pomocí této aplikace.
Tato zásada je určena k použití společně s funkcí Trvalá síť VPN, pomocí níž administrátor při spuštění může aktivovat připojení VPN.
Umožňuje vypnout v prohlížeči Google Chrome optimalizaci WPAD (Web Proxy Auto-Discovery).
Je-li tato zásada nastavena na hodnotu false, je optimalizace WPAD zakázána, a Google Chrome proto bude na servery WPAD založené na DNS čekat déle. Pokud tato zásada není nastavena, je optimalizace WPAD povolena.
Nezávisle na tom, zda je tato zásada nastavena nebo jak je nastavena, uživatelé nastavení optimalizace WPAD nemohou změnit.
Tato zásada umožňuje nakonfigurovat obrázek tapety, který se zobrazuje na ploše a na pozadí přihlašovací obrazovky daného uživatele. Zásadu nastavíte zadáním adresy URL, ze které může Google Chrome OS obrázek tapety stáhnout, a kryptografické hodnoty hash, která slouží k ověření integrity staženého obsahu. Obrázek musí být ve formátu JPEG a jeho velikost nesmí překročit 16 MB. Adresa URL musí být přístupná bez ověření.
Obrázek tapety se stáhne a uloží do mezipaměti. Při každé změně adresy URL nebo hodnoty hash se stáhne znovu.
Tuto zásadu je třeba zadat jako řetězec, který udává adresu URL a hodnotu hash ve formátu JSON, a to podle následujícího schématu: { "type": "object", "properties": { "url": { "description": "Adresa URL, ze které lze obrázek tapety stáhnout.", "type": "string" }, "hash": { "description": "Hodnota hash SHA-256 obrázku tapety.", "type": "string" } } }
Pokud je tato zásada nastavená, systém Google Chrome OS obrázek tapety stáhne a použije.
Pokud tuto zásadu nastavíte, uživatelé ji nebudou moci změnit ani přepsat.
Pokud je tato zásada ponechána nenastavená, uživatel si může zvolit, jaký obrázek bude mít zobrazený na ploše a na pozadí přihlašovací obrazovky.
Určuje seznam webových stránek, které se instalují na pozadí bez zásahu uživatele a které uživatel nemůže odinstalovat ani deaktivovat.
Každá položka v seznamu zásady je objekt s jedním povinným členem: „url“ a dvěma volitelnými členy: „default_launch_container“ a „create_desktop_shortcut“. „url“ by měla být adresa URL webové aplikace, která se má nainstalovat. „launch_container“ určuje, jak se webová aplikace po nainstalování otevře, a může mít buď hodnotu „window“, nebo „tab“. Člen „create_desktop_shortcut“ nastavte na hodnotu true v případě, že v systému Linux nebo Windows chcete vytvořit zástupce na ploše. Pokud člen „default_launch_container“ vynecháte, bude se aplikace ve výchozím nastavení otevírat na kartě. Kontejner, ve kterém se aplikace bude otevírat, mohou uživatelé změnit bez ohledu na hodnotu „default_launch_container“. Pokud vynecháte člen „create_desktop_shortcuts“, zástupci na ploše se nevytvoří.
Tato zásada povoluje uživatelům funkce WebDriver přepsat zásady, které by mohly narušovat operace této funkce.
V současné době tato zásada deaktivuje zásady SitePerProcess a IsolateOrigins.
Pokud je tato zásada povolena, funkce WebDriver bude moci přepsat nekompatibilní zásady. Pokud je tato zásada zakázána nebo není nakonfigurována, funkce WebDriver nebude moci přepsat nekompatibilní zásady.
Je-li zásada nastavena na hodnotu true, má Google Chrome povoleno shromažďovat protokoly událostí WebRTC ze služeb Google (např. Google Meet) a nahrávat je do Googlu.
Je-li zásada nastavena na hodnotu false nebo je ponechána nenastavená, prohlížeč Google Chrome takové protokoly shromažďovat ani nahrávat nesmí.
Tyto protokoly obsahují diagnostické údaje, které jsou užitečné při odstraňování problémů s audio nebo videohovory v Chromu, jako je čas a velikost odeslaných a přijatých paketů RTP, zpětná vazba ohledně zahlcení sítě a metadata ohledně času a kvality snímků zvuku a videa. Protokoly neobsahují zvukový ani obrazový obsah z hovoru.
Toto shromažďování dat Chromem mohou spustit pouze webové služby Googlu, například Google Hangouts nebo Google Meet.
Kvůli snazšímu ladění může Google tyto protokoly prostřednictvím ID návštěvy přidružit k jiným protokolům shromažďovaným samotnou službou Google.
Je-li nastavena tato zásada, je rozsah portů UDP používaný rozhraním WebRTC omezen na zadaný interval portů (včetně mezních hodnot).
Pokud tato zásada není nastavena nebo je nastavena na prázdný řetězec nebo neplatný rozsah portů, má rozhraní WebRTC povoleno používat libovolný dostupný místní port UDP.
Pokud je tato zásada nastavená na hodnotu true nebo nastavená není, bude prohlížeč při prvním spuštění po upgradu OS znovu zobrazovat uvítací stránku.
Pokud je tato zásada nastavená na hodnotu false, prohlížeč uvítací stránku při prvním spuštění po upgradu OS zobrazovat nebude.