Chromium i Google Chrome podržavaju isti skup pravila. Napominjemo da ovaj dokument može sadržavati neobjavljena pravila (to jest, unos "podržano na" odnosi se na neobjavljene verzije proizvoda Google Chrome) podložna promjeni ili uklanjanju bez prethodne najave i za koja se ne pružaju nikakva jamstva, što znači da nema jamstava ni za sigurnost ni privatnost.
Ta su pravila namijenjena isključivo konfiguriranju instanci preglednika Google Chrome za unutarnju upotrebu u vašoj organizaciji. Upotreba tih pravila izvan vaše organizacije (na primjer u javno distribuiranom programu) smatra se zlonamjernim softverom, pa će je Google i dobavljači antivirusnih programa vjerojatno označiti kao takvu.
Te se postavke ne moraju konfigurirati ručno! Jednostavne predloške za Windows, Mac i Linux možete preuzeti na web-lokaciji https://www.chromium.org/administrators/policy-templates.
Za sustav Windows preporučuje se konfiguriranje pravila putem GPO-a, iako se pružanje pravila putem registra i dalje podržava za instance Windowsa pridružene domeni Microsoft® Active Directory®.
| Naziv pravila | Opis |
| Brzo otključavanje | |
| QuickUnlockModeWhitelist | Konfiguriraj dopuštene načine brzog otključavanja |
| QuickUnlockTimeout | Odredi koliko često korisnik mora unijeti zaporku za upotrebu brzog otključavanja |
| PinUnlockMinimumLength | Postavi minimalnu dužinu PIN-a za zaključan zaslon |
| PinUnlockMaximumLength | Postavi maksimalnu dužinu PIN-a za zaključan zaslon |
| PinUnlockWeakPinsAllowed | Omogući korisnicima da postave slabe PIN-ove za zaključan zaslon |
| Daljinski pristup | |
| RemoteAccessHostClientDomain | Konfiguriraj traženi naziv domene za klijente s daljinskim pristupom |
| RemoteAccessHostClientDomainList | Konfiguriraj tražene nazive domena za klijente daljinskog pristupa |
| RemoteAccessHostFirewallTraversal | Omogući prijelaz vatrozida iz hosta za daljinski pristup |
| RemoteAccessHostDomain | Konfiguriraj traženi naziv domene za hostove daljinskog pristupa |
| RemoteAccessHostDomainList | Konfiguriraj tražene nazive domena za hostove daljinskog pristupa |
| RemoteAccessHostTalkGadgetPrefix | Konfiguriraj prefiks TalkGadget za hostove daljinskog pristupa |
| RemoteAccessHostRequireCurtain | Omogući skrivanje hosta za daljinski pristup |
| RemoteAccessHostAllowClientPairing | Omogući ili onemogući autentifikaciju bez PIN-a za hostove daljinskog pristupa |
| RemoteAccessHostAllowGnubbyAuth | Dopusti autentifikaciju "gnubby" za hostove daljinskog pristupa |
| RemoteAccessHostAllowRelayedConnection | Omogući hostu za daljinski pristup upotrebu relejnih poslužitelja |
| RemoteAccessHostUdpPortRange | Ograniči raspon UDP priključaka koji upotrebljava host za daljinski pristup |
| RemoteAccessHostMatchUsername | Zahtijevaj podudaranje imena lokalnog korisnika i vlasnika hosta daljinskog pristupa |
| RemoteAccessHostTokenUrl | URL na kojem bi klijenti za daljinski pristup trebali dobiti token za autentifikaciju |
| RemoteAccessHostTokenValidationUrl | URL za validaciju tokena za autentifikaciju klijenta za daljinski pristup |
| RemoteAccessHostTokenValidationCertificateIssuer | Klijentski certifikat za povezivanje s pravilom RemoteAccessHostTokenValidationUrl |
| RemoteAccessHostAllowUiAccessForRemoteAssistance | Dopusti udaljenim korisnicima da interakciju s privilegiranim prozorima u sesijama daljinske pomoći |
| RemoteAccessHostAllowFileTransfer | Dopusti korisnicima daljinskog pristupa prijenos datoteka na host/s hosta |
| Daljinsko atestiranje | |
| AttestationEnabledForDevice | Omogući daljinsku ovjeru za uređaj |
| AttestationEnabledForUser | Omogući daljinsku ovjeru za korisnika |
| AttestationExtensionWhitelist | Proširenja koja smiju upotrebljavati API za daljinsku ovjeru |
| AttestationForContentProtectionEnabled | Omogući upotrebu daljinske ovjere za zaštitu sadržaja za uređaj |
| Datum i vrijeme | |
| SystemTimezone | Vremenska zona |
| SystemTimezoneAutomaticDetection | Konfiguriraj način automatskog otkrivanja vremenske zone |
| SystemUse24HourClock | Upotrijebi sat s 24-satnim prikazom prema zadanim postavkama |
| Google Cast | |
| EnableMediaRouter | Omogući uslugu Google Cast |
| ShowCastIconInToolbar | Prikaži ikonu alatne trake za uslugu Google Cast |
| Google asistent | |
| VoiceInteractionContextEnabled | "Dopusti Google asistentu pristup kontekstu zaslona" |
| VoiceInteractionHotwordEnabled | Dopustite Google asistentu da osluškuje izraze za glasovnu aktivaciju. |
| Google disk | |
| DriveDisabled | Onemogući Disk u aplikaciji Datoteke za Google Chrome OS |
| DriveDisabledOverCellular | Onemogući Google disk putem mobilne veze u aplikaciji Datoteke za Google Chrome OS |
| HTTP autentifikacija | |
| AuthSchemes | Podržane sheme autentifikacije |
| DisableAuthNegotiateCnameLookup | Onemogući CNAME pretraživanje prilikom provjere Kerberos autentičnosti |
| EnableAuthNegotiatePort | Uključi nestandardni port u Kerberos SPN-u |
| AuthServerWhitelist | Bijela lista poslužitelja za autentifikaciju |
| AuthNegotiateDelegateWhitelist | Bijela lista Kerberos poslužitelja za ovlašćivanje |
| AuthNegotiateDelegateByKdcPolicy | Koristi pravila KDC-a za dodjeljivanje vjerodajnica. |
| GSSAPILibraryName | Naziv GSSAPI biblioteke |
| AuthAndroidNegotiateAccountType | Vrsta računa za HTTP Negotiate autentifikaciju |
| AllowCrossOriginAuthPrompt | Zahtjevi za Cross-origin HTTP Basic Auth |
| NtlmV2Enabled | Omogućite NTLMv2 autentifikaciju. |
| Ispis | |
| PrintingEnabled | Omogući ispis |
| CloudPrintProxyEnabled | Omogući Google Cloud Print proxy |
| PrintingAllowedColorModes | Ograniči način boje ispisa |
| PrintingAllowedDuplexModes | Ograniči način dvostranog ispisa |
| PrintingColorDefault | Način boje zadanog ispisa |
| PrintingDuplexDefault | Dvostrani način zadanog ispisa |
| CloudPrintSubmitEnabled | Omogući slanje dokumenata na uslugu Google Cloud Print |
| DisablePrintPreview | Onemogući pregled ispisa |
| PrintHeaderFooter | Ispiši zaglavlja i podnožja |
| DefaultPrinterSelection | Zadana pravila za odabir pisača |
| NativePrinters | Nativni ispis |
| NativePrintersBulkConfiguration | Datoteka za konfiguraciju pisača tvrtke |
| NativePrintersBulkAccessMode | Pravila za pristup konfiguraciji pisača. |
| NativePrintersBulkBlacklist | Onemogućeni pisači tvrtke |
| NativePrintersBulkWhitelist | Omogućeni pisači tvrtke |
| DeviceNativePrinters | Datoteka za konfiguraciju pisača tvrtke za uređaje |
| DeviceNativePrintersAccessMode | Pravila za pristup konfiguraciji pisača za uređaje. |
| DeviceNativePrintersBlacklist | Onemogućeni pisači za uređaje tvrtke |
| DeviceNativePrintersWhitelist | Omogućeni pisači za uređaje tvrtke |
| PrintPreviewUseSystemDefaultPrinter | Upotrijebi zadani pisač sustava kao zadani |
| Izvješćivanje o korisniku i uređaju | |
| ReportDeviceVersionInfo | Izvješće o verziji OS-a i opreme |
| ReportDeviceBootMode | Izvješće načina pokretanja uređaja |
| ReportDeviceUsers | Izvješće o korisnicima uređaja |
| ReportDeviceActivityTimes | Izvješće o vremenima aktivnosti uređaja |
| ReportDeviceNetworkInterfaces | Izvješća o mrežnim sučeljima uređaja |
| ReportDeviceHardwareStatus | Izvješćivanje o statusu hardvera |
| ReportDeviceSessionStatus | Izvješćivanje o informacijama o aktivnim sesijama kioska |
| ReportDeviceBoardStatus | Izvješćivanje o statusu ploče |
| ReportDevicePowerStatus | Izvješćivanje o statusu napajanja |
| ReportDeviceStorageStatus | Izvješćivanje o statusu pohrane |
| ReportUploadFrequency | Učestalost učitavanja izvješća o statusu uređaja |
| ReportArcStatusEnabled | Prijavi informacije o statusu Androida |
| HeartbeatEnabled | Šalji mrežne pakete poslužitelju za upravljanje radi praćenja online statusa |
| HeartbeatFrequency | Učestalost mrežnih paketa za praćenje |
| LogUploadEnabled | Šalji zapisinike sustava poslužitelju za upravljanje |
| DeviceMetricsReportingEnabled | Omogući izvješće o metrici |
| Legacy Browser Support | |
| AlternativeBrowserPath | Zamjenski preglednik koji se pokreće za konfigurirane web-lokacije. |
| AlternativeBrowserParameters | Parametri naredbenog retka za zamjenski preglednik. |
| BrowserSwitcherChromePath | Put do Chromea za prebacivanje iz zamjenskog preglednika. |
| BrowserSwitcherChromeParameters | Parametri naredbenog retka za prebacivanje iz zamjenskog preglednika. |
| BrowserSwitcherDelay | Odgoda prije pokretanja zamjenskog preglednika (milisekunde) |
| BrowserSwitcherEnabled | Omogući značajku Podrška za stare preglednike. |
| BrowserSwitcherExternalSitelistUrl | URL XML datoteke koja sadrži URL-ove koji se trebaju učitati u zamjenskom pregledniku. |
| BrowserSwitcherKeepLastChromeTab | Zadrži otvorenu posljednju karticu u Chromeu. |
| BrowserSwitcherUrlList | Web-lokacije koje se trebaju otvoriti u zamjenskom pregledniku |
| BrowserSwitcherUrlGreylist | Web-lokacije koje nikad ne pokreću promjenu preglednika. |
| BrowserSwitcherUseIeSitelist | Koristi pravilo SiteList Internet Explorera za Podršku za stare preglednike. |
| Linuxov spremnik | |
| VirtualMachinesAllowed | Dopusti uređajima pokretanje virtualnih računala na OS-u Chrome |
| CrostiniAllowed | Korisniku omogućuje pokretanje Crostinija |
| DeviceUnaffiliatedCrostiniAllowed | Omogućuje nepridruženim korisnicima da upotrebljavaju Crostini |
| CrostiniExportImportUIAllowed | Korisniku omogućuje izvoz/uvoz spremnika za Crostini putem korisničkog sučelja |
| Lokalno slanje poruka | |
| NativeMessagingBlacklist | Konfiguriraj popis nedopuštenih za lokalno slanje poruka |
| NativeMessagingWhitelist | Konfiguriraj popis dopuštenih za lokalno slanje poruka |
| NativeMessagingUserLevelHosts | Dopusti hostove za lokalno slanje poruka na razini korisnika (instaliranih bez administratorskih dopuštenja) |
| Ostalo | |
| UsbDetachableWhitelist | Popis dopuštenih odvojivih USB uređaja |
| DeviceAllowBluetooth | Omogući Bluetooth na uređaju |
| TPMFirmwareUpdateSettings | Konfiguriranje ponašanja ažuriranja TPM opreme |
| DevicePolicyRefreshRate | Brzina osvježavanja za pravilo uređaja |
| DeviceBlockDevmode | Blokiraj način rada razvojnog programera |
| DeviceAllowRedeemChromeOsRegistrationOffers | Dopusti korisnicima da iskoriste ponude tijekom registracije OS-a Chrome |
| DeviceQuirksDownloadEnabled | Omogući slanje upita na Quirks Server za hardverske profile |
| ExtensionCacheSize | Postavljanje veličine predmemorije aplikacija i proširenja (u bajtovima) |
| DeviceOffHours | Razdoblja prekida rada kada se izdaju navedena pravila za uređaje |
| PluginVm | |
| PluginVmAllowed | Dopusti uređajima da upotrebljavaju PluginVm na proizvodu Google Chrome OS |
| PluginVmLicenseKey | Licencni ključ PluginVm |
| PluginVmImage | PluginVm slika |
| Polazna stranica, početna stranica i web-stranica nove kartice | |
| ShowHomeButton | Prikaži gumb Početna na alatnoj traci |
| HomepageLocation | Konfiguriraj URL početne stranice |
| HomepageIsNewTabPage | Upotrijebi web-stranicu nove kartice kao početnu stranicu |
| NewTabPageLocation | Konfiguriraj URL stranice nove kartice |
| RestoreOnStartup | Radnja prilikom pokretanja |
| RestoreOnStartupURLs | URL-ovi koji se otvaraju prilikom pokretanja |
| Postavke Androida | |
| ArcEnabled | Omogući ARC |
| UnaffiliatedArcAllowed | Omogućuje nepridruženim korisnicima da upotrebljavaju ARC |
| ArcPolicy | Konfiguriraj ARC |
| ArcAppInstallEventLoggingEnabled | Zabilježite događaje za instalacije aplikacije za Android |
| ArcBackupRestoreServiceEnabled | Kontrola usluge sigurnosnog kopiranja i vraćanja na Androidu |
| ArcGoogleLocationServicesEnabled | Kontrola Googleovih usluga lokacije na Androidu |
| ArcCertificatesSyncMode | Postavi dostupnost certifikata za ARC aplikacije |
| Postavke Kioska | |
| DeviceLocalAccounts | Lokalni računi na uređaju |
| DeviceLocalAccountAutoLoginId | Lokalni račun na uređaju za automatsku prijavu |
| DeviceLocalAccountAutoLoginDelay | Odbrojavanje do automatske prijave na lokalni račun na uređaju |
| DeviceLocalAccountAutoLoginBailoutEnabled | Omogući tipkovni prečac za izbjegavanje automatske prijave |
| DeviceLocalAccountPromptForNetworkWhenOffline | Omogući odzivnu poruku za konfiguraciju mreže tijekom izvanmrežnog rada |
| AllowKioskAppControlChromeVersion | Dopusti kiosk aplikaciji pokrenutoj automatski bez odgode da upravlja verzijom proizvoda Google Chrome OS |
| Postavke Sigurnog pregledavanja | |
| SafeBrowsingEnabled | Omogući Sigurno pregledavanje |
| SafeBrowsingExtendedReportingEnabled | Omogući prošireno izvješćivanje Sigurnog pregledavanja |
| SafeBrowsingExtendedReportingOptInAllowed | Omogućivanje korisnicima da se uključe u prošireno izvješćivanje Sigurnog pregledavanja |
| SafeBrowsingWhitelistDomains | Konfiguriranje popisa domena na kojima Sigurno pregledavanje neće prikazivati upozorenja. |
| PasswordProtectionWarningTrigger | Okidač upozorenja o zaštiti zaporkom |
| PasswordProtectionLoginURLs | Konfiguriranje popisa URL-ova za prijavu u organizacijama na kojima usluga zaštite zaporkom treba spremiti otisak prsta kao zaporku. |
| PasswordProtectionChangePasswordURL | Konfiguriranje URL-a za promjenu zaporke. |
| Postavke ažuriranja uređaja | |
| ChromeOsReleaseChannel | Kanal izdanja |
| ChromeOsReleaseChannelDelegated | Korisnici mogu konfigurirati kanal izdanja OS-a Chrome |
| DeviceAutoUpdateDisabled | Onemogući automatska ažuriranja |
| DeviceAutoUpdateP2PEnabled | Omogućeno je automatsko ažuriranje p2p |
| DeviceAutoUpdateTimeRestrictions | Ograničenja vremena ažuriranja |
| DeviceTargetVersionPrefix | Ciljna verzija automatskog ažuriranja |
| DeviceUpdateStagingSchedule | Raspored postupnog uvođenja za primjenu novog ažuriranja |
| DeviceUpdateScatterFactor | Čimbenik raspršivanja automatskog ažuriranja |
| DeviceUpdateAllowedConnectionTypes | Dopuštene vrste veza za ažuriranja |
| DeviceUpdateHttpDownloadsEnabled | Dopusti preuzimanja automatskog ažuriranja putem HTTP-a |
| RebootAfterUpdate | Automatsko ponovno pokretanje nakon ažuriranja |
| MinimumRequiredChromeVersion | Konfiguriraj najmanju dopuštenu verziju Chromea za uređaj. |
| DeviceRollbackToTargetVersion | Vraćanje na ciljnu verziju |
| DeviceRollbackAllowedMilestones | Broj dopuštenih prijelaznih točaka za vraćanje sustava |
| DeviceQuickFixBuildToken | Pruži korisnicima međuverziju za brzi popravak. |
| Postavke mreže | |
| DeviceOpenNetworkConfiguration | Mrežna konfiguracija na razini uređaja |
| DeviceDataRoamingEnabled | Omogući roaming podataka |
| NetworkThrottlingEnabled | Omogući usporavanje propusnosti mreže |
| DeviceHostnameTemplate | Predložak mrežnog naziva hosta uređaja |
| DeviceWiFiFastTransitionEnabled | Omogućivanje Brzog prijelaza 802.11r |
| DeviceWiFiAllowed | Omogući Wi-Fi |
| DeviceDockMacAddressSource | Izvor MAC adrese uređaja kada je na priključnoj stanici |
| Postavke mrežnog dijeljenja datoteka | |
| NetworkFileSharesAllowed | Određuje dostupnost mrežnog dijeljenja datoteka za OS Chrome |
| NetBiosShareDiscoveryEnabled | Upravlja otkrićem mrežnog dijeljenja datoteka putem NetBIOS |
| NTLMShareAuthenticationEnabled | Upravlja omogućivanjem NTLM-a kao autentifikacijskog protokola za SMB učitavanja |
| NetworkFileSharesPreconfiguredShares | Popis unaprijed konfiguriranih mrežnih dijeljenja datoteka. |
| Postavke prijave | |
| DeviceGuestModeEnabled | Omogući način gosta |
| DeviceUserWhitelist | Popis korisnika kojima je dopuštena prijava |
| DeviceAllowNewUsers | Dopusti stvaranje novih korisničkih računa |
| DeviceLoginScreenDomainAutoComplete | Omogući samodovršavanje naziva domene tijekom prijave korisnika |
| DeviceShowUserNamesOnSignin | Prikaži korisnička imena na zaslonu prijave |
| DeviceWallpaperImage | Slika pozadine uređaja |
| DeviceEphemeralUsersEnabled | Izbriši korisničke podatke nakon odjave |
| LoginAuthenticationBehavior | Konfiguriraj ponašanje autentifikacije tijekom prijave |
| DeviceTransferSAMLCookies | Prenesi kolačiće SAML IdP-a tijekom prijave |
| LoginVideoCaptureAllowedUrls | URL-ovi koji će dobiti pristup uređajima za videosnimanje na SAML stranicama za prijavu |
| DeviceLoginScreenExtensions | Konfiguriranje popisa instaliranih aplikacija na zaslonu za prijavu |
| DeviceLoginScreenLocales | Oznaka zemlje/jezika za zaslon za prijavu na uređaju |
| DeviceLoginScreenInputMethods | Rasporedi tipkovnice za zaslon za prijavu na uređaju |
| DeviceSecondFactorAuthentication | Integrirani način dvostruke autentifikacije |
| DeviceLoginScreenIsolateOrigins | Omogući izolaciju web-lokacije za određene izvore |
| DeviceLoginScreenSitePerProcess | Omogući izolaciju web-lokacije za sve web-lokacije |
| DeviceLoginScreenAutoSelectCertificateForUrls | Automatski odabir klijentskih certifikata za te web-lokacije na zaslonu za prijavu |
| Postavke pristupačnosti | |
| ShowAccessibilityOptionsInSystemTrayMenu | Prikaži opcije pristupačnosti u izborniku palete sustava |
| LargeCursorEnabled | Omogućivanje velikog pokazivača |
| SpokenFeedbackEnabled | Omogućavanje govornih povratnih informacija |
| HighContrastEnabled | Omogućavanje načina visokog kontrasta |
| VirtualKeyboardEnabled | Omogući tipkovnicu na zaslonu |
| KeyboardDefaultToFunctionKeys | Medijske tipke postavi kao zadane funkcijske tipke |
| ScreenMagnifierType | Postavljanje vrste povećala |
| DeviceLoginScreenDefaultLargeCursorEnabled | Postavljanje zadanog stanja velikog pokazivača na zaslonu za prijavu |
| DeviceLoginScreenDefaultSpokenFeedbackEnabled | Postavljanje zadanog stanja izgovaranja povratnih informacija na zaslonu za prijavu |
| DeviceLoginScreenDefaultHighContrastEnabled | Postavljanje zadanog stanja načina visokog kontrasta na zaslonu za prijavu |
| DeviceLoginScreenDefaultVirtualKeyboardEnabled | Postavljanje zadanog stanja zaslonske tipkovnice na zaslonu za prijavu |
| DeviceLoginScreenDefaultScreenMagnifierType | Postavljanje zadane vrste povećala na "omogućeno" na zaslonu za prijavu |
| Postavke sadržaja | |
| DefaultCookiesSetting | Zadana postavka kolačića |
| DefaultImagesSetting | Zadana postavka slika |
| DefaultJavaScriptSetting | Zadana postavka JavaScripta |
| DefaultPluginsSetting | Zadana postavka za dodatak Flash |
| DefaultPopupsSetting | Zadana postavka skočnih prozora |
| DefaultNotificationsSetting | Zadana postavka obavijesti |
| DefaultGeolocationSetting | Zadana postavka zemljopisnog položaja |
| DefaultMediaStreamSetting | Zadana postavka za medijski stream |
| DefaultWebBluetoothGuardSetting | Upravljanje upotrebom API-ja Web Bluetooth |
| DefaultWebUsbGuardSetting | Upravljanje upotrebom API-ja WebUSB |
| AutoSelectCertificateForUrls | Automatski odabir certifikata klijenta za ove web-lokacije |
| CookiesAllowedForUrls | Dopusti kolačiće na ovim web-lokacijama |
| CookiesBlockedForUrls | Blokiraj kolačiće na ovim web-lokacijama |
| CookiesSessionOnlyForUrls | Ograničavanje kolačića iz podudarnih URL-ova na trenutačnu sesiju |
| ImagesAllowedForUrls | Dopusti slike na ovim web-lokacijama |
| ImagesBlockedForUrls | Blokiraj slike na ovim web-lokacijama |
| JavaScriptAllowedForUrls | Omogući JavaScript na ovim web-lokacijama |
| JavaScriptBlockedForUrls | Blok JavaScript na ovim web-lokacijama |
| PluginsAllowedForUrls | Dopusti dodatak Flash na ovim web-lokacijama |
| PluginsBlockedForUrls | Blokiraj dodatak Flash na ovim web-lokacijama |
| PopupsAllowedForUrls | Dopusti skočne prozore na ovim web-lokacijama |
| RegisteredProtocolHandlers | Registracija rukovatelja protokola |
| PopupsBlockedForUrls | Blokiraj skočne prozore na ovim web-lokacijama |
| NotificationsAllowedForUrls | Dopuštanje obavijesti na ovim web-lokacijama |
| NotificationsBlockedForUrls | Blokiranje obavijesti na ovim web-lokacijama |
| WebUsbAllowDevicesForUrls | Automatski odobri ovim web-lokacijama da se povežu s USB uređajima s navedenim ID-jevima dobavljača i proizvoda. |
| WebUsbAskForUrls | Dopusti WebUSB na ovim web-lokacijama |
| WebUsbBlockedForUrls | Blokiraj WebUSB na ovim web-lokacijama |
| Postavke upravljanja za Microsoft® Active Directory® | |
| DeviceMachinePasswordChangeRate | Stopa promjene zaporke računala |
| DeviceUserPolicyLoopbackProcessingMode | Način obrade povratne petlje korisničkog pravila |
| DeviceKerberosEncryptionTypes | Dopuštene vrste enkripcije Kerberos |
| DeviceGpoCacheLifetime | Trajanje predmemorije GPO-a |
| DeviceAuthDataCacheLifetime | Trajanje predmemorije podataka za autentifikaciju |
| Proxy poslužitelj | |
| ProxyMode | Odaberi način određivanja postavki proxy poslužitelja |
| ProxyServerMode | Odaberi način određivanja postavki proxy poslužitelja |
| ProxyServer | Adresa ili URL proxy poslužitelja |
| ProxyPacUrl | URL prema proxy .pac datoteci |
| ProxyBypassList | Pravila zaobilaženja proxyja |
| Proširenja | |
| ExtensionInstallBlacklist | Konfiguriraj crnu listu instalacije proširenja |
| ExtensionInstallWhitelist | Konfiguriraj bijelu listu instalacije proširenja |
| ExtensionInstallForcelist | Konfiguriranje popisa prisilno instaliranih aplikacija i proširenja |
| ExtensionInstallSources | Konfiguracija izvora instalacija proširenja, aplikacija i korisničkih skripti |
| ExtensionAllowedTypes | Konfiguriraj dopuštene vrste aplikacija/proširenja |
| ExtensionAllowInsecureUpdates | Dopusti nesigurne algoritme u provjerama integriteta za ažuriranja i instaliranja proširenja |
| ExtensionSettings | Postavke upravljanja proširenjima |
| Uključivanje i isključivanje | |
| DeviceLoginScreenPowerManagement | Upravljanje napajanjem na zaslonu za prijavu |
| UptimeLimit | Ograničavanje vremena rada uređaja automatskim ponovnim pokretanjem sustava |
| DeviceRebootOnShutdown | Automatsko ponovno pokretanje nakon isključivanja uređaja |
| Upravitelj zaporki | |
| PasswordManagerEnabled | Omogući spremanje zaporki u upravitelj zaporki |
| Upravljanje napajanjem | |
| ScreenDimDelayAC | Odgoda zatamnjenja zaslona za vrijeme napajanja izmjeničnom strujom |
| ScreenOffDelayAC | Odgoda isključivanja zaslona za vrijeme napajanja izmjeničnom strujom |
| ScreenLockDelayAC | Odgoda zaključavanja zaslona za vrijeme napajanja izmjeničnom strujom |
| IdleWarningDelayAC | Odgoda upozorenja o neaktivnosti dok je uređaj priključen na struju |
| IdleDelayAC | Odgoda neaktivnosti za vrijeme napajanja izmjeničnom strujom |
| ScreenDimDelayBattery | Odgoda zatamnjivanja zaslona za vrijeme baterijskog napajanja |
| ScreenOffDelayBattery | Odgoda isključivanja zaslona za vrijeme baterijskog napajanja |
| ScreenLockDelayBattery | Odgoda zaključavanja zaslona za vrijeme baterijskog napajanja |
| IdleWarningDelayBattery | Odgoda upozorenja o neaktivnosti dok uređaj nije priključen na struju |
| IdleDelayBattery | Odgoda neaktivnosti za vrijeme baterijskog napajanja |
| IdleAction | Radnja koja će se izvršiti kada nastupi odgoda neaktivnosti |
| IdleActionAC | Radnja koja se poduzima kada se dosegne odgoda zbog neaktivnosti dok je računalo priključeno na struju |
| IdleActionBattery | Radnja koja se poduzima kada se dosegne odgoda zbog neaktivnosti dok računalo pokreće baterija |
| LidCloseAction | Radnja koja će se izvršiti kada korisnik spusti poklopac |
| PowerManagementUsesAudioActivity | Odredi utječe li zvučna aktivnost na upravljanje napajanjem |
| PowerManagementUsesVideoActivity | Odredi utječe li aktivnost videozapisa na upravljanje napajanjem |
| PresentationScreenDimDelayScale | Postotak za skaliranje odgode zatamnjenja zaslona u načinu prezentacije |
| AllowWakeLocks | Dopusti zaključavanja aktivacije |
| AllowScreenWakeLocks | Dopusti blokiranja aktivacije zaslona |
| UserActivityScreenDimDelayScale | Postotak skaliranja odgode zatamnjivanja zaslona ako korisnik postane aktivan nakon zatamnjivanja |
| WaitForInitialUserActivity | Pričekaj početnu aktivnost korisnika |
| PowerManagementIdleSettings | Postavke upravljanja napajanjem kada korisnik postane neaktivan |
| ScreenLockDelays | Vrijeme do zaključavanja zaslona |
| PowerSmartDimEnabled | Omogućite model pametnog zatamnjenja kako bi se produljilo vrijeme do zatamnjenja zaslona |
| ScreenBrightnessPercent | Postotak svjetline zaslona |
| DevicePowerPeakShiftBatteryThreshold | Postavite prag baterije (u postocima) za prebacivanje napajanja radi uštede energije |
| DevicePowerPeakShiftDayConfig | Postavite dnevnu konfiguraciju za prebacivanje napajanja radi uštede energije |
| DevicePowerPeakShiftEnabled | Omogućivanje prebacivanja napajanja radi uštede energije |
| DeviceBootOnAcEnabled | Omogući pokretanje na izmjeničnom napajanju |
| DeviceAdvancedBatteryChargeModeEnabled | Omogući napredni način punjenja baterije |
| DeviceAdvancedBatteryChargeModeDayConfig | Postavi dnevno konfiguriranje naprednog načina punjenja baterije |
| DeviceBatteryChargeMode | Način punjenja baterije |
| DeviceBatteryChargeCustomStartCharging | Postavi prilagođeni početak punjenja baterije u postocima |
| DeviceBatteryChargeCustomStopCharging | Postavi prilagođeno zaustavljanje punjenja baterije u postocima |
| DeviceUsbPowerShareEnabled | Omogući dijeljenje USB napajanja |
| Wilco DTC | |
| DeviceWilcoDtcAllowed | Dopusti Wilco kontroler za dijagnostiku i telemetriju |
| DeviceWilcoDtcConfiguration | Konfiguracija Wilco DTC-a |
| Zadani davatelj usluga pretraživanja | |
| DefaultSearchProviderEnabled | Omogući zadanog davatelja usluge pretraživanja |
| DefaultSearchProviderName | Naziv zadanog davatelja usluge pretraživanja |
| DefaultSearchProviderKeyword | Zadani davatelj usluga pretraživanja |
| DefaultSearchProviderSearchURL | URL zadanog davatelja usluge pretraživanja |
| DefaultSearchProviderSuggestURL | Predloženi URL zadanog davatelja usluge pretraživanja |
| DefaultSearchProviderIconURL | Ikona zadanog davatelja usluga pretraživanja |
| DefaultSearchProviderEncodings | Kodiranja zadanog davatelja usluge pretraživanja |
| DefaultSearchProviderAlternateURLs | Popis zamjenskih URL-ova za zadanog davatelja usluge pretraživanja |
| DefaultSearchProviderImageURL | Značajka pretraživanja po slici koja pruža parametre za zadanog davatelja usluge pretraživanja |
| DefaultSearchProviderNewTabURL | URL web-stranice nove kartice zadanog davatelja usluge pretraživanja |
| DefaultSearchProviderSearchURLPostParams | Parametri za URL pretraživanja koji upotrebljava POST |
| DefaultSearchProviderSuggestURLPostParams | Parametri URL-a za prijedloge koji upotrebljava POST |
| DefaultSearchProviderImageURLPostParams | Parametri za URL slike koji upotrebljava POST |
| Zaslon | |
| DeviceDisplayResolution | Postavljanje razlučivosti zaslona i faktora skaliranja |
| DisplayRotationDefault | Postavi zadano zakretanje zaslona koje će se primjenjivati nakon svakog ponovnog pokretanja |
| AbusiveExperienceInterventionEnforce | Provedi intervenciju za zlonamjerni sadržaj |
| AdsSettingForIntrusiveAdsSites | Postavke oglasa za web-lokacije s ometajućim oglasima |
| AllowDeletingBrowserHistory | Omogući brisanje povijesti preglednika i preuzimanja |
| AllowDinosaurEasterEgg | Dopuštanje skrivene igre s dinosaurom |
| AllowFileSelectionDialogs | Omogućavanje pozivanja dijaloga za odabir datoteka |
| AllowOutdatedPlugins | Dopusti pokretanje dodataka koji su zastarjeli |
| AllowPopupsDuringPageUnload | Omogućuje stranici da prikazuje skočne prozore tijekom unloadinga |
| AllowScreenLock | Dopusti zaključavanje zaslona |
| AllowedDomainsForApps | Definira domene kojima je dopušten pristup G Suiteu |
| AllowedInputMethods | Konfiguriraj dopuštene načine unosa u korisničkoj sesiji |
| AllowedLanguages | Konfiguriraj dopuštene jezike u korisničkoj sesiji |
| AlternateErrorPagesEnabled | Omogući alternativne stranice pogrešaka |
| AlwaysOpenPdfExternally | Uvijek otvaraj PDF datoteke vanjski |
| ApplicationLocaleValue | Oznaka zemlje/jezika aplikacije |
| AudioCaptureAllowed | Omogući ili onemogući snimanje zvuka |
| AudioCaptureAllowedUrls | URL-ovi koji će dobiti pristup uređajima za snimanje zvuka bez postavljanja upita |
| AudioOutputAllowed | Dopusti reprodukciju zvuka |
| AutoFillEnabled | Omogući Automatsko popunjavanje |
| AutofillAddressEnabled | Omogući Automatsko popunjavanje za adrese |
| AutofillCreditCardEnabled | Omogući Automatsko popunjavanje za kreditne kartice |
| AutoplayAllowed | Dopusti automatsku reprodukciju medija |
| AutoplayWhitelist | Dopusti automatsku reprodukciju medija na popisu dopuštenih uzoraka URL-a |
| BackgroundModeEnabled | Nastavi izvršavati pozadinske aplikacije po zatvaranju usluge Google Chrome |
| BlockThirdPartyCookies | Blokiraj kolačiće trećih strana |
| BookmarkBarEnabled | Omogući traku Knjižne oznake |
| BrowserAddPersonEnabled | Omogućivanje dodavanja osobe u upravitelju korisnika |
| BrowserGuestModeEnabled | Omogućivanje načina rada za goste u pregledniku |
| BrowserNetworkTimeQueriesEnabled | Dopusti upute Googleovoj usluzi za vrijeme |
| BrowserSignin | Postavke prijave putem preglednika |
| BuiltInDnsClientEnabled | Upotreba ugrađenog DNS klijenta |
| CaptivePortalAuthenticationIgnoresProxy | Autentifikacija putem obaveznog portala zanemaruje proxy |
| CertificateManagementAllowed | Omogući korisnicima upravljanje instaliranim certifikatima. |
| CertificateTransparencyEnforcementDisabledForCas | Onemogući provedbu Transparentnosti certifikata za popis hashiranja za subjectPublicKeyInfo |
| CertificateTransparencyEnforcementDisabledForLegacyCas | Onemogući provedbu Transparentnosti certifikata za popis starih tijela za izdavanje certifikata |
| CertificateTransparencyEnforcementDisabledForUrls | Onemogući provedbu Transparentnosti certifikata za popis URL-ova |
| ChromeCleanupEnabled | Omogući Chromeov alat za čišćenje u sustavu Windows |
| ChromeCleanupReportingEnabled | Odredi način na koji Chromeov alat za čišćenje šalje podatke Googleu |
| ChromeOsLockOnIdleSuspend | Omogući zaključavanje kada uređaj prijeđe u stanje mirovanja ili se isključi |
| ChromeOsMultiProfileUserBehavior | Kontroliraj ponašanje korisnika u sesiji višestrukih profila |
| CloudManagementEnrollmentMandatory | Omogući obaveznu prijavu za upravljanje u oblaku |
| CloudManagementEnrollmentToken | Token za prijavu za pravila oblaka na računalu |
| CloudPolicyOverridesPlatformPolicy | Pravila oblaka za Google Chrome nadjačavaju pravila platforme. |
| ComponentUpdatesEnabled | Omogući ažuriranja komponenti u pregledniku Google Chrome |
| ContextualSearchEnabled | Omogući značajku Dodirnite za pretraživanje |
| ContextualSuggestionsEnabled | Omogući kontekstualne prijedloge povezanih web-stranica |
| DataCompressionProxyEnabled | Omogući značajku proxyja za kompresiju podataka |
| DefaultBrowserSettingEnabled | Postavi Google Chrome kao zadani preglednik |
| DefaultDownloadDirectory | Postavi zadani direktorij za preuzimanje |
| DeveloperToolsAvailability | Kontroliraj gdje se mogu upotrebljavati Alati za razvojne programere |
| DeveloperToolsDisabled | Onemogući Razvojne alate |
| DeviceLocalAccountManagedSessionEnabled | Dopusti upravljanu sesiju na uređaju |
| DeviceRebootOnUserSignout | Prisilno ponovo pokreni uređaj nakon odjave korisnika |
| DeviceScheduledUpdateCheck | Postavi prilagođeni raspored za traženje ažuriranja |
| Disable3DAPIs | Onemogući podršku za API-je 3D grafike |
| DisableSafeBrowsingProceedAnyway | Onemogući nastavljanje sa stranice upozorenja Sigurno pregledavanje |
| DisableScreenshots | Onemogući izradu snimki zaslona |
| DisabledPlugins | Odredi popis onemogućenih dodataka |
| DisabledPluginsExceptions | Odredite popis dodataka koje korisnik može omogućiti ili onemogućiti |
| DisabledSchemes | Onemogući sheme URL protokola |
| DiskCacheDir | Postavi direktorij predmemorije na disku |
| DiskCacheSize | Postavite veličinu predmemorije diska u bajtovima |
| DownloadDirectory | Postavi imenik za preuzimanje |
| DownloadRestrictions | Dopusti ograničenja za preuzimanja |
| EasyUnlockAllowed | Dopusti upotrebu Smart Locka |
| EcryptfsMigrationStrategy | Strategija premještanja za ecryptfs |
| EditBookmarksEnabled | Omogući ili onemogući uređivanje oznaka |
| EnableDeprecatedWebPlatformFeatures | Omogući zastarjele značajke web-platforme na ograničeno vrijeme |
| EnableOnlineRevocationChecks | Omogući online OCSP/CRL provjere |
| EnableSymantecLegacyInfrastructure | Omogući pouzdanost naslijeđene infrastrukture javnog ključa tvrtke Symantec Corporation |
| EnableSyncConsent | Omogući prikaz pristanka na sinkronizaciju tijekom prijave |
| EnabledPlugins | Odredi popis omogućenih dodataka |
| EnterpriseHardwarePlatformAPIEnabled | Omogućuje upravljanim proširenjima da upotrebljavaju Enterprise Hardware Platform API |
| ExternalStorageDisabled | Onemogući priključivanje vanjske pohrane |
| ExternalStorageReadOnly | Postupaj s vanjskim uređajima za pohranu kao da su samo za čitanje |
| ForceBrowserSignin | Omogući nametanje prijave za preglednik Google Chrome |
| ForceEphemeralProfiles | Kratkotrajni profil |
| ForceGoogleSafeSearch | Nametni Google sigurno pretraživanje |
| ForceMaximizeOnFirstRun | Maksimiziraj prvi prozor preglednika pri prvom pokretanju |
| ForceNetworkInProcess | Nametni pokretanje koda za umrežavanje u procesu preglednika |
| ForceSafeSearch | Nametni Sigurno pretraživanje |
| ForceYouTubeRestrict | Primijeni minimalni Ograničeni način rada na YouTubeu |
| ForceYouTubeSafetyMode | Nametni Siguran način rada na YouTubeu |
| FullscreenAllowed | Dopusti način punog zaslona |
| HardwareAccelerationModeEnabled | Upotrijebi hardversko ubrzanje kada je dostupno |
| HideWebStoreIcon | Skrivanje web-trgovine na web-stranici nove kartice i pokretaču aplikacija |
| Http09OnNonDefaultPortsEnabled | Omogući podršku za HTTP/0.9 na priključcima koji nisu zadani |
| ImportAutofillFormData | Uvoz podataka za automatsko popunjavanje obrazaca iz zadanog preglednika pri prvom pokretanju |
| ImportBookmarks | Uvoz oznaka iz zadanog preglednika pri prvom pokretanju |
| ImportHistory | Uvoz povijesti pregledavanja iz zadanog preglednika pri prvom pokretanju |
| ImportHomepage | Uvoz početne stranice iz zadanog preglednika pri prvom pokretanju |
| ImportSavedPasswords | Uvoz spremljenih zaporki iz zadanog preglednika pri prvom pokretanju |
| ImportSearchEngine | Uvoz tražilica iz zadanog preglednika pri prvom pokretanju |
| IncognitoEnabled | Omogući anonimni način |
| IncognitoModeAvailability | Pristupačnost anonimnog načina rada |
| InstantTetheringAllowed | Dopusti upotrebu Automatskog modemskog povezivanja. |
| IsolateOrigins | Omogući izolaciju web-lokacije za određene izvore |
| IsolateOriginsAndroid | Omogućivanje izolacije web-lokacije za određena polazišta na Android uređajima |
| JavascriptEnabled | Omogući JavaScript |
| KeyPermissions | Glavna dopuštenja |
| MachineLevelUserCloudPolicyEnrollmentToken | Token za prijavu za pravila oblaka na računalu |
| ManagedBookmarks | Upravljane oznake |
| MaxConnectionsPerProxy | Maksimalan broj istodobnih veza na proxy poslužitelju |
| MaxInvalidationFetchDelay | Maksimalna odgoda dohvaćanja nakon poništavanja valjanosti pravila |
| MediaCacheSize | Postavite veličinu predmemorije medijskog diska u bajtovima |
| MediaRouterCastAllowAllIPs | Dopusti da se Google Cast povezuje s uređajima za emitiranje na svim IP adresama. |
| MetricsReportingEnabled | Omogući izvješćivanje o upotrebi i podatke o rušenjima programa |
| NTPContentSuggestionsEnabled | Prikaz prijedloga sadržaja na web-stranici nove kartice |
| NetworkPredictionOptions | Omogućavanje predviđanja mreže |
| NoteTakingAppsLockScreenWhitelist | Aplikacije za izradu bilježaka dopuštene na zaključanom zaslonu uređaja sa sustavom Google Chrome OS stavi na popis dopuštenih |
| OpenNetworkConfiguration | Mrežna konfiguracija na razini korisnika |
| OverrideSecurityRestrictionsOnInsecureOrigin | Uzorci polazišta ili naziva hosta na koje se ograničenja o nesigurnim polazištima ne bi trebala primjenjivati |
| ParentAccessCodeConfig | Konfiguracija koda za roditeljski pristup |
| PinnedLauncherApps | Popis prikvačenih aplikacija za prikazivanje u pokretaču |
| PolicyListMultipleSourceMergeList | Dopusti spajanje pravila na popisu koja potječu iz različitih izvora |
| PolicyRefreshRate | Brzina osvježavanja za korisničko pravilo |
| PromotionalTabsEnabled | Omogući prikazivanje promotivnog sadržaja na cijeloj kartici |
| PromptForDownloadLocation | Pitaj gdje spremiti svaku datoteku prije preuzimanja |
| ProxySettings | Proxy postavke |
| QuicAllowed | Dopusti QUIC protokol |
| RelaunchNotification | Obavijesti korisnika o obaveznom ili preporučenom ponovnom pokretanju preglednika ili uređaja |
| RelaunchNotificationPeriod | Postavi razdoblje za obavijesti o ažuriranjima |
| ReportCrostiniUsageEnabled | Prijavi informacije o upotrebi Linux aplikacija |
| RequireOnlineRevocationChecksForLocalAnchors | Zahtijevaj online OCSP/CRL provjere za lokalne pouzdane ustanove |
| RestrictAccountsToPatterns | Ograniči račune koji su vidljivi u pregledniku Google Chrome |
| RestrictSigninToPattern | Ograniči Google račune kojima je dopušteno da se postave kao primarni računi u pregledniku Google Chrome |
| RoamingProfileLocation | Postavljanje direktorija roaming profila |
| RoamingProfileSupportEnabled | Omogućuje izradu roaming kopija podataka Google Chrome profila |
| RunAllFlashInAllowMode | Proširi postavku Flash sadržaja na sav sadržaj |
| SAMLOfflineSigninTimeLimit | Ograničite vrijeme koliko se dugo korisnik autentificiran putem SAML-a može izvanmrežno prijaviti |
| SSLErrorOverrideAllowed | Dopušta se nastavljanje dalje sa stranice s upozorenjem SSL-a |
| SSLVersionMin | Minimalna omogućena verzija SSL-a |
| SafeBrowsingForTrustedSourcesEnabled | Omogući Sigurno pregledavanje za pouzdane izvore |
| SafeSitesFilterBehavior | Kontroliraj filtriranje sadržaja za odrasle za SafeSites. |
| SavingBrowserHistoryDisabled | Onemogući pohranjivanje povijesti preglednika |
| SchedulerConfiguration | Odaberite konfiguraciju alata za zakazivanje zadataka |
| SearchSuggestEnabled | Omogući prijedloge pretraživanja |
| SecondaryGoogleAccountSigninAllowed | Omogući višestruku prijavu u pregledniku |
| SecurityKeyPermitAttestation | URL-ovima/domenama automatski je dopuštena izravna ovjera sigurnosnih ključeva |
| SessionLengthLimit | Ograniči duljinu korisničke sesije |
| SessionLocales | Postavi preporučene jezike za upravljanu sesiju |
| ShelfAutoHideBehavior | Kontroliraj automatsko skrivanje police |
| ShowAppsShortcutInBookmarkBar | Prikaži prečac aplikacije u traci oznaka |
| ShowLogoutButtonInTray | Dodaj gumb za odjavu na programsku traku |
| SignedHTTPExchangeEnabled | Omogući podršku za Potpisanu HTTP razmjenu (SXG) |
| SigninAllowed | Dopusti prijavu u preglednik Google Chrome |
| SitePerProcess | Omogući izolaciju web-lokacije za sve web-lokacije |
| SitePerProcessAndroid | Omogući izolaciju web-lokacije za sve web-lokacije |
| SmartLockSigninAllowed | Dopusti upotrebu Smart Locka za prijavu. |
| SmsMessagesAllowed | Dopusti sinkronizaciju SMS poruka s telefona na Chromebook. |
| SpellCheckServiceEnabled | Omogući ili onemogući web-uslugu provjere pravopisa |
| SpellcheckEnabled | Omogući provjeru pravopisa |
| SpellcheckLanguage | Nametni omogućivanje provjere pravopisa za jezike |
| SpellcheckLanguageBlacklist | Prisilno onemogući jezike provjere pravopisa |
| SuppressUnsupportedOSWarning | Spriječi upozorenje o nepodržanom OS-u |
| SyncDisabled | Onemogući sinkronizaciju podataka s Googleom |
| TabLifecyclesEnabled | Omogućuje ili onemogućuje životne cikluse kartica |
| TaskManagerEndProcessEnabled | Omogući završavanje postupaka u Upravitelju zadataka |
| TermsOfServiceURL | Postavi Uvjete pružanja usluge za lokalni račun na uređaju |
| ThirdPartyBlockingEnabled | Omogući blokiranje umetanja softvera treće strane |
| TouchVirtualKeyboardEnabled | Omogućavanje virtualne tipkovnice |
| TranslateEnabled | Omogući Prevoditelj |
| URLBlacklist | Blokiranje pristupa popisu URL-ova |
| URLWhitelist | Dopusti pristup popisu URL-ova |
| UnifiedDesktopEnabledByDefault | Omogući i uključi Jedinstvenu radnu površinu prema zadanim postavkama |
| UnsafelyTreatInsecureOriginAsSecure | Uzorci polazišta ili naziva hosta na koje se ograničenja o nesigurnim polazištima ne bi trebala primjenjivati |
| UrlKeyedAnonymizedDataCollectionEnabled | Omogući prikupljanje anonimiziranih podataka zaključano URL-om |
| UsageTimeLimit | Vremensko ograničenje |
| UserAvatarImage | Slika avatara korisnika |
| UserDataDir | Postavi imenik korisničkih podataka |
| UserDisplayName | Postavlja naziv za prikaz za lokalne račune uređaja |
| VideoCaptureAllowed | Omogući ili onemogući snimanje videozapisa |
| VideoCaptureAllowedUrls | URL-ovi koji će dobiti pristup uređajima za videosnimanje bez postavljanja upita |
| VpnConfigAllowed | Dopusti korisniku da upravlja VPN vezama |
| WPADQuickCheckEnabled | Omogući WPAD optimizaciju |
| WallpaperImage | Pozadinska slika |
| WebAppInstallForceList | Konfiguriranje popisa prisilno instaliranih web-aplikacija |
| WebDriverOverridesIncompatiblePolicies | Dopusti WebDriveru da nadjača nekompatibilna pravila |
| WebRtcEventLogCollectionAllowed | Dopusti zbirku zapisnika događaja WebRTC s Googleovih usluga |
| WebRtcUdpPortRange | Ograniči raspon lokalnih UDP priključaka kojima se koristi WebRTC |
| WelcomePageOnOSUpgradeEnabled | Omogući prikaz stranice dobrodošlice prilikom prvog pokretanja preglednika nakon nadogradnje OS-a |
Popis dopuštenih načina brzog otključavanja koje korisnik može konfigurirati i upotrebljavati za otključavanje zaključanog zaslona.
Ta je vrijednost popis nizova, a važeće su stavke popisa: "all", "PIN" i "FINGERPRINT". Ako se na popis doda "all", korisniku su dostupni svi načini brzog otključavanja, uključujući one koji se uvedu naknadno. U suprotnom je dostupan samo onaj način brzog otključavanja koji je na popisu.
Na primjer, da biste omogućili svaki način brzog otključavanja, upotrijebite ["all"]. Da biste omogućili samo otključavanje PIN-om, upotrijebite ["PIN"]. Da biste omogućili PIN i otisak prsta, upotrijebite ["PIN", "FINGERPRINT"]. Da biste onemogućili sve načine brzog otključavanja, upotrijebite [].
Za upravljane uređaje prema zadanim postavkama nije dostupan nijedan način brzog otključavanja.
Ta postavka određuje koliko se često mora unijeti zaporka na zaključanom zaslonu za daljnju upotrebu brzog otključavanja. Ako je od zadnjeg unosa zaporke prošlo više vremena od onog koje je određeno tom postavkom, brzo otključavanje neće biti dostupno za otvaranje zaključanog zaslona. Ako se korisnik zadrži na zaključanom zaslonu dulje od tog razdoblja, zaporka će se tražiti kada korisnik sljedeći put unese pogrešan kôd ili ponovo otvori zaključani zaslon, ovisno o tome što se dogodi prije.
Ako se ta postavka konfigurira, korisnici koji upotrebljavaju brzo otključavanje morat će unijeti zaporku na zaključanom zaslonu ovisno o toj postavci.
Ako se ta postavka ne konfigurira, korisnici koji upotrebljavaju brzo otključavanje morat će svaki dan unijeti zaporku na zaključanom zaslonu.
Ako se postavi to pravilo, primjenjuje se konfigurirana minimalna duljina PIN-a. (Apsolutna minimalna duljina PIN-a iznosi 1. Vrijednosti manje od 1 tretiraju se kao 1.)
Ako se pravilo ne postavi, primjenjuje se minimalna duljina PIN-a od šest znakova. To je preporučeni minimum.
Ako se postavi to pravilo, primjenjuje se konfigurirana maksimalna duljina PIN-a. Vrijednost 0 ili manja znači da nema maksimalne duljine i u tom slučaju korisnik može postaviti PIN bilo koje duljine. Ako je ta postavka manja od PinUnlockMinimumLength, ali veća od 0, maksimalna duljina jednaka je minimalnoj.
Ako se pravilo ne postavi, maksimalna se duljina ne primjenjuje.
Ako se postavi na False, korisnici neće moći postavljati PIN-ove koji su slabi ili ih je lako odgonetnuti.
Primjeri slabih PIN-ova uključuju: PIN-ove koji se sastoje od jedne te iste znamenke (1111), PIN-ove u kojima se znamenke povećavaju za 1 (1234), PIN-ove u kojima se znamenke smanjuju za 1 (4321) i PIN-ove koji su previše česti.
Prema zadanim postavkama korisnicima će se prikazivati upozorenje, a ne pogreška, ako se PIN smatra slabim.
To je pravilo obustavljeno. Umjesto njega upotrijebite RemoteAccessHostClientDomainList.
Konfigurira tražene nazive domena klijenta koji će se nametnuti klijentima daljinskog pristupa i onemogućuje korisnicima da to promijene.
Ako se ta postavka omogući, s hostom se mogu povezati samo klijenti s navedenih domena.
Ako se ta postavka onemogući ili se ne postavi, primjenjivat će se zadano pravilo za vrstu povezivanja. U slučaju daljinske pomoći to omogućuje klijentima s bilo koje domene da se povežu s hostom, dok je daljinski pristup u bilo kojem trenutku dostupan samo vlasniku hosta.
Ta će postavka nadjačati postavku RemoteAccessHostClientDomain ako je prisutna.
Pogledajte i RemoteAccessHostDomainList.
Omogućuje upotrebu STUN poslužitelja kada udaljeni klijenti pokušavaju uspostaviti vezu s ovim računalom.
Ako je ova postavka omogućena, onda udaljeni klijenti mogu otkriti ovo računalo i povezati se s njime, čak i ako je odvojeno vatrozidom.
Ako je ova postavka onemogućena, a odlazne UDP veze filtrirane su vatrozidom, onda će ovo računalo dopustiti samo veze s klijentskih računala unutar lokalne mreže.
Ako ovo pravilo nije postavljeno, postavka će biti omogućena.
To je pravilo obustavljeno. Umjesto njega upotrijebite RemoteAccessHostDomainList.
Konfigurira tražene nazive domena hosta koji će se nametnuti za hostove daljinskog pristupa i onemogućuje korisnicima da to promijene.
Ako se ta postavka omogući, hostovi se mogu dijeliti samo putem računa registriranih na navedenom nazivu domene.
Ako se ta postavka onemogući ili ne postavi, hostovi se mogu dijeliti putem bilo kojeg računa.
Ta će postavka nadjačati pravilo RemoteAccessHostDomain ako je prisutno.
Pogledajte i RemoteAccessHostClientDomainList.
Konfigurira prefiks za TalkGadget koji će upotrebljavati hostovi daljinskog pristupa i sprječava korisnike da ga mijenjaju.
Ako je naveden, taj se prefiks stavlja ispred temeljnog naziva za TalkGadget kako bi nastao puni naziv domene za TalkGadget. Temeljni je naziv domene za TalkGadget ".talkgadget.google.com".
Ako je ta postavka omogućena, hostovi će upotrebljavati prilagođeni naziv domene kada pristupaju TalkGadgetu umjesto zadanog naziva domene.
Ako je ta postavka onemogućena ili ako nije postavljena, zadani naziv domene TalkGadget ("chromoting-host.talkgadget.google.com") upotrebljavat će se za sve hostove.
Ta postavka pravila ne utječe na klijente daljinskog pristupa. Oni će uvijek upotrebljavati "chromoting-client.talkgadget.google.com" za pristup TalkGadgetu.
Omogućuje skrivanje hostova za daljinski pristup dok traje povezivanje.
Ako je ova postavka omogućena, tada se onemogućuju fizički ulazni i izlazni uređaji hosta dok je daljinsko povezivanje u tijeku.
Ako je ta postavka onemogućena ili nije postavljena, tada u interakciju s hostom mogu stupati lokalni i udaljeni korisnici kada se on dijeli.
Ako je ta postavka omogućena ili nije konfigurirana, tada korisnici mogu odabrati hoće li upariti klijente i hostove u trenutku povezivanja tako da ne moraju svaki put unositi PIN.
Ako je ta postavka onemogućena, ta značajka neće biti dostupna.
Ako je ta postavka omogućena, zahtjevi autentifikacije "gnubby" proslijedit će se putem proxyja vezom udaljenog hosta.
Ako je ta postavka onemogućena ili nije konfigurirana, zahtjevi autentifikacije "gnubby" neće se prosljeđivati putem proxyja.
Omogućuje upotrebu relejnih poslužitelja kada udaljeni klijenti pokušavaju uspostaviti vezu s ovim računalom.
Ako se ta postavka omogući, udaljeni klijenti mogu upotrebljavati relejne poslužitelje za povezivanje s ovim računalom kada izravna veza nije dostupna (primjerice, zbog ograničenja vatrozida).
Ako se onemogući pravilo RemoteAccessHostFirewallTraversal, ovo će se pravilo zanemariti.
Ako se pravilo ne postavi, postavka će se omogućiti.
Ograničava raspon UDP priključaka koji upotrebljava host za daljinski pristup na ovom računalu.
Ako se to pravilo ne postavi ili se postavi na prazan niz, host za daljinski pristup moći će upotrebljavati bilo koji dostupni priključak, osim ako se onemogući pravilo RemoteAccessHostFirewallTraversal, a u tom će slučaju host za daljinski pristup upotrebljavati UDP priključke u rasponu od 12400 do 12409.
Ako se ta postavka omogući, host daljinskog pristupa uspoređuje ime lokalnog korisnika (s kojim je taj host povezan) i naziv Google računa koji je registriran kao vlasnik hosta (tj., "johndoe" ako je vlasnik hosta Google račun "johndoe@example.com"). Host daljinskog pristupa neće se pokrenuti ako se vlasnik hosta razlikuje od imena lokalnog korisnika s kojim je host povezan. Pravilo RemoteAccessHostMatchUsername treba se upotrebljavati zajedno s pravilom RemoteAccessHostDomain kako bi se primijenilo i to da je Google račun vlasnika hosta povezan s određenom domenom (tj., "example.com").
Ako se ta postavka onemogući ili ne postavi, host daljinskog pristupa može se povezati s bilo kojim lokalnim korisnikom.
Ako se to pravilo postavi, host daljinskog pristupa zahtijevat će od klijenata koji se autentificiraju pribavljanje autentifikacijske oznake s tog URL-a da bi se povezali. Pravilo se mora upotrebljavati zajedno s pravilom RemoteAccessHostTokenValidationUrl.
Ta je značajka trenutačno onemogućena na poslužitelju.
Ako se to pravilo postavi, host daljinskog pristupa taj će URL koristiti za provjeru autentifikacijskih tokena od klijenata daljinskog pristupa radi prihvaćanja povezivanja. Mora se upotrebljavati zajedno s pravilom RemoteAccessHostTokenUrl.
Ta je značajka trenutačno onemogućena na poslužitelju.
Ako se to pravilo postavi, host će upotrebljavati certifikat klijenta s danim CN-om izdavača za autentifikaciju za RemoteAccessHostTokenValidationUrl. Postavite ga na "*" da bi se upotrebljavao bilo koji dostupan certifikat klijenta.
Ta je značajka trenutačno onemogućena na poslužitelju.
Ako se omogući ta postavka, host daljinske pomoći pokrenut će se u procesu s dopuštenjima uiAccess. To će udaljenim korisnicima omogućiti interakciju s privilegiranim prozorima na računalu lokalnog korisnika.
Ako je ta postavka onemogućena ili nije konfigurirana, host daljinske pomoći pokrenut će se u kontekstu korisnika i udaljeni korisnici neće moći pristupiti privilegiranim prozorima na računalu.
Kontrolira može li korisnik povezan s hostom daljinskog pristupa prenositi datoteke između klijenta i hosta. To se ne primjenjuje na veze daljinske pomoći koje ne podržavaju prijenos datoteka.
Ako se ta postavka onemogući, prijenos datoteka neće biti dopušten. Ako se postavka omogući ili se ne postavi, prijenos datoteka bit će dopušten.
Ako je točno, daljinsko atestiranje dopušteno je za uređaj i certifikat će se automatski generirati i prenijeti na poslužitelj za upravljanje uređajem.
Ako se postavi na netočno ili se ne postavi, certifikat se neće generirati i pozivi API-ju proširenja enterprise.platformKeys neće uspjeti.
Ako se postavi na True, korisnik može upotrebljavati hardver na Chrome uređajima za daljinsko atestiranje identiteta CA-u privatnosti putem API-ja Enterprise Platform Keys API pomoću funkcije chrome.enterprise.platformKeys.challengeUserKey().
Ako se postavi na False ili ako se ne postavi, pozivi API-ju vratit će kôd pogreške.
To pravilo određuje dopuštena proširenja za upotrebu funkcije chrome.enterprise.platformKeys.challengeUserKey() API-ja Enterprise Platform Keys API za daljinsko atestiranje. Proširenja se moraju dodati na taj popis da bi upotrebljavala taj API.
Ako proširenje nije na popisu ili ako popis nije postavljen, poziv API-ju vratit će kôd pogreške.
Uređaji s OS-om Chrome mogu upotrebljavati daljinsku ovjeru (potvrđeni pristup) kako bi dobili certifikat koji izdaje tijelo za izdavanje certifikata OS-a Chrome koje potvrđuje da uređaj ispunjava uvjete za reprodukciju zaštićenog sadržaja. Taj proces uključuje slanje informacija o potvrdi hardvera tijelu za izdavanje certifikata OS-a Chrome koje jedinstveno identificira uređaj.
Ako je ta postavka netočna, uređaj neće upotrebljavati daljinsku ovjeru za zaštitu sadržaja i uređaj možda neće moći reproducirati zaštićeni sadržaj.
Ako je ta postavka točna ili ako nije postavljena, daljinska ovjera može se upotrebljavati za zaštitu sadržaja.
Određuje zadanu vremensku zonu koja će se upotrebljavati za uređaj. Ako se to pravilo postavi, korisnici uređaja ne mogu nadjačati navedenu vremensku zonu. Ako se navede nevažeća vrijednost, pravilo je još uvijek aktivirano i umjesto nje upotrebljava se "GMT". Ako se navede prazan niz, pravilo se zanemaruje.
Ako se ovo pravilo ne upotrebljava, trenutačno aktivna vremenska zona ostat će u upotrebi, ali korisnici će je moći promijeniti.
Na novim uređajima početna vremenska zona postavljena je na "SAD/Pacifik".
Format vrijednosti slijedi nazive vremenskih zona u "Bazi podataka vremenskih zona IANA" (pogledajte "https://en.wikipedia.org/wiki/Tz_database"). Većina vremenskih zona naročito može biti označena kao "kontinent/veliki_grad" ili "ocean/veliki_grad".
Postavljanjem tog pravila potpuno se onemogućuje automatsko određivanje vremenske zone prema lokaciji uređaja. Nadjačava se i pravilo SystemTimezoneAutomaticDetection.
Kada se to pravilo postavi, automatsko otkrivanje vremenske zone odvijat će se na jedan od sljedećih način ovisno o vrijednosti postavke:
Ako se pravilo postavi na TimezoneAutomaticDetectionUsersDecide, korisnici će moći upravljati automatskim otkrivanjem vremenske zone uobičajenim kontrolama na stranici chrome://settings.
Ako se pravilo postavi na TimezoneAutomaticDetectionDisabled, kontrole automatskog otkrivanja vremenske zone na stranici chrome://settings bit će onemogućene. Automatsko otkrivanje vremenske zone bit će uvijek isključeno.
Ako se pravilo postavi na TimezoneAutomaticDetectionIPOnly, kontrole za vremenske zone na stranici chrome://settings bit će onemogućene. Automatsko otkrivanje vremenske zone bit će uvijek uključeno. Otkrivanje vremenske zone utvrđivat će lokaciju samo na temelju IP adrese.
Ako se pravilo postavi na TimezoneAutomaticDetectionSendWiFiAccessPoints, kontrole za vremenske zone na stranici chrome://settings bit će onemogućene. Automatsko otkrivanje vremenske zone bit će uvijek uključeno. Popis vidljivih Wi-Fi pristupnih točaka uvijek će se slati poslužitelju API-ja Geolocation radi preciznog otkrivanja vremenske zone.
Ako se pravilo postavi na TimezoneAutomaticDetectionSendAllLocationInfo, kontrole za vremenske zone na stranici chrome://settings bit će onemogućene. Automatsko otkrivanje vremenske zone bit će uvijek uključeno. Podaci o lokaciji (na primjer Wi-Fi pristupne točke, dostupne bazne stanice, GPS) slat će se poslužitelju radi preciznog otkrivanja vremenske zone.
Ako se to pravilo ne postavi, ponašat će se kao da je postavljeno pravilo TimezoneAutomaticDetectionUsersDecide.
Postavljanje pravila SystemTimezone nadjačava ovo pravilo. U tom je slučaju automatsko otkrivanje vremenske zone potpuno onemogućeno.
Određuje oblik sata koji će se upotrebljavati za uređaj.
To pravilo konfigurira oblik sata koji će se upotrebljavati na zaslonu za prijavu i biti zadan za korisnike sesije. Korisnici još uvijek mogu nadjačati oblik sata za svoje račune.
Ako se to pravilo postavi na istinito, uređaj će upotrebljavati 24-satni oblik. Ako se postavi na neistinito, uređaj će upotrebljavati 12-satni oblik.
Ako se to pravilo ne postavi, uređaj će prema zadanom upotrebljavati 24-satni oblik sata.
Ako se to pravilo postavi na "točno" ili se ne postavi, Google Cast bit će omogućen i korisnici će ga moći pokrenuti putem izbornika aplikacije, kontekstnih izbornika na stranici, medijskih kontrola na web-lokacijama koje podržavaju Cast te ikone Casta na alatnoj traci (ako je prikazana).
Ako se pravilo postavi na "netočno", Google Cast bit će onemogućen.
Ako se to pravilo postavi na "istinito", ikona Casta na alatnoj traci uvijek će se prikazivati na alatnoj traci ili u dodatnom izborniku te je korisnici neće moći ukloniti.
Ako se pravilo postavi na "neistinito" ili se ne postavi, korisnici će moći prikvačiti ili ukloniti ikonu putem njezinog kontekstnog izbornika.
Ako se pravilo "EnableMediaRouter" postavi na "neistinito", tada vrijednost tog pravila nema učinka i ikona na alatnoj traci neće se prikazivati.
To pravilo Google asistentu daje dopuštenje za pristup kontekstu zaslona i slanje informacija poslužitelju. Ako se pravilo omogući, Google asistent smije pristupiti kontekstu zaslona. Ako se pravilo onemogući, Google asistent ne smije pristupiti kontekstu zaslona. Ako se pravilo ne postavi, korisnici će moći odlučiti hoće li Google asistentu dopustiti pristup kontekstu zaslona
To pravilo Google asistentu daje dopuštenje za osluškivanje izraza za glasovnu aktivaciju.
Ako se pravilo omogući, Google asistent osluškivat će izraz za glasovnu aktivaciju. Ako se pravilo onemogući, Google asistent neće osluškivati izraz za glasovnu aktivaciju. Ako se pravilo ne postavi, Google asistent neće osluškivati izraz za glasovnu aktivaciju.
Onemogućuje sinkronizaciju Google diska u aplikaciji Datoteke za Google Chrome OS kada je postavljeno na točno. U tom se slučaju nikakvi podaci ne prenose na Google disk.
Ako nije postavljeno ili je postavljeno na netočno, korisnici će moći prenositi datoteke na Google disk.
To pravilo ne sprječava korisnika da upotrebljava Android aplikaciju Google disk. Ako želite spriječiti pristup Google disku, onemogućite instaliranje Android aplikacije Google disk.
Onemogućuje sinkronizaciju Google diska u aplikaciji Datoteke za Google Chrome OS prilikom upotrebe mobilne veze kada je postavljeno na točno. U tom slučaju podaci se sinkroniziraju s Google diskom prilikom povezanosti putem Wi-Fija ili Etherneta.
Ako nije postavljeno ili je postavljeno na netočno, korisnici će moći prenositi datoteke na Google disk mobilnim vezama.
To pravilo nema utjecaja na Android aplikaciju Google disk. Ako želite spriječiti upotrebu Google diska putem mobilnih veza, onemogućite instaliranje Android aplikacije Google disk.
Određuje koje sheme HTTP autentifikacije Google Chrome podržava.
Moguće su vrijednosti "basic" (osnovno), "digest" (sažeto), "NTLM" i "negotiate" (pregovaranje). Više vrijednosti odvojite zarezima.
Ako se to pravilo ne postavi, upotrebljavat će se sve četiri sheme.
Određuje temelji li se generirani Kerberos SPN na kanonskom DNS imenu ili unesenom izvornom imenu. Ako omogućite ovu postavku, CNAME pretraživanje bit će preskočeno, a upotrijebit će se uneseni naziv poslužitelja. Ako onemogućite ovu postavku ili ju ne postavite, kanonski naziv poslužitelja bit će utvrđen putem CNAME pretraživanja.
Određuje treba li generirani Kerberos SPN uključivati nestandardni priključak. Ako omogućite ovu postavku, a bude unesen nestandardni priključak (tj. priključak koji nije 80 ili 443), on će biti uključen u generirani Kerberos SPN. Ako onemogućite ovu postavku ili ju ne postavite, generirani Kerberos SPN neće uključivati priključak ni u kojem slučaju.
Određuje koji poslužitelji trebaju biti stavljeni na popis dopuštenih za integriranu autentifikaciju. Integrirana autentifikacija omogućena je samo kada Google Chrome primi zahtjev za autentifikaciju od proxyja ili poslužitelja koji se nalazi na tom popisu.
Razdvojite više poslužitelja zarezima. Zamjenski su znakovi (*) dopušteni.
Ako ne postavite ovo pravilo, Google Chrome pokušat će otkriti je li poslužitelj na intranetu te će jedino tada odgovoriti na IWA zahtjeve. Ako otkrije da se radi o poslužitelju na internetu, Google Chrome zanemarit će njegove IWA zahtjeve.
Poslužitelji koje Google Chrome može ovlastiti.
Razdvojite više poslužitelja zarezima. Zamjenski su znakovi (*) dopušteni.
Ako ne postavite ovo pravilo, Google Chrome neće dodijeliti vjerodajnice korisnika čak ni ako otkrije da je poslužitelj na intranetu.
Kontrolira poštuje li se odobrenje prema pravilima KDC-a kako bi se odlučilo hoće li se dodijeliti tiketi protokola Kerberos.
Ako se pravilo postavi na true, HTTP autentifikacija poštuje odobrenje prema pravilima KDC-a, odnosno Chrome dodjeljuje vjerodajnice samo ako KDC postavi OK-AS-DELEGATE na tiketu usluge. Više informacija potražite na https://tools.ietf.org/html/rfc5896.html. Usluga također treba biti usklađena s pravilom "AuthNegotiateDelegateWhitelist".
Ako se pravilo ne postavi ili se postavi na false, pravilo KDC-a zanemaruje se na podržanim platformama i poštuje se samo pravilo "AuthNegotiateDelegateWhitelist".
Pravilo KDC-a uvijek se poštuje na Windowsima.
Određuje koja se GSSAPI knjižnica treba upotrebljavati za HTTP autentifikaciju. Možete postaviti samo naziv knjižnice ili cijeli put.
Ako se ne navede nijedna postavka, Google Chrome upotrebljava zadani naziv knjižnice.
Određuje vrstu računa za račune koje pruža Androidova aplikacija za autentifikaciju koja podržava HTTP Negotiate autentifikaciju (npr., autentifikaciju Kerberos). Te informacije pruža dobavljač aplikacije za autentifikaciju. Više informacija potražite na https://goo.gl/hajyfN.
Ako se ne navede nijedna postavka, na Androidu nije omogućena HTTP Negotiate autentifikacija.
Nadzire smije li podsadržaj treće strane na stranici prikazivati skočni dijaloški okvir HTTP Basic Auth. Obično je to onemogućeno radi obrane od krađe identiteta. Ako ovo pravilo nije postavljeno, to je onemogućeno i podsadržajima treće strane neće biti dopušteno prikazivanje skočnog dijaloškog okvira HTTP Basic Auth.
Kontrolira je li omogućen NTLMv2.
Sve novije verzije poslužitelja Samba i Windows podržavaju NTLMv2. To treba biti onemogućeno samo za kompatibilnost sa starijim verzijama i smanjuje sigurnost autentifikacije.
Ako to pravilo nije postavljeno, zadana je vrijednost True i NTLMv2 je omogućen.
Omogućuje ispis na proizvodu Google Chrome i onemogućuje korisnicima promjenu ove postavke.
Ako je ta postavka omogućena ili nije konfigurirana, korisnici mogu ispisivati.
Ako je ta postavka onemogućena, korisnici ne mogu ispisivati iz proizvoda Google Chrome. Ispis je onemogućen na izborniku francuskog ključa, proširenjima, aplikacijama jezika JavaScript itd. I dalje je omogućen ispis iz dodataka koji tijekom ispisa zaobilaze proizvod Google Chrome. Primjerice, određene Flash aplikacije imaju na svojem kontekstom izborniku opciju ispisa, koja nije pokrivena ovim pravilom.
To pravilo nema utjecaja na Android aplikacije.
Omogućuje da se proizvod Google Chrome ponaša kao proxy između pisača iz oblaka Google Cloud Print i pisača iz starog sustava povezanih s računalom. Ako je ova postavka onemogućena ili nije konfigurirana, korisnici mogu omogućiti proxy ispisivanja na oblaku autentifikacijom putem svojih Google računa. Ako je ova postavka onemogućena, korisnici ne mogu omogućiti proxy, a računalu neće biti dopušteno dijeljenje pisača s oblakom Google Cloud Print.
Postavlja ispis na samo u boji, samo jednobojni ili određuje da nema ograničenja načina boje. Ako se pravilo ne postavi, smatra se da nema ograničenja.
Ograničava način dvostranog ispisa. Nepostavljanje pravila i prazan skup smatraju se nepostojanjem ograničenja.
Nadjačava način boje zadanog ispisa. Pravilo se zanemaruje ako način nije dostupan.
Nadjačava dvostruki način zadanog ispisa. Pravilo se zanemaruje ako način nije dostupan.
Omogućuje proizvodu Google Chrome slanje dokumenata na uslugu Google Cloud Print za ispis. NAPOMENA: To se odnosi samo na podršku usluge Google Cloud Print u proizvodu Google Chrome. To ne sprječava korisnike da poslove ispisa šalju na web-lokacije. Ako je ova postavka omogućena ili nije konfigurirana, korisnici mogu ispisivati putem usluge Google Cloud Print iz dijaloškog okvira za ispis u proizvodu Google Chrome. Ako je ova postavka onemogućena, korisnici ne mogu ispisivati putem usluge Google Cloud Print iz dijaloškog okvira za ispis u proizvodu Google Chrome
Prikaži dijalog ispisa iz sustava umjesto pretpregleda ispisa.
Kada je omogućena ta postavka, proizvod Google Chrome otvorit će dijalog ispisa iz sustava umjesto ugrađenog pretpregleda ispisa kada korisnik zatraži ispis stranice.
Ako to pravilo nije postavljeno ili je postavljeno na netočno, naredbe ispisa pokreću zaslon pretpregleda ispisa.
Prisilno uključuje ili isključuje opciju "zaglavlja i podnožja" u dijaloškom okviru za ispis.
Ako se pravilo ne postavi, korisnik može odlučiti hoće li ispisati zaglavlja i podnožja.
Ako se pravilo postavi na False, opcija "Zaglavlja i podnožja" u dijaloškom okviru pregleda ispisa nije odabrana i korisnik to ne može promijeniti.
Ako se pravilo postavi na True, opcija "Zaglavlja i podnožja" u dijaloškom okviru pregleda ispisa odabrana je i korisnik to ne može promijeniti.
Nadjačava zadana pravila za odabir pisača u proizvodu Google Chrome.
Tim se pravilom daju odrednice za odabir zadanog pisača u proizvodu Google Chrome prilikom prve upotrebe funkcije ispisa na profilu.
Kada se to pravilo postavi, proizvod Google Chrome pokušat će pronaći pisač koji odgovara svim navedenim atributima i odabrati ga kao zadani. Odabire se prvi pisač koji odgovara pravilu, a u slučaju da se pronađe više odgovarajućih pisača, može se odabrati bilo koji pisač ovisno o redoslijedu njihovog otkrivanja.
Ako se to pravilo ne postavi ili se ne pronađe odgovarajući pisač u okviru vremenskog ograničenja, upotrebljavat će se ugrađeni PDF pisač ili se neće odabrati nijedan ako PDF pisač nije dostupan.
Vrijednost se raščlanjuje kao JSON objekt prema sljedećoj shemi: { "type": "object", "properties": { "kind": { "description": "Treba li se ograničiti traženje odgovarajućeg pisača na određeni skup pisača.", "type": "string", "enum": [ "local", "cloud" ] }, "idPattern": { "description": "Regularni izraz koji se treba podudarati s ID-jem pisača.", "type": "string" }, "namePattern": { "description": "Regularni izraz koji se treba podudarati sa zaslonskim nazivom pisača.", "type": "string" } } }
Pisači povezani s uslugom Google Cloud Print smatraju se vrstom "cloud", dok su ostali pisači klasificirani kao vrsta "local". Izostavljanje polja znači da su podudarne sve vrijednosti. Na primjer, ako se ne odredi povezivanje, pregled ispisa pokrenut će otkrivanje svih vrsta pisača, kako lokalnih tako i onih u oblaku. Uzorci regularnih izraza moraju slijediti sintaksu JavaScript RegExp, a u podudaranjima se razlikuju mala i velika slova.
To pravilo nema utjecaja na Android aplikacije.
Konfigurira popis pisača.
To pravilo omogućuje administratorima da navedu konfiguracije pisača za korisnike.
display_name i description nemaju nizove koji se mogu prilagoditi radi lakšeg odabira pisača. manufacturer i model olakšavaju krajnjim korisnicima da prepoznaju pisače tako što predstavljaju proizvođača i model pisača. uri treba biti adresa kojoj se može pristupiti s računala klijenta uključujući scheme, port i queue. Polje uuid izborno je. Ako se navede, služi za uklanjanje duplikata zeroconf pisača.
effective_model mora odgovarati jednom od nizova koji predstavljaju pisač koji Google Chrome OS podržava. Niz će se koristiti za identifikaciju i instaliranje odgovarajućeg PPD-a za pisač. Više informacija dostupno je na https://support.google.com/chrome?p=noncloudprint.
Postavljanje pisača dovršava se po prvoj upotrebi pisača. PPD-ovi će se preuzeti tek kada se pisač upotrijebi. Nakon toga često korišteni PPD-ovi spremit će se u predmemoriju.
To pravilo ne utječe na to mogu li korisnici konfigurirati pisače na pojedinačnim uređajima. Služi kao dodatno pravilo za konfiguraciju pisača koju vrše pojedinačni korisnici.
Za uređaje kojima upravlja Active Directory to pravilo podržava proširivanje naziva uređaja ${MACHINE_NAME[,pos[,count]]} na naziv uređaja Active Directoryja ili njegov podniz. Na primjer, ako naziv uređaja glasi CHROMEBOOK, onda će se ${MACHINE_NAME,6,4} zamijenjen s četiri znaka počevši od šestog položaja, tj. BOOK. Položaj je utemeljen na nuli.
Pruža konfiguracije za pisače tvrtki.
To vam pravilo omogućuje da pružite konfiguracije pisača za Google Chrome OS uređaje. Format je jednak kao za rječnik NativePrinters, osim što je potrebno dodatno polje "id" ili "guid" po pisaču za dopuštanje ili ograničavanje pisača.
Datoteka ne smije biti veća od 5 MB i mora se kodirati u JSON-u. Prema procjeni, datoteka koja sadrži približno 21.000 pisača kodirat će se kao datoteka od 5 MB. Za potvrdu integriteta preuzimanja upotrebljava se kriptografsko raspršivanje.
Datoteka se preuzima i predmemorira. Ponovo će se preuzeti svaki put kad se URL ili raspršivanje promijene.
Ako se to pravilo postavi, Google Chrome OS preuzet će datoteku za konfiguriranje pisača i učiniti pisače dostupnima u skladu s pravilima NativePrintersBulkAccessMode, NativePrintersBulkWhitelist i NativePrintersBulkBlacklist.
Ako postavite to pravilo, korisnici ga neće moći promijeniti niti nadjačati.
To pravilo ne utječe na to mogu li korisnici konfigurirati pisače na pojedinačnim uređajima. Služi kao dodatno pravilo za konfiguraciju pisača koju vrše pojedinačni korisnici.
Određuje koji su pisači iz pravila NativePrintersBulkConfiguration dostupni korisnicima.
Određuje koje se pravilo za pristup upotrebljava za skupnu konfiguraciju pisača. Ako se odabere AllowAll, prikazuju se svi pisači. Ako se odabere BlacklistRestriction, NativePrintersBulkBlacklist upotrebljava se za ograničenje pristupa navedenim pisačima. Ako se odabere WhitelistPrintersOnly, NativePrintersBulkWhitelist određuje samo one pisače koji se mogu odabrati.
Ako se to pravilo ne postavi, pretpostavlja se da vrijedi AllowAll.
Određuje pisače koje korisnik ne može upotrebljavati.
To se pravilo upotrebljava samo ako je pravilo BlacklistRestriction odabrano za NativePrintersBulkAccessMode.
Ako se to pravilo upotrebljava, korisniku se pružaju svi pisači osim pisača s ID-jevima navedenima u pravilu. ID-jevi se moraju podudarati s poljima "id" ili "guid" u datoteci navedenoj u pravilu NativePrintersBulkConfiguration.
Određuje pisače koje korisnik može upotrebljavati.
To se pravilo upotrebljava samo ako je pravilo WhitelistPrintersOnly odabrano za NativePrintersBulkAccessMode.
Ako se to pravilo upotrebljava, korisniku su dostupni samo pisači s ID-jevima podudarnim s vrijednostima u tom pravilu. ID-jevi se moraju podudarati s poljima "id" ili "guid" u datoteci navedenoj u pravilu NativePrintersBulkConfiguration.
Pruža konfiguracije za pisače tvrtke koji su povezani s uređajima.
To vam pravilo omogućuje da pružite konfiguracije pisača za Google Chrome OS uređaje. Format je jednak kao za rječnik NativePrinters, osim što je potrebno dodatno polje "id" ili "guid" po pisaču za dopuštanje ili ograničavanje pisača.
Datoteka ne smije biti veća od 5 MB i mora se kodirati u JSON-u. Prema procjeni, datoteka koja sadrži približno 21.000 pisača kodirat će se kao datoteka od 5 MB. Za potvrdu integriteta preuzimanja upotrebljava se kriptografsko raspršivanje.
Datoteka se preuzima i predmemorira. Ponovo će se preuzeti svaki put kad se URL ili raspršivanje promijene.
Ako se to pravilo postavi, Google Chrome OS preuzet će datoteku za konfiguriranje pisača i učiniti pisače dostupnima u skladu s pravilima DeviceNativePrintersAccessMode, DeviceNativePrintersWhitelist i DeviceNativePrintersBlacklist.
To pravilo ne utječe na to mogu li korisnici konfigurirati pisače na pojedinačnim uređajima. Služi kao dodatno pravilo za konfiguraciju pisača koju vrše pojedinačni korisnici.
To je pravilo dodatno pravilo za NativePrintersBulkConfiguration.
Ako se to pravilo ne postavi, neće biti pisača za uređaje i ostala će se pravila za DeviceNativePrinter* zanemariti.
Određuje koji su pisači iz pravila DeviceNativePrinters dostupni korisnicima.
Određuje koje se pravilo za pristup upotrebljava za skupnu konfiguraciju pisača. Ako se odabere AllowAll, prikazuju se svi pisači. Ako se odabere BlacklistRestriction, DeviceNativePrintersBlacklist upotrebljava se za ograničenje pristupa navedenim pisačima. Ako se odabere WhitelistPrintersOnly, DeviceNativePrintersWhitelist određuje samo one pisače koji se mogu odabrati.
Ako se to pravilo ne postavi, pretpostavlja se da vrijedi AllowAll.
Određuje pisače koje korisnik ne može upotrebljavati.
To se pravilo upotrebljava samo ako je pravilo BlacklistRestriction odabrano za DeviceNativePrintersAccessMode.
Ako se to pravilo upotrebljava, korisniku se pružaju svi pisači osim pisača s ID-jevima navedenima u pravilu. ID-jevi se moraju podudarati s poljima "id" ili "guid" u datoteci navedenoj u pravilu DeviceNativePrinters.
Određuje pisače koje korisnik može upotrebljavati.
To se pravilo upotrebljava samo ako je pravilo WhitelistPrintersOnly odabrano za DeviceNativePrintersAccessMode
Ako se to pravilo upotrebljava, korisniku su dostupni samo pisači s ID-ovima podudarnim s vrijednostima u tom pravilu. ID-ovi se moraju podudarati s poljima "id" ili "guid" u datoteci navedenoj u pravilu DeviceNativePrinters.
Određuje da Google Chrome u Pregledu ispisa upotrebljava zadani pisač sustava, a ne pisač koji je upotrijebljen zadnji put.
Ako onemogućite tu postavku ili ne postavite nikakvu vrijednost, zadani će odredišni pisač u Pregledu ispisa biti pisač koji je upotrijebljen zadnji put.
Ako omogućite tu postavku, u Pregledu ispisa upotrebljavat će se zadani pisač OS-a kao zadani odredišni pisač.
Generira izvješće o verziji OS-a i opreme registriranih uređaja.
Ako se ta postavka ne postavi ili se postavi na istinito, registrirani uređaji periodički će izvješćivati o verziji OS-a i opreme. Ako se postavka postavi na neistinito, izvješće s informacijama o verziji neće se generirati.
To pravilo nema utjecaja na Androidovo bilježenje u zapisnike.
Generira izvješće o stanju prekidača za razvojne programere na uređaju prilikom pokretanja.
Ako se pravilo ne postavi ili se postavi na neistinito, izvješće o stanju prekidača za razvojne programere neće se generirati.
To pravilo nema utjecaja na Androidovo bilježenje u zapisnike.
Generira popis korisnika uređaja koji su se nedavno prijavili.
Ako se pravilo postavi na neistinito, izvješća o korisnicima neće se generirati.
To pravilo nema utjecaja na Androidovo bilježenje u zapisnike.
Generira izvješće o vremenima aktivnosti uređaja.
Ako se ta postavka ne postavi ili se postavi na istinito, registrirani uređaji izvješćivat će o razdobljima aktivnosti korisnika na uređaju. Ako se postavka postavi na neistinito, vremena aktivnosti uređaja neće se bilježiti niti će se o njima izvješćivati.
To pravilo nema utjecaja na Androidovo bilježenje u zapisnike.
Generira popis mrežnih sučelja s njihovim vrstama i adresama hardvera koji prijavljuje poslužitelju.
Ako se pravilo postavi na neistinito, popis sučelja neće se generirati.
To pravilo nema utjecaja na Androidovo bilježenje u zapisnike.
Izvješćivanje o statističkim podacima o hardveru, primjerice, o upotrebi procesora/RAM-a.
Ako se pravilo postavi na "neistinito", neće se izvješćivati o statističkim podacima. Ako se postavi na "istinito" ili se ne postavi, izvješćivat će se o statističkim podacima.
To pravilo nema utjecaja na Androidovo bilježenje u zapisnike.
Prijavljuje informacije o aktivnoj sesiji kioska, primjerice ID i verziju aplikacije.
Ako se pravilo postavi na "false", informacije sesije kioska neće se prijavljivati. Ako se postavi na "true" ili se ne postavi, prijavljivat će se informacije sesije kioska.
To pravilo nema utjecaja na Androidovo bilježenje u zapisnike.
Izvješćivanje o statistici hardvera za SoC komponente.
Ako se to pravilo postavi na False, neće biti izvješća o statistici. Ako se postavi na True ili se ne postavi, izvješćivat će se o statistici.
To pravilo nema utjecaja na Androidovo bilježenje u zapisnike.
Izvješćivanje o identifikatorima i statistici hardvera u vezi s napajanjem.
Ako se to pravilo postavi na False, neće biti izvješća o statistici. Ako se postavi na True ili se ne postavi, izvješćivat će se o statistici.
To pravilo nema utjecaja na Androidovo bilježenje u zapisnike.
Izvješćivanje o identifikatorima i statistici hardvera za uređaje za pohranu.
Ako se to pravilo postavi na False, neće biti izvješća o statistici. Ako se postavi na True ili se ne postavi, izvješćivat će se o statistici.
To pravilo nema utjecaja na Androidovo bilježenje u zapisnike.
Učestalost slanja prijenosa statusa uređaja u milisekundama.
Ako se to pravilo ne postavi, zadana učestalost iznosi 3 sata. Minimalna dopuštena učestalost iznosi 60 sekundi.
To pravilo nema utjecaja na Androidovo bilježenje u zapisnike.
Informacije o statusu Androida šalju se poslužitelju.
Ako se to pravilo postavi na False ili se ne postavi, informacije o statusu neće se prijavljivati. Ako se postavi na True, te će se informacije prijavljivati.
To se pravilo primjenjuje samo ako su omogućene Androidove aplikacije.
Slanje mrežnih paketa poslužitelju za upravljanje radi praćenja online statusa kako bi poslužitelj mogao otkriti je li uređaj offline.
Ako se to pravilo postavi na True, slat će se mrežni paketi za praćenje (takozvani heartbeats). Ako se postavi na False ili se ne postavi, paketi se neće slati.
To pravilo nema utjecaja na Androidovo bilježenje u zapisnike.
Učestalost slanja mrežnih paketa za praćenje u milisekundama.
Ako se to pravilo ne postavi, zadani interval iznosi 3 minute. Minimalni je interval 30 sekundi, a maksimalni 24 sata, a vrijednosti izvan raspona svest će se na taj raspon.
To pravilo nema utjecaja na Androidovo bilježenje u zapisnike.
Šalje zapisnike sustava poslužitelju za upravljanje da bi se administratorima omogućilo praćenje zapisnika sustava.
Ako se pravilo postavi na "točno", zapisnici će se slati. Ako se postavi na "netočno" ili se ne postavi, zapisnici sustava neće se slati.
To pravilo nema utjecaja na Androidovo bilježenje u zapisnike.
Kontrolira šalju li se Googleu izvješća s mjernim podacima o upotrebi i dijagnostičkim podacima, uključujući izvješća o rušenju.
Ako se postavi na True, Google Chrome OS slat će izvješća s mjernim podacima o upotrebi i dijagnostičkim podacima.
Ako se postavi na False, izvješća s mjernim podacima o upotrebi i dijagnostičkim podacima bit će onemogućena.
Ako se ne konfigurira, izvješća s mjernim podacima o upotrebi i dijagnostičkim podacima na neupravljanim će uređajima biti onemogućena, a na upravljanim omogućena.
To pravilo kontrolira i prikupljanje podataka o upotrebi i dijagnostici na Androidu.
To pravilo određuje naredbu koja se treba upotrijebiti za otvaranje URL-ova u zamjenskom pregledniku.
Ako se pravilo ne postavi, upotrebljava se zadana postavka platforme: Internet Explorer za Windows odnosno Safari za Mac OS X. Na Linuxu zamjenski se preglednik neće pokrenuti ako to pravilo nije postavljeno.
Ako se pravilo postavi na ${ie}, ${firefox}, ${safari} ili ${opera}, pokrenut će se odgovarajući preglednik ako je instaliran. ${ie} dostupan je samo u sustavu Windows, a ${safari} je dostupan samo u sustavima Windows i Mac OS X.
Ako se pravilo postavi na put datoteke, ta će se datoteka upotrebljavati kao izvršna datoteka.
To pravilo određuje parametre naredbenog retka koji će se pokrenuti u zamjenskom pregledniku.
Ako se pravilo ne postavi, samo se URL prosljeđuje kao parametar naredbenog retka.
Ako se pravilo postavi na popis nizova, svaki se niz prosljeđuje zamjenskom pregledniku kao zasebni parametar naredbenog retka. U sustavu Windows parametri su spojeni razmacima. U sustavima Mac OS X i Linux parametar može sadržavati razmake, a da ga se i dalje tretira kao jedan parametar.
Ako element sadrži ${url}, onda se zamjenjuje URL-om stranice koju je potrebno otvoriti.
Ako nijedan element ne sadrži ${url}, URL se dodaje na kraj naredbenog retka.
Varijable okruženja proširuju se. U sustavu Windows %ABC% zamjenjuje se vrijednošću varijable okruženja ABC. U sustavima Mac OS X i Linux ${ABC} zamjenjuje se vrijednošću varijable okruženja ABC.
To pravilo određuje naredbu koja će se upotrebljavati za otvaranje URL-ova u pregledniku Google Chrome prilikom prelaska iz Internet Explorera.
To pravilo nema utjecaja ako nije instaliran dodatak Podrška za stare preglednike za Internet Explorer.
Ako se pravilo ne postavi, Internet Explorer automatski će otkrivati izvršni put preglednika Google Chrome kada se Google Chrome pokrene iz Internet Explorera.
Ako se to pravilo postavi, ono će se upotrebljavati za pokretanje preglednika Google Chrome prilikom pokretanja preglednika Google Chrome iz Internet Explorera.
To se pravilo može postaviti na put izvršne datoteke ili ${chrome} radi automatskog otkrivanja Chromeovog mjesta instalacije.
To pravilo upravlja parametrima naredbenog retka za Chrome iz Internet Explorera.
To pravilo nema utjecaja ako nije instaliran dodatak Podrška za stare preglednike za Internet Explorer.
Ako se pravilo ne postavi, Internet Explorer Chromeu će prosljeđivati samo URL kao parametar naredbenog retka.
Ako se pravilo postavi na popis nizova, nizovi se spajaju razmacima i prosljeđuju Chromeu kao parametri naredbenog retka.
Ako neki element sadrži ${url}, on se zamjenjuje URL-om stranice koja se treba otvoriti.
Ako nijedan element ne sadrži ${url}, URL se pridodaje na kraj naredbenog retka.
Varijable okruženja proširuju se. U sustavu Windows %ABC% se zamjenjuje vrijednošću varijable okruženja ABC.
Pravilo određuje vrijeme čekanja prije pokretanja zamjenskog preglednika, u milisekundama.
Ako se to pravilo ne postavi ili se postavi na 0, nakon pomicanja na označeni URL on se odmah otvara u zamjenskom pregledniku.
Kada se to pravilo postavi na neki broj, Chrome će prikazati poruku na toliko milisekunda, a zatim će otvoriti zamjenski preglednik.
Pravilo određuje hoće li se omogućiti Podrška za stare preglednike.
Kad se to pravilo ne postavi ili se postavi na False, Chrome neće pokušati pokrenuti označene URL-ove u alternativnom pregledniku.
Kad se to pravilo postavi na True, Chrome će pokušati pokrenuti neke URL-ove u alternativnom pregledniku (na primjer Internet Exploreru). Značajka se konfigurira pomoću pravila u grupi Legacy Browser support.
Ta je značajka zamjena za proširenje 'Legacy Browser Support'. Konfiguracija proširenja prenijet će se na tu značajku, no preporučuje se da umjesto toga upotrijebite Chromeova pravila. Time se osigurava bolja kompatibilnost ubuduće.
To je pravilo URL koji usmjerava na XML datoteku u istom formatu kao i pravilo SiteList u Internet Exploreru. Ono učitava pravila iz XML datoteke i pritom ih ne dijeli s Internet Explorerom.
Ako se pravilo ne postavi ili se ne postavi na važeći URL, Google Chrome neće ga upotrebljavati kao izvor pravila za promjenu preglednika.
Ako se to pravilo postavi na važeći URL, Google Chrome s tog će URL-a preuzeti popis web-lokacija i primijeniti pravila kao da su konfigurirana pravilom BrowserSwitcherUrlList.
Više informacija o pravilu SiteList u Internet Exploreru dostupno je na stranici: https://docs.microsoft.com/internet-explorer/ie11-deploy-guide/what-is-enterprise-mode
To pravilo određuje hoće li se Chrome potpuno zatvoriti kada se posljednja kartica prebaci u drugi preglednik.
Ako se pravilo ne postavi ili se postavi na True, Chrome će zadržati barem jednu otvorenu karticu nakon prebacivanja na zamjenski preglednik.
Ako se pravilo postavi na False, Chrome će zatvoriti karticu nakon prebacivanja na zamjenski preglednik, čak i ako je to bila posljednja kartica. Chrome će se tako u potpunosti zatvoriti.
To pravilo određuje popis web-lokacija koje se trebaju otvoriti u zamjenskom pregledniku.
Tom se popisu mogu dodati i elementi pomoću pravila BrowserSwitcherUseIeSitelist i BrowserSwitcherExternalSitelistUrl.
Ako se pravilo ne postavi, web-lokacije neće se dodavati na popis.
Ako se pravilo postavi, svaka se stavka tretira kao pravilo za otvaranje u zamjenskom pregledniku. Google Chrome na temelju tih pravila odlučuje treba li se neki URL otvoriti u zamjenskom pregledniku.
Kada je prisutan i omogućen dodatak Internet Explorera, Internet Explorer vraća se na preglednik Google Chrome ako se pravila ne podudaraju.
Ako su pravila proturječna, Google Chrome upotrebljava najodređenije pravilo.
To pravilo određuje popis web-lokacija koje nikad neće uzrokovati promjenu preglednika.
Tom se popisu mogu dodati i elementi pomoću pravila BrowserSwitcherUseIeSitelist i BrowserSwitcherExternalSitelistUrl.
Ako se pravilo ne postavi, web-lokacije neće se dodavati na popis.
Ako se pravilo postavi, svaka se stavka tretira kao pravilo. To je slično pravilu BrowserSwitcherUrlList, samo što je logika je obrnuta: podudarna pravila neće otvoriti zamjenski preglednik.
Za razliku od pravila BrowserSwitcherUrlList, pravila se primjenjuju u oba smjera. To znači da kada je prisutan i omogućen dodatak Internet Explorera, ono također određuje treba li Internet Explorer otvoriti te URL-ove u pregledniku Google Chrome.
To pravilo određuje hoće li se učitavati pravila iz pravila SiteList Internet Explorera.
Ako se pravilo ne postavi ili se postavi na False, Google Chrome neće upotrebljavati pravilo SiteList Internet Explorera kao izvor pravila za promjenu preglednika.
Ako se pravilo postavi na True, Google Chrome potražit će URL popisa web-lokacija u pravilu SiteList Internet Explorera. Nakon toga Google Chrome preuzet će popis web-lokacija s tog URL-a i primijeniti pravila kao da su konfigurirana pravilom BrowserSwitcherUrlList.
Više informacija o pravilu SiteList Internet Explorera dostupno je na https://docs.microsoft.com/internet-explorer/ie11-deploy-guide/what-is-enterprise-mode
Omogućuje vam da odredite je li virtualnim računalima dopušteno pokretanje na OS-u Chrome.
Ako se to pravilo postavi na True, uređaju je dopušteno pokretanje virtualnih računala. Ako se pravilo postavi na False, uređaju nije dopušteno pokretanje virtualnih računala. Sva tri pravila, VirtualMachinesAllowed, CrostiniAllowed i DeviceUnaffiliatedCrostiniAllowed, moraju se postaviti na True kada se primjenjuju na dopuštanje pokretanja Crostinija. Kada se to pravilo promijeni na False, primjenjuje se na pokretanje novih virtualnih računala, ali ne isključuje već pokrenuta virtualna računala. Kada to pravilo nije postavljeno na upravljanom uređaju, uređaju nije dopušteno pokretanje virtualnih računala. Neupravljanim je uređajima dopušteno pokretanje virtualnih računala.
Omogućuje tom korisniku da pokrene Crostini.
Ako se to pravilo postavi na False, Crostini neće biti omogućen za korisnika. Ako se postavi na True ili se ne postavi, Crostini će biti omogućen za korisnika pod uvjetom da to dopuštaju i druge postavke. Sva tri pravila, VirtualMachinesAllowed, CrostiniAllowed i DeviceUnaffiliatedCrostiniAllowed, moraju se postaviti na True kada se primjenjuju na dopuštanje pokretanja Crostinija. Ako se to pravilo promijeni na False, primjenjuje se na pokretanje novih spremnika za Crostini, ali ne isključuje one koji su već pokrenuti.
Ako se to pravilo postavi na False, nepridruženim korisnicima neće biti dopuštena upotreba Crostinija.
Ako se to pravilo ne postavi ili se postavi na True, svim će korisnicima biti dopuštena upotreba Crostinija pod uvjetom da to dopuštaju i druge postavke. Sva tri pravila, VirtualMachinesAllowed, CrostiniAllowed i DeviceUnaffiliatedCrostiniAllowed, moraju se postaviti na True kada se primjenjuju na dopuštanje pokretanja Crostinija. Ako se to pravilo promijeni na False, primjenjuje se na pokretanje novih spremnika za Crostini, ali ne isključuje one koji su već pokrenuti.
Ako se pravilo postavi na False, izvoz/uvoz korisničkog sučelja neće biti dostupno korisnicima. Međutim i dalje je moguće upotrebljavati naredbe 'lxc' izravno u virtualno računalo kako bi se izvezle i uvezle slike spremnika.
Omogućuje vam da odredite koji se hostovi za lokalno slanje poruka ne bi smjeli učitavati.
Vrijednost "*" na popisu nedopuštenih znači da su svi hostovi za lokalno slanje poruka zabranjeni, osim u slučaju kada su izričito navedeni na popisu dopuštenih.
Ako se to pravilo ne postavi, usluga Google Chrome učitat će sve instalirane hostove za lokalno slanje poruka.
Omogućuje vam da odredite koji hostovi za lokalno slanje poruka neće biti podložni zabrani.
Vrijednost "*" na popisu nedopuštenih znači da su svi hostovi za lokalno slanje poruka zabranjeni i da će se učitati samo hostovi za lokalno slanje poruka koji su navedeni na popisu dopuštenih.
Prema zadanim postavkama svi su hostovi za lokalno slanje poruka dopušteni, ali ako su svi hostovi za lokalno slanje poruka prema pravilima zabranjeni, popis dopuštenih može se upotrijebiti za nadjačavanje tog pravila.
Omogućuje instalaciju hostova za lokalno slanje poruka na razini korisnika.
Ako se ta postavka omogući, Google Chrome dopušta upotrebu hostova za lokalno slanje poruka instaliranih na korisničkoj razini.
Ako se ta postavka onemogući, Google Chrome upotrebljavat će samo hostove za lokalno slanje poruka instalirane na razini sustava.
Ako se ta postavka ne postavi, Google Chrome dopustit će upotrebu hostova za lokalno slanje poruka na razini korisnika.
Definira popis USB uređaja za koje je dopušteno odvajanje od upravljačkog programa jezgre radi upotrebe putem API-ja chrome.usb izravno unutar web-aplikacije. Unosi su parovi identifikatora dobavljača i identifikatora proizvoda USB uređaja, a služe za prepoznavanje određenog hardvera.
Ako se pravilo ne konfigurira, popis uklonjivih USB uređaja ostaje prazan.
Ako se to pravilo postavi na False, Google Chrome OS onemogućit će Bluetooth i korisnik ga neće moći omogućiti.
Ako se to pravilo postavi na True ili se ne postavi, korisnik će moći omogućiti ili onemogućiti Bluetooth prema želji.
Ako se to pravilo postavi, korisnik ga ne može promijeniti niti nadjačati.
Nakon omogućivanja Bluetootha korisnik se mora odjaviti, pa ponovo prijaviti da bi promjene postale aktivne (taj postupak nije potreban kada se Bluetooth onemogućuje).
Konfigurira dostupnost i ponašanje funkcije ažuriranja TPM opreme.
Pojedinačne postavke mogu se navesti u JSON svojstvima:
allow-user-initiated-powerwash: ako se postavi na true, korisnici će moći pokrenuti tijek powerwasha da bi instalirali ažuriranje TPM opreme.
allow-user-initiated-preserve-device-state: ako se postavi na true, korisnici će moći aktivirati tijek ažuriranja TPM opreme koji zadržava stanje na razini uređaja (uključujući registraciju organizacije), no gubi podatke korisnika. Ovaj je tijek ažuriranja dostupan od verzije 68.
auto-update-mode: upravlja primjenom TPM automatskih ažuriranja za ranjivu TPM opremu. Svi tijekovi zadržavaju stanje lokalnog uređaja. Ako se postavi na 1 ili se ne postavi, neće se provoditi ažuriranja TPM opreme. Ako se postavi na 2, TPM oprema ažurirat će se prilikom sljedećeg ponovnog pokretanja nakon što korisnik potvrdi ažuriranje. Ako se postavi na 3, TPM oprema ažurirat će se prilikom sljedećeg ponovnog pokretanja. Ako se postavi na 4, TPM oprema ažurirat će se nakon registracije, prije nego što se korisnik prijavi. Ova opcija dostupna je od verzije 74.
Ako se pravilo ne postavi, funkcija ažuriranja TPM opreme neće biti dostupna.
Određuje vrijeme u milisekundama tijekom kojeg se od usluge upravljanja uređajima traže podaci o korisničkim pravilima.
Postavljanje ovog pravila nadjačava zadanu vrijednost od 3 sata. Valjane vrijednosti za ovo pravilo u rasponu su od 1800000 (30 minuta) do 86400000 (1 dan). Sve vrijednosti koje nisu u ovom rasponu prebacit će se u odgovarajuće granice.
Ako ne postavite to pravilo, Google Chrome OS upotrebljavat će zadanu vrijednost od 3 sata.
Ako platforma podržava obavijesti o pravilima, odgoda osvježavanja postavit će se na 24 sata (sve zadane postavke i vrijednost ovog pravila zanemarit će se) jer se očekuje da će obavijesti o pravilima automatski nametnuti osvježavanje nakon svake promjene pravila, zbog čega su češća osvježavanja nepotrebna.
Blokiranje načina rada razvojnog programera.
Ako se to pravilo postavi na točno, Google Chrome OS sprječava pokretanje uređaja u načinu rada razvojnog programera. Sustav će odbiti pokretanje i prikazati zaslon pogreške kada je način rada razvojnog programera uključen.
Ako se to pravilo ne postavi ili se postavi na lažno, način rada razvojnog programera bit će dostupan za uređaj.
To pravilo kontrolira samo način rada razvojnog programera za Google Chrome OS. Ako želite spriječiti pristup Opcijama za razvojne programere Androida, trebate postaviti pravilo DeveloperToolsDisabled.
IT administratori za poslovne uređaje pomoću te oznake mogu kontrolirati hoće li korisnici moći iskoristiti ponude registracijom OS-a Chrome.
Ako je ovo pravilo postavljeno na istinito ili ako nije postavljeno, korisnici će moći iskoristiti ponude registracijom OS-a Chrome.
Ako je pravilo postavljeno na neistinito, korisnici neće moći iskoristiti ponude.
Quirks Server pruža konfiguracijske datoteke za hardver, primjerice profile ICC zaslona za kalibriranje monitora.
Kad se to pravilo postavi na false, uređaj neće pokušavati kontaktirati Quirks Server radi preuzimanja konfiguracijskih datoteka.
Ako se pravilo postavi na true ili se ne konfigurira, Google Chrome OS automatski će kontaktirati Quirks Server i preuzeti konfiguracijske datoteke ako su dostupne i pohraniti ih na uređaj. Pomoću tih se datoteka, na primjer, može poboljšati kvaliteta prikaza priključenih monitora.
Google Chrome OS predmemorira aplikacije i proširenja kako bi ih moglo instalirati više korisnika jednog uređaja radi izbjegavanja ponovnog preuzimanja za svakog korisnika. Ako se to pravilo ne konfigurira ili je vrijednost niža od 1 MB, Google Chrome OS upotrebljava zadanu veličinu predmemoriranja.
Za Android aplikacije ne upotrebljava se predmemorija. Ako više korisnika instalira istu Android aplikaciju, ta će se aplikacija preuzeti iznova za svakog korisnika.
Ako se postavi pravilo "OffHours", navedena pravila za uređaje zanemaruju se (upotreba zadanih postavki tih pravila) tijekom navedenih vremenskih intervala. Chrome ponovo primjenjuje pravila za uređaje na svaki događaj kada razdoblje "OffHours" započne ili završi. Korisnik će dobiti obavijest i morat će se odjaviti kada vrijeme za "OffHours" završi i kada se postavke pravila za uređaje promijene (odnosno kada je korisnik prijavljen računom koji nije dopušten).
Omogući uređaju da pokreće PluginVm.
Ako se to pravilo postavi na False ili se ne postavi, PluginVm nije omogućen za uređaj. Ako se postavi na True, PluginVm omogućen je za uređaj ako je dopušten i drugim postavkama. PluginVmAllowed potrebno je postaviti na True i potrebno je postaviti PluginVmLicenseKey i PluginVmImage da bi se PluginVm mogao pokrenuti.
U ovom se pravilu navodi licencni ključ PluginVm za ovaj uređaj.
Ovo pravilo navodi PluginVm sliku za korisnika. Pravilo je postavljeno navođenjem URL-a s kojeg uređaj može preuzeti sliku i hashiranje SHA-256 za potvrdu integriteta preuzimanja.
Pravilo se treba navesti kao niz koji izražava URL i hashiranje u JSON formatu.
Pokazuje gumb Početna na alatnoj traci proizvoda Google Chrome. Ako omogućite ovu postavku, gumb Početna prikazivat će se uvijek. Ako onemogućite ovu postavku, gumb Početna neće se nikad prikazivati. Ako omogućite ili onemogućite ovu postavku, korisnici neće moći promijeniti ni poništiti ovu postavku u proizvodu Google Chrome. Ako ovo pravilo nije postavljeno, korisnik će moći odabrati želi li da se prikazuje gumb Početna.
Konfigurira URL zadane početne stranice u pregledniku Google Chrome i korisnicima onemogućuje da ga promijene.
Početna je stranica ona koja se otvara gumbom početnog zaslona. Stranicama koje se otvaraju prilikom pokretanja upravljaju pravila RestoreOnStartup.
Za vrstu početne stranice možete postaviti URL koji navedete ovdje ili web-stranicu nove kartice. Ako odaberete web-stranicu nove kartice, ovo se pravilo ne primjenjuje.
Ako omogućite tu postavku, korisnici neće moći promijeniti URL početne stranice u pregledniku Google Chrome, ali će kao početnu stranicu moći odabrati web-stranicu nove kartice.
Ako se to pravilo ne postavi, korisnik će moći samostalno odabrati početnu stranicu u slučaju da se ne postavi ni pravilo HomepageIsNewTabPage.
URL mora imati standardnu shemu, na primjer "http://example.com" ili "https://example.com".
Pravilo je dostupno samo na instancama Windowsa koje su pridružene domeni Microsoft® Active Directory® ili instancama Windowsa 10 Pro ili Enterprise prijavljenim za upravljanje uređajima.
Konfigurira vrstu zadane početne stranice u pregledniku Google Chrome i korisnicima onemogućuje promjenu postavki početne stranice. Početna stranica može se postaviti na URL koji navedete ili web-stranicu nove kartice.
Ako omogućite tu postavku, za početnu se stranicu uvijek koristi web-stranica nove kartice i zanemaruje se lokacija URL-a početne stranice.
Ako onemogućite tu postavku, početna stranica korisnika nikad neće biti web-stranica nove kartice osim ako se njezin URL postavi na "chrome://newtab".
Ako omogućite ili onemogućite tu postavku, korisnici neće moći promijeniti vrstu početne stranice u pregledniku Google Chrome.
Ako ne postavite to pravilo, korisnik će moći samostalno odabrati hoće li početna stranica biti web-stranica nove kartice.
Pravilo je dostupno samo na instancama Windowsa koje su pridružene domeni Microsoft® Active Directory® ili instancama Windowsa 10 Pro ili Enterprise prijavljenim za upravljanje uređajima.
Konfigurira zadani URL web-stranice nove kartice i sprječava korisnike da ga promijene.
Web-stranica nove kartice stranica je koja se otvara pri otvaranju novih kartica (uključujući one koje se otvaraju u novim prozorima).
To pravilo ne određuje stranice koje se otvaraju prilikom pokretanja. Te se stranice određuju pravilima RestoreOnStartup. No ovo pravilo utječe na početnu odnosno polaznu stranicu ako se postavi da one otvaraju web-stranice nove kartice.
Ako se pravilo ne postavi ili se ostavi prazno, upotrebljavat će se zadana web-stranica nove kartice.
Pravilo je dostupno samo na instancama Windowsa koje su pridružene domeni Microsoft® Active Directory® ili instancama Windowsa 10 Pro ili Enterprise prijavljenim za upravljanje uređajima.
Omogućuje vam da odredite ponašanje prilikom pokretanja.
Ako odaberete "Otvori web-stranicu nove kartice", pri pokretanju preglednika Google Chrome uvijek će se otvoriti web-stranica nove kartice.
Ako odaberete "Vrati posljednju sesiju", ponovo će se otvoriti URL-ovi koji su bili otvoreni kada se Google Chrome posljednji put zatvorio i sesija pregledavanja vratit će se na isto mjesto. Odabirom te opcije onemogućuju se neke postavke koje se oslanjaju na sesije ili koje izvršavaju radnje pri izlazu (kao što su brisanje podataka o pregledavanju prilikom izlaza ili kolačića koji se odnose samo na sesije).
Ako odaberete "Otvori popis URL-ova", otvorit će se popis ''URL-ovi koji se otvaraju prilikom pokretanja" kada korisnik pokrene Google Chrome.
Ako omogućite tu postavku, korisnici je neće moći promijeniti niti nadjačati u pregledniku Google Chrome.
Onemogućivanje postavke ima jednak učinak kao da je niste konfigurirali. Korisnik će je i dalje moći promijeniti u pregledniku Google Chrome.
Pravilo je dostupno samo na instancama Windowsa koje su pridružene domeni Microsoft® Active Directory® ili instancama Windowsa 10 Pro ili Enterprise prijavljenim za upravljanje uređajima.
Ako za radnju pri pokretanju odaberete "Otvori popis URL-ova", moći ćete odrediti popis URL-ova koji se otvaraju. Ako se pravilo ne postavi, prilikom pokretanja neće se otvoriti nijedan URL.
To se pravilo primjenjuje samo ako je pravilo "RestoreOnStartup" postavljeno na "RestoreOnStartupIsURLs".
Pravilo je dostupno samo na instancama Windowsa koje su pridružene domeni Microsoft® Active Directory® ili instancama Windowsa 10 Pro ili Enterprise prijavljenim za upravljanje uređajima.
Kada je to pravilo postavljeno na "True", ARC će biti omogućen za korisnika (ovisno o dodatnim postavkama pravila – ARC i dalje neće biti dostupan ako su jednokratni način rada ili višestruka prijava omogućeni u trenutačnoj korisničkoj sesiji).
Ako se ta postavka onemogući ili ne konfigurira, poslovni korisnici ne mogu upotrebljavati ARC.
Ako se to pravilo postavi na False, nepridruženim korisnicima neće biti dopuštena upotreba ARC-a.
Ako se pravilo ne postavi ili se postavi na True, svim će korisnicima biti dopuštena upotreba ARC-a (osim ako je ARC onemogućen na drugi način).
Promjene pravila primjenjuju se samo kada se ARC ne izvodi, primjerice prilikom pokretanja OS Chromea.
Određuje skup pravila koja će se prenijeti na vrijeme izvođenja ARC-a. Vrijednost mora biti važeći JSON.
To se pravilo može upotrijebiti da bi se konfiguriralo koje će se Android aplikacije automatski instalirati na uređaj:
{ "type": "object", "properties": { "applications": { "type": "array", "items": { "type": "object", "properties": { "packageName": { "description": "Identifikator Android aplikacije, na primjer "com.google.android.gm" za Gmail", "type": "string" }, "installType": { "description": "Određuje kako se aplikacija instalira. OPTIONAL: aplikacija se ne instalira automatski, ali je korisnik može instalirati. To je zadano ako se to pravilo ne odredi. PRELOAD: aplikacija se instalira automatski, no korisnik je može deinstalirati. FORCE_INSTALLED: aplikacija se instalira automatski i korisnik je ne može deinstalirati. BLOCKED: aplikacija je blokirana i ne može se instalirati. Ako je aplikacija instalirana prema nekom od prethodnih pravila, deinstalirat će se.", "type": "string", "enum": [ "OPTIONAL", "PRELOAD", "FORCE_INSTALLED", "BLOCKED" ] }, "defaultPermissionPolicy": { "description": "Pravilo za odobravanje zahtjeva za dopuštenje za aplikacije. PERMISSION_POLICY_UNSPECIFIED: pravilo nije određeno. Ako se pravilo za dopuštenje ne odredi ni na kojoj razini, ponašanje stavke "PROMPT" upotrebljava se prema zadanim postavkama. PROMPT: korisniku se postavlja pitanje žele li odobriti dopuštenje. GRANT: dopuštenje se odobrava automatski. DENY: dopuštenje se odbija automatski.", "type": "string", "enum": [ "PERMISSION_POLICY_UNSPECIFIED", "PROMPT", "GRANT", "DENY" ] }, "managedConfiguration": { "description": "Konfiguracijski JSON objekt sa skupom parova ključ-vrijednost, na primjer '"managedConfiguration": { "key1": value1, "key2": value2 }'. Ključevi su definirani u manifestu aplikacije.", "type": "object" } } } } } }
Ako želite prikvačiti aplikacije na pokretač, pogledajte PinnedLauncherApps.
Omogućuje izvještavanje o ključnim događajima tijekom instalacije Android aplikacije na Googleu. Događaji se bilježe samo za aplikacije čija je instalacija pokrenuta putem pravila.
Ako je pravilo postavljeno na "true", događaji će biti zabilježeni. Ako je pravilo postavljeno na "false" ili nije postavljeno uopće, događaji neće biti zabilježeni.
To pravilo određuje početno stanje sigurnosnog kopiranja i vraćanja podataka Androida.
Ako se pravilo ne konfigurira ili se postavi na BackupAndRestoreDisabled, sigurnosno kopiranje i vraćanje podataka Androida izvorno je onemogućeno.
Ako se pravilo postavi na BackupAndRestoreEnabled, sigurnosno kopiranje i vraćanje podataka Androida izvorno je omogućeno.
Ako se pravilo postavi na BackupAndRestoreUnderUserControl, korisnik treba odabrati hoće li upotrebljavati sigurnosno kopiranje i vraćanje podataka Androida. Ako korisnik omogući sigurnosno kopiranje i vraćanje, podaci Android aplikacija prenose se na Androidove poslužitelje za sigurnosne kopije i vraćaju s njih nakon ponovnog instaliranja kompatibilnih aplikacija.
Napominjemo da to pravilo određuje stanje sigurnosnog kopiranja i vraćanja podataka Androida samo tijekom početnog postavljanja. Korisnik može kasnije u postavkama Androida uključiti ili isključiti sigurnosno kopiranje i vraćanje podataka Androida.
To pravilo određuje početno stanje Googleovih usluga lokacije.
Ako se pravilo ne konfigurira ili se postavi na GoogleLocationServicesDisabled, Googleove usluge lokacije izvorno su onemogućene.
Ako se pravilo postavi na GoogleLocationServicesEnabled, Googleove usluge lokacije izvorno su omogućene.
Ako se pravilo postavi na GoogleLocationServicesUnderUserControl, korisnik treba odabrati hoće li upotrebljavati Googleove usluge lokacije. To će omogućiti Android aplikacijama postavljanje upita za lokaciju uređaja, kao i slanje anonimnih podataka o lokaciji Googleu.
Napominjemo da to pravilo određuje stanje Googleovih usluga lokacije samo tijekom početnog postavljanja. Korisnik može kasnije u postavkama Androida uključiti ili isključiti Googleove usluge lokacije.
Napominjemo da će se to pravilo zanemariti, a Googleove usluge lokacije onemogućiti ako se DefaultGeolocationSetting postavi na BlockGeolocation.
Ako se postavi na SyncDisabled ili se ne konfigurira, Google Chrome OS certifikati nisu dostupni za ARC aplikacije.
Ako se postavi na CopyCaCerts, svi CA certifikati instalirani u ONC uz Web TrustBit dostupni su za ARC aplikacije.
Navodi popis lokalnih računa na uređaju koji se prikazuje na zaslonu prijave.
Svaki unos na popisu navodi identifikator, koji se upotrebljava interno da bi se razlikovali lokalni računi na uređaju.
Lokalni račun na uređaju koji se treba automatski prijaviti nakon odgode.
Ako se to pravilo postavi, navedena sesija automatski će se prijaviti nakon što na zaslonu za prijavu istekne vrijeme bez interakcije s korisnikom. Lokalni račun na uređaju mora se prethodno konfigurirati (pogledajte pravilo |DeviceLocalAccounts|).
Ako se to pravilo ne postavi, neće biti automatske prijave.
Odgoda automatske prijave lokalnog računa na uređaju.
To se pravilo ne primjenjuje ako se ne postavi pravilo |DeviceLocalAccountAutoLoginId|. U protivnom:
Ako se to pravilo postavi, njime se određuje količina vremena bez aktivnosti korisnika koje treba proći prije automatske prijave na lokalni račun na uređaju koji je određen pravilom |DeviceLocalAccountAutoLoginId|.
Ako se to pravilo ne postavi, kao vrijeme čekanja upotrebljavat će se 0 milisekundi.
To se pravilo određuje u milisekundama.
Omogućuje tipkovni prečac za izbjegavanje automatske prijave.
Ako to pravilo nije postavljeno ili ako je postavljeno na točno, a račun na uređaju konfiguriran je za automatsku prijavu bez odgode, proizvod Google Chrome OS primjenjivat će tipkovni prečac Ctrl + Alt + S za izbjegavanje automatske prijave i prikazivanje zaslona za prijavu.
Ako je to pravilo postavljeno na netočno, automatska prijava bez odgode (ako je konfigurirana) ne može se izbjeći.
Omogući odzivnu poruku za konfiguraciju mreže tijekom izvanmrežnog rada.
Ako to pravilo nije postavljeno ili je postavljeno na točno, a račun na uređaju konfiguriran je za automatsku prijavu bez odgode i uređaj nema pristup internetu, sustav Google Chrome OS prikazat će odzivnu poruku za konfiguraciju mreže.
Ako je to pravilo postavljeno na netočno, umjesto odzivne poruke za konfiguraciju mreže prikazat će se poruka pogreške.
Određuje hoće li kiosk aplikacija pokrenuta automatski bez odgode upravljati verzijom proizvoda Google Chrome OS.
Pravilo određuje hoće li kiosk aplikacija pokrenuta automatski bez odgode upravljati verzijom proizvoda Google Chrome OS tako što u manifestu navodi potrebnu verziju platforme i upotrebljava je kao prefiks verzije koji će se ciljati prilikom automatskog ažuriranja.
Ako se to pravilo postavi na True, vrijednost potrebne verzije platforme ključa manifesta kiosk aplikacije pokrenute automatski bez odgode upotrebljava se kao prefiks verzije koji će se ciljati prilikom automatskog ažuriranja.
Ako se to pravilo ne konfigurira ili se postavi na False, ključ manifesta potrebne verzije platforme zanemaruje se i automatsko ažuriranje izvodi se na uobičajen način.
Upozorenje: ne preporučuje se ovlastiti kiosk aplikaciju za upravljanje verzijom proizvoda Google Chrome OS jer uređaj tako može prestati primati ažuriranja softvera i važne sigurnosne ispravke. Davanje ovlasti za upravljanje verzijom proizvoda Google Chrome OS korisnike može izložiti opasnosti.
Ako je kiosk aplikacija Android aplikacija, neće imati kontrolu nad Google Chrome OS verzijom, čak i ako se to pravilo postavi na True.
Omogućuje značajku Sigurno pregledavanje preglednika Google Chrome i onemogućuje korisnicima da promijene tu postavku.
Ako omogućite tu postavku, Sigurno pregledavanje uvijek je aktivno.
Ako je onemogućite, Sigurno pregledavanje nikada nije aktivno.
Ako omogućite ili onemogućite tu postavku, korisnici ne mogu promijeniti niti nadjačati postavku "Omogući zaštitu od krađe identiteta i zlonamjernog softvera" u pregledniku Google Chrome.
Ako se to pravilo ne postavi, ta će postavka biti omogućena, ali će je korisnici moći promijeniti.
Više informacija o Sigurnom pregledavanju potražite na stranici https://developers.google.com/safe-browsing.
Pravilo je dostupno samo na instancama Windowsa koje su pridružene domeni Microsoft® Active Directory® ili instancama Windowsa 10 Pro ili Enterprise prijavljenim za upravljanje uređajima.
Omogućuje prošireno izvješćivanje Sigurnog pregledavanja za Google Chrome i onemogućuje korisnicima da promijene tu postavku.
Prošireno izvješćivanje šalje neke podatke o sustavu i sadržaj stranice Googleovim poslužiteljima radi otkrivanja opasnih aplikacija i web-lokacija.
Ako se postavi na True, izvješća će se izrađivati i slati kada god to bude potrebno (na primjer kada se prikaže međuprostorno sigurnosno upozorenje).
Ako se pravilo postavi na False, izvješća se neće slati.
Ako se pravilo postavi na True ili False, korisnik neće moći izmijeniti postavku.
Ako se pravilo ne postavi, korisnik će moći promijeniti postavku i odlučiti hoće li slati izvješća.
Više informacija o Sigurnom pregledavanju potražite na stranici https://developers.google.com/safe-browsing.
Ta je postavka obustavljena, upotrijebite SafeBrowsingExtendedReportingEnabled. Omogućivanje ili onemogućivanje postavke SafeBrowsingExtendedReportingEnabled ekvivalentno je postavljanju SafeBrowsingExtendedReportingOptInAllowed na False.
Ako se to pravilo postavi na False, korisnici ne mogu odabrati slanje nekih podataka o sustavu i sadržaja stranice Googleovim poslužiteljima. Ako se pravilo postavi na True ili se ne konfigurira, korisnici će moći slati neke podatke o sustavu i sadržaj stranice Sigurnom pregledavanju radi otkrivanja opasnih aplikacija i web-lokacija.
Više informacija o Sigurnom pregledavanju potražite na stranici https://developers.google.com/safe-browsing.
Konfiguriranje popisa domena koje će Sigurno pregledavanje smatrati pouzdanima. To znači sljedeće: Sigurno pregledavanje neće tražiti opasne resurse (npr. krađu identiteta, zlonamjerni ili neželjeni softver) ako njihovi URL-ovi odgovaraju tim domenama. Usluga zaštite preuzimanja koju pruža Sigurno pregledavanje neće provjeravati preuzimanja hostirana na tim domenama. Usluga za zaštitu zaporke koju pruža Sigurno pregledavanje neće provjeravati je li ponovno upotrijebljena zaporka ako se URL stranice podudara s tim domenama.
Ako se ta postavka omogući, Sigurno pregledavanje smatrat će te domene pouzdanima. Ako se ta postavka onemogući ili se ne postavi, na sve će se resurse primjenjivati zadana zaštita Sigurnog pregledavanja. Pravilo je dostupno samo na instancama Windowsa koje su pridružene domeni Microsoft® Active Directory® ili instancama Windowsa 10 Pro ili Enterprise prijavljenim za upravljanje uređajima.
Omogućuje vam da odredite okidač na temelju kojeg će zaštita zaporke prikazati upozorenje. Zaštita zaporke to upozorenje prikazuje korisnicima kada ponovo upotrijebe svoju zaštićenu zaporku na potencijalno sumnjivim web-lokacijama.
Zaporke koje se trebaju zaštititi možete konfigurirati pomoću pravila "PasswordProtectionLoginURLs" i "PasswordProtectionChangePasswordURL".
Ako se pravilo postavi na "PasswordProtectionWarningOff", upozorenje zaštite zaporke neće se prikazati. Ako se pravilo postavi na "PasswordProtectionWarningOnPasswordReuse", upozorenje zaštite zaporke prikazat će se kada korisnik ponovo upotrijebi svoju zaštićenu zaporku na web-lokaciji koja nije dopuštena. Ako se ptavilo postavi na "PasswordProtectionWarningOnPhishingReuse", upozorenje zaštite zaporke prikazat će se kada korisnik ponovo upotrijebi svoju zaštićenu zaporku na web-lokaciji za krađu identiteta. Ako se pravilo ne postavi, usluga zaštite zaporke štitit će samo zaporke za Google, no korisnik će moći promijeniti tu postavku.
Konfigurira popis URL-ova za prijavu u organizacijama (samo sheme HTTP i HTTPS). Na tim će se URL-ovima snimiti otisak prsta zaporke koji će se upotrebljavati za otkrivanje ponovne upotrebe zaporke. Da bi Google Chrome pravilno snimao otiske prsta zaporke, vaše stranice za prijavu moraju slijediti smjernice na https://www.chromium.org/developers/design-documents/create-amazing-password-forms.
Ako je ta postavka omogućena, usluga za zaštitu zaporke na tim će URL-ovima snimati otisak prsta zaporke u svrhu otkrivanja ponovne upotrebe zaporke. Ako se postavka onemogući ili ne postavi, usluga za zaštitu zaporke otisak prsta zaporke snimat će samo na stranici https://accounts.google.com. Pravilo je dostupno samo na instancama Windowsa koje su pridružene domeni Microsoft® Active Directory® ili instancama Windowsa 10 Pro ili Enterprise prijavljenim za upravljanje uređajima.
Konfigurira URL za promjenu zaporke (samo sheme HTTP i HTTPS). Usluga za zaštitu zaporke slat će korisnike na taj URL da promijene zaporku nakon što se u pregledniku prikaže upozorenje. Da bi Google Chrome pravilno snimio otisak prsta nove zaporke na toj stranici za promjenu zaporke, stranica za promjenu zaporke mora slijediti smjernice na stranici https://www.chromium.org/developers/design-documents/create-amazing-password-forms.
Ako se ta postavka omogući, usluga za zaštitu zaporke slat će korisnike na taj URL da promijene zaporku nakon što se u pregledniku prikaže upozorenje. Ako se ta postavka onemogući ili ne postavi, usluga za zaštitu zaporke slat će korisnike na https://myaccounts.google.com da promijene zaporku. Pravilo je dostupno samo na instancama Windowsa koje su pridružene domeni Microsoft® Active Directory® ili instancama Windowsa 10 Pro ili Enterprise prijavljenim za upravljanje uređajima.
Određuje kanal za izdavanje na koji bi ovaj uređaj trebao biti priključen.
Ako je to pravilo postavljeno na True, a pravilo ChromeOsReleaseChannel nije određeno, korisnicima domene koja se prijavljuje bit će dopušteno da mijenjaju kanal izdanja na uređaju. Ako je to pravilo postavljeno na False, uređaj će biti zaključan na posljednji postavljeni kanal.
Pravilo ChromeOsReleaseChannel premostit će kanal koji je odabrao korisnik, ali ako je kanal određen pravilom stabilniji od kanala instaliranog na uređaj, kanal će se promijeniti samo nakon što verzija stabilnijeg kanala dosegne viši broj verzije od verzije koja je instalirana na uređaj.
Kada se pravilo postavi na True, onemogućuju se automatska ažuriranja.
Google Chrome OS uređaji automatski traže ažuriranja kada ta postavka nije konfigurirana ili je postavljena na False.
Upozorenje: preporučuje se da automatska ažuriranja budu uvijek uključena da korisnici mogu primati ažuriranja softvera i važne sigurnosne ispravke. Isključivanje automatskih ažuriranja korisnike može izložiti opasnosti.
Određuje hoće li se p2p upotrebljavati za podatke ažuriranja OS-a. Ako je postavljeno na Točno, uređaji će dijeliti i pokušati konzumirati podatke ažuriranja na LAN-u potencijalno smanjujući potrošnju internetske propusnosti i zagušenje. Ako podaci ažuriranja nisu dostupni na LAN-u, uređaj će prijeći na preuzimanje s poslužitelja ažuriranja. Ako je postavljeno na Netočno ili nije konfigurirano, p2p se neće upotrebljavati.
Pravilo upravlja razdobljima tijekom kojih Google Chrome OS uređaj ne smije automatski provjeravati ima li ažuriranja. Kad se to pravilo postavi na popis vremenskih intervala koji nije prazan: Uređaji neće moći automatski provjeravati ima li ažuriranja tijekom navedenih vremenskih intervala. To pravilo neće utjecati na uređaje koje je potrebno vratiti na prethodnu verziju ili koji su ispod minimalne verzije sustava Google Chrome OS zbog mogućih sigurnosnih poteškoća. Osim toga, pravilo neće blokirati provjere ažuriranja koje zatraže korisnici ili administratori. Kad se to pravilo ne postavi ili ne sadrži vremenske intervale: Pravilo neće blokirati automatske provjere ažuriranja, no možda će ih blokirati druga pravila. Ta je značajka omogućena samo na Chrome uređajima koji su konfigurirani kao kiosci s automatskim pokretanjem. Ostali uređaji neće biti ograničeni tim pravilom.
Postavlja ciljnu verziju za Automatska ažuriranja.
Određuje prefiks ciljne verzije na koju bi se Google Chrome OS trebao ažurirati. Ako je verzija na uređaju starija od navedenog prefiksa, ažurirat će se na najnoviju verziju s navedenim prefiksom. Ako uređaj već ima noviju verziju, učinak će ovisiti o vrijednosti postavljenoj u pravilu DeviceRollbackToTargetVersion. Format prefiksa funkcionira prema komponentama kao što je prikazano u sljedećem primjeru:
"" (ili nije konfigurirano): ažuriranje na najnoviju dostupnu verziju. "1412.": ažuriranje na bilo koju verziju podređenu verziji 1412 (npr. 1412.24.34 ili 1412.60.2) "1412.2.": ažuriranje na bilo koju verziju podređenu verziji 1412.2 (npr. 1412.2.34 ili 1412.2.2) "1412.24.34": ažuriranje samo na tu konkretnu verziju.
Upozorenje: ne preporučuje se konfigurirati ograničenja verzije jer korisnici tako možda neće primati ažuriranja softvera i važne sigurnosne ispravke. Ograničavanje ažuriranja na određeni prefiks verzije korisnike može izložiti opasnosti.
Pravilom se definira popis postotaka kojim će se definirati udio Google Chrome OS uređaja u organizacijskoj jedinici za dnevno ažuriranje počevši od dana otkrivanja ažuriranja. Vrijeme otkrivanja kasnije je od vremena objavljivanja ažuriranja jer nakon objavljivanja ažuriranja može proći neko vrijeme dok uređaj ne potraži ažuriranja.
Svaki par (dan, postotak) sadrži postotak flote koji se treba ažurirati za određeni broj dana od vremena otkrivanja ažuriranja. Na primjer, ako su parovi [(4, 40), (10, 70), (15, 100)], to znači da se 40% flote treba ažurirati u roku od četiri dana od otkrivanja ažuriranja, 70% treba se ažurirati u roku od 10 dana i tako dalje.
Ako se za ovo pravilo definira vrijednost, ažuriranja će zanemariti pravilo DeviceUpdateScatterFactor i slijediti ovo pravilo.
Ako je popis prazan, neće biti postupnog uvođenja i ažuriranja će se primijeniti prema drugim pravilima za uređaje.
Pravilo se ne primjenjuje na prebacivanje kanala.
Određuje do koliko sekundi uređaj može nasumično odgađati preuzimanje ažuriranja od trenutka kad je ažuriranje prvi put poslano na poslužitelj. Uređaj može dio tog vremena čekati u smislu stvarnog proteka vremena, a preostalo vrijeme u smislu broja provjera ažuriranja. U bilo kojem slučaju, gornja granica raspršivanja konstantan je iznos vremena tako da uređaj nikad ne može zauvijek zapeti čekajući ažuriranje.
Vrste veza putem kojih su dopuštena ažuriranja OS-a. Ažuriranja OS-a zbog svoje veličine potencijalno jako opterećuju vezu i mogu uzrokovati dodatne troškove. Stoga prema zadanim postavkama nisu omogućena za vrste veza koje se smatraju skupima, a to su trenutačno WiMax, Bluetooth i mobilne veze.
Prepoznati identifikatori vrste veze jesu "ethernet", "wifi", "wimax", "bluetooth" i "mobilna".
Podaci automatskog ažuriranja na sustavu Google Chrome OS mogu se preuzeti putem HTTP-a, umjesto putem HTTPS-a. Time se omogućuje transparentno HTTP predmemoriranje HTTP preuzimanja.
Ako je ovo pravilo postavljeno na istinito, sustav Google Chrome OSpokušat će preuzeti podatke automatskog ažuriranja putem HTTP-a. Ako je pravilo postavljeno na neistinito ili nije postavljeno, za preuzimanje podataka automatskog ažuriranja upotrebljavat će se HTTPS.
Odredi vrijeme automatskog ponovnog pokretanja nakon primjene ažuriranja sustava Google Chrome OS.
Kada se to pravilo postavi na točno, određuje se vrijeme automatskog ponovnog pokretanja kada se primijeni ažuriranje sustava Google Chrome OS za čije je dovršavanje potrebno ponovno pokretanje. Ponovno je pokretanje postavljeno na trenutak dovršavanja ažuriranja, ali može se odgoditi na uređaju do 24 sata ako korisnik trenutačno upotrebljava taj uređaj.
Kada se to pravilo postavi na netočno, nakon primjene ažuriranja sustava Google Chrome OS ne određuje se vrijeme automatskog ponovnog pokretanja. Postupak ažuriranja dovršava se kada korisnik sljedeći put ponovo pokrene uređaj.
Ako postavite to pravilo, korisnici ga ne mogu promijeniti ili premostiti.
Napomena: trenutačno su automatska ponovna pokretanja omogućena samo dok se prikazuje zaslon za prijavu ili dok traje sesija aplikacije kioska. To će se u budućnosti promijeniti i pravilo će se primjenjivati uvijek, bez obzira na to je li neka određena vrsta sesije u tijeku ili nije.
Konfigurira zahtjev za minimalnu dopuštenu verziju preglednika Google Chrome. Verzije u nastavku smatraju se zastarjelima i uređaj ne bi dopustio korisniku prijavu dok se OS ne ažurira. Ako trenutačne verzije postanu zastarjele tijekom sesije, korisnik će se prisilno odjaviti.
Ako se to pravilo ne postavi, ograničenja se ne primjenjuju i korisnik se može prijaviti bez obzira na verziju preglednika Google Chrome.
Pojam "verzija" može se odnositi na točnu verziju, na primjer "61.0.3163.120" ili prefiks verzije, na primjer "61.0".
Određuje treba li se uređaj vratiti na verziju koja je postavljena pravilom DeviceTargetVersionPrefix ako već ima noviju verziju.
Zadana postavka glasi RollbackDisabled.
Određuje najmanji broj prijelaznih točaka za vraćanje sustava Google Chrome OS koji se treba dopustiti počevši od stabilne verzije u bilo kojem trenutku.
Zadana vrijednost za potrošače iznosi 0, a za uređaje prijavljene u organizacijama 4 (otprilike pola godine).
Postavljanjem tog pravila sprječava se primjena zaštite od vraćanja sustava za najmanje onaj broj prijelaznih točaka koji je naveden.
Postavljanje tog pravila ima trajni učinak: uređaj se MOŽDA neće moći vratiti na starije verzije, čak ni nakon što se vrijednost poništi i postavi na višu.
Stvarne mogućnosti vraćanja sustava na starije verzije mogu ovisiti o modelu uređaja i zakrpama za kritične ranjivosti.
Pravilo određuje treba li se uređaj ažurirati na međuverziju za brzi popravak.
Ako se vrijednost pravila postavi na token koji mapira na međuverziju za brzi popravak, uređaj će se ažurirati na odgovarajuću međuverziju ako ažuriranje nije blokirano drugim pravilom.
Ako se pravilo ne postavi ili njegova vrijednost ne mapira na međuverziju za brzi popravak, uređaj se neće ažurirati na međuverziju za brzi popravak. Ako je na uređaju već instalirana međuverzija za brzi popravak i pravilo više nije postavljeno ili njegova vrijednost više ne mapira na međuverziju za brzi popravak, uređaj će se ažurirati na regularnu međuverziju ako ažuriranje nije blokirano drugim pravilom.
Omogućuje nametanje primjene mrežne konfiguracije za sve korisnike uređaja Google Chrome OS. Mrežna je konfiguracija niz u formatu JSON, kao što je definirano formatom "Open Network Configuration", koji je opisan na stranici https://sites.google.com/a/chromium.org/dev/chromium-os/chromiumos-design-docs/open-network-configuration
Android aplikacije mogu upotrebljavati mrežne konfiguracije i CA certifikate postavljene putem tog pravila, no nemaju pristup nekim opcijama konfiguracije.
Utvrđuje treba li roaming podataka biti omogućen za uređaj. Ako je to pravilo postavljeno na "istinito", roaming podataka bit će dopušten. Ako to pravilo nije konfigurirano ili je postavljeno na "lažno", roaming podataka neće biti dostupan.
Dopušta omogućivanje ili onemogućivanje usporavanja mreže. Primjenjuje se na sve korisnike i sva sučelja na uređaju. Kada se postavi, usporavanje traje dok se ne isključi tim pravilom.
Ako se postavi na False, nema usporavanja. Ako se postavi na True, sustav se usporava da bi se postigle pružene stope prijenosa i preuzimanja (u kbit/s).
Odredite naziv hosta uređaja koji se upotrebljava u DHCP zahtjevima.
Ako se to pravilo postavi na niz koji nije prazan, taj će se niz upotrebljavati kao naziv hosta uređaja tijekom DHCP zahtjeva.
Niz može sadržavati varijable ${ASSET_ID}, ${SERIAL_NUM}, ${MAC_ADDR} i ${MACHINE_NAME} koje bi bile zamijenjene vrijednostima na uređaju prije njegove upotrebe za naziv hosta. Dobivena zamjena treba biti valjani naziv hosta (prema RFC 1035, odjeljak 3.1).
Ako se to pravilo ne postavi ili vrijednost nakon zamjene nije valjani naziv hosta, u DHCP zahtjevu neće biti postavljen naziv hosta.
Dopušta omogućivanje ili onemogućivanje Brzog prijelaza. Primjenjuje se na sve korisnike i sva sučelja na uređaju. Da bi se koristio Brzi prijelaz, ova postavka i ONC svojstvo po mreži moraju biti omogućeni. Kad se postavi, Brzi prijelaz traje dok se ne isključi tim pravilom.
Ako se pravilo ne postavi ili se postavi na False, neće se upotrebljavati Brzi prijelaz. Ako se postavi na True, Brzi prijelaz upotrebljava se kad ga podržava točka bežičnog pristupa.
Ako se pravilo postavi na false, Google Chrome OS onemogućit će Wi-Fi i korisnici ga neće moći ponovo omogućiti. Ako se pravilo postavi na true ili se ne postavi, korisnici će moći omogućiti ili onemogućiti Wi-Fi prema želji.
Konfigurira MAC adresu koja će se upotrebljavati kada je uređaj spojen na priključnu stanicu.
Kada su određeni modeli uređaja spojeni na priključnu stanicu, za identifikaciju uređaja na Ethernetu prema zadanim se postavkama upotrebljava MAC adresa označene priključne stanice uređaja. To pravilo omogućuje administratoru da promijeni izvor MAC adrese dok je uređaj priključen na stanicu.
Ako se odabere "DeviceDockMacAddress" ili se pravilo ne postavi, upotrebljavat će se MAC adresa označene priključne stanice.
Ako se odabere "DeviceNicMacAddress", upotrebljavat će se MAC adresa upravljača mrežnog sučelja.
Ako se odabere "DockNicMacAddress", upotrebljavat će se MAC adresa upravljača mrežnog sučelja priključne stanice.
Korisnik ne može promijeniti tu postavku.
To pravilo određuje je li korisniku dopuštena značajka mrežnog dijeljenja datoteka za Google Chrome OS.
Ako se pravilo ne konfigurira ili se postavi na True, korisnici će moći upotrebljavati mrežno dijeljenje datoteka.
Ako se pravilo postavi na False, korisnici neće moći upotrebljavati mrežno dijeljenje datoteka.
To pravilo određuje treba li značajka mrežnog dijeljenja datoteka za Google Chrome OS upotrebljavati protokol NetBIOS Name Query Request protocol za otkrivanje dijeljenja na mreži. Ako se to pravilo postavi na True, otkriće dijeljenja upotrebljavat će protokol NetBIOS Name Query Request protocol za otkrivanje dijeljenja na mreži. Ako se to pravilo postavi na False, otkriće dijeljenja neće upotrebljavati protokol NetBIOS Name Query Request protocol za otkrivanje dijeljenja. Ako pravilo nije postavljeno, zadano će biti onemogućeno za korisnike kojima upravlja tvrtka, a omogućeno za neupravljane korisnike.
To pravilo određuje hoće li značajka mrežnog dijeljenja datoteka za Google Chrome OS upotrebljavati NTLM za autentifikaciju.
Ako se to pravilo postavi na True, NTLM će se upotrebljavati za autentifikaciju SMB dijeljenja ako je potrebna. Ako se pravilo postavi na False, NTLM autentifikacija za SMB dijeljenja bit će onemogućena.
Ako se ne postavi, ovo će pravilo prema zadanim postavkama biti onemogućeno za upravljane korisnike u poduzećima, a za neupravljane korisnike bit će omogućeno.
Navodi popis unaprijed konfiguriranih mrežnih dijeljenja datoteka.
Svaka stavka na popisu pravila objekt je s dva člana: "share_url" i "mode". "share_url" treba biti URL dijeljenja, a "mode" treba biti "drop_down" ili "pre_mount". "drop_down" naznačuje da će se "share_url" dodati na padajući izbornik otkrivenih dijeljenja. "pre_mount" naznačuje da će se "share_url" učitati.
Ako je to pravilo postavljeno na "istinito" ili ako nije konfigurirano, sustav Google Chrome OS omogućit će prijave gostiju. Prijave gostiju predstavljaju sesije anonimnih korisnika i zaporka nije potrebna.
Ako je to pravilo postavljeno na "lažno", sustav Google Chrome OS neće dopustiti pokretanje gostujućih sesija.
Definira popis korisnika kojima je dopuštena prijava na uređaj. Unosi su u obliku user@domain, primjerice madmax@managedchrome.com. Da biste slučajnim korisnicima dopustili pristup domeni, upotrijebite unose u obliku *@domain.
Ako se to pravilo ne konfigurira, nema ograničenja za prijavu korisnika. Napominjemo da je za izradu novih korisnika još uvijek potrebna odgovarajuća konfiguracija pravila DeviceAllowNewUsers.
Pravilo određuje tko može pokrenuti sesiju sustava Google Chrome OS. Ono ne sprječava korisnike da se prijave na dodatne Google račune unutar Androida. Ako to želite spriječiti, konfigurirajte pravilo accountTypesWithManagementDisabled za Android kao dio pravila ArcPolicy.
Kontrolira dopušta li sustav Google Chrome OS izradu novih korisničkih računa. Ako se pravilo postavi na false, korisnici koji još nemaju račun neće se moći prijaviti.
Ako se pravilo postavi na true ili se ne konfigurira, izrada novih korisničkih računa bit će dopuštena pod uvjetom da pravilo DeviceUserWhitelist ne sprječava prijavu korisnika.
To pravilo kontrolira mogu li se dodati novi korisnici u Google Chrome OS. Ne sprječava korisnike da se prijave na dodatne Google račune unutar Androida. Ako to želite spriječiti, konfigurirajte pravilo accountTypesWithManagementDisabled za Android kao dio pravila ArcPolicy.
Ako se to pravilo postavi na prazan niz ili se ne konfigurira, Google Chrome OS neće prikazivati opciju za samodovršavanje tijekom postupka prijave korisnika. Ako se to pravilo postavi na niz koji predstavlja naziv domene, Google Chrome OS prikazivat će opciju za samodovršavanje tijekom prijave korisnika, omogućujući korisniku da unese samo svoje korisničko ime bez proširenja naziva domene. Korisnik će moći prebrisati proširenje naziva domene. Ako vrijednost tog pravila nije važeća domena, pravilo se neće primjenjivati.
Ako se to pravilo postavi na True ili se ne konfigurira, sustav Google Chrome OS na zaslonu za prijavu prikazivat će postojeće korisnike i omogućivati odabir korisnika.
Ako se pravilo postavi na False, Google Chrome OS neće prikazivati postojeće korisnike na zaslonu za prijavu. Prikazivat će se obični zaslon za prijavu (na kojem se unose korisnička e-adresa i zaporka ili telefon) ili SAML međuprostorni zaslon (ako se omogući pravilom LoginAuthenticationBehavior) osim ako se konfigurira upravljana sesija. Ako se konfigurira upravljana sesija, prikazivat će se samo računi upravljane sesije od kojih je moguće odabrati jedan.
To pravilo ne utječe na to hoće li se lokalni korisnički podaci zadržavati na uređaju.
Konfigurira pozadinsku sliku koja se prikazuje na zaslonu za prijavu na razini uređaja ako na uređaju još nema prijavljenih korisnika. Pravilo se postavlja određivanjem URL-a s kojega uređaj s OS-om Chrome može preuzeti pozadinsku sliku i kriptografskog raspršivanja za provjeru integriteta preuzimanja. Slika mora biti u JPEG formatu i ne smije biti veća od 16 MB. URL-u se mora moći pristupiti bez autentifikacije. Pozadinska slika preuzima se i sprema u predmemoriju. Ponovo će se preuzeti svaki put kada se URL ili raspršivanje promijene.
Pravilo se navodi kao niz koji izražava URL i sažetak u JSON obliku, na primjer: { "url": "https://example.com/device_wallpaper.jpg", "hash": "examplewallpaperhash" }
Ako se postavi pravilo o pozadini uređaja, uređaj s OS-om Chrome preuzet će i upotrijebiti pozadinsku sliku na zaslonu za prijavu ako na uređaju još nema prijavljenih korisnika. Kad se korisnik prijavi, počinje se primjenjivati njegovo pravilo o pozadini.
Ako se pravilo o pozadini uređaja ne postavi, pozadinska slika odabire se na temelju korisnikovog pravila o pozadini.
Određuje hoće li sustav Google Chrome OS zadržati lokalne podatke računa nakon odjave. Ako je to pravilo postavljeno na "istinito", sustav Google Chrome OS ne zadržava trajne račune i svi podaci s korisnikove sesije bit će odbačeni nakon odjave. Ako je to pravilo postavljeno na "lažno" ili ako nije konfigurirano, uređaj će možda zadržavati (kriptirane) lokalne korisničke podatke.
Kada je to pravilo postavljeno, tijek autentifikacije prilikom prijave odvijat će se na jedan od sljedećih načina ovisno o vrijednosti te postavke:
Ako je postavljeno na GAIA-u, prijava će se odvijati uobičajenim GAIA-inim tijekom autentifikacije.
Ako je postavljeno na SAML_INTERSTITIAL, prijava će prikazati međuprostorni zaslon koji korisniku nudi da nastavi s autentifikacijom putem SAML IdP-a domene za prijavu uređaja ili da se vrati na uobičajen GAIA-in tijek prijave.
Određuje hoće li se kolačići za autentifikaciju koje postavlja SAML IdP tijekom prijave prenositi na profil korisnika.
Kada se korisnik prilikom prijave autentificira putem SAML IdP-a, kolačići koje IdP postavi prvo se zapisuju u privremeni profil. Ti se kolačići mogu prenijeti na profil korisnika radi prosljeđivanja stanja autentifikacije.
Kada se to pravilo postavi na "true", kolačići koje postavi IdP prenose se na profil korisnika svaki put kada se korisnik tijekom prijave autentificira pomoću SAML IdP-a.
Kada se pravilo postavi na "false" ili se ne postavi, kolačići koje postavi IdP prenose se na profil korisnika samo prilikom prve prijave na uređaj.
To pravilo utječe samo na korisnike čija se domena podudara s domenom upisa uređaja. Za sve ostale korisnike kolačići koje postavi IdP prenose se na profil korisnika samo prilikom prve prijave na uređaj.
Kolačići prenijeti na korisnikov profil nisu dostupni Android aplikacijama.
Uzorci na tom popisu usporedit će se sa sigurnosnim izvorištem URL-a koji šalje zahtjev. Ako se podudaranje pronađe, pristup uređajima za videosnimanje dodijelit će se na SAML stranicama za prijavu. Ako se podudaranje ne pronađe, pristup će se automatski odbiti. Uzorci sa zamjenskim znakovima nisu dopušteni.
Određuje popis aplikacija koje se instaliraju u pozadini na zaslonu za prijavu, bez interakcije korisnika i koje se ne mogu deinstalirati. Sva dopuštenja koja aplikacije zahtijevaju dodjeljuju se implicitno, bez interakcije korisnika, uključujući sva dodatna dopuštenja koja mogu zahtijevati buduće verzije aplikacije.
Zbog zaštite sigurnosti i privatnosti proširenjima nije dopušteno instaliranje pomoću tog pravila. Osim toga, uređaji na stabilnom kanalu instalirat će samo one aplikacije koje se nalaze popisu dopuštenih uključenom u preglednik Google Chrome. Zanemarit će se sve stavke koje ne udovoljavaju tim uvjetima.
Ako s tog popisa uklonite aplikaciju koja je prethodno prisilno instalirana, Google Chrome automatski će je deinstalirati.
Svaka stavka na popisu tog pravila niz je koji sadrži ID proširenja i URL za ažuriranje odvojene točkom sa zarezom (;). ID proširenja niz je od 32 slova koji se primjerice može pronaći na stranici chrome://extensions u načinu rada razvojnog programera. URL za ažuriranje treba usmjeravati na XML dokument Manifest ažuriranja kao što je opisano na stranici https://developer.chrome.com/extensions/autoupdate. URL za ažuriranje koji se postavi u ovom pravilu upotrebljava se samo za prvu instalaciju, dok se za naknadna ažuriranja proširenja upotrebljava URL za ažuriranje naveden u manifestu proširenja.
Na primjer, gbchcmhmhahfdphkhkmpfmihenigjmpp;https://clients2.google.com/service/update2/crx instalira aplikaciju Chrome Remote Desktop sa standardnog URL-a za ažuriranje Chrome web-trgovine. Više informacija o hostingu proširenja potražite na stranici: https://developer.chrome.com/extensions/hosting.
Konfigurira oznaku zemlje/jezika koja se nameće na zaslonu za prijavu na usluzi Google Chrome OS.
Ako se to pravilo postavi, zaslon za prijavu uvijek će se prikazivati na jeziku određenom prvom vrijednošću pravila (pravilo je definirano kao popis za kompatibilnost s budućim verzijama). Ako se to pravilo ne postavi ili se postavi na prazan popis, zaslon za prijavu prikazivat će se na jeziku zadnje korisničke sesije. Ako se to pravilo postavi na vrijednost koja nije važeća oznaka zemlje/jezika, zaslon za prijavu prikazivat će se na osnovnom jeziku (trenutačno en-US).
Konfigurira koji su rasporedi tipkovnice dopušteni na zaslonu za prijavu za Google Chrome OS.
Ako se to pravilo postavi na popis identifikatora načina unosa, zadani načini unosa bit će dostupni na zaslonu za prijavu. Prvi zadani način unosa bit će odabran unaprijed. Kad je korisnički modul aktiviran na zaslonu za prijavu, uz načine unosa zadane ovim pravilom bit će dostupan i način unosa koji je korisnik zadnji upotrebljavao. Ako se to pravilo ne postavi, načini unosa na zaslonu za prijavu izvest će se iz jezika na kojem se prikazuje zaslon za prijavu. Zanemarit će se vrijednosti koje nisu važeći identifikatori načina unosa.
Određuje način na koji se hardver s ugrađenim sigurnosnim elementom može upotrebljavati za pružanje dvostruke autentifikacije ako je kompatibilan s ovom značajkom. Tipka za uključivanje/isključivanje uređaja upotrebljava se za otkrivanje korisnikove fizičke prisutnosti.
Ako se odabere "Onemogućeno", dvostruka se autentifikacija ne upotrebljava.
Ako se odabere "U2F", integrirana dvostruka autentifikacija ponašat će se u skladu sa specifikacijom za FIDO U2F.
Ako se odabere "U2F_EXTENDED", integrirana dvostruka autentifikacija pružat će funkcije U2F i neka proširenja za pojedinačno atestiranje.
To se pravilo primjenjuje na zaslon za prijavu. Pogledajte i pravilo IsolateOrigins koje se odnosi na korisničku sesiju. Preporučujemo da oba pravila postavite na istu vrijednost. Ako se vrijednosti ne podudaraju, možda će prilikom otvaranja korisničke sesije biti potrebno pričekati da se primijeni vrijednost koja je određena korisničkim pravilom. Ako je pravilo omogućeno, svaki od navedenih izvora na popisu odijeljenom zarezima izvodit će se u vlastitom procesu. Time će se također izolirati izvori navedeni prema poddomenama. Na primjer, ako se navede https://example.com/, izolirat će se i https://foo.example.com/ kao dio web-lokacije https://example.com/. Ako se pravilo onemogući, neće doći do izričite izolacije web-lokacije i radne verzije IsolateOriginsAndroid i SitePerProcessAndroid bit će onemogućene. Korisnici će i dalje moći ručno omogućiti IsolateOrigins putem oznake naredbenog retka. Ako se pravilo ne konfigurira, za zaslon za prijavu koristit će se zadane postavke platforme za izolaciju web-lokacija.
To se pravilo primjenjuje na zaslon za prijavu. Pogledajte i pravilo SitePerProcess koje se primjenjuje na korisničku sesiju. Preporučujemo da oba pravila postavite na istu vrijednost. Ako se vrijednosti ne podudaraju, možda će prilikom otvaranja korisničke sesije biti potrebno pričekati da se primijeni vrijednost koja je određena korisničkim pravilom. Razmislite i o postavljanju pravila IsolateOrigins da biste iskoristili prednosti obiju značajki, izolacije i ograničenog utjecaja za korisnike, koristeći IsolateOrigins s popisom web-lokacija koje želite izolirati. Ova postavka, SitePerProcess, izolira sve web-lokacije. Ako se pravilo omogući, svaka će se web-lokacija izvoditi u svojem procesu. Ako se pravilo onemogući, onemogućit će se i značajka IsolateOrigins i značajka SitePerProcess. Korisnici će i dalje moći ručno omogućiti SitePerProcess putem oznaka naredbenog retka. Ako se pravilo ne konfigurira, korisnik će moći promijeniti tu postavku.
Omogućuje vam da navedete popis uzoraka URL-ova koji određuju web-lokacije za koje je certifikat klijenta automatski odabran na zaslonu za prijavu u okviru koji hostira SAML protok, ako web-lokacija zahtijeva certifikat. Primjer upotrebe je konfiguracija certifikata za cijeli uređaj koji će se pojaviti za SAML IdP.
Vrijednost mora biti polje JSON rječnika u nizovima. Svaki rječnik mora biti u obliku { "pattern": "$URL_PATTERN", "filter" : $FILTER }, pri čemu je $URL_PATTERN uzorak postavke sadržaja. $FILTER ograničava između kojih će klijentskih certifikata preglednik automatski birati. Neovisno o filtru, birat će se samo certifikati koji se podudaraju sa zahtjevom poslužitelja za certifikat. Ako je $FILTER u obliku { "ISSUER": { "CN": "$ISSUER_CN" } }, dodatno se biraju samo klijentski certifikati koje izdaje certifikat koji ima CommonName $ISSUER_CN. Ako je $FILTER prazan rječnik {}, odabir klijentskih certifikata nije dodatno ograničen.
Ako se to pravilo ne postavi, neće biti automatskog odabira ni za jednu web-lokaciju.
Ako se to pravilo postavi na true, opcije pristupačnosti uvijek se prikazuju na izborniku trake sustava.
Ako se pravilo postavi na false, opcije pristupačnosti nikad se neće prikazivati na izborniku trake sustava.
Ako postavite to pravilo, korisnici ga neće moći promijeniti ni nadjačati.
Ako ne postavite to pravilo, opcije pristupačnosti neće se prikazivati na izborniku trake sustava, ali ih korisnik može prikazati putem stranice Postavke.
Omogući značajku pristupačnosti velikog pokazivača.
Ako se to pravilo postavi na točno, veliki će pokazivač uvijek biti omogućen.
Ako se to pravilo postavi na netočno, veliki će pokazivač uvijek biti onemogućen.
Ako postavite to pravilo, korisnici ga ne mogu promijeniti ili premostiti.
Ako se to pravilo ne postavi, veliki će pokazivač u početku biti onemogućen, ali korisnici ga mogu omogućiti u bilo kojem trenutku.
Omogući značajku pristupačnosti izgovaranja povratnih informacija.
Ako se to pravilo postavi na točno, izgovaranje povratnih informacija uvijek će biti omogućeno.
Ako se to pravilo postavi na netočno, izgovaranje povratnih informacija uvijek će biti onemogućeno.
Ako postavite to pravilo, korisnici ga ne mogu promijeniti ili premostiti.
Ako se to pravilo ne postavi, izgovaranje povratnih informacija u početku je onemogućeno, ali korisnik ga može omogućiti u bilo kojem trenutku.
Omogući značajku pristupačnosti načina visokog kontrasta.
Ako se to pravilo postavi na točno, način visokog kontrasta uvijek će biti omogućen.
Ako se to pravilo postavi na netočno, način visokog kontrasta uvijek će biti onemogućen.
Ako postavite to pravilo, korisnici ga ne mogu promijeniti ili premostiti.
Ako se to pravilo ne postavi, način visokog kontrasta u početku će biti onemogućen, ali korisnik ga može omogućiti u bilo kojem trenutku.
Omogućite značajku pristupačnosti tipkovnice na zaslonu.
Ako je ovo pravilo postavljeno na istinito, tipkovnica na zaslonu uvijek će biti omogućena.
Ako je ovo pravilo postavljeno na neistinito, tipkovnica na zaslonu uvijek će biti onemogućena.
Ako postavite ovo pravilo, korisnici ga ne mogu promijeniti niti nadjačati.
Ako ne postavite ovo pravilo, tipkovnica na zaslonu u početku je onemogućena, ali je korisnici mogu omogućiti u bilo kojem trenutku.
Mijenja se zadano ponašanje tipki u skroz gornjem redu u funkcijske tipke.
Ako se pravilo postavi na istinito, najgornji red tipki na tipkovnici prema zadanim će postavkama izvršavati naredbe funkcijskih tipki. Da bi se njihovo ponašanje vratilo na medijske tipke, potrebno je pritisnuti tipku za pretraživanje.
Ako se pravilo postavi na neistinito ili se ne postavi, tipkovnica će izvršavati naredbe medijskih tipki prema zadanim postavkama, a naredbe funkcijskih tipki izvršavat će se ako se istovremeno drži tipka za pretraživanje.
Ako se to pravilo postavi, ono određuje vrstu omogućenog povećala. Postavljanjem pravila na "None" onemogućuje se povećalo.
Ako postavite to pravilo, korisnici ga neće moći promijeniti ni nadjačati.
Ako se pravilo ne postavi, povećalo je izvorno onemogućeno, ali ga korisnici mogu u bilo kojem trenutku omogućiti.
Postavi zadano stanje značajke pristupačnosti velikog pokazivača na zaslonu za prijavu.
Ako se to pravilo postavi na točno, veliki će pokazivač biti omogućen dok se prikazuje zaslon za prijavu.
Ako se to pravilo postavi na netočno, veliki će pokazivač biti onemogućen dok se prikazuje zaslon za prijavu.
Ako postavite to pravilo, korisnici ga mogu privremeno premostiti omogućujući ili onemogućujući veliki pokazivač. Međutim, korisnički odabir nije trajan i zadana se vrijednost vraća svaki put kada se zaslon za prijavu prikaže iznova ili ako taj zaslon miruje jednu minutu.
Ako se to pravilo ne postavi, veliki je pokazivač onemogućen pri prvom prikazivanju zaslona za prijavu. Korisnici mogu omogućiti ili onemogućiti veliki pokazivač u bilo kojem trenutku, a njegov status na zaslonu za prijavu zadržat će se i za sljedeće korisnike.
Postavi zadano stanje značajke pristupačnosti izgovaranja povratnih informacija na zaslonu za prijavu.
Ako se to pravilo postavi na točno, izgovaranje povratnih informacija bit će omogućeno dok se prikazuje zaslon za prijavu.
Ako se to pravilo postavi na netočno, izgovaranje povratnih informacija bit će onemogućeno dok se prikazuje zaslon za prijavu.
Ako postavite to pravilo, korisnici ga mogu privremeno premostiti omogućujući ili onemogućujući izgovaranje povratnih informacija. Međutim, korisnički odabir nije trajan i zadana se vrijednost vraća svaki put kada se zaslon za prijavu prikaže iznova ili ako taj zaslon miruje jednu minutu.
Ako se to pravilo ne postavi, izgovaranje povratnih informacija onemogućeno je pri prvom prikazivanju zaslona za prijavu. Korisnici mogu omogućiti ili onemogućiti izgovaranje povratnih informacija u bilo kojem trenutku, a status te značajke na zaslonu za prijavu zadržat će se i za sljedeće korisnike.
Postavi zadano stanje značajke pristupačnosti načina visokog kontrasta na zaslonu za prijavu.
Ako se to pravilo postavi na točno, način visokog kontrasta bit će omogućen dok se prikazuje zaslon za prijavu.
Ako se to pravilo postavi na netočno, način visokog kontrasta bit će onemogućen dok se prikazuje zaslon za prijavu.
Ako postavite to pravilo, korisnici ga mogu privremeno premostiti omogućujući ili onemogućujući način visokog kontrasta. Međutim, korisnički odabir nije trajan i zadana se vrijednost vraća svaki put kada se zaslon za prijavu prikaže iznova ili ako taj zaslon miruje jednu minutu.
Ako se to pravilo ne postavi, način visokog kontrasta onemogućen je pri prvom prikazivanju zaslona za prijavu. Korisnici mogu omogućiti ili onemogućiti način visokog kontrasta u bilo kojem trenutku, a njegov status na zaslonu za prijavu zadržat će se i za sljedeće korisnike.
Na zaslonu za prijavu postavite zadano stanje značajke pristupačnosti tipkovnice na zaslonu.
Ako je ovo pravilo postavljeno na istinito, tipkovnica na zaslonu bit će omogućena kad se prikaže zaslon za prijavu.
Ako je ovo pravilo postavljeno na neistinito, tipkovnica na zaslonu bit će onemogućena kad se prikaže zaslon za prijavu.
Ako postavite ovo pravilo, korisnici ga mogu privremeno nadjačati tako što će omogućiti ili onemogućiti tipkovnicu na zaslonu. No, korisnikov odabir nije trajan i zadana se postavka vraća svaki put kad se ponovo prikaže zaslon za prijavu ili kad je korisnik neaktivan 1 minutu na zaslonu za prijavu.
Ako ne postavite to pravilo, tipkovnica na zaslonu onemogućena je prilikom prvog prikazivanja zaslona za prijavu. Korisnici mogu omogućiti ili onemogućiti tipkovnicu na zaslonu u bilo kojem trenutku i njen status na zaslonu za prijavu zadržava se među korisnicima.
Postavi zadanu vrstu povećala koje je omogućeno na zaslonu za prijavu.
Ako se to pravilo postavi, ono upravlja vrstom povećala koje je omogućeno dok se zaslon za prijavu prikazuje. Postavljanjem tog pravila na vrijednost "Ništa" povećalo se onemogućuje.
Ako postavite to pravilo, korisnici ga mogu privremeno premostiti omogućujući ili onemogućujući povećalo. Međutim, korisnički odabir nije trajan i zadana se vrijednost vraća svaki put kada se zaslon za prijavu prikaže iznova ili ako taj zaslon miruje jednu minutu.
Ako se to pravilo ne postavi, povećalo je onemogućeno pri prvom prikazivanju zaslona za prijavu. Korisnici mogu omogućiti ili onemogućiti povećalo u bilo kojem trenutku, a njegov status na zaslonu za prijavu zadržat će se i za sljedeće korisnike.
Omogućuje vam da odredite je li web-lokacijama dopušteno postavljanje lokalnih podataka. Postavljanje lokalnih podataka može biti dopušteno za sve web-lokacije ili odbijeno za sve web-lokacije.
Ako se pravilo postavi na "Zadrži kolačiće za vrijeme trajanja sesije", kolačići će se izbrisati po završetku sesije. Ako se Google Chrome izvodi u pozadini, sesija se možda neće završiti dok se ne zatvori posljednji prozor. Više informacija o konfiguriranju tog ponašanja potražite u pravilu "BackgroundModeEnabled".
Ako se to pravilo ne postavi, koristit će se pravilo "AllowCookies" i korisnik će ga moći promijeniti.
Omogućuje da postavite smiju li web-lokacije prikazivati slike. Prikazivanje slika može biti dopušteno za sve web-lokacije ili odbijeno za sve web-lokacije.
Ako se ovo pravilo ne postavi, upotrebljavat će se pravilo "AllowImages", a korisnici će to moći promijeniti.
Napominjemo da je ovo pravilo prije bilo pogreškom omogućeno na Androidu, iako ta funkcija na Androidu nikad nije bila potpuno podržana.
Omogućuje da postavite smiju li web-lokacije pokretati JavaScript. Pokretanje JavaScripta može biti dopušteno za sve web-lokacije ili odbijeno za sve web-lokacije. Ako ovo pravilo nije postavljeno, upotrebljavat će se pravilo "AllowJavaScript", a korisnik će to moći promijeniti.
Omogućuje vam da odredite je li web-lokacijama dopušteno automatski pokretati dodatak Flash. Automatsko pokretanje dodatka Flash može biti dopušteno za sve web-lokacije ili odbijeno za sve web-lokacije.
Opcija "klikni za reprodukciju" omogućuje pokretanje dodatka Flash, no korisnik mora kliknuti rezervirano mjesto da bi pokrenuo njegovo izvršavanje.
Automatska reprodukcija dopuštena je samo za domene koje su izričito navedene u pravilu PluginsAllowedForUrls. Ako želite omogućiti automatsku reprodukciju za sve web-lokacije, razmislite o dodavanju http://* i https://* na taj popis.
Ako se to pravilo ne postavi, korisnik će tu postavku moći promijeniti ručno.
Omogućuje da postavite smiju li web-lokacije prikazivati skočne prozore. Prikazivanje skočnih prozora može biti dopušteno za sve web-lokacije ili odbijeno za sve web-lokacije. Ako to pravilo nije postavljeno, upotrebljavat će se pravilo "BlockPopups", a korisnik će to moći promijeniti.
Omogućuje da postavite smiju li web-lokacije prikazivati obavijesti radne površine. Prikazivanje obavijesti radne površine može biti dopušteno prema zadanim postavkama, odbijeno prema zadanim postavkama ili korisnik može primiti upit svaki put kad web-lokacija želi prikazati obavijest radne površine. Ako to pravilo nije postavljeno, upotrebljavat će se pravilo "AskNotifications", a korisnik će to moći promijeniti.
Omogućuje da postavite smiju li web-lokacije pratiti fizičku lokaciju korisnika. Praćenje fizičke lokacije korisnika može biti dopušteno prema zadanim postavkama, odbijeno prema zadanim postavkama ili se korisniku može postaviti upit svaki puta kada web-lokacija zahtijeva fizičku lokaciju. Ako ovo pravilo nije postavljeno, upotrebljavat će se pravilo "AskGeolocation", a korisnik će to moći promijeniti.
Ako se to pravilo postavi na BlockGeolocation, Android aplikacije ne mogu pristupiti podacima o lokaciji. Ako to pravilo postavite na bilo koju drugu vrijednost ili ga ne postavite, korisniku se prikazuje upit o pristanku kada Android aplikacija želi pristupiti podacima o lokaciji.
Omogućuje vam da postavite hoće li web-lokacijama biti dopušten pristup medijskim uređajima za snimanje. Pristup medijskim uređajima za snimanje može biti dopušten prema zadanim postavkama ili se korisniku može postaviti pitanje svaki put kada web-lokacija želi pristupiti tim uređajima.
Ako se to pravilo ne postavi, upotrijebit će se "PromptOnAccess" i korisnik će ga moći promijeniti.
Omogućuje vam da odredite smiju li web-lokacije dobivati pristup Bluetooth uređajima u blizini. Pristup se može potpuno blokirati ili se može tražiti dopuštenje korisnika svaki put kad neka web-lokacija želi pristupiti Bluetooth uređajima u blizini.
Ako se pravilo ne postavi, upotrebljavat će se vrijednost "3" i korisnik će to moći promijeniti.
Omogućuje vam da odredite smiju li web-lokacije dobivati pristup povezanim USB uređajima. Pristup se može potpuno blokirati ili se može tražiti dopuštenje korisnika svaki put kad neka web-lokacija želi pristupiti povezanom USB uređaju.
To se pravilo može nadjačati za određene uzorke URL-ova pomoću pravila "WebUsbAskForUrls" i "WebUsbBlockedForUrls".
Ako se pravilo ne postavi, upotrebljavat će se vrijednost "3" i korisnik će to moći promijeniti.
Omogućuje vam da navedete popis uzoraka URL-ova koji određuju web-lokacije za koje Google Chrome treba automatski odabirati klijentski certifikat ako web-lokacija zahtijeva certifikat.
Vrijednost mora biti polje JSON rječnika u nizovima. Svaki rječnik mora biti u obliku { "pattern": "$URL_PATTERN", "filter" : $FILTER }, pri čemu je $URL_PATTERN uzorak postavke sadržaja. $FILTER ograničava između kojih će klijentskih certifikata preglednik automatski birati. Neovisno o filtru, birat će se samo certifikati koji se podudaraju sa zahtjevom poslužitelja za certifikat. Na primjer, ako je $FILTER u obliku { "ISSUER": { "CN": "$ISSUER_CN" } }, dodatno se biraju samo klijentski certifikati koje izdaje certifikat koji ima CommonName $ISSUER_CN. Ako $FILTER sadrži odjeljak "ISSUER" i "SUBJECT", klijentski certifikat mora ispunjavati oba uvjeta da bi se mogao odabrati. Ako $FILTER navodi organizaciju ("O"), certifikat mora imati najmanje jednu organizaciju koja se podudara s navedenom vrijednosti da bi se mogao odabrati. Ako $FILTER navodi organizacijsku jedinicu ("OU"), certifikat mora imati najmanje jednu organizacijsku jedinicu koja se podudara s navedenom vrijednosti da bi se mogao odabrati. Ako je $FILTER prazan rječnik {}, odabir klijentskih certifikata nije dodatno ograničen.
Ako se to pravilo ne postavi, neće biti automatskog odabira ni za jednu web-lokaciju.
Omogućuje postavljanje popisa uzoraka URL-ova koji određuju web-lokacije koje smiju postavljati kolačiće.
Ako se to pravilo ne postavi, upotrebljavat će se globalna zadana vrijednost za sve web-lokacije iz pravila "DefaultCookiesSetting" ako je postavljeno, odnosno iz osobne konfiguracije korisnika ako nije.
Pogledajte i pravila "CookiesBlockedForUrls" i "CookiesSessionOnlyForUrls". Napominjemo da između tih triju pravila ne smiju postojati uzorci URL-ova u sukobu jer nije navedeno koje pravilo ima prednost.
Omogućuje postavljanje popisa uzoraka URL-ova koji određuju web-lokacije koje ne smiju postavljati kolačiće.
Ako ovo pravilo nije postavljeno, upotrebljavat će se globalna zadana vrijednost za sve web-lokacije iz pravila "DefaultCookiesSetting" ako je postavljeno, odnosno iz osobne konfiguracije korisnika ako nije.
Pogledajte i pravila "CookiesAllowedForUrls" i "CookiesSessionOnlyForUrls". Napominjemo da između tih triju pravila ne smiju postojati uzorci URL-ova u sukobu jer nije navedeno koje pravilo ima prednost.
Kolačići koje postavljaju stranice koje odgovaraju tim uzorcima URL-ova bit će ograničeni na trenutačnu sesiju, odnosno bit će izbrisani nakon zatvaranja preglednika.
Za URL-ove koji nisu obuhvaćeni ovdje navedenim uzorcima i za sve URL-ove za koje to pravilo nije postavljeno upotrebljavat će se globalna zadana vrijednost iz pravila "DefaultCookiesSetting" ako je postavljeno, odnosno iz osobne konfiguracije korisnika ako nije.
Ako je Google Chrome pokrenut u "pozadinskom načinu", sesija se možda neće završiti kada se zatvori posljednji prozor, već će ostati aktivna dok se ne zatvori preglednik. Više informacija o konfiguriranju tog ponašanja potražite u pravilu "BackgroundModeEnabled".
Pogledajte i pravila "CookiesAllowedForUrls" i "CookiesBlockedForUrls". Napominjemo da između tih triju pravila ne smiju postojati uzorci URL-ova u sukobu jer nije navedeno koje pravilo ima prednost.
Ako je pravilo "RestoreOnStartup" postavljeno na vraćanje URL-ova iz prethodnih sesija, ovo se pravilo neće poštovati i za te će se web-lokacije kolačići trajno pohranjivati.
Omogućuje vam postavljanje popisa uzoraka URL-ova koji navode web-lokacije kojima je dopušteno prikazivati slike.
Ako se to pravilo ne postavi, za sve web-lokacije upotrebljavat će se globalna zadana vrijednost iz pravila "DefaultImagesSetting" ako je postavljeno, odnosno osobne konfiguracije korisnika ako nije.
Napominjemo da je ovo pravilo prije bilo pogreškom omogućeno na Androidu, iako ta funkcija na Androidu nikad nije bila potpuno podržana.
Omogućuje postavljanje popisa uzoraka URL-ova koji određuju web-lokacije koje ne smiju prikazivati slike.
Ako ovo pravilo nije postavljeno, upotrebljavat će se globalna zadana vrijednost za sve web-lokacije iz pravila "DefaultImagesSetting" ako je postavljeno, odnosno iz osobne konfiguracije korisnika ako nije.
Napominjemo da je ovo pravilo prije bilo pogreškom omogućeno na Androidu, iako ta funkcija na Androidu nikad nije bila potpuno podržana.
Omogućuje postavljanje popisa uzoraka URL-ova koji određuju web-lokacije koje ne smiju pokretati JavaScript. Ako to pravilo nije postavljeno, upotrebljavat će se globalna zadana vrijednost za sve web-lokacije iz pravila "DefaultJavaScriptSetting", ako je postavljeno, odnosno iz osobne konfiguracije korisnika, ako nije.
Omogućuje postavljanje popisa uzoraka URL-ova koji određuju web-lokacije kojima nije dopušteno pokretanje JavaScripta. Ako ovo pravilo nije postavljeno, upotrebljavat će se globalna zadana vrijednost za sve web-lokacije iz pravila "DefaultJavaScriptSetting", ako je postavljeno, odnosno iz osobne konfiguracije korisnika, ako nije.
Omogućuje vam postavljanje popisa uzoraka URL-ova koji navode web-lokacije kojima je dopušteno pokretanje dodatka Flash.
Ako se to pravilo ne postavi, za sve web-lokacije upotrebljavat će se globalna zadana vrijednost iz pravila "DefaultPluginsSetting", ako je to pravilo postavljeno, ili vrijednost iz korisnikove osobne konfiguracije.
Omogućuje vam postavljanje popisa uzoraka URL-ova koji navode web-lokacije kojima nije dopušteno pokretanje dodatka Flash.
Ako se to pravilo ne postavi, za sve web-lokacije upotrebljavat će se globalna zadana vrijednost iz pravila "DefaultPluginsSetting", ako je to pravilo postavljeno, ili vrijednost iz korisnikove osobne konfiguracije.
Omogućuje postavljanje popisa uzoraka URL-ova koji određuju web-lokacije kojima je dopušteno otvaranje skočnih prozora. Ako ovo pravilo nije postavljeno, upotrebljavat će se globalna zadana vrijednost za sve web-lokacije iz pravila "DefaultPopupsSetting" ako je postavljeno, odnosno iz osobne konfiguracije korisnika ako nije.
Omogućuje vam registriranje popisa rukovatelja protokola. To pravilo može biti samo preporučeno. Entitet |protocol| treba se postaviti u shemu kao "mailto", a entitet |url| treba se postaviti u uzorak URL-a aplikacije koja rukuje shemom. Uzorak može uključivati "%s" koji će se, ako postoji, zamijeniti rukovanim URL-om.
Rukovatelji protokola koji su registrirani pravilom spojeni su s onima koje je registrirao korisnik i za upotrebu su dostupne obje vrste rukovatelja. Korisnik može nadjačati rukovatelje protokola instalirane pravilom tako što će instalirati novog zadanog rukovatelja, ali ne može ukloniti onoga koji je pravilom registriran.
Rukovatelji protokolom postavljeni putem ovog pravila ne upotrebljavaju se prilikom upotrebe Androidovih namjera.
Omogućuje postavljanje popisa uzoraka URL-ova koji određuju web-lokacije koje ne smiju otvarati skočne prozore. Ako ovo pravilo nije postavljeno, upotrebljavat će se globalna zadana vrijednost za sve web-lokacije iz pravila "DefaultPopupsSetting" ako je postavljeno, odnosno iz osobne konfiguracije korisnika ako nije.
Omogućuje postavljanje popisa uzoraka URL-ova koji određuju web-lokacije koje ne smiju prikazivati obavijesti. Ako ovo pravilo nije postavljeno, upotrebljavat će se globalna zadana vrijednost za sve web-lokacije iz pravila "DefaultNotificationsSetting" ako je postavljeno, odnosno iz osobne konfiguracije korisnika ako nije.
Omogućuje postavljanje popisa uzoraka URL-ova koji određuju web-lokacije koje ne smiju prikazivati obavijesti. Ako ovo pravilo nije postavljeno, upotrebljavat će se globalna zadana vrijednost za sve web-lokacije iz pravila "DefaultNotificationsSetting" ako je postavljeno, odnosno iz osobne konfiguracije korisnika ako nije.
Omogućuje postavljanje popisa URL-ova koji navode koje će web-lokacije automatski dobiti dopuštenje za pristup USB uređaju s navedenim ID-jem dobavljača i ID-jem proizvoda. Svaka stavka na popisu mora sadržavati uređaje i URL-ove da bi pravilo bilo važeće. Svaka stavka na uređaju može sadržavati polje ID-ja dobavljača i ID-ja proizvoda. Svaki izostavljeni ID smatra se zamjenskim znakom s jednom iznimkom, a ta je iznimka da se ID proizvoda ne može navesti, a da se ne navede i ID dobavljača. U suprotnom pravilo neće biti važeće i zanemarit će se.
Model dopuštenja za USB upotrebljava URL web-lokacije koja šalje zahtjev ("URL koji šalje zahtjev") i URL vršnih web-lokacija u okviru ("URL koji se ugrađuje") kako bi se URL-u koji šalje zahtjev dopustio pristup USB uređaju. URL koji šalje zahtjev može se razlikovati od URL-a koji se ugrađuje ako se web-lokacija koja šalje zahtjev učitava u iframeu. Stoga, da bi se odredio URL koji šalje zahtjev i URL koji se ugrađuje, polje za "URL-ove" može sadržavati najviše dva niza URL-a razdvojena zarezom. Ako se odredi samo jedan URL, pristup će biti dopušten odgovarajućim USB uređajima kada se URL web-lokacije koja šalje zahtjev podudara s ovim URL-om, bez obzira na status ugrađivanja. URL-ovi u polju "URL-ovi" moraju biti važeći. U protivnom će se pravilo zanemariti.
Ako se to pravilo ne postavi, za sve web-lokacije upotrebljavat će se globalna zadana vrijednost iz pravila "DefaultWebUsbGuardSetting" ako je to pravilo postavljeno, a ako nije, upotrebljavat će se korisnikova osobna konfiguracija.
Uzorci URL-a u ovom pravilu ne bi trebali biti u sukobu s onima koji su konfigurirani pravilom WebUsbBlockedForUrls. Ako se pojavi sukob, ovo će pravilo imati prednost pred pravilima WebUsbBlockedForUrls i WebUsbAskForUrls.
Omogućuje vam postavljanje popisa uzoraka URL-ova koji navode web-lokacije kojima je dopušteno da od korisnika traže dopuštenje za pristup USB uređaju.
Ako se to pravilo ne postavi, za sve web-lokacije upotrebljavat će se globalna zadana vrijednost iz pravila "DefaultWebUsbGuardSetting", ako je postavljeno, ili vrijednost iz korisnikove osobne konfiguracije.
Uzorci URL-ova u ovom pravilu ne smiju biti u sukobu s uzorcima konfiguriranim u pravilu "WebUsbBlockedForUrls". Ako za URL postoje podudaranja u oba pravila, nije određeno koje će od njih imati prednost.
Omogućuje vam postavljanje popisa uzoraka URL-ova koji navode web-lokacije kojima se sprječava da od korisnika traže dopuštenje za pristup USB uređaju.
Ako se to pravilo ne postavi, za sve će se web-lokacije upotrebljavati globalna zadana vrijednost iz pravila "DefaultWebUsbGuardSetting", ako je postavljeno, ili vrijednost iz osobne korisnikove konfiguracije.
Uzorci URL-ova u ovom pravilu ne smiju biti u sukobu s uzorcima konfiguriranim u pravilu "WebUsbBlockedForUrls". Ako za URL postoje podudaranja u oba pravila, nije određeno koje će od njih imati prednost.
Određuje stopu (u danima) po kojoj klijent mijenja zaporku računa na računalu. Klijent tu zaporku generira nasumično i korisnik je ne može vidjeti.
Zaporke računa na računalu trebale bi se jednako redovito mijenjati kao i korisničke. Ako se to pravilo onemogući ili postavi na veliki broj dana, to može negativno utjecati na sigurnost jer potencijalnim napadačima daje više vremena za pronalaženje zaporke računa uređaja i njezinu upotrebu.
Ako se pravilo ne postavi, zaporka računa na računalu mijenja se svakih 30 dana.
Ako se pravilo postavi na 0, promjena zaporke računa na računalu onemogućena je.
Zaporke mogu biti i starije od navedenog broja dana ako je klijent bio offline dulje vrijeme.
Određuje obrađuju li se korisnička pravila s GPO-a računala i na koji način.
Ako se pravilo postavi na "Zadano" ili se ne postavi, korisnička se pravila očitavaju samo s GPO-ova korisnika (GPO-ovi računala zanemaruju se).
Ako se pravilo postavi na "Spoji", korisnička pravila u korisničkim GPO-ovima spajaju se s korisničkim pravilima u GPO-ovima računala (GPO-ovi računala imaju prednost).
Ako se pravilo postavki na "Zamijeni", korisnička pravila u GPO-ovima korisnika zamjenjuju se korisničkim pravilima u GPO-ovima računala (GPO-ovi korisnika zanemaruju se).
Postavlja vrste enkripcije koje su dopuštene kada se od Microsoft® Active Directory® poslužitelja zahtijeva Kerberos ulaznica.
Ako se to pravilo postavi na "Sve", dopuštene su vrste enkripcije AES "aes256-cts-hmac-sha1-96" i "aes128-cts-hmac-sha1-96", kao i vrsta RC4 enkripcije "rc4-hmac". AES enkripcija ima prednost ako poslužitelj podržava obje vrste. RC4 ne smatra se sigurnom enkripcijom i poslužitelj bi se po mogućnosti trebao ponovo konfigurirati tako da podržava AES.
Ako se pravilo postavi na "Jako" ili se ne postavi, dopuštene su samo vrste AES enkripcije.
Ako se pravilo postavi na "Naslijeđeno", dopuštena je samo RC4 enkripcija. Ta opcija nije sigurna i potrebna je samo u vrlo specifičnim okolnostima.
Pročitajte i https://wiki.samba.org/index.php/Samba_4.6_Features_added/changed#Kerberos_client_encryption_types.
Određuje trajanje predmemorije (u satima) za objekt pravilnika grupe (GPO). Kako se GPO-ovi ne bi ponovo preuzimali pri svakom dohvaćanju pravila, sustav može ponovo upotrijebiti predmemorirne GPO-ove dok se ne promijeni njihova verzija. Ovo pravilo navodi maksimalno vrijeme za ponovnu upotrebu predmemoriranih GPO-ova do ponovnog preuzimanja. Ponovnim pokretanjem i odjavljivanjem briše se predmemorija.
Ako se pravilo ne postavi, predmemorirani GPO-ovi mogu se upotrebljavati najviše 25 sati.
Ako se pravilo postavi na 0, predmemoriranje GPO-a isključeno je. To povećava opterećenje poslužitelja jer se GPO-ovi ponovo preuzimaju pri svakom dohvaćanju pravila, čak i ako se ne promijene.
Određuje trajanje predmemorije podataka za autentifikaciju (u satima). Predmemorija se upotrebljava za bržu prijavu. Sadrži općenite podatke (naziv radne grupe itd.) o povezanim područjima, tj. područjima koje područje računala smatra pouzdanima. U predmemoriju ne spremaju se podaci o korisniku i podaci za nepovezana područja. Ponovnim pokretanjem uređaja briše se predmemorija.
Ako se pravilo ne postavi, predmemorirani podaci mogu se ponovo upotrijebiti u trajanju od 73 sata.
Ako se pravilo postavi na 0, predmemoriranje podataka za autentifikaciju nije uključeno. To može znatno usporiti prijavu pridruženih korisnika jer se podaci o području moraju dohvaćati pri svakoj prijavi.
Napominjemo da se podaci o području spremaju u predmemoriju čak i za kratkotrajne korisnike. Predmemorija se treba isključiti ako se želi spriječiti praćenje područja kratkotrajnih korisnika.
Omogućuje vam da odredite proxy poslužitelj kojim se koristi Google Chrome i onemogućuje korisnicima da mijenjaju postavke proxyja.
To se pravilo primjenjuje samo ako se ne postavi pravilo ProxySettings.
Ako odaberete da se proxy poslužitelj nikad ne upotrebljava i da se veza uvijek uspostavlja izravno, sve se ostale opcije zanemaruju.
Ako odaberete upotrebu proxy postavki sustava, sve se ostale opcije zanemaruju.
Ako odaberete automatsko otkrivanje proxy poslužitelja, sve se ostale opcije zanemaruju.
Ako odaberete fiksni način proxy poslužitelja, dodatne opcije možete odrediti pod stavkama "Adresa ili URL proxy poslužitelja" ili "Popis pravila o zaobilaženju proxyja odvojenih zarezima". ARC aplikacije upotrebljavat će samo HTTP proxy poslužitelj s najvišim prioritetom.
Ako odaberete da će se upotrebljavati .pac proxy skripta, morate navesti URL skripte u pravilu "URL prema proxy .pac datoteci".
Detaljne primjere možete pronaći ovdje: https://www.chromium.org/developers/design-documents/network-settings#TOC-Command-line-options-for-proxy-sett.
Ako omogućite tu postavku, Google Chrome i ARC aplikacije zanemaruju sve opcije koje se odnose na proxy navedene u naredbenom retku.
Ako se to pravilo ne postavi, korisnici će moći sami odabrati postavke proxyja.
Android aplikacijama ne može se nametnuti upotreba proxyja. Podskup postavki proxyja dostupan je Android aplikacijama i one ga mogu primjenjivati prema želji:
Ako odaberete da se proxy poslužitelj ne upotrebljava nikad, Android aplikacije dobivaju informaciju da nije konfiguriran nijedan proxy.
Ako odaberete da se upotrebljavaju postavke proxyja sustava ili proxy fiksnog poslužitelja, Android aplikacijama pružaju se adresa i priključak http proxy poslužitelja.
Ako odaberete automatsko otkrivanje proxy poslužitelja, URL skripte "http://wpad/wpad.dat" pruža se Android aplikacijama. Ne upotrebljava se nijedan drugi dio protokola za automatsko otkrivanje proxyja.
Ako odaberete .pac skriptu proxyja, URL skripte pruža se Android aplikacijama.
To je pravilo obustavljeno. Umjesto njega upotrijebite ProxyMode.
Omogućuje vam da odredite proxy poslužitelj kojim se koristi Google Chrome i onemogućuje korisnicima da mijenjaju postavke proxyja.
To se pravilo primjenjuje samo ako se ne navede pravilo ProxySettings.
Ako odaberete da se proxy poslužitelj nikad ne upotrebljava i da se veza uvijek uspostavlja izravno, sve se ostale opcije zanemaruju.
Ako odaberete upotrebu proxy postavki sustava ili automatsko otkrivanje proxy poslužitelja, sve se ostale opcije zanemaruju.
Ako odaberete ručne postavke proxy poslužitelja, dodatne opcije možete navesti pod stavkama "Adresa ili URL proxy poslužitelja", 'URL za .pac datoteku proxy poslužitelja" i "Popis pravila o zaobilaženju proxyja odvojenih zarezima". ARC aplikacije upotrebljavat će samo HTTP proxy poslužitelj s najvišim prioritetom.
Detaljne primjere možete pronaći ovdje: https://www.chromium.org/developers/design-documents/network-settings#TOC-Command-line-options-for-proxy-sett.
Ako omogućite tu postavku, Google Chrome zanemarivat će sve opcije koje se odnose na proxy poslužitelj navedene u naredbenom retku.
Ako se to pravilo ne postavi, korisnici će moći sami odabrati postavke proxyja.
Android aplikacijama ne možete nametnuti upotrebu proxyja. Podskup postavki proxyja dostupan je Android aplikacijama i one ga mogu poštovati dobrovoljno. Više pojedinosti potražite u pravilu ProxyMode.
Ovdje možete navesti URL proxy poslužitelja.
To će pravilo vrijediti samo ako odaberete ručne postavke proxyja pod stavkom "Odaberi način određivanja postavki proxy poslužitelja" i ako ne odredite pravilo ProxySettings.
Ne postavljajte to pravilo ako ste odabrali bilo koji drugi način za postavljanje pravila za proxy poslužitelje.
Dodatne opcije i detaljne primjere možete pronaći ovdje: https://www.chromium.org/developers/design-documents/network-settings#TOC-Command-line-options-for-proxy-sett.
Android aplikacijama ne možete nametnuti upotrebu proxyja. Podskup postavki proxyja dostupan je Android aplikacijama i one ga mogu poštovati dobrovoljno. Više pojedinosti potražite u pravilu ProxyMode.
Ovdje možete navesti URL za .pac datoteku proxy poslužitelja.
To će pravilo vrijediti samo ako odaberete ručne postavke proxyja pod stavkom "Odaberi način određivanja postavki proxy poslužitelja" i ako ne odredite pravilo ProxySettings.
Ne postavljajte to pravilo ako ste odabrali bilo koji drugi način za postavljanje pravila za proxy poslužitelje.
Detaljne primjere možete pronaći ovdje: https://www.chromium.org/developers/design-documents/network-settings#TOC-Command-line-options-for-proxy-sett.
Android aplikacijama ne možete nametnuti upotrebu proxyja. Podskup postavki proxyja dostupan je Android aplikacijama i one ga mogu poštovati dobrovoljno. Više pojedinosti potražite u pravilu ProxyMode.
Google Chrome zaobići će sve proxy poslužitelje na ovdje navedenom popisu hostova.
To će pravilo vrijediti samo ako odaberete ručne postavke proxyja pod stavkom "Odaberi način određivanja postavki proxy poslužitelja" i ako ne odredite pravilo ProxySettings.
Ne postavljajte to pravilo ako ste odabrali bilo koji drugi način za postavljanje pravila za proxy poslužitelje.
Detaljne primjere možete pronaći ovdje: https://www.chromium.org/developers/design-documents/network-settings#TOC-Command-line-options-for-proxy-sett.
Android aplikacijama ne možete nametnuti upotrebu proxyja. Podskup postavki proxyja dostupan je Android aplikacijama i one ga mogu poštovati dobrovoljno. Više pojedinosti potražite u pravilu ProxyMode.
Omogućuje da odredite koja proširenja korisnici NE mogu instalirati. Prethodno instalirana proširenja koja stavite na popis zabranjenih bit će onemogućena i korisnici ih neće moći omogućiti. Kad se proširenje koje je onemogućeno zbog toga što se nalazi na popisu zabranjenih ukloni s tog popisa, automatski će biti ponovo omogućeno.
Vrijednost "*" na popisu zabranjenih znači da nije dopušteno nijedno proširenje osim onih koja su izričito navedena na popisu dopuštenih.
Ako to pravilo nije postavljeno, korisnik može instalirati bilo koje proširenje u Google Chrome.
Omogućuje određivanje proširenja koja ne podliježu crnoj listi.
Vrijednost * na crnoj listi znači da su sva proširenja na crnoj listi i da korisnici mogu instalirati samo proširenja koja su na bijeloj listi.
Prema zadanim postavkama sva su proširenja na bijeloj listi, no ako su sva proširenja prema pravilu na crnoj listi, bijela lista može se upotrebljavati za poništavanje tog pravila.
Određuje popis aplikacija i proširenja koji se instaliraju u pozadini bez interakcije s korisnikom i koje korisnik ne može deinstalirati ni onemogućiti. Sva dopuštenja koje aplikacije/proširenja zahtijevaju dodjeljuju se implicitno, bez interakcije s korisnikom, uključujući sva dodatna dopuštenja koja buduće verzije aplikacije/proširenja mogu zahtijevati. Osim toga, dopuštenja se dodjeljuju za API-je proširenja enterprise.deviceAttributes i enterprise.platformKeys. (Ta dva API-ja nisu dostupna za aplikacije/proširenja koji nisu prisilno instalirani.)
To pravilo ima prednost pred pravilom ExtensionInstallBlacklist s kojim potencijalno može biti u sukobu. Ako se s popisa ukloni aplikacija ili proširenje koji su prethodno bili prisilno instalirani, Google Chrome automatski će ih deinstalirati.
Za instance Windowsa koje nisu pridružene domeni Microsoft® Active Directory® prisilna instalacija ograničena je na aplikacije i proširenja koji su navedeni u Chrome web-trgovini.
Korisnici mogu izmijeniti izvorni kôd proširenja pomoću Alata za razvojne programere (zbog čega proširenje može prestati funkcionirati). Ako to predstavlja problem, postavite pravilo DeveloperToolsDisabled.
Svaka stavka pravila niz je koji sadrži ID proširenja i URL za "ažuriranje" odvojene točkom sa zarezom (;). ID proširenja niz je od 32 slova koji se primjerice može pronaći na chrome://extensions u načinu rada razvojnog programera. URL za "ažuriranje", ako se navede, treba usmjeravati na XML dokument manifesta ažuriranja kako je opisano u dokumentu https://developer.chrome.com/extensions/autoupdate. Prema zadanim postavkama, upotrebljava se URL za ažuriranje Chrome web-trgovine (koji je trenutačno "https://clients2.google.com/service/update2/crx"). URL za "ažuriranje" postavljen u ovom pravilu upotrebljava se samo za prvo instaliranje, dok će se za daljnja ažuriranja proširenja upotrebljavati URL ažuriranja naveden u manifestu proširenja. Napominjemo i to da je eksplicitno navođenje URL-a za "ažuriranje" bilo obavezno u verzijama preglednika Google Chrome zaključno s verzijom 67.
Na primjer, aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa;https://clients2.google.com/service/update2/crx instalira proširenje s ID-jem aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa sa standardnog URL-a za "ažuriranje" Chrome web-trgovine. Više informacija o hostingu proširenja potražite ovdje: https://developer.chrome.com/extensions/hosting.
Ako se to pravilo ne postavi, aplikacije ili proširenja neće se instalirati automatski i korisnik može deinstalirati bilo koju aplikaciju ili proširenje u pregledniku Google Chrome.
To se pravilo ne primjenjuje u anonimnom načinu.
Instaliranje Android aplikacija može se nametnuti s konzole Google Admina putem Google Playa. One ne upotrebljavaju to pravilo.
Omogućuje vam da odredite URL-ove kojima je dopušteno instaliranje proširenja, aplikacija i tema.
Počevši s preglednikom Google Chrome 21 instaliranje proširenja, aplikacija i korisničkih skripta iz izvora izvan okvira Chrome web-trgovine postalo je teže. Prije su korisnici mogli kliknuti vezu na *.crx datoteku i preglednik Google Chrome ponudio bi instaliranje datoteke nakon nekoliko upozorenja. Od preglednika Google Chrome 21 takve se datoteke moraju preuzeti i povući na stranicu postavki preglednika Google Chrome. Ova postavka omogućuje određenim URL-ovima stari, jednostavniji tijek instalacije.
Svaka stavka na tom popisu podudaran je uzorak stila proširenja (pogledajte https://developer.chrome.com/extensions/match_patterns). Korisnici će moći jednostavno instalirati stavke s bilo kojeg URL-a koji se podudara sa stavkom na tom popisu. Ti uzorci moraju dopustiti lokaciju *.crx datoteke kao i stranicu s koje se pokreće preuzimanje (tj. referalnu stranicu).
ExtensionInstallBlacklist ima prednost nad tim pravilom. To znači da se proširenje na popisu zabranjenih proširenja neće instalirati čak ni ako dolazi s web-lokacije na tom popisu.
Određuje vrste aplikacija/proširenja koje se smiju instalirati i ograničava pristup vremenu izvođenja.
Ta postavka navodi popis dopuštenih vrsta proširenja/aplikacija koje se mogu instalirati u pregledniku Google Chrome i hostova s kojima mogu stupati u interakciju. Vrijednost je popis nizova od kojih svaki treba biti jedno od sljedećeg: "extension", "theme", "user_script", "hosted_app", "legacy_packaged_app" i "platform_app". Više informacija o pojedinoj vrsti možete pronaći u dokumentaciji proširenja za Google Chrome.
Napominjemo da to pravilo utječe i na prisilnu instalaciju proširenja i aplikacija putem pravila ExtensionInstallForcelist.
Ako se ta postavka konfigurira, proširenja/aplikacije čija vrsta nije navedena na popisu neće se instalirati.
Ako se postavka ne konfigurira, neće se primjenjivati ograničenja u vezi s prihvatljivim vrstama proširenja/aplikacija.
Upotreba više ID-jeva odvojenih zarezima prije verzije 75 nije podržana i preskočit će se. Ostatak pravila i dalje će se primjenjivati.
Google Chrome pruža sigurno ažuriranje i instaliranje proširenja. No sadržaj nekih proširenja hostiranih izvan Chrome web-trgovine možda je zaštićen samo nesigurnim algoritmima za potpisivanje ili hashiranje kao što je SHA1. Kad se to pravilo onemogući, Chrome neće dopuštati instaliranja i ažuriranja takvih proširenja (dok razvojni programeri ponovo ne razviju to proširenje sa snažnijim algoritmima). Kad se to pravilo omogući, instaliranja i ažuriranja takvih proširenja bit će dopuštena.
Ako se ne postavi, zadano će ponašanje biti da je značajka omogućena. Za Google Chrome 75 i novije verzije zadano će ponašanje biti da je značajka omogućena ako se ne postavi.
Za Google Chrome 77 i novije verzije to će se pravilo zanemariti i tretirat će se kao onemogućeno.
Konfigurira postavke upravljanja proširenjima za Google Chrome.
To pravilo upravlja većim brojem postavki, uključujući postavke kojima upravljaju postojeća pravila koja se odnose na proširenja. To će pravilo nadjačati sva naslijeđena pravila ako su postavljena i ona.
To pravila mapira ID proširenja ili URL za ažuriranje u svoju konfiguraciju. Uz ID proširenja konfiguracija će se primijeniti samo na navedeno proširenje. Zadana konfiguracija može se postaviti za posebni ID "*", koji će se primjenjivati na sva proširenja za koja nije postavljena prilagođena konfiguracija u tom pravilu. Uz URL za ažuriranje konfiguracija će se primijeniti na sva proširenja s URL-om za ažuriranje navedenim u manifestu ovog proširenja, kao što je opisano na https://developer.chrome.com/extensions/autoupdate.
Za instance Windowsa koje nisu pridružene domeni Microsoft® Active Directory®, prisilno je instaliranje ograničeno na aplikacije i proširenja navedene u Chrome web-trgovini.
Potpuni opis mogućih postavki i strukture tog pravila potražite na stranici https://www.chromium.org/administrators/policy-list-3/extension-settings-full
Konfigurira upravljanje potrošnjom energije na zaslonu za prijavu u proizvodu Google Chrome OS.
Tim pravilom možete konfigurirati kako se Google Chrome OS ponaša kada neko vrijeme nema korisničke aktivnosti dok se prikazuje zaslon za prijavu. Pravilo upravlja većim brojem postavki. Semantika i rasponi vrijednosti pojedinačnih postavki mogu se pronaći u odgovarajućim pravilima koja upravljaju potrošnjom energije u okviru sesije. Jedina su odstupanja od tih pravila sljedeća: * Radnjama koje se poduzimaju pri prelasku u mirovanje ili zatvaranju poklopca ne može se završiti sesija. * Zadana radnja koja se poduzima pri prelasku u mirovanje dok je računalo uključeno u struju jest isključivanje računala.
Ako se postavka ne odredi, upotrijebit će se zadana vrijednost.
Ako se pravilo ne postavi, za sve će se postavke upotrijebiti zadane vrijednosti.
Ograniči aktivno vrijeme uređaja određivanjem vremena za automatska ponovna pokretanja.
Kada se to pravilo postavi, određuje duljinu aktivnog vremena uređaja nakon kojeg je određeno automatsko ponovno pokretanje.
Kada se to pravilo ne postavi, aktivno vrijeme uređaja nije ograničeno.
Ako postavite to pravilo, korisnici ga ne mogu promijeniti ili premostiti.
Automatsko ponovno pokretanje određeno je za odabrano vrijeme, ali može se odgoditi na uređaju do 24 sata ako korisnik trenutačno upotrebljava uređaj.
Napomena: trenutačno su automatska ponovna pokretanja omogućena samo dok se prikazuje zaslon za prijavu ili dok traje sesija aplikacije kioska. To će se u budućnosti promijeniti i pravilo će se primjenjivati uvijek, bez obzira na to je li neka određena vrsta sesije u tijeku ili nije.
Vrijednost pravila treba navesti u sekundama. Zadana je najmanja vrijednost 3600 (jedan sat).
Ako se to pravilo postavi na "netočno" ili se ne konfigurira, Google Chrome OS dopustit će korisniku isključivanje uređaja. Ako se pravilo postavi na "točno", Google Chrome OS ponovo će pokrenuti uređaj kada ga korisnik isključi. Google Chrome OS zamjenjuje sve gumbe za isključivanje na korisničkom sučelju gumbima za ponovno pokretanje. Ako korisnik isključi uređaj tipkom za uključivanje/isključivanje, uređaj se neće automatski ponovo pokrenuti, čak ni ako je to pravilo omogućeno.
Ako se ta postavka omogući, Google Chrome može zapamtiti zaporke korisnika i automatski ih unijeti prilikom sljedeće prijave na web-lokaciju.
Ako se ta postavka onemogući, korisnici ne mogu spremati nove zaporke, no mogu upotrebljavati zaporke koje su ranije spremljene.
Ako omogućite ili onemogućite tu postavku, korisnici neće moći promijeniti niti nadjačati tu postavku u pregledniku Google Chrome. Ako se pravilo ne postavi, dopušteno je spremanje zaporki (ali ga korisnik može isključiti).
To pravilo nema utjecaja na Android aplikacije.
Određuje koliko vremena treba proteći bez aktivnosti korisnika da bi se zaslon zatamnio tijekom napajanja izmjeničnom strujom.
Kada je postavljeno na vrijednost veću od nule, ovo pravilo određuje koliko vremena treba proteći u neaktivnosti prije nego što Google Chrome OS zatamni zaslon.
Kada je ovo pravilo postavljeno na nulu, Google Chrome OS ne zatamnjuje zaslon tijekom neaktivnosti korisnika.
Kada nije postavljeno, upotrebljava se zadano vrijeme.
Vrijednost pravila treba navesti u milisekundama. Vrijednosti su ograničene na vrijeme kraće od odgode isključivanja zaslona i odgode neaktivnosti ili jednako tom vremenu (ako je postavljeno).
Određuje koliko vremena treba proteći bez aktivnosti korisnika da bi se zaslon isključio tijekom napajanja izmjeničnom strujom.
Kada je postavljeno na vrijednost veću od nule, ovo pravilo određuje koliko vremena treba proteći u neaktivnosti prije nego što Google Chrome OS isključi zaslon.
Kada je ovo pravilo postavljeno na nulu, Google Chrome OS ne isključuje zaslon tijekom neaktivnosti korisnika.
Kada nije postavljeno, upotrebljava se zadano vrijeme.
Vrijednost pravila treba navesti u milisekundama. Vrijednosti su ograničene na vrijeme kraće od odgode neaktivnosti ili jednako tom vremenu.
Određuje koliko vremena treba proteći bez aktivnosti korisnika da bi se zaslon zaključao tijekom napajanja izmjeničnom strujom.
Kada je postavljeno na vrijednost veću od nule, ovo pravilo određuje koliko vremena treba proteći u neaktivnosti prije nego što Google Chrome OS zaključa zaslon.
Kada je ovo pravilo postavljeno na nulu, Google Chrome OS ne zaključava zaslon tijekom neaktivnosti korisnika.
Kada nije postavljeno, upotrebljava se zadano vrijeme.
Preporučen je način za zaključavanje zaslona tijekom neaktivnosti omogućiti zaključavanje zaslona tijekom obustavljanja i postaviti Google Chrome OS na obustavljanje nakon razdoblja neaktivnosti. Ovo bi se pravilo trebalo upotrebljavati samo kada bi do zaključavanja zaslona trebalo doći puno prije obustavljanja ili kada obustavljanje u razdoblju neaktivnosti uopće nije poželjno.
Vrijednost pravila treba navesti u milisekundama. Vrijednosti su ograničene na vrijeme kraće od odgode neaktivnosti.
Određuje koliko vremena treba proći od zadnjeg korisničkog unosa nakon kojeg se prikazuje dijaloški okvir upozorenja dok je uređaj priključen u struju.
Ako se postavi, to pravilo određuje koliko dugo korisnik treba biti neaktivan prije nego što Google Chrome OS prikaže dijaloški okvir upozorenja kojim se korisnika obavještava da će se poduzeti radnja u slučaju neaktivnosti.
Ako se pravilo ne postavi, ne prikazuje se dijaloški okvir upozorenja.
Vrijednost pravila treba se navesti u milisekundama. Vrijednosti moraju biti kraće od vremena odgode do radnje u slučaju neaktivnosti ili jednake tom vremenu.
Poruka upozorenja prikazuje se samo ako je radnja u slučaju neaktivnosti odjava ili isključivanje.
Određuje koliko vremena treba proteći bez aktivnosti korisnika da bi se izvršila radnja neaktivnosti tijekom napajanja izmjeničnom strujom.
Kada je pravilo postavljeno, određuje koliko vremena treba proteći u neaktivnosti prije nego što Google Chrome OS pokrene radnju neaktivnosti, što se može konfigurirati zasebno.
Kada pravilo nije postavljeno, upotrebljava se zadano vrijeme.
Vrijednost pravila treba navesti u milisekundama.
Određuje koliko vremena treba proteći bez aktivnosti korisnika da bi se zaslon zatamnio tijekom rada s baterijskim napajanjem.
Kada je postavljeno na vrijednost veću od nule, ovo pravilo određuje koliko vremena treba proteći u neaktivnosti prije nego što Google Chrome OS zatamni zaslon.
Kada je ovo pravilo postavljeno na nulu, Google Chrome OS ne zatamnjuje zaslon tijekom neaktivnosti korisnika.
Kada nije postavljeno, upotrebljava se zadano vrijeme.
Vrijednost pravila treba navesti u milisekundama. Vrijednosti su ograničene na vrijeme kraće od odgode isključivanja zaslona i odgode neaktivnosti ili jednako tom vremenu (ako je postavljeno).
Određuje koliko vremena treba proteći bez aktivnosti korisnika da bi se zaslon isključio tijekom baterijskog napajanja.
Kada je postavljeno na vrijednost veću od nule, ovo pravilo određuje koliko vremena treba proteći u neaktivnosti prije nego što Google Chrome OS isključi zaslon.
Kada je ovo pravilo postavljeno na nulu, Google Chrome OS ne isključuje zaslon tijekom neaktivnosti korisnika.
Kada nije postavljeno, upotrebljava se zadano vrijeme.
Vrijednost pravila treba navesti u milisekundama. Vrijednosti su ograničene na vrijeme kraće od odgode neaktivnosti ili jednako tom vremenu.
Određuje koliko vremena treba proteći bez aktivnosti korisnika da bi se zaslon zaključao tijekom rada s baterijskim napajanjem.
Kada je postavljeno na vrijednost veću od nule, ovo pravilo određuje koliko vremena treba proteći u neaktivnosti prije nego što Google Chrome OS zaključa zaslon.
Kada je ovo pravilo postavljeno na nulu, Google Chrome OS ne zaključava zaslon tijekom neaktivnosti korisnika.
Kada nije postavljeno, upotrebljava se zadano vrijeme.
Preporučen je način za zaključavanje zaslona tijekom neaktivnosti omogućiti zaključavanje zaslona tijekom obustavljanja i postaviti Google Chrome OS na obustavljanje nakon razdoblja neaktivnosti. Ovo bi se pravilo trebalo upotrebljavati samo kada bi do zaključavanja zaslona trebalo doći puno prije obustavljanja ili kada obustavljanje u razdoblju neaktivnosti uopće nije poželjno.
Vrijednost pravila treba navesti u milisekundama. Vrijednosti su ograničene na vrijeme kraće od odgode neaktivnosti.
Određuje koliko vremena treba proći od zadnjeg korisničkog unosa nakon kojeg se prikazuje dijaloški okvir upozorenja kada uređaj nije priključen u struju.
Ako se postavi, to pravilo određuje koliko dugo korisnik treba biti neaktivan prije nego što Google Chrome OS prikaže dijaloški okvir upozorenja kojim se korisnika obavještava da će se poduzeti radnja u slučaju neaktivnosti.
Ako se pravilo ne postavi, ne prikazuje se dijaloški okvir upozorenja.
Vrijednost pravila treba se navesti u milisekundama. Vrijednosti moraju biti kraće od vremena odgode do radnje u slučaju neaktivnosti ili jednake tom vremenu.
Poruka upozorenja prikazuje se samo ako je radnja u slučaju neaktivnosti odjava ili isključivanje.
Određuje koliko vremena treba proteći bez aktivnosti korisnika da bi se izvršila radnja neaktivnosti tijekom baterijskog napajanja.
Kada je pravilo postavljeno, određuje koliko vremena treba proteći u neaktivnosti prije nego što Google Chrome OS pokrene radnju neaktivnosti, što se može konfigurirati zasebno.
Kada pravilo nije postavljeno, upotrebljava se zadano vrijeme.
Vrijednost pravila treba navesti u milisekundama.
To je pravilo obustavljeno i uklonit će se u budućnosti.
To pravilo navodi zamjensku vrijednost za detaljnija pravila IdleActionAC i IdleActionBattery. Ako se to pravilo postavi, njegova će se vrijednost upotrebljavati ako nije postavljeno odgovarajuće detaljnije pravilo.
Ako se to pravilo ne postavi, ponašanje detaljnijih pravila ostat će nepromijenjeno.
Ako se postavi, to pravilo određuje koju će radnju Google Chrome OS izvršiti kada korisnik nije aktivan tijekom razdoblja zadanog odgodom neaktivnosti koja se može konfigurirati zasebno.
Ako se pravilo ne postavi, poduzima se zadana radnja, a to je obustava.
Ako je radnja obustava, moguće je zasebno konfigurirati hoće li Google Chrome OS zaključati zaslon prije obustavljanja.
Ako se postavi, to pravilo određuje koju će radnju Google Chrome OS izvršiti kada korisnik nije aktivan tijekom razdoblja zadanog odgodom neaktivnosti koja se može konfigurirati zasebno.
Ako se pravilo ne postavi, poduzima se zadana radnja, a to je obustava.
Ako je radnja obustava, moguće je zasebno konfigurirati hoće li Google Chrome OS zaključati zaslon prije obustavljanja.
Ako se to pravilo postavi, ono određuje radnju koju će Google Chrome OS poduzeti kada korisnik zatvori poklopac uređaja.
Ako se pravilo ne postavi, poduzima se zadana radnja, a to je obustava.
Ako je radnja obustava, moguće je zasebno konfigurirati hoće li Google Chrome OS zaključati zaslon prije obustavljanja.
Ako se to pravilo postavi na true ili se ne postavi, korisnik se neće smatrati neaktivnim tijekom reprodukcije audiozapisa. Time se sprječava odgoda neaktivnosti i izvršavanje radnji neaktivnosti. No nakon isteka konfiguriranog vremena čekanja zaslon će se zatamniti, isključiti i zaključati neovisno o aktivnosti audiozapisa.
Ako se pravilo postavi na false, korisnik se može smatrati neaktivnim bez obzira na aktivnost audiozapisa.
Ako se pravilo postavi na true ili se ne postavi, korisnik se ne smatra neaktivnim tijekom reprodukcije videozapisa. Time se sprječava odgoda neaktivnosti te zatamnjivanja, isključivanja i zaključavanja zaslona, kao i izvršavanje odgovarajućih radnji.
Ako se pravilo postavi na false, korisnik se može smatrati neaktivnim bez obzira na aktivnost videozapisa.
Reprodukcija videozapisa u Android aplikacijama ne uzima se u obzir, čak i ako se to pravilo postavi na True.
Određuje postotak za skaliranje odgode zatamnjivanja zaslona kada je uređaj u prezentacijskom načinu.
Ako se to pravilo postavi, ono određuje postotak za skaliranje odgode zatamnjivanja zaslona kada je uređaj u prezentacijskom načinu. Kada se odgoda zatamnjivanja zaslona skalira, odgode isključivanja zaslona, zaključavanja zaslona i mirovanja podešavaju se kako bi se zadržali isti vremenski odmaci za odgodu zatamnjivanja zaslona koji su izvorno konfigurirani.
Ako se to pravilo ne postavi, upotrebljava se zadani faktor skaliranja.
To se pravilo primjenjuje samo ako je onemogućeno pravilo PowerSmartDimEnabled. U suprotnom se to pravilo zanemaruje jer se odgoda zatamnjivanja zaslona određuje modelom strojnog učenja.
Faktor skaliranja mora biti 100% ili više. Vrijednosti uslijed kojih bi odgoda zatamnjivanja zaslona u prezentacijskom načinu bila kraća od regularne odgode zatamnjivanja zaslona nisu dopuštene.
Određuje jesu li dopuštena zaključavanja aktivacije. Ta zaključavanja mogu tražiti proširenja putem API-ja proširenja za upravljanje napajanjem i ARC aplikacije.
Ako se pravilo postavi na True ili se ne postavi, zaključavanja aktivacije primjenjivat će se za upravljanje napajanjem.
Ako se pravilo postavi na False, zahtjevi za zaključavanje aktivacije zanemarivat će se.
Određuje jesu li dopuštena zaključavanja aktivacije. Ta zaključavanja mogu tražiti proširenja putem API-ja proširenja za upravljanje napajanjem i ARC aplikacije.
Ako se pravilo postavi na True ili se ne postavi, zaključavanja aktivacije primjenjivat će se za upravljanje napajanjem, osim ako je pravilo AllowWakeLocks postavljeno na False.
Ako se ovo pravilo postavi na False, zahtjevi za zaključavanje aktivacije zaslona spustit će se na razinu zahtjeva sustava za zaključavanje aktivacije.
Određuje postotak za skaliranje odgode zatamnjivanja zaslona kada se uoči aktivnost korisnika dok je zaslon zatamnjen ili ubrzo nakon što se zaslon isključi.
Ako se to pravilo postavi, ono određuje postotak za skaliranje odgode zatamnjivanja zaslona kada se uoči aktivnost korisnika dok je zaslon zatamnjen ili ubrzo nakon što se zaslon isključi. Kada se odgoda zatamnjivanja skalira, odgode isključivanja zaslona, zaključavanja zaslona i mirovanja podešavaju se kako bi se zadržali isti vremenski odmaci za odgodu zatamnjivanja zaslona koji su izvorno konfigurirani.
Ako se to pravilo ne postavi, upotrebljava se zadani faktor skaliranja.
To se pravilo primjenjuje samo ako je onemogućeno pravilo PowerSmartDimEnabled. U suprotnom se to pravilo zanemaruje jer se odgoda zatamnjivanja zaslona određuje modelom strojnog učenja.
Faktor skaliranja mora biti 100% ili više.
Pravilo određuje trebaju li odgode upravljanja potrošnjom energije i ograničenje duljine sesije početi teći tek nakon što se uoči prva aktivnost korisnika u sesiji.
Ako se to pravilo postavi na istinito, odgode upravljanja potrošnjom energije i ograničenje duljine sesije neće početi teći dok se ne uoči prva aktivnost korisnika u sesiji.
Ako se to pravilo postavi na neistinito ili se ne postavi, odgode upravljanja potrošnjom energije i ograničenje duljine sesije počinju teći odmah po početku sesije.
To pravilo kontrolira više postavki za strategiju upravljanja napajanjem kada korisnik postane neaktivan.
Postoje četiri vrste radnji: * Zaslon će se zatamniti ako korisnik ostane neaktivan u razdoblju koje navodi |ScreenDim|. * Zaslon će se isključiti ako korisnik ostane neaktivan u razdoblju koje navodi |ScreenOff|. * Ako korisnik ostane neaktivan u razdoblju koje navodi |IdleWarning|, prikazat će se dijaloški okvir koji će upozoriti korisnika da će se poduzeti radnja u slučaju neaktivnosti. Poruka upozorenja prikazuje se samo ako je radnja u slučaju neaktivnosti odjava ili isključivanje. * Radnja koju navodi |IdleAction| poduzet će se ako korisnik ostane neaktivan u razdoblju koje navodi |Idle|.
Za svaku od prethodno navedenih radnji vrijeme odgode do radnje u slučaju neaktivnosti treba navesti u milisekundama i postaviti na vrijednost veću od nule da bi se pokrenula odgovarajuća radnja. Ako se vrijeme odgode do radnje u slučaju neaktivnosti postavi na nulu, Google Chrome OS neće poduzeti odgovarajuću radnju.
Kada se vrijeme ne postavi, za svako od prethodno navedenih vremena odgode upotrebljava se zadana vrijednost.
Napominjemo da vrijednosti za |ScreenDim| moraju biti manje od vrijednosti za |ScreenOff| ili jednake toj vrijednosti te da vrijednosti za |ScreenOff| i |IdleWarning| moraju biti manje od vrijednosti za |Idle| ili jednake toj vrijednosti.
|IdleAction| može biti jedna od četiri moguće radnje: * |Suspend| * |Logout| * |Shutdown| * |DoNothing|
Kada se |IdleAction| ne postavi, poduzima se zadana radnja, odnosno, obustavljanje.
Postoje i zasebne postavke za izmjenično napajanje i bateriju.
Navodi koliko vremena treba proteći od posljednjeg korisničkog unosa da bi se zaslon zaključao dok radi na izmjeničnom napajanju ili bateriji.
Kada je vrijeme postavljeno na vrijednost veću od nule, predstavlja koliko vremena korisnik mora mirovati da bi Google Chrome OS zaključao zaslon.
Kada je vrijeme postavljeno na nulu, Google Chrome OS ne zaključava zaslon kada korisnik postane neaktivan.
Kada se vrijeme ne postavi, upotrebljava se zadano vrijeme.
Preporučeni način zaključavanja zaslona u mirovanju jest omogućiti zaključavanje zaslona u obustavljenom načinu i obustaviti Google Chrome OS nakon vremena do ulaska u stanje mirovanja. To bi se pravilo trebalo upotrebljavati samo kada bi do zaključavanja zaslona trebalo dolaziti značajno prije nego do obustavljanja ili kada obustavljanje u mirovanju uopće nije poželjno.
Vrijednost pravila treba navesti u milisekundama. Vrijednosti se ograničavaju kako bi bile kraće od vremena do ulaska u stanje mirovanja.
Navodi se je li dopušten model pametnog zatamnjenja kako bi se produljilo vrijeme do zatamnjenja zaslona.
Prije nego što se zaslon zatamni, model pametnog zatamnjenja procjenjuje treba li odgoditi zatamnjenje zaslona. Ako model pametnog zatamnjenja odgodi zatamnjenje zaslona, on učinkovito produljuje vrijeme dok zaslon ne bude zatamnjen. U tom se slučaju isključivanje zaslona, zaključavanje zaslona i odgode mirovanja prilagođavaju kako bi zadržale jednaku udaljenost od odgode zatamnjenja zaslona kako je izvorno konfigurirano. Ako je ovo pravilo postavljeno na True ili nije postavljeno, bit će omogućen model pametnog zatamnjenja te će biti dopušteno produljiti vrijeme dok zaslon ne bude zatamnjen. Ako je ovo pravilo postavljeno na False, model pametnog zatamnjenja neće utjecati na zatamnjenje zaslona.
Određuje postotak svjetline zaslona. Ako se to pravilo postavi, početna svjetlina zaslona prilagođena je u skladu s vrijednošću pravila, ali je korisnik može naknadno promijeniti. Značajke automatske svjetline onemogućene su. Ako se pravilo ne postavi, nema utjecaja na korisničke kontrole zaslona i automatsku svjetlinu. Vrijednosti pravila trebaju se navesti u postocima u rasponu od 0 do 100.
Postavite prag baterije (u postocima) za prebacivanje napajanja radi uštede energije.
Ovo pravilo koristi se samo ako se DevicePowerPeakShiftEnabled postavi na true.
Ako se pravilo ne konfigurira ili se ne postavi, prebacivanje napajanja radi uštede energije uvijek će biti onemogućeno.
Postavite dnevnu konfiguraciju prebacivanja napajanja radi uštede energije.
Ovo pravilo koristi se samo ako se DevicePowerPeakShiftEnabled postavi na true.
Ako se pravilo ne konfigurira ili se ne postavi, prebacivanje napajanja radi uštede energije uvijek će biti onemogućeno.
Napomena: dozvoljene vrijednosti za polje minute u polju start_time, end_time i charge_start_time su 0, 15, 30, 45.
Omogućite pravilo o upravljanju prebacivanjem napajanja radi uštede energije.
Prebacivanje radi uštede energije pravilo je za uštedu energije kojim se minimizira upotreba izmjenične struje u razdobljima najveće potrošnje tijekom dana. Za svaki dan u tjednu može se postaviti vrijeme početka i završetka pokretanja načina prebacivanja napajanja radi uštede energije. U tom će se razdoblju sustav napajati putem baterije, čak i ako je priključen u izmjeničnu struju dok god je baterija iznad određenog praga. Nakon isteka vremena završetka sustav će se napajati iz utičnice ako je priključen u nju, no neće puniti bateriju. Nakon što nastupi vrijeme početka punjenja sustav će ponovo uobičajeno raditi na napajanju iz utičnice i ponovo će puniti bateriju.
Ako se to pravilo postavi na true, a postavljeni su DevicePowerPeakShiftBatteryThreshold, DevicePowerPeakShiftDayConfig, prebacivanje napajanja radi uštede energije uvijek će biti omogućeno ako uređaj to podržava.
Ako se pravilo postavi na false, prebacivanje napajanja radi uštede energije uvijek će biti onemogućeno.
Ako postavite to pravilo, korisnici ga neće moći promijeniti ili nadjačati.
Ako se to pravilo ne postavi, prebacivanje napajanja radi uštede energije bit će onemogućeno i korisnik ga neće moći omogućiti.
Omogućite pravilo o upravljanju pokretanjem na izmjeničnom napajanju.
Pokretanje na izmjeničnom napajanju omogućuje sustavu da se automatski pokrene iz isključenog stanja ili mirovanja kad je uređaj priključen u utičnicu.
Ako se to pravilo postavi na true, pokretanje na izmjeničnom napajanju uvijek će biti omogućeno ako uređaj to podržava.
Ako se pravilo postavi na false, pokretanje na izmjeničnom napajanju uvijek će biti onemogućeno.
Ako postavite to pravilo, korisnici ga neće moći promijeniti ili nadjačati.
Ako se to pravilo ne postavi, pokretanje na izmjeničnom napajanju bit će onemogućeno i korisnik ga neće moći omogućiti.
Omogućite pravilo za upravljanje napajanjem za napredni način punjenja baterije.
Napredni način punjenja baterije omogućuje korisniku da maksimizira performanse baterije. U naprednom načinu punjenja sustav će upotrebljavati standardni algoritam punjenja i druge tehnike izvan radnih sati radi maksimiziranja performansi baterije. Tijekom radnih sati upotrebljavat će se ekspresno punjenje. Ekspresno punjenje omogućuje veću brzinu punjenja, tako da je i baterija brže potpuno napunjena. Vrijeme najintenzivnije upotrebe sustava za svaki se dan navodi u obliku vremena početka i trajanja.
Ako se to pravilo postavi na true i postavljeno je pravilo DeviceAdvancedBatteryChargeModeDayConfig, napredni način punjenja baterije uvijek će biti omogućen ako uređaj to podržava.
Ako se to pravilo postavi na false, napredni način punjenja baterije uvijek će biti onemogućen.
Ako postavite to pravilo, korisnici ga neće moći promijeniti ni nadjačati.
Ako se to pravilo ne postavi, napredni način punjenja baterije bit će onemogućen i korisnik ga neće moći omogućiti.
Postavite dnevno konfiguriranje naprednog načina punjenja baterije.
To se pravilo upotrebljava samo ako se DeviceAdvanceBatteryChargeModeEnabled postavi na true.
Ako se pravilo ne konfigurira ili se ne postavi, napredni način punjenja baterije uvijek će biti onemogućen.
Napomena: charge_start_time mora biti manje od charge_end_time.
Napomena: dopuštene vrijednosti za polje minute u charge_start_time i charge_end_time jesu 0, 15, 30, 45.
Odredite pravilo za upravljanje napajanjem načina punjenja baterije.
Dinamički upravljajte punjenjem baterije da biste smanjili istrošenost baterije uslijed opterećenja i produljili njezino trajanje.
Ako je odabran prilagođeni način punjenja baterije, potrebno je odrediti pravila DeviceBatteryChargeCustomStartCharging i DeviceBatteryChargeCustomStopCharging.
Ako se to pravilo postavi, primjenjivat će se način punjenja baterije ako to uređaj podržava.
Ako se to pravilo ne postavi, a uređaj ga podržava, primjenjivat će se standardni način punjenja baterije i korisnik ga neće moći promijeniti.
Napomena: DeviceAdvancedBatteryChargeModeEnabled nadjačava to pravilo ako se odredi prethodno.
Postavite prilagođeni početak punjenja baterije u postocima.
Baterija se počinje puniti kada istekne vrijednost prilagođenog početka punjenja baterije.
Vrijednost pravila DeviceBatteryChargeCustomStartCharging mora biti manja od one u pravilu DeviceBatteryChargeCustomStopCharging.
To se pravilo upotrebljava samo ako je pravilo DeviceBatteryChargeMode postavljeno na prilagođeno.
Ako se pravilo ne konfigurira ili se ne postavi, primjenjivat će se standardni način punjenja baterije.
Postavite prilagođeno zaustavljanje punjenja baterije u postocima.
Baterija se prestaje puniti kada dosegne vrijednost prilagođenog zaustavljanja punjenja baterije.
Vrijednost pravila DeviceBatteryChargeCustomStartCharging mora biti manja od one u pravilu DeviceBatteryChargeCustomStopCharging.
To se pravilo upotrebljava samo ako je pravilo DeviceBatteryChargeMode postavljeno na prilagođeno.
Ako se pravilo ne konfigurira ili se ne postavi, primjenjivat će se standardni način punjenja baterije.
Omogućite pravilo za upravljanje dijeljenjem USB napajanja.
Neki uređaji imaju određeni USB priključak označen ikonom munje ili baterije koji se mogu upotrebljavati za punjenje uređaja, primjerice mobilnog telefona, pomoću baterije sustava. To pravilo utječe na ponašanje punjenja na tom priključku dok je sustav u načinu mirovanja ili isključen. To pravilo ne utječe na ostale USB priključke ni na ponašanje punjenja dok je sustav u aktivnom načinu.
Kada je sustav u aktivnom načinu, USB priključak uvijek omogućuje napajanje.
Ako se to pravilo postavi na true, a uređaj je u načinu mirovanja, USB priključak napajat će se dok je uređaj priključen na punjač ili ako je razina baterija viša od 50%. Inače se neće napajati.
Ako se to pravilo postavi na true, a uređaj je isključen, USB priključak napajat će se dok je uređaj priključen na punjač. Inače se neće napajati.
Ako se to pravilo ne postavi, pravilo će biti omogućeno i korisnik ga neće moći onemogućiti.
Omogućuju administratoru da odredi hoće li Wilco kontroler za dijagnostiku i telemetriju (DTC) prikupljati, obrađivati i prijavljivati telemetrijske i dijagnostičke podatke.
Ako se to pravilo postavi na False ili se ne postavi, DTC je isključen i ne može prikupljati, obrađivati i prijavljivati telemetrijske i dijagnostičke podatke s uređaja. Ako je na određenom uređaju Wilco DTC dostupan, a pravilo se postavi na True, uključeno je prikupljanje, obrada i prijavljivanje telemetrijskih i dijagnostičkih podataka.
Navodi konfiguraciju Wilco DTC-a (kontrolera za dijagnostiku i telemetriju).
To pravilo omogućuje navođenje konfiguracije za Wilco DTC, čija je primjena dopuštena ako je Wilco DTC dostupan na uređaju i dopušten pravilom. Veličina konfiguracije ne smije biti veća od 1 MB (1000000 bajtova) i mora biti kodirana u JSON-u. Za rukovanje time odgovoran je Wilco DTC. Za potvrdu integriteta preuzimanja koristi se kriptografsko hashiranje.
Konfiguracija se preuzima i sprema u predmemoriju. Ponovo će se preuzeti svaki put kada se URL ili hashiranje promijene.
Ako postavite to pravilo, korisnici ga neće moći promijeniti ni nadjačati.
Omogućuje upotrebu zadanog davatelja usluge pretraživanja.
Ako omogućite tu postavku, zadano se pretraživanje izvodi kada korisnik u višenamjenski okvir unese tekst koji nije URL.
Upotrebu zadanog davatelja usluge pretraživanja možete odrediti postavljanjem preostalih pravila za zadano pretraživanje. Ako se ona ne postave, korisnik može odabrati zadanog davatelja usluge pretraživanja.
Ako onemogućite tu postavku, pretraživanje se neće izvoditi kada korisnik u višenamjenski okvir unese tekst koji nije URL.
Ako omogućite ili onemogućite tu postavku, korisnici neće moći promijeniti niti nadjačati tu postavku u pregledniku Google Chrome.
Ako se pravilo ne postavi, zadani je davatelj usluge pretraživanja omogućen, a korisnik će moći postaviti popis davatelja usluge pretraživanja.
Pravilo je dostupno samo na instancama Windowsa koje su pridružene domeni Microsoft® Active Directory® ili instancama Windowsa 10 Pro ili Enterprise prijavljenim za upravljanje uređajima.
Određuje naziv zadanog davatelja usluga pretraživanja. Ako naziv ostane prazan ili nije postavljen, upotrebljavat će se naziv hosta određen URL-om pretraživanja. Ovo će pravilo biti uzeto u obzir samo ako je omogućeno pravilo "DefaultSearchProviderEnabled".
Određuje ključnu riječ koja je prečac u višenamjenskom okviru za pokretanje usluge pretraživanja ovog davatelja usluga. Ovo je pravilo izborno. Ako nije postavljeno, nijedna ključna riječ neće aktivirati davatelja usluga pretraživanja. Ovo se pravilo uzima u obzir samo ako je omogućeno pravilo "DefaultSearchProviderEnabled".
Određuje URL tražilice koja se upotrebljava za zadano pretraživanje. URL treba sadržavati niz "{searchTerms}" koji će se u trenutku upita zamijeniti pojmovima koje korisnik traži.
Googleov URL pretraživanja može se navesti kao: '{google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}ie={inputEncoding}'.
Ta se opcija mora postaviti kada je omogućeno pravilo "DefaultSearchProviderEnabled" i poštovat će se samo u tom slučaju.
Određuje URL tražilice koja se upotrebljava za davanje prijedloga pretraživanja. URL treba sadržavati niz "{searchTerms}" koji će se u trenutku upita zamijeniti tekstom koji je korisnik dotad unio.
To pravilo nije obavezno. Ako se ne postavi, URL-ovi prijedloga neće se upotrebljavati.
Googleov URL prijedloga može se navesti kao: '{google:baseURL}complete/search?output=chrome&q={searchTerms}'.
To će se pravilo poštovati samo ako je omogućeno pravilo "DefaultSearchProviderEnabled".
Određuje URL ikone favorita zadanog davatelja usluga pretraživanja. Ovo je pravilo izborno. Ako nije postavljeno, za davatelja usluga pretraživanja neće biti prikazana nijedna ikona. Ovo se pravilo poštuje samo ako je omogućeno pravilo "DefaultSearchProviderEnabled".
Određuje kodiranje znakova koje podržava davatelj usluga pretraživanja. Kodiranja su nazivi kodnih stranica poput UTF-8, GB2312 i ISO-8859-1. Isprobavaju se navedenim redoslijedom. Ovo je pravilo izborno. Ako nije postavljeno, upotrebljavat će se zadana stranica UTF-8. Ovo će se pravilo poštovati samo ako je omogućeno pravilo "DefaultSearchProviderEnabled".
Navodi popis zamjenskih URL-ova koji se mogu upotrijebiti za izvlačenje pojmova pretraživanja iz tražilice. URL-ovi trebaju sadržavati niz '{searchTerms}', koji će se upotrijebiti za izvlačenje pojmova pretraživanja.
Ovo pravilo nije obavezno. Ako nije postavljeno, za izvlačenje pojmova pretraživanja neće se upotrebljavati zamjenski URL-ovi.
Ovo se pravilo primjenjuje samo ako je omogućeno pravilo 'DefaultSearchProviderEnabled'.
Određuje URL tražilice koja se upotrebljava za pretraživanje slika. Zahtjevi za pretraživanje slat će se pomoću GET metode. Ako je postavljeno pravilo "DefaultSearchProviderImageURLPostParams", zahtjevi za pretraživanje slika umjesto toga upotrebljavat će POST metodu.
To je pravilo izborno. Ako nije postavljeno, neće se upotrijebiti nijedna slika.
To se pravilo poštuje samo ako je omogućeno pravilo "DefaultSearchProviderEnabled".
Određuje URL koji tražilica upotrebljava kako bi pružila web-stranicu nove kartice.
To pravilo nije obavezno. Ako nije postavljeno, neće se pružati web-stranica nove kartice.
To se pravilo poštuje samo ako je omogućeno pravilo "DefaultSearchProviderEnabled".
Određuje parametre koji se upotrebljavaju prilikom pretraživanja URL-ova pomoću POST metode. Sastoji se od zarezom odvojenih parova naziv/vrijednost. Ako je vrijednost parametar predloška, primjerice {searchTerms} u gornjem primjeru, zamijenit će se podacima stvarnih pojmova za pretraživanje.
To je pravilo izborno. Ako nije postavljeno, poslat će se zahtjev za pretraživanje pomoću GET metode.
To se pravilo poštuje samo ako je omogućeno pravilo "DefaultSearchProviderEnabled".
Određuje parametre koji se upotrebljavaju prilikom pretraživanja prijedloga pomoću POST metode. Sastoji se od zarezom odvojenih parova naziv/vrijednost. Ako je vrijednost parametar predloška, primjerice {searchTerms} u gornjem primjeru, zamijenit će se podacima stvarnih pojmova za pretraživanje.
To je pravilo izborno. Ako nije postavljeno, zahtjev za predloženo pretraživanje poslat će se pomoću GET metode.
To se pravilo poštuje samo ako je omogućeno pravilo "DefaultSearchProviderEnabled".
Određuje parametre koji se upotrebljavaju prilikom pretraživanja slika pomoću POST metode. Sastoji se od zarezom odvojenih parova naziv/vrijednost. Ako je vrijednost parametar predloška, primjerice {imageThumbnail} u gornjem primjeru, zamijenit će se podacima stvarne minijature slike.
To je pravilo izborno. Ako nije postavljeno, zahtjev za pretraživanje slika poslat će se pomoću GET metode.
To se pravilo poštuje samo ako je omogućeno pravilo "DefaultSearchProviderEnabled".
Ako se to pravilo postavi, za razlučivost i faktor skaliranja svakog zaslona postavljaju se određene vrijednosti. Postavke vanjskog zaslona postavljaju se za sve povezane vanjske zaslone.
Vrijednosti za "external_width" i "external_height" trebaju biti izražene u pikselima. Vrijednosti za "external_scale_percentage" i "internal_scale_percentage" trebaju biti izražene u postotcima.
Ako se "external_use_native" postavi na True, pravilo će zanemariti vrijednosti za "external_height" i "external_width" te postaviti razlučivost vanjskih zaslona na njihovu prirodnu razlučivost.
Ako se "external_use_native" postavi na False ili nije ponuđeno, a nije ponuđeno ni "external_height" ili "external_width", pravilo ne utječe na postavke vanjskih zaslona. Ako neki zaslon ne podržava određenu razlučivost ili faktor skaliranja, pravilo se neće primijeniti na taj zaslon.
Ako je oznaka "recommended" postavljena na True, korisnici mogu promijeniti razlučivost i faktor skaliranja bilo kojeg zaslona na stranici postavki nakon prijave, no vrijednost pravila nadjačat će njihove postavke prilikom sljedećeg ponovnog pokretanja. Ako je oznaka "recommended" postavljena na False ili nije postavljena, korisnici ne mogu promijeniti postavke zaslona.
Ako se to pravilo postavi, svaki se zaslon zakreće na navedeno usmjerenje pri svakom ponovnom pokretanju i prilikom prvog povezivanja nakon promjene vrijednosti pravila. Korisnici mogu promijeniti usmjerenje zaslona na stranici postavki nakon prijave, no vrijednost pravila nadjačat će njihovu postavku prilikom sljedećeg ponovnog pokretanja.
To se pravilo primjenjuje na primarni i sve sekundarne zaslone.
Ako se to pravilo ne postavi, zadana je vrijednost 0 stupnjeva i korisnik je može promijeniti. U tom slučaju zadana vrijednost neće se ponovo primjenjivati nakon ponovnog pokretanja.
Omogućuje vam da postavite hoće li se web-lokacijama s uvredljivim sadržajima onemogućiti otvaranje novih prozora i kartica.
Ako se to pravilo postavi na True, web-lokacijama s uvredljivim sadržajima onemogućit će se otvaranje novih prozora i kartica. No to se ponašanje neće aktivirati ako se pravilo SafeBrowsingEnabled postavi na False. Ako se to pravilo postavi na False, web-lokacijama s uvredljivim sadržajima dopustit će se otvaranje novih prozora i kartica. Ako se to pravilo ne postavi, upotrebljavat će se True.
Omogućuje vam da postavite hoće li se oglasi blokirati na web-lokacijama s ometajućim oglasima.
Ako se to pravilo postavi na 2, oglasi će se blokirati na web-lokacijama s ometajućim oglasima. No to se ponašanje neće aktivirati ako se pravilo SafeBrowsingEnabled postavi na netočno. Ako se to pravilo postavi na 1, oglasi se neće blokirati na web-lokacijama s ometajućim oglasima. Ako se to pravilo ne postavi, upotrebljavat će se 2.
Omogućuje brisanje povijesti preglednika i preuzimanja u pregledniku Google Chrome te sprječava korisnike da promijene tu postavku.
Uzmite u obzir da čak i kada je onemogućeno ovo pravilo, čuvanje povijesti pregledavanja i preuzimanja nije zajamčeno: korisnici možda mogu izravno urediti ili izbrisati datoteke baze podataka povijesti, a preglednik također može u bilo kojem trenutku arhivirati neke ili sve stavke povijesti ili im ukinuti rok trajanja.
Ako je ova postavka omogućena ili nije postavljena, povijest pregledavanja i preuzimanja može se izbrisati.
Ako je ova postavka onemogućena, povijest pregledavanja i preuzimanja nije moguće izbrisati.
Dopusti korisnicima igranje skrivene igre s dinosaurom kada je uređaj izvan mreže.
Ako se to pravilo postavi na "False", korisnici neće moći igrati skrivenu igru s dinosaurom kada uređaj nije povezan s mrežom. Ako se ta postavka postavi na "True", korisnici će moći igrati igru s dinosaurom. Ako se to pravilo ne postavi, korisnici neće moći igrati skrivenu igru s dinosaurom u prijavljenom OS-u Chrome, ali će je moći igrati u drugim okolnostima.
Omogućuje pristup lokalnim datotekama na računalu tako da dopušta proizvodu Google Chrome prikaz dijaloških okvira za odabir datoteka. Ako omogućite ovu postavku, korisnici mogu otvarati dijaloške okvire za odabir datoteka kao i obično. Ako onemogućite ovu postavku, svaki put kad korisnik napravi neku radnju koja bi dovela do otvaranja dijaloškog okvira za odabir datoteka (poput uvoza knjižnih oznaka, prijenosa datoteka, spremanja veza itd.) umjesto dijaloškog okvira prikazat će se poruka, a za korisnika će se pretpostaviti da je kliknuo "Odustani" u dijaloškom okviru za odabir datoteka. Ako ova postavka nije postavljena, korisnici mogu otvarati dijaloške okvire za odabir datoteka kao i obično.
Ako omogućite tu postavku, zastarjeli se dodaci upotrebljavaju kao uobičajeni dodaci.
Ako omogućite tu postavku, zastarjeli dodaci neće se upotrebljavati i od korisnika se neće tražiti dopuštenje za njihovo pokretanje.
Ako se ta postavka ne postavi, od korisnika će se tražiti dopuštenje za pokretanje zastarjelih dodataka.
Ovo pravilo omogućuje administratoru da odredi da stranica može prikazivati skočne prozore tijekom zatvaranja.
Kad je to pravilo omogućeno, stranice mogu prikazivati skočne prozore tijekom zatvaranja.
Kad je to pravilo onemogućeno ili se ne postavi, stranice ne mogu prikazivati skočne prozore tijekom zatvaranja, u skladu sa specifikacijom (https://html.spec.whatwg.org/#apis-for-creating-and-navigating-browsing-contexts-by-name).
To će se pravilo ukloniti u Chromeu 82.
Pročitajte https://www.chromestatus.com/feature/5989473649164288
Ako se to pravilo postavi na false, korisnici neće moći zaključati zaslon (bit će moguća samo odjava s korisničke sesije). Ako se to pravilo postavi na true ili se ne postavi, korisnici koji su se autentificirali zaporkom moći će zaključati zaslon.
Omogućuje Google Chrome značajku ograničene prijave u G Suiteu i korisnicima onemogućuje da promijene te postavku.
Ako definirate tu postavku, korisnik će moći pristupiti Googleovim aplikacijama samo pomoću računa s domena koje navedete (da biste dopustili gmail.com/googlemail.com račune, na popis domena trebate dodati "consumer_accounts" (bez navodnika)).
Ta će postavka korisniku spriječiti da se prijavi i doda sekundarni račun na upravljanom uređaju na kojem je potrebna Google autentifikacija ako taj račun ne pripada prethodno navedenom popisu dopuštenih domena.
Ako se ta postavka ostavi prazna ili se ne konfigurira, korisnik će moći pristupati G Suiteu bilo kojim računom.
To pravilo uzrokuje da se svim HTTP i HTTPS zahtjevima za sve google.com domene dodaje zaglavlje X-GoogApps-Allowed-Domains kako je opisano na https://support.google.com/a/answer/1668854.
Tu postavku korisnici ne mogu promijeniti niti nadjačati.
Konfigurira koji su rasporedi tipkovnice dopušteni za korisničke sesije za Google Chrome OS.
Ako se to pravilo postavi, korisnik može odabrati samo jedan od načina unosa određenih tim pravilom. Ako se to pravilo ne postavi ili se postavi na prazan popis, korisnik može odabrati sve podržane načine unosa. Ako trenutačni način unosa nije dopušten tim pravilom, način unosa prebacit će se na raspored hardverske tipkovnice (ako je dopušten) ili prvi važeći unos na popisu. Svi nevažeći ili nepodržani načini unosa na popisu zanemarit će se.
Konfigurira jezike koje Google Chrome OS može upotrebljavati kao preferirane.
Ako se to pravilo postavi, korisnik na popis preferiranih jezika može dodati samo jedan od jezika navedenih u tom pravilu. Ako se to pravilo ne postavi ili se postavi na prazan popis, korisnik može navesti bilo koji jezik kao preferirani. Ako se to pravilo postavi na popis s nevažećim vrijednostima, sve će se nevažeće vrijednosti zanemariti. Ako je korisnik na popis preferiranih jezika prethodno dodao neke jezike koji nisu dopušteni tim pravilom, oni će se ukloniti. Ako je korisnik prethodno konfigurirao da se Google Chrome OS prikazuje na jednom od jezika koji nisu dopušteni tim pravilom, jezik prikaza prebacit će se na dopušteni jezik korisničkog sučelja sljedeći put kad se korisnik prijavi. U suprotnom, Google Chrome OS će prijeći na prvu važeću vrijednost navedenu u pravilu ili na zamjenski jezik (trenutačno en-US), ako pravilo sadrži samo nevažeće unose.
Omogućuje upotrebu zamjenskih stranica pogrešaka koje su ugrađene u proizvod Google Chrome (poput "Stranica nije pronađena") te sprječava korisnike da promijene tu postavku. Ako omogućite ovu postavku, upotrebljavat će se zamjenske stranice pogrešaka. Ako onemogućite ovu postavku, zamjenske stranice pogrešaka neće se nikada upotrebljavati. Ako omogućite ili onemogućite ovu postavku, korisnici neće moći promijeniti niti poništiti ovu postavku u proizvodu Google Chrome. Ako pravilo nije postavljeno, to će biti omogućeno, ali korisnik će to moći promijeniti.
Onemogućuje interni preglednik PDF-ova na usluzi Google Chrome. Tretira ga kao preuzimanje i omogućuje uređaju da otvara PDF datoteke zadanom aplikacijom.
Ako se to pravilo ne postavi ili se onemogući, a korisnik nije onemogućio dodatak za PDF-ove, za otvaranje PDF datoteka upotrebljavat će se dodatak za PDF-ove.
Konfigurira oznaku zemlje/jezika aplikacije u proizvodu Google Chrome i sprječava korisnike da promijene oznaku zemlje/jezika. Ako omogućite ovu postavku, Google Chrome upotrebljavat će navedenu oznaku zemlje/jezika. Ako konfigurirana oznaka zemlje/jezika nije podržana, upotrebljavat će se "en-US". Ako je ova postavka onemogućena ili nije postavljena, Google Chrome upotrebljavat će oznaku zemlje/jezika koju odredi korisnik (ako je konfigurirana), oznaku zemlje/jezika sustava ili standardnu oznaku zemlje/jezika "en-US".
Ako je to pravilo omogućeno ili nije konfigurirano (zadano), od korisnika će se tražiti pristup za snimanje audiozapisa osim za URL-ove konfigurirane na popisu AudioCaptureAllowedUrls kojima će se pristup odobravati bez postavljanja upita.
Kada je to pravilo onemogućeno, korisniku se nikad neće postaviti upit i snimanje će biti dostupno samo URL-ovima na popisu AudioCaptureAllowedUrls.
To pravilo utječe na sve vrste audioulaza, a ne samo na ugrađeni mikrofon.
Za Android aplikacije to pravilo utječe samo na mikrofon. Kada se to pravilo postavi na True, mikrofon je isključen za sve Android aplikacije, bez iznimke.
Uzorci na tom popisu usporedit će se sa sigurnosnim izvorištem URL-a koji šalje zahtjev. Ako se pronađe podudaranje, pristup uređajima za snimanje zvuka dopuštat će se bez upita.
NAPOMENA: do verzije 45 to je pravilo bilo podržano samo u načinu kioska.
Kad se to pravilo postavi na false, audioizlaz neće biti dostupan na uređaju dok je korisnik prijavljen.
To pravilo utječe na sve vrste audioizlaza, a ne samo na ugrađene zvučnike. Zvučne značajke pristupačnosti također su zabranjene tim pravilom. Ne omogućujte to pravilo ako je korisniku potreban čitač zaslona.
Ako se to pravilo postavi na true ili se ne konfigurira, korisnici mogu upotrebljavati sve podržane audioizlaze na svojem uređaju.
Ovo pravilo obustavljeno je u M70 te umjesto njega upotrebljavajte AutofillAddressEnabled i AutofillCreditCardEnabled.
Omogućuje značajku Google Chrome Automatskog popunjavanja i dopušta korisnicima da samostalno popune web-obrasce služeći se prethodno pohranjenim informacijama kao što su adresa ili podaci o kreditnoj kartici.
Ako onemogućite ovu postavku, značajka Automatskog popunjavanja neće biti dostupna korisnicima.
Ako omogućite ovu postavku ili ako ne postavite vrijednost, značajku Automatskog popunjavanja i dalje će kontrolirati korisnik. To im omogućuje konfiguraciju profila Automatskog popunjavanja te uključivanje ili isključivanje značajke Automatskog popunjavanja po vlastitom nahođenju.
Omogućuje značajku Automatsko popunjavanje na usluzi Google Chrome i omogućuje korisnicima automatsko unošenje podataka o adresi u web-obrasce pomoću prethodno pohranjenih podataka.
Ako se ta postavka onemogući, Automatsko popunjavanje nikad neće predlagati niti unositi podatke o adresi niti će spremati dodatne podatke o adresi koje korisnik može unijeti tijekom pregledavanja weba.
Ako se ta postavka omogući ili nema vrijednost, korisnik će moći kontrolirati Automatsko popunjavanje za adrese na korisničkom sučelju.
Omogućuje značajku Automatsko popunjavanje na usluzi Google Chrome i omogućuje korisnicima automatsko unošenje podataka o kreditnim karticama u web-obrasce pomoću prethodno pohranjenih podataka.
Ako se ta postavka onemogući, Automatsko popunjavanje nikada neće predlagati niti unositi podatke o kreditnim karticama niti će spremiti dodatne podatke o kreditnim karticama koje bi korisnik mogao unijeti tijekom pregledavanja weba.
Ako se ta postavka omogući ili nema vrijednost, korisnik će moći kontrolirati Automatsko popunjavanje za kreditne kartice na korisničkom sučelju.
Omogućuje vam da odredite mogu li se videozapisi reproducirati automatski (bez korisnikova pristanka) s audiosadržajem u pregledniku Google Chrome.
Ako se ovo pravilo postavi na True, Google Chrome može automatski reproducirati medije. Ako se ovo pravilo postavi na False, Google Chrome ne može automatski reproducirati medije. Pravilo AutoplayWhitelist može se upotrijebiti za poništavanje ovog pravila za određene uzorke URL-a. Prema zadanim postavkama Google Chrome ne može automatski reproducirati medije. Pravilo AutoplayWhitelist može se upotrijebiti za poništavanje ovog pravila za određene uzorke URL-a.
Ako se Google Chrome izvodi, a pravilo se promijeni, pravilo će se primjenjivati samo na nove otvorene kartice. Zato će se neke kartice možda i dalje ponašati u skladu s prethodnim pravilom.
Određuje hoće li popis dopuštenih uzoraka URL-a koji se automatski reproduciraju uvijek biti omogućen.
Ako je automatska reprodukcija omogućena, videozapisi se mogu automatski reproducirati (bez pristanka korisnika) s audiosadržajem u pregledniku Google Chrome.
Važeće specifikacije uzoraka URL-ova su:
- [*.]domain.tld (podudara se sa domain.tld i svim poddomenama)
- host (podudara se s točnim nazivom hosta)
- scheme://host:port (podržane sheme: http,https)
- scheme://[*.]domain.tld:port (podržane sheme: http,https)
- file://path (put mora biti apsolutan i počinjati sa '/')
- a.b.c.d (podudara se s točnom IPv4 ip adresom)
- [a:b:c:d:e:f:g:h] (podudara se s točnom IPv6 ip adresom)
Ako je pravilo AutoplayAllowed postavljeno na True, ovo pravilo neće imati učinka.
Ako je pravilo AutoplayAllowed postavljeno na False, svi uzorci URL-a postavljeni u ovom pravilu i dalje će se moći reproducirati.
Ako se Google Chrome izvodi, a pravilo se promijeni, pravilo će se primjenjivati samo na nove otvorene kartice. Zato će se neke kartice možda i dalje ponašati u skladu s prethodnim pravilom.
Određuje je li proces preglednika Google Chrome pokrenut prilikom prijave u OS i nastavlja li raditi nakon što se zatvori posljednji prozor preglednika, uslijed čega pozadinske aplikacije i trenutačna sesija pregledavanja mogu ostati aktivne, uključujući kolačiće sesije. Za pozadinski proces prikazuje se ikona na traci sustava putem koje ga se može zatvoriti u bilo kojem trenutku.
Ako se to pravilo postavi na "točno", pozadinski je način omogućen i korisnik ne može njime upravljati u postavkama preglednika.
Ako se pravilo postavi na "netočno", pozadinski je način onemogućen i korisnik ne može upravljati njime u postavkama preglednika.
Ako se pravilo ne postavi, pozadinski je način početno onemogućen i korisnik može upravljati njime u postavkama preglednika.
Omogućavanjem te postavke sprječava se da elementi web-stranice koji ne pripadaju domeni prikazanoj u adresnoj traci preglednika postavljaju kolačiće.
Onemogućavanjem te postavke dopušta se postavljanje kolačića elementima web-stranica koji ne pripadaju domeni prikazanoj u adresnoj traci preglednika te se sprječava da korisnici promijene tu postavku.
Ako se pravilo ne postavi, kolačići trećih strana bit će omogućeni, ali će korisnici to moći promijeniti.
Ako omogućite tu postavku, Google Chrome prikazivat će traku oznaka.
Ako onemogućite tu postavku, korisnicima se nikada neće prikazivati traka oznaka.
Ako omogućite ili onemogućite ti postavku, korisnici je ne mogu promijeniti ni nadjačati u pregledniku Google Chrome.
Ako se ta postavka ne postavi, korisnik može odlučiti hoće li upotrebljavati tu funkciju.
Ako se pravilo postavi na točno ili se ne konfigurira, Google Chrome dopustit će dodavanje osoba iz upravitelja korisnika.
Ako se pravilo postavi na netočno, Google Chrome neće dopustiti izradu novih profila iz upravitelja profila.
Ako se pravilo postavi na "True" ili se ne konfigurira, Google Chrome omogućit će prijave gostiju. Prijave gostiju predstavljaju profile preglednika Google Chrome u kojima se svi prozori otvaraju u anonimnom načinu.
Ako se pravilo postavi na "False", Google Chrome neće dopustiti pokretanje profila gostiju.
Ako se to pravilo postavi na netočno, Google Chrome neće povremeno slati upite Googleovu poslužitelju radi dohvaćanja točne vremenske oznake. Ti će se upiti omogućiti ako se pravilo postavi na točno ili se ne postavi.
To pravilo upravlja ponašanjem prijave putem preglednika. Omogućuje vam da odredite može li se korisnik prijaviti na preglednik Google Chrome svojim računom i upotrebljavati usluge povezane s računom kao što je Chrome sinkronizacija.
Ako se to pravilo postavi na "Onemogući prijavu putem preglednika", korisnik se ne može prijaviti na preglednik i upotrebljavati usluge računa. U tom se slučaju značajke na razini preglednika kao što je Chrome sinkronizacija ne mogu upotrebljavati i neće biti dostupne. Ako je korisnik bio prijavljen i pravilo se postavi na "Onemogućeno", korisnik će se odjaviti sljedeći put kad pokrene Chrome, no zadržat će se lokalni podaci profila kao što su oznake, zaporke itd. Korisnik će se i dalje moći prijaviti na Googleove web-usluge kao što je Gmail i moći će ih upotrebljavati.
Ako se to pravilo postavi na "Omogući prijavu putem preglednika", korisnik se može prijaviti na preglednik i automatski se prijavljuje na preglednik kad se prijavi na Googleove web-usluge kao što je Gmail. Kad je korisnik prijavljen na preglednik, to znači da preglednik sprema podatke o korisnikovom računu. No to ne znači da će Chrome sinkronizacija biti uključena prema zadanim postavkama; da bi upotrebljavao tu značajku, korisnik se mora uključiti zasebno. Ako se to pravilo omogući, korisnik neće moći isključiti postavku koja omogućuje prijavu na preglednik. Da biste kontrolirali dostupnost Chrome sinkronizacije, upotrijebite pravilo "SyncDisabled".
Ako se pravilo postavi na "Nametni prijavu putem preglednika", korisniku se prikazuje dijaloški okvir za odabir računa i on mora odabrati račun i prijaviti se da bi upotrebljavao preglednik. Na taj se način za upravljane račune osigurava primjena i provedba pravila povezanih s računom. Prema zadanim postavkama time se uključuje Chrome sinkronizacija za račun, osim kad je sinkronizaciju onemogućio administrator domene ili kad je onemogućena putem pravila "SyncDisabled". Zadana vrijednost za BrowserGuestModeEnabled bit će postavljena na False. Postojeći neprijavljeni profili bit će zaključani i neće biti dostupni nakon što se to pravilo omogući. Više informacija potražite u članku centra za pomoć: https://support.google.com/chrome/a/answer/7572556.
Ako se to pravilo ne postavi, korisnik može odlučiti hoće li omogućiti opciju prijave putem preglednika i može je upotrebljavati kako želi.
Kontrolira primjenjuje li se ugrađeni DNS klijent u pregledniku Google Chrome.
Ako se pravilo postavi na True, upotrebljavat će se ugrađeni DNS klijent.
Ako se pravilo postavi na False, ugrađeni DNS klijent nikad se neće upotrebljavati.
Ako se to pravilo ne postavi, ugrađeni DNS klijent bit će omogućen prema zadanim postavkama na MacOS-u, Androidu (ako nisu omogućeni ni Privatni DNS ni VPN) i OS-u Chrome, a korisnici će moći promijeniti postavku upotrebe ugrađenog DNS klijenta uređivanjem oznaka na stranici chrome://flags ili navođenjem oznake naredbenog retka.
To pravilo omogućuje da Google Chrome OS zaobiđe bilo koji proxy za autentifikaciju zaštitnim portalom.
To se pravilo primjenjuje samo ako je konfiguriran proxy (na primjer, pravilom, korisnički na stranici chrome://settings ili proširenjima).
Ako omogućite tu postavku, sve autentifikacijske stranice zaštitnog portala (tj., sve web-stranice koje se pokreću sa stranice za prijavu na zaštitnom portalu dok Google Chrome ne otkrije uspješnu internetsku vezu) prikazivat će se u zasebnom prozoru, zanemarujući sve postavke i ograničenja pravila za trenutačnog korisnika.
Ako onemogućite tu postavku ili je ne postavite, sve autentifikacijske stranice zaštitnog portala prikazivat će se u (uobičajenoj) novoj kartici preglednika, na temelju trenutačnih korisničkih postavki proxyja.
Pravilo određuje može li korisnik uvesti i ukloniti certifikate putem Upravitelja certifikata.
Ako se to pravilo postavi na "Dopusti korisnicima upravljanje svim certifikatima" ili se ne postavi, korisnici će moći upravljati certifikatima.
Ako se pravilo postavi na "Dopusti korisnicima upravljanje korisničkim certifikatima", korisnici će moći upravljati korisničkim certifikatima, ali ne i svim certifikatima uređaja.
Ako se pravilo postavi na "Onemogući korisnicima upravljanje certifikatima", korisnici neće moći upravljati certifikatima, već će ih moći samo prikazati.
Onemogućuje provedbu zahtjeva Transparentnosti certifikata za popis hashiranja za subjectPublicKeyInfo.
To pravilo omogućuje da se zahtjevi za otkrivanje Transparentnosti certifikata ne otkrivaju za lance certifikata koji sadrže certifikate s jednim od navedenih hashiranja za subjectPublicKeyInfo. To omogućuje da se certifikati koji se inače ne bi smatrali pouzdanima (jer nisu pravilno javno otkriveni) nastave upotrebljavati za hostove Enterprisea.
Da bi se provedba Transparentnosti certifikata onemogućila kada se to pravilo postavi, mora se ispuniti jedan od sljedećih uvjeta: 1. Hashiranje je generirano za subjectPublicKeyInfo certifikata poslužitelja. 2. Hashiranje je generirano za subjectPublicKeyInfo koji se pojavljuje u CA certifikatu u lancu certifikata, CA certifikat ograničen je proširenjem X.509v3 nameConstraints, jedna ili više stavki directoryName nameConstraints prisutne su u permittedSubtrees i directoryName sadrži atribut organizationName. 3. Hashiranje je generirano za subjectPublicKeyInfo koji se pojavljuje u CA certifikatu u lancu certifikata, CA certifikat ima jedan ili više atributa organizationName u predmetu certifikata i certifikat poslužitelja sadrži isti broj atributa organizationName istim redoslijedom i s vrijednostima identičnim bajt za bajt.
Hash generiran za subjectPublicKeyInfo navodi se ulančavanjem naziva algoritma hashiranja, znaka "/" i Base64 kodiranja tog algoritma hashiranja primijenjenog na subjectPublicKeyInfo navedenog certifikata kodiranog DER-om. To Base64 kodiranje isti je format kao SPKI Fingerprint, kao što je definirano u RFC-u 7469, u odjeljku 2.4. Algoritmi hashiranja koji se ne prepoznaju ignoriraju se. Jedini podržani algoritam hashiranja trenutačno je "sha256".
Ako se to pravilo ne postavi, sa svim certifikatima koji se moraju otkriti putem Transparentnosti certifikata postupat će se kao da nisu pouzdani ako se ne otkriju u skladu s pravilom Transparentnosti certifikata.
Onemogućuje provedbu zahtjeva Transparentnosti certifikata za popis starih tijela za izdavanje certifikata.
To pravilo omogućuje da se zahtjevi za otkrivanje Transparentnosti certifikata ne otkrivaju za lance certifikata koji sadrže certifikate s jednim od navedenih hashiranja za subjectPublicKeyInfo. To omogućuje da se certifikati koji se inače ne bi smatrali pouzdanima (jer nisu pravilno javno otkriveni) nastave upotrebljavati za hostove Enterprisea.
Da bi se provedba Transparentnosti certifikata onemogućila kada se to pravilo postavi, mora se generirati hash za subjectPublicKeyInfo koji se pojavljuje u CA certifikatu koji se prepoznaje kao staro tijelo za izdavanje certifikata (CA). Stari CA jest CA koji jedan ili više operativnih sustava koje podržava Google Chrome smatraju pouzdanim prema zadanim postavkama, ali ga pouzdanim ne smatraju Projekt otvorenog izvornog koda za Android ili Google Chrome OS.
Hash generiran za subjectPublicKeyInfo navodi se ulančavanjem naziva algoritma hashiranja, znaka "/" i Base64 kodiranja tog algoritma hashiranja primijenjenog na subjectPublicKeyInfo navedenog certifikata kodiranog DER-om. To Base64 kodiranje isti je format kao SPKI Fingerprint, kao što je definirano u RFC-u 7469, u odjeljku 2.4. Algoritmi hashiranja koji se ne prepoznaju ignoriraju se. Jedini podržani algoritam hashiranja trenutačno je "sha256".
Ako se to pravilo ne postavi, sa svim certifikatima koji se moraju otkriti putem Transparentnosti certifikata postupat će se kao da nisu pouzdani ako se ne otkriju u skladu s pravilom Transparentnosti certifikata.
Onemogućuje provedbu zahtjeva Transparentnosti certifikata za navedene URL-ove.
To pravilo omogućuje da se certifikati za nazive hostova na navedenim URL-ovima ne otkrivaju putem Transparentnosti certifikata. Tako se omogućuje nastavak upotrebe certifikata koji se inače ne bi smatrali pouzdanima jer nisu pravilno javno otkriveni, ali se otežava otkrivanje zloupotrijebljenih certifikata za te hostove.
Uzorak URL-ova oblikovan je u skladu s uputama na stranici https://www.chromium.org/administrators/url-blacklist-filter-format. No s obzirom da su certifikati važeći za dani naziv hosta neovisno o shemi, priključku ili putu, u obzir se uzima samo dio URL-a s nazivom hosta. Zamjenski znakovi nisu podržani.
Ako se to pravilo ne postavi, sa svim certifikatima koji se moraju otkriti putem Transparentnosti certifikata postupat će se kao da nisu pouzdani ako se ne otkriju u skladu s pravilom Transparentnost certifikata.
Ako se pravilo onemogući, Chromeov alat za čišćenje neće pretraživati sustav radi pronalaženja i uklanjanja neželjenog softvera. Onemogućeno je i ručno pokretanje Chromeovog alata za čišćenje putem stranice chrome://settings/cleanup.
Ako se pravilo omogući ili se ne postavi, Chromeov alat za čišćenje povremeno će tražiti neželjeni softver u sustavu i ako ga pronađe, korisniku će postaviti upit za uklanjanje. Omogućeno je i ručno aktiviranje Chromeovog alata za čišćenje putem stranice chrome://settings.
Pravilo je dostupno samo na instancama Windowsa koje su pridružene domeni Microsoft® Active Directory® ili instancama Windowsa 10 Pro ili Enterprise prijavljenim za upravljanje uređajima.
Ako pravilo nije postavljeno, a Chromeov alat za čišćenje otkrije neželjeni softver, Googleu se mogu prijaviti metapodaci o pretraživanju u skladu s pravilima postavljenim pravilom SafeBrowsingExtendedReportingEnabled. Chromeov alat za čišćenje korisniku će zatim postaviti upit želi li ukloniti neželjeni softver. Korisnik može podijeliti rezultate čišćenja s Googleom za pomoć pri budućem otkrivanju neželjenog softvera. Ti rezultati sadrže metapodatke datoteka, automatski instalirana proširenja i ključeve registra kao što je opisano u Dokumentu o privatnosti preglednika Google Chrome.
Ako se pravilo onemogući, a Chromeov alat za čišćenje otkrije neželjeni softver, Googleu se neće prijaviti metapodaci o pretraživanju, a bilo koje pravilo postavljeno pravilom SafeBrowsingExtendedReportingEnabled bit će nadjačano. Chromeov alat za čišćenje korisniku će postaviti upit želi li ukloniti neželjeni softver. Rezultati čišćenja neće se prijaviti Googleu niti će to korisnik moći učiniti.
Ako se pravilo omogući, a Chromeov alat za čišćenje otkrije neželjeni softver, Googleu se mogu prijaviti metapodaci o pretraživanju u skladu s pravilima postavljenim pravilom SafeBrowsingExtendedReportingEnabled. Chromeov alat za čišćenje korisniku će postaviti upit želi li ukloniti neželjeni softver. Rezultati čišćenja prijavit će se Googleu i korisnik to neće moći spriječiti.
Pravilo je dostupno samo na instancama Windowsa koje su pridružene domeni Microsoft® Active Directory® ili instancama Windowsa 10 Pro ili Enterprise prijavljenim za upravljanje uređajima.
Omogući zaključavanje kada uređaji Google Chrome OS prijeđu u stanje mirovanja ili se isključe.
Ako omogućite tu postavku, korisnici će morati unijeti zaporku za otključavanje uređaja u stanju mirovanja.
Ako onemogućite tu postavku, korisnici neće morati unijeti zaporku za otključavanje uređaja u stanju mirovanja.
Ako omogućite ili onemogućite tu postavku, korisnici je ne mogu promijeniti ni nadjačati.
Ako ne postavite to pravilo, korisnici mogu odabrati žele li unositi zaporku za otključavanje uređaja.
Upravlja ponašanjem korisnika u sesiji s više profila na uređajima sa sustavom Google Chrome OS.
Ako se to pravilo postavi na "MultiProfileUserBehaviorUnrestricted", korisnik može biti primarni ili sekundarni korisnik u sesiji s više profila.
Ako se to pravilo postavi na "MultiProfileUserBehaviorMustBePrimary", korisnik može biti samo primarni korisnik u sesiji s više profila.
Ako se to pravilo postavi na "MultiProfileUserBehaviorNotAllowed", korisnik ne može sudjelovati u sesiji s više profila.
Ako odredite tu postavku, korisnici je ne mogu promijeniti niti premostiti.
Ako se postavka promijeni dok je korisnik prijavljen na sesiju s više profila, provjerit će se odgovarajuće postavke svih korisnika u sesiji. Sesija će se zatvoriti ako nekom od korisnika više nije dopušteno biti u sesiji.
Ako se pravilo ne postavi, zadana vrijednost "MultiProfileUserBehaviorMustBePrimary" primjenjuje se za korisnike kojima upravlja organizacija, a "MultiProfileUserBehaviorUnrestricted" primjenjuje se na korisnike kojima se ne upravlja.
Kada je prijavljeno više korisnika, samo primarni korisnik može upotrebljavati Android aplikacije.
Ako se to pravilo postavi na True, prijava za upravljanje u oblaku obavezna je i blokira postupak pokretanja Chromea ako ne uspije.
Ako se pravilo ne postavi ili se postavi na False, prijava za upravljanje u oblaku nije obavezna i ne blokira postupak pokretanja Chromea ako ne uspije.
To pravilo upotrebljava prijava za pravilo u oblaku strojnog opsega na radnoj površini i može ga postaviti Registry ili GPO u sustavu Windows, plist na Macu i JSON datoteka pravila na Linuxu.
Ako se to pravilo postavi, usluga Google Chrome pokušat će se registrirati i primijeniti povezana pravila za oblak za sve profile.
Vrijednost tog pravila token je za registraciju koji se može dobiti na konzoli Google Admina.
Ako se pravilo postavi na true, pravilo oblaka imat će prednost u slučaju sukoba s pravilom platforme. Ako se pravilo postavi na false ili se ne konfigurira, pravilo platforme imat će prednost ako je u sukobu pravilom oblaka.
To je pravilo dostupno samo kao obavezno pravilo platforme računala i utječe samo na pravila oblaka koja se odnose na računalo.
Omogućuje ažuriranja komponenti za sve komponente u pregledniku Google Chrome kada se pravilo ne postavi ili se postavi na True.
Ako se postavi na False, ažuriranje je komponenti onemogućeno. No neke su komponente izuzete od tog pravila i dalje će se ažurirati, a to su komponente koje ne sadrže izvršni kôd, koje bitno ne mijenjaju ponašanje preglednika ili koje su važne za sigurnost. Primjeri takvih komponenti uključuju popise opozvanih certifikata i podatke Sigurnog pregledavanja. Više informacija o Sigurnom pregledavanju potražite na stranici https://developers.google.com/safe-browsing.
Omogućuje dostupnost značajke Dodirnite za pretraživanje u prikazu sadržaja preglednika Google Chrome.
Ako omogućite tu postavku, korisniku će biti dostupna značajka Dodirnite za pretraživanje i moći će je samostalno uključiti ili isključiti.
Ako onemogućite tu postavku, značajka Dodirnite za pretraživanje bit će u potpunosti isključena.
Ako se pravilo ne postavi, to ima jednak učinak kao da se omogući. Pogledajte prethodni opis.
Ako se pravilo postavi na True ili se ne postavi, Google Chrome predlagat će stranice koje su povezane s trenutačnom stranicom. Ti se prijedlozi dohvaćaju daljinski s Googleovih poslužitelja.
Ako se pravilo postavi na False, prijedlozi se neće dohvaćati ni prikazivati.
Omogućuje ili onemogućuje proxy za kompresiju podataka i sprječava korisnike da promjene tu postavku.
Ako omogućite ili onemogućite tu postavku, korisnici je ne mogu promijeniti niti premostiti.
Ako se to pravilo ne postavi, korisnici će moći odlučivati hoće li upotrebljavati značajku proxyja za kompresiju podataka.
Konfigurira zadane provjere preglednika u proizvodu Google Chrome i sprječava korisnike da ih promijene.
Ako omogućite tu postavku, Google Chrome će prilikom svakog pokretanja provjeriti je li zadani preglednik i automatski se registrirati ako je moguće.
Ako je ta postavka onemogućena, Google Chrome neće nikad provjeravati je li zadani preglednik i onemogućit će korisničke kontrole za postavljanje te opcije.
Ako se ta postavka ne odredi, korisnik će moći odrediti je li Google Chrome zadani preglednik i trebaju li se obavijesti za korisnika prikazivati kad to nije slučaj.
Napomena za administratore u sustavu Microsoft® Windows: omogućivanje te postavke funkcionirat će samo za računala s Windowsima 7. Za verzije Windowsa od Windowsa 8 nadalje morate implementirati datoteku "pridruživanja zadane aplikacije" koja Google Chrome čini rukovateljem za https i http protokole (i prema želji ftp protokol i formate datoteka kao što su .html, .htm, .pdf, .svg, .webp itd.). Više informacija potražite na stranici https://support.google.com/chrome?p=make_chrome_default_win.
Konfigurira zadani direktorij koji će Google Chrome upotrebljavati za preuzimanje datoteka.
Ako postavite to pravilo, ono će promijeniti zadani direktorij u koji Google Chrome preuzima datoteke. To pravilo nije obavezno, pa će korisnik moći promijeniti direktorij.
Ako ne postavite to pravilo, Google Chrome upotrebljava svoj uobičajeni zadani direktorij (ovisno o platformi).
Popis varijabli koje se mogu upotrebljavati potražite na stranici https://www.chromium.org/administrators/policy-list-3/user-data-directory-variables.
Omogućuje vam da kontrolirate gdje se mogu upotrebljavati Alati za razvojne programere.
Ako se to pravilo postavi na DeveloperToolsDisallowedForForceInstalledExtensions" (vrijednost 0, što je zadano za poslovne korisnike), Alatima za razvojne programere i konzoli JavaScript može se pristupiti općenito, ali im se ne može pristupiti u kontekstu proširenja instaliranih prema pravilima organizacije. Ako se to pravilo postavi na "DeveloperToolsAllowed" (vrijednost 1, Alatima za razvojne programere i konzoli JavaScript može se pristupiti i može ih se upotrebljavati u svim kontekstima, uključujući kontekst proširenja instaliranih prema pravilima organizacije. Ako se to pravilo postavi na "DeveloperToolsDisallowed" (vrijednost 2), Alatima za razvojne programere neće se moći pristupiti, a elementi web-lokacije više se neće moći pregledavati. Onemogućit će se svi tipkovni prečaci i svi unosi izbornika ili kontekstnih izbornika za otvaranje Alata za razvojne programere ili konzole JavaScript:
To pravilo kontrolira i pristup Opcijama za razvojne programere Androida. Ako to pravilo postavite na "DeveloperToolsDisallowed" (vrijednost 2), korisnici ne mogu pristupiti Opcijama za razvojne programere. Ako to pravilo postavite na neku drugu vrijednost ili ga ne postavite, korisnici mogu pristupiti Opcijama za razvojne programere tako što će sedam puta dodirnuti broj međuverzije u aplikaciji postavki Androida.
To je pravilo obustavljeno u verziji M68. Umjesto njega upotrijebite DeveloperToolsAvailability.
Onemogućuje Alate za razvojne programere i konzolu JavaScript.
Ako omogućite tu postavku, više neće biti moguće pristupiti Alatima za razvojne programere i više se neće moći provjeravati elementi web-lokacija. Onemogućit će se svi tipkovni prečaci i stavke izbornika ili kontekstnih izbornika za otvaranje Alata za razvojne programere ili konzole JavaScript.
Ako se ta opcija onemogući ili ne postavi, korisnik može upotrebljavati Alate za razvojne programere i konzolu JavaScript.
Ako se postavi pravilo DeveloperToolsAvailability, zanemaruje se vrijednost pravila DeveloperToolsDisabled.
To pravilo kontrolira i pristup Opcijama za razvojne programere Androida. Ako to pravilo postavite na True, korisnici ne mogu pristupiti Opcijama za razvojne programere. Ako to pravilo postavite na False ili ga ne postavite, korisnici mogu pristupiti Opcijama za razvojne programere tako što će sedam puta dodirnuti broj međuverzije u aplikaciji postavki Androida.
Ako se to pravilo postavi na False, upravljana gostujuća sesija ponašat će se kako je dokumentirano na stranici https://support.google.com/chrome/a/answer/3017014 – standardna "Javna sesija".
Ako se to pravilo postavi na True ili se ne postavi, upravljana gostujuća sesija poprimit će ponašanje "Upravljane sesije" koja uklanja mnoga ograničenja uspostavljena za regularne "Javne sesije".
Ako se pravilo postavi, korisnik ga ne može promijeniti niti nadjačati.
Kada se postavi na ArcSession, to pravilo prisilno ponovo pokreće uređaj nakon što se korisnik odjavi, a Android je pokrenut. Kada se postavi na Always, pravilo prisilno ponovo pokreće uređaj nakon svake odjave korisnika. Ako se ne postavi, pravilo nema učinka i uređaj se neće prisilno ponovo pokrenuti nakon što se korisnik odjavi. Isto vrijedi i ako se pravilo postavi na Never (Nikad).
Omogućuje postavljanje prilagođenog rasporeda za traženje ažuriranja. Primjenjuje se na sve korisnike i sva sučelja na uređaju. Kada se postavi, uređaj će provjeravati ima li ažuriranja prema tom rasporedu. Pravilo se mora ukloniti da bi se otkazala daljnja primjena rasporeda za traženje ažuriranja.
Omogućavanje te postavke web-stranicama sprječava pristup grafičkom procesoru (GPU). To konkretno znači da web-stranice ne mogu pristupiti API-ju WebGL, a dodaci ne mogu upotrebljavati API Pepper 3D.
Onemogućavanje ili nepostavljanje te postavke potencijalno dopušta web-stranicama upotrebu API-ja WebGL, a dodacima upotrebu API-ja Pepper 3D. Zadane postavke preglednika mogu svejedno zahtijevati prosljeđivanje argumenata naredbenog retka za upotrebu tih API-ja.
Ako se pravilo HardwareAccelerationModeEnabled postavi na false, Disable3DAPIs se zanemaruje i to je ekvivalentno postavljanju pravila Disable3DAPIs na true.
Usluga Sigurno pregledavanje prikazuje stranicu upozorenja kada korisnici dođu do web-lokacija koje su označene kao potencijalno zlonamjerne. Omogućavanje te postavke sprječava korisnike da ipak krenu dalje sa stranice upozorenja do zlonamjerne web-lokacije.
To pravilo sprječava korisnike da krenu dalje samo u slučaju upozorenja Sigurnog pregledavanja (npr. o zlonamjernom softveru ili krađi identiteta), a ne poteškoća povezanih sa SSL certifikatima (npr. nevažeći ili istekli certifikati).
Ako se ta postavka onemogući ili ako se ne konfigurira, korisnici prema želji mogu nastaviti do označene web-lokacije nakon što im se prikazalo upozorenje.
Više informacija o Sigurnom pregledavanju potražite na stranici https://developers.google.com/safe-browsing.
Ako je omogućeno, snimke zaslona ne mogu se snimati tipkovnim prečacima ili API-jima proširenja.
Ako je onemogućeno ili nije određeno, izrada snimki zaslona dopuštena je.
To je pravilo obustavljeno. Za upravljanje dostupnošću dodatka Flash upotrijebite pravilo DefaultPluginsSetting, a pomoću pravila AlwaysOpenPdfExternally odredite hoće li se za otvaranje PDF datoteka upotrebljavati integrirani preglednik za PDF.
Određuje popis dodataka koji su onemogućeni u pregledniku Google Chrome i sprječava korisnike da promijene tu postavku.
Za podudaranje nizova proizvoljnih znakova mogu se koristiti zamjenski znakovi "*" i "?". "*" odgovara proizvoljnom broju znakova, a "?" određuje opcijski pojedinačni znak, odnosno odgovara znakovima nula ili jedan. "\" je prespojni znak, tako da za podudaranje s pravim znakovima "*", "?" ili "\" možete ispred njih staviti znak "\".
Ako omogućite tu postavku, navedeni se popis dodataka nikada neće upotrebljavati u pregledniku Google Chrome. Dodaci su označeni kao onemogućeni na stranici "about:plugins" i korisnici ih ne mogu omogućiti.
Napominjemo da se to pravilo može nadjačati pravilima EnabledPlugins i DisabledPluginsExceptions.
Ako se pravilo ne postavi, korisnik može upotrijebiti bilo koji dodatak instaliran u sustavu osim nekompatibilnih, zastarjelih ili opasnih dodataka ugrađenih u kôd.
To je pravilo obustavljeno. Za upravljanje dostupnošću dodatka Flash upotrijebite pravilo DefaultPluginsSetting, a pomoću pravila AlwaysOpenPdfExternally odredite hoće li se za otvaranje PDF datoteka upotrebljavati integrirani preglednik za PDF.
Određuje popis dodataka koje korisnik može omogućiti ili onemogućiti u pregledniku Google Chrome.
Zamjenski znakovi "*" i "?" mogu se upotrebljavati za podudaranje nizova proizvoljnih znakova. "*" odgovara proizvoljnom broju znakova, a "?" određuje opcijski pojedinačni znak, odnosno odgovara znakovima nula ili jedan. "\" je prespojni znak, tako da za podudaranje s pravim znakovima "*", "?" ili "\" možete ispred njih staviti znak "\".
Ako omogućite tu postavku, u pregledniku Google Chrome može se upotrebljavati navedeni popis dodataka. Korisnici ih mogu omogućiti ili onemogućiti u stavci "about:plugins", čak i ako se dodatak podudara s uzorkom na popisu "DisabledPlugins". Korisnici također mogu omogućiti i onemogućiti dodatke koji se ne podudaraju s nijednim uzorkom na popisima "DisabledPlugins", "DisabledPluginsExceptions" i "EnabledPlugins".
To pravilo služi za omogućavanje strogog zabranjivanja dodataka u slučajevima kad popis "DisabledPlugins" sadrži unose sa zamjenskim znakovima kao što su "onemogući sve dodatke '*'" ili "onemogući sve Java dodatke '*Java*'", dok administrator želi omogućiti neke određene verzije kao što je "IcedTea Java 2.3". Te određene verzije moguće je navesti u ovom pravilu.
Imajte na umu da je potrebno izuzeti i naziv dodatka i naziv grupe dodataka. Svaka grupa dodataka prikazana je u zasebnom odjeljku u about:plugins, a svaki odjeljak može imati jedan dodatak ili više njih. Na primjer, dodatak "Shockwave Flash" pripada grupi "Adobe Flash Player", a oba naziva moraju imati svoje podudaranje na popisu iznimki ako se taj dodatak planira izuzeti s popisa nedopuštenih.
Ako se pravilo ne postavi, svaki dodatak koji odgovara uzorcima u "DisabledPlugins" bit će onemogućen i zaključan, a korisnik ga neće moći omogućiti.
Pravilo je obustavljeno, upotrijebite URLBlacklist.
Onemogućuje navedene sheme protokola na usluzi Google Chrome.
URL-ovi koji upotrebljavaju shemu s tog popisa neće se učitati i nisu dostupni navigacijom.
Ako se to pravilo ne postavi ili ako je popis prazan, sve će sheme biti dostupne na usluzi Google Chrome.
Konfigurira direktorij koji će Google Chrome koristiti za pohranu predmemoriranih datoteka na disku.
Ako postavite to pravilo, taj će direktorij Google Chrome upotrebljavati bez obzira na to je li korisnik naveo oznaku "--disk-cache-dir". Kako bi se spriječio gubitak podataka ili druge neočekivane pogreške, pravilo se ne smije postaviti na korijenski direktorij ili direktorij jedinice koji se koristi u druge svrhe jer njegovim sadržajem upravlja Google Chrome.
Na stranici https://www.chromium.org/administrators/policy-list-3/user-data-directory-variables možete pronaći popis mogućih varijabli.
Ako se pravilo ne postavi, koristit će se zadani direktorij predmemorije i korisnik će ga moći nadjačati oznakom naredbenog retka "--disk-cache-dir".
Konfigurira veličinu predmemorije koju će Google Chrome upotrebljavati za pohranu predmemoriranih datoteka na disku.
Ako postavite ovo pravilo, Google Chrome upotrebljavat će ponuđenu veličinu predmemorije, bez obzira je li korisnik označio "--disk-cache-size". Vrijednost navedena u ovom pravilu nije čvrsto postavljena granica, već prijedlog za sustav predmemoriranja; svaka vrijednost ispod nekoliko megabajta premala je i zaokružit će se na prihvatljivi minimum.
Ako je vrijednost ovog pravila 0, upotrijebit će se zadana veličina predmemorije, ali je korisnik neće moći promijeniti.
Ako ovo pravilo nije postavljeno, upotrijebit će se zadana veličina i korisnik će je moći nadjačati oznakom --disk-cache-size.
Konfigurira direktorij koji će Google Chrome upotrebljavati za preuzimanje datoteka.
Ako postavite to pravilo, preglednik Google Chrome upotrebljavat će navedeni direktorij bez obzira je li ga je korisnik naveo ili je označio okvir da se mjesto preuzimanja treba svaki put ponovo navesti.
Popis varijabli koje se mogu upotrijebiti potražite na http://www.chromium.org/administrators/policy-list-3/user-data-directory-variables.
Ako se to pravilo ne postavi, upotrebljavat će se zadani direktorij za preuzimanja i korisnik će ga moći promijeniti.
To pravilo nema utjecaja na Android aplikacije. One uvijek upotrebljavaju zadani direktorij za preuzimanja i ne mogu pristupiti nijednoj datoteci koju je sustav Google Chrome OS preuzeo u direktorij za preuzimanje koji nije zadan.
Konfigurira vrste preuzimanja koje će Google Chrome potpuno blokirati, bez omogućivanja korisnicima da nadjačaju sigurnosnu odluku.
Ako postavite to pravilo, preglednik Google Chrome spriječit će određene vrste preuzimanja i neće dopustiti da korisnici zaobiđu sigurnosna upozorenja.
Kada se odabere opcija "Blokiraj opasna preuzimanja", dopuštena su sva preuzimanja osim onih koja imaju upozorenja Sigurnog pregledavanja.
Kada se odabere opcija "Blokiraj potencijalno opasna preuzimanja", dopuštena su sva preuzimanja osim onih koja imaju upozorenja Sigurnog pregledavanja o potencijalno opasnim preuzimanjima.
Kada se odabere opcija "Blokiraj sva preuzimanja", blokiraju se sva preuzimanja.
Kada se to pravilo ne postavi (ili se odabere opcija "Nema posebnih ograničenja"), preuzimanja će prolaziti kroz uobičajena sigurnosna ograničenja na temelju rezultata analize Sigurnog pregledavanja.
Napominjemo da se ta ograničenja primjenjuju na preuzimanja aktivirana iz sadržaja web-stranice, kao i putem opcije kontekstnog izbornika "Preuzmi vezu...". Ta se ograničenja ne primjenjuju na spremanje ili preuzimanje trenutačno prikazane stranice ni na spremanje u obliku PDF-a u opcijama ispisa.
Više informacija o Sigurnom pregledavanju potražite na stranici https://developers.google.com/safe-browsing.
Ako omogućite tu postavku, korisnicima će biti dopuštena upotreba Smart Locka pod uvjetom da su ispunjeni zahtjevi značajke.
Ako onemogućite tu postavku, korisnici neće moći upotrebljavati Smart Lock.
Ako se ne postavi, to će pravilo prema zadanim postavkama biti onemogućeno za upravljane korisnike u organizacijama, a za neupravljane korisnike bit će omogućeno.
Određuje radnju koja se treba poduzeti kada je početni direktorij korisnika izrađen pomoću enkripcije eCryptfs.
Ako to pravilo postavite na "DisallowArc", Android aplikacije bit će onemogućene za korisnika i neće se izvršiti premještanje s enkripcije eCryptfs na ext4. Android aplikacijama neće se spriječiti pokretanje ako početni direktorij već ima enkripciju ext4.
Ako to pravilo postavite na "Migrate", početni direktoriji s enkripcijom eCryptfs automatski će prijeći na enkripciju ext4 prilikom prijave bez traženja korisnikova pristanka.
Ako to pravilo postavite na "Wipe", početni direktoriji s enkripcijom eCryptfs izbrisat će se prilikom prijave i umjesto njih izradit će se novi početni direktoriji s enkripcijom ext4. Upozorenje: time će se ukloniti svi lokalni podaci korisnika.
Ako to pravilo postavite na "MinimalMigrate", početni direktoriji s enkripcijom eCryptfs izbrisat će se prilikom prijave i umjesto njih izradit će se novi početni direktoriji s enkripcijom ext4. No pokušat će se zadržati oznake za prijavu kako se korisnik ne bi morao ponovo prijavljivati. Upozorenje: time će se ukloniti svi lokalni podaci korisnika.
Ako to pravilo postavite na opciju koja se više ne podržava ("AskUser" ili "AskForEcryptfsArcUsers"), to će se smatrati kao da ste odabrali opciju "Migrate".
To se pravilo ne primjenjuje na korisnike kioska. Ako se pravilo ne postavi, uređaj će se ponašati kao da je odabrana opcija "DisallowArc".
Ako omogućite tu postavku, oznake se mogu dodavati, uklanjati ili mijenjati. To je zadana postavka čak i ako se ne postavi pravilo.
Ako onemogućite tu postavku, oznake se neće moći dodavati, uklanjati ni mijenjati. Postojeće oznake i dalje su dostupne.
Navedite popis zastarjelih značajki web-platformi kako biste ih privremeno ponovo omogućili.
To pravilo pruža administratorima mogućnost ponovnog omogućivanja zastarjelih značajki web-platformi na ograničeno vrijeme. Značajke se identificiraju oznakom niza i one značajke koje odgovaraju oznakama koje se nalaze na popisu navedenom u tom pravilu omogućit će se ponovo.
Ako se to pravilo ne postavi ili ako je popis prazan ili se ne podudara s jednom od podržanih oznaka niza, sve zastarjele značajke web-platformi ostat će onemogućene.
Iako je pravilo podržano na prethodno navedenim platformama, značajka koju omogućuje može biti dostupna na manje platformi. Neke zastarjele značajke web-platformi ne mogu se ponovo omogućiti. Samo one koje su izričito navedene u nastavku mogu se ponovo omogućiti na ograničeno vrijeme koje se razlikuje od značajke do značajke. Općeniti oblik oznake niza bit će [Nazivzastarjeleznačajke]_EffectiveUntil[ggggmmdd]. Ako vas zanima, namjeru promjene značajke web-platforme možete pronaći na stranici https://bit.ly/blinkintents.
Budući da "soft-fail", mrežne provjere opoziva ne pružaju učinkovitu zaštitu sigurnosti, onemogućuju se prema zadanim postavkama u pregledniku Google Chrome verzije 19 i novijih verzija. Postavljanjem tog pravila na točno prethodno se ponašanje vraća i izvršit će se mrežne provjere OCSP/CRL.
Ako to pravilo nije postavljeno ili je postavljeno na netočno, Google Chrome neće vršiti mrežne provjere opoziva u pregledniku Google Chrome 19 i novijim verzijama.
Kada se ta postavka omogući, Google Chrome dopušta da se certifikati izdani u okviru Legacy PKI operacija tvrtke Symantec Corporation smatraju pouzdanima ako se inače mogu uspješno potvrditi i ulančavati s priznatim CA certifikatom.
Napominjemo da ovo pravilo ovisi o tome hoće li operativni sustav još prepoznati certifikate Symantecove stare infrastrukture. Ako ažuriranje OS-a promijeni način na koji operativni sustav rukuje takvim certifikatima, to pravilo više neće imati utjecaja. Osim toga, to je pravilo predviđeno kao privremeno zaobilazno rješenje koje organizacijama omogućuje više vremena za prijelaz sa starih Symantecovih certifikata. To će se pravilo ukloniti u razdoblju oko 1. siječnja 2019.
Ako se to pravilo ne postavi ili se postavi na netočno, Google Chrome pridržava se javno objavljenog rasporeda obustavljanja.
Više pojedinosti o obustavljanju dostupno je na https://g.co/chrome/symantecpkicerts.
Ovo pravilo određuje može li se prilikom prve prijave korisniku prikazivati pristanak na sinkronizaciju. Treba ga postaviti na False ako pristanak na sinkronizaciju nikad nije potreban za korisnika. Ako se postavi na False, pristanak na sinkronizaciju neće se prikazivati. Ako se postavi na True ili se ne postavi, pristanak na sinkronizaciju može se prikazati.
To je pravilo obustavljeno. Za upravljanje dostupnošću dodatka Flash upotrijebite pravilo DefaultPluginsSetting, a pomoću pravila AlwaysOpenPdfExternally odredite trebaju li se PDF datoteke otvarati u integriranom pregledniku za PDF.
Određuje popis dodataka koji su omogućeni u pregledniku Google Chrome i sprječava korisnike da promijene tu postavku.
Za podudaranje nizova proizvoljnih znakova mogu se koristiti zamjenski znakovi "*" i "?". "*" odgovara proizvoljnom broju znakova, a "?" određuje opcijski pojedinačni znak, odnosno odgovara znakovima nula ili jedan. "\" je prespojni znak, tako da za podudaranje s pravim znakovima "*", "?" ili "\" možete ispred njih staviti znak "\".
Navedeni se popis dodataka uvijek upotrebljava u pregledniku Google Chrome ako su dodaci instalirani. Dodaci su označeni kao omogućeni na stranici "about:plugins" i korisnici ih ne mogu onemogućiti.
To pravilo nadjačava pravila DisabledPlugins i DisabledPluginsExceptions.
Ako se pravilo ne postavi, korisnik može onemogućiti bilo koji dodatak koji je instaliran na sustavu.
Kad se to pravilo postavi na omogućeno, proširenjima instaliranim prema pravilima organizacije dopuštena je upotreba Enterprise Hardware Platform API-ja. Kad se to pravilo postavi na onemogućeno ili se ne postavi, proširenjima nije dopuštena upotreba Enterprise Hardware Platform API-ja. To se pravilo primjenjuje i na proširenja komponenti kao što je proširenje Hangout Services.
Kada se to pravilo postavi na True, vanjska pohrana neće biti dostupna u pregledniku datoteka.
To pravilo utječe na sve vrste medija za pohranu, na primjer USB flash pogone, vanjske tvrde diskove, SD i ostale memorijske kartice, optičku pohranu itd. Ne utječe na unutarnju pohranu, pa se i dalje može pristupati datotekama spremljenima u mapu Preuzimanja. To pravilo ne utječe ni na Google disk.
Ako se ta postavka onemogući ili ako se ne konfigurira, korisnici na svojem uređaju mogu upotrebljavati sve podržane vrste vanjske pohrane.
Kada se to pravilo postavi na True, korisnici ne mogu ništa zapisivati na vanjske uređaje za pohranu.
Ako se ta postavka postavi na False ili se ne konfigurira, korisnici mogu izrađivati i izmjenjivati datoteke na vanjskim uređajima za pohranu na kojima se može fizički zapisivati.
ExternalStorageDisabled ima prednost pred ovim pravilom. Ako se ExternalStorageDisabled postavi na True, onda je pristup vanjskoj pohrani potpuno onemogućen, a ovo se pravilo stoga zanemaruje.
Dinamičko osvježavanje tog pravila podržano je u verziji M56 i kasnijim verzijama.
To je pravilo obustavljeno i umjesto njega možete upotrijebiti BrowserSignin.
Ako se to pravilo postavi na True, korisnik se mora prijaviti na Google Chrome svojim profilom da bi mogao upotrebljavati taj preglednik. Zadana vrijednost za BrowserGuestModeEnabled postavit će se na False. Napominjemo da će nakon omogućivanja tog pravila postojeći neprijavljeni profili biti zaključani i neće im biti moguće pristupiti. Više informacija možete pronaći u članku centra za pomoć.
Ako se to pravilo postavi na False ili se ne konfigurira, korisnik može upotrebljavati preglednik bez prijave na Google Chrome.
Ako se postavi na omogućeno, to pravilo prisilno prebacuje profil na jednokratni način rada. Ako je to pravilo navedeno kao pravilo OS-a (npr. GPO u sustavu Windows), primjenjivat će se na svaki profil u sustavu. Ako je postavljeno kao pravilo za oblak, primjenjivat će se samo na profil koji se prijavi upravljanim računom.
U tom načinu podaci profila ostaju na disku samo onoliko dugo koliko traje sesija korisnika. Značajke kao što su povijest preglednika, proširenja i njihovi podaci, web-podaci, primjerice kolačići i baze podataka na webu, ne čuvaju se nakon zatvaranja preglednika. No pravilo ne sprječava korisnika da ručno preuzme bilo koje podatke na disk te spremi ili ispiše stranice.
Ako je korisnik omogućio sinkronizaciju, svi ti podaci sačuvat će se na njegovom profilu za sinkronizaciju isto kao i s normalnim profilima. Anonimni način također je dostupan ako nije izričito onemogućen pravilom.
Ako se pravilo postavi na onemogućeno ili se ne postavi, prijava vodi na normalne profile.
Nameće da se upiti u Google web-pretraživanju provode s aktiviranom funkcijom Sigurno pretraživanje te sprječava korisnike da promijene tu postavku.
Ako omogućite tu postavku, Sigurno pretraživanje uvijek će biti aktivno u Google pretraživanju.
Ako onemogućite tu postavku ili ne odredite njenu vrijednost, Sigurno pretraživanje u Google pretraživanju neće biti primijenjeno.
Ako se to pravilo postavi na true, Google Chrome bezuvjetno će maksimizirati prvi prozor koji se prikazuje prilikom prvog pokretanja. Ako se pravilo postavi na false ili se ne konfigurira, odluka o maksimiziranju prvog prozora temeljit će se na veličini zaslona.
To pravilo prisilno pokreće kôd za umrežavanje u procesu preglednika.
To je pravilo onemogućeno prema zadanim postavkama i ako se omogući, korisnici će biti izloženi sigurnosnim poteškoćama kada proces umrežavanja bude u testnom okruženju.
Tim se pravilom želi pružiti mogućnost organizacijama za prijelaz na softver treće strane koji ne ovisi o povezivanju API-ja za umrežavanje. Proxy poslužitelji preporučuju se putem LSP-ova i uz primjenu zakrpe API-ja Win32.
Ako se pravilo ne postavi, kôd za umrežavanje može ostati bez procesa preglednika ovisno o radnim verzijama eksperimenta NetworkService.
To je pravilo obustavljeno. Umjesto njega upotrijebite pravila ForceGoogleSafeSearch i ForceYouTubeRestrict. To se pravilo zanemaruje ako se postave pravila ForceGoogleSafeSearch, ForceYouTubeRestrict ili ForceYouTubeSafetyMode (obustavljeno).
Nameće da se upiti u Google pretraživanju provode uz aktivirano Sigurno pretraživanje i sprječava korisnike da promijene tu postavku. Ta postavka nameće i umjereni Ograničeni način rada na YouTubeu.
Ako omogućite tu postavku, Sigurno pretraživanje na Google pretraživanju i umjereni Ograničeni način rada na YouTubeu bit će uvijek aktivni.
Ako onemogućite tu postavku ili ne postavite vrijednost, Sigurno pretraživanje na Google pretraživanju i Ograničeni način rada na YouTubeu neće se primjenjivati.
Primjenjuje minimalni Ograničeni način rada na YouTubeu i sprječava korisnike da odaberu način rada s manje ograničenja.
Ako se ova postavka postavi na Strogo, strogi Ograničeni način rada na YouTubeu bit će uvijek aktivan.
Ako se postavi na Umjereno, korisnik će samo moći odabrati umjereni ili strogi Ograničeni način rada na YouTubeu, ali neće moći onemogućiti Ograničeni način rada.
Ako se ta postavka isključi ili se ne postavi neka vrijednost, Google Chrome neće primjenjivati Ograničeni način rada na YouTubeu. No vanjska pravila, primjerice YouTubeova pravila, i dalje mogu nametati Ograničeni način rada.
To pravilo nema utjecaja na Android aplikaciju YouTube. Ako se treba primijeniti sigurnosni način na YouTubeu, instaliranje Android aplikacije YouTube ne može biti dopušteno.
To je pravilo obustavljeno. Umjesto njega možete upotrijebiti pravilo ForceYouTubeRestrict koje ga nadjačava i koje omogućuje preciznije prilagođavanje.
Nameće umjereni Ograničeni način rada na YouTubeu i sprječava korisnike da promijene tu postavku.
Ako se omogući ta postavka, uvijek će se primjenjivati barem umjereni Ograničeni način rada na YouTubeu.
Ako se ta postavka onemogući ili se ne postavi vrijednost, Google Chrome neće primjenjivati Ograničeni način rada na YouTubeu. No vanjska pravila, primjerice YouTubeova pravila, i dalje mogu nametati Ograničeni način rada.
To pravilo nema utjecaja na Android aplikaciju YouTube. Ako se treba primijeniti sigurnosni način na YouTubeu, instaliranje Android aplikacije YouTube ne može biti dopušteno.
To pravilo upravlja dostupnošću prikaza preko cijelog u kojem su svi elementi korisničkog sučelja preglednika Google Chrome skriveni, a vidljiv je samo web-sadržaj.
Ako se to pravilo postavi na true ili se ne konfigurira, korisnici, aplikacije i proširenja s odgovarajućim dopuštenjima mogu pristupiti prikazu preko cijelog zaslona.
Ako se pravilo postavi na false, nijedan korisnik, aplikacija ili proširenje ne mogu pristupiti prikazu preko cijelog zaslona.
Kad je onemogućen prikaz preko cijelog zaslona, način kioska nije dostupan ni na jednoj platformi osim za Google Chrome OS.
To pravilo nema utjecaja na Android aplikacije. Moći će pokrenuti način prikazivanja na cijelom zaslonu čak i ako je to pravilo postavljeno na False.
Ako se to pravilo postavi na true ili se ne postavi, hardversko će ubrzanje biti omogućeno ako se određena značajka GPU-a ne nalazi na popisu nedopuštenih.
Ako se to pravilo postavi na false, hardversko ubrzanje neće biti omogućeno.
Skrivanje aplikacije Chrome web-trgovine i veze u podnožju na web-stranici nove kartice i pokretača aplikacija za Google Chrome OS.
Kada je to pravilo postavljeno na točno, ikone su skrivene.
Kada je to pravilo postavljeno na netočno ili nije konfigurirano, ikone su vidljive.
To pravilo omogućuje HTTP/0.9 na priključcima osim priključka 80 za HTTP i 443 za HTTPS.
To je pravilo onemogućeno prema zadanim postavkama. Ako se omogući, korisnici mogu biti izloženi sigurnosnoj poteškoći https://crbug.com/600352.
Tim se pravilom organizacijama želi pružiti prilika da premjeste postojeće poslužitelje s HTTP-a/0.9. Pravilo će se ukloniti u budućnosti.
Ako se to pravilo ne postavi, HTTP/0.9 onemogućit će se na priključcima koji nisu zadani.
Ako je omogućeno, to pravilo nameće uvoz podataka za automatsko popunjavanje obrazaca iz prethodnog zadanog preglednika, a utječe i na dijaloški okvir za uvoz.
Ako je onemogućeno, ti se podaci ne uvoze.
Ako se ne postavi, korisnik može dobiti upit želi li uvesti podatke ili uvoz može biti automatski.
Ako je omogućeno, ovo pravilo prisilno uvozi knjižne oznake iz trenutačno zadanog preglednika. Ako je omogućeno, ovo pravilo također utječe na dijaloški okvir za uvoz. Ako je onemogućeno, nijedna knjižna oznaka neće biti uvezena. Ako nije postavljeno, korisniku može biti postavljen upit želi li uvesti oznake ili do uvoza može doći automatski.
Ako je omogućeno, ovo pravilo prisilno uvozi povijest pregledavanja iz trenutačno zadanog preglednika. Ako je omogućeno, ovo pravilo također utječe na dijaloški okvir za uvoz. Ako je onemogućeno, povijest pregledavanja se ne uvozi. Ako nije postavljeno, korisniku može biti postavljen upit želi li uvesti povijest pregledavanja ili do uvoza može doći automatski.
Ako je omogućeno, ovo pravilo prisilno uvozi početnu stranicu iz trenutačno zadanog preglednika. Ako je onemogućeno, početna se stranica ne uvozi. Ako nije postavljeno, korisniku može biti postavljen upit želi li uvesti stranicu ili do uvoza može doći automatski.
Ako je omogućeno, ovo pravilo prisilno uvozi spremljene zaporke iz prethodno zadanog preglednika. Ako je omogućeno, ovo pravilo također utječe na dijaloški okvir za uvoz. Ako je onemogućeno, spremljene se zaporke ne uvoze. Ako nije postavljeno, korisniku može biti postavljen upit želi li uvesti zaporke ili do uvoza može doći automatski.
Ako je omogućeno, ovo pravilo prisilno uvozi tražilice iz trenutačno zadanog preglednika. Ako je omogućeno, ovo pravilo također utječe na dijaloški okvir za uvoz. Ako je onemogućeno, zadana se tražilica ne uvozi. Ako nije postavljeno, korisniku može biti postavljen upit želi li uvesti tražilicu ili do uvoza može doći automatski.
Ovo je pravilo zastarjelo. Umjesto njega upotrijebite "IncognitoModeAvailability". Omogućuje anonimni način u proizvodu Google Chrome. Ako je ova postavka omogućena ili nije konfigurirana, korisnici mogu otvarati web-stranice u anonimnom načinu. Ako je postavka onemogućena, korisnici ne mogu otvarati stranice u anonimnom načinu. Ako ovo pravilo nije postavljeno, to će biti omogućeno i korisnik će moći upotrebljavati anonimni način.
Određuje može li korisnik otvarati stranice u anonimnom načinu u proizvodu Google Chrome. Ako je odabrano "Enabled" (omogućeno) ili pravilo nije postavljeno, stranice se mogu otvarati u anonimnom načinu. Ako je odabrano "Disabled" (onemogućeno), stranice se ne mogu otvarati u anonimnom načinu. Ako je odabrano "Forced" (prisilno), stranice se mogu otvarati SAMO u anonimnom načinu.
Ako se ta postavka omogući, korisnici će moći upotrebljavati Automatsko modemsko povezivanje koje im omogućuje da dijele mobilne podatke svojeg Google telefona s uređajem.
Ako se ta postavka onemogući, korisnicima neće biti dopuštena upotreba Automatskog modemskog povezivanja.
Ako se ne postavi, to će pravilo prema zadanim postavkama biti onemogućeno za upravljane korisnike u organizacijama, a za neupravljane korisnike bit će omogućeno.
Ako je pravilo omogućeno, svaki od navedenih izvora na popisu odijeljenom zarezima izvodit će se u vlastitom procesu. Time će se također izolirati izvori navedeni prema poddomenama. Na primjer, ako se navede https://example.com/, izolirat će se i https://foo.example.com/ kao dio web-lokacije https://example.com/. Ako se pravilo onemogući, onemogućit će se i značajka IsolateOrigins i značajka SitePerProcess. Korisnici će i dalje moći ručno omogućiti SitePerProcess putem oznaka naredbenog retka. Ako se pravilo ne konfigurira, korisnik će moći promijeniti tu postavku. Za Google Chrome OS preporučujemo da pravilo za uređaje DeviceLoginScreenIsolateOrigins postavite na istu vrijednost. Ako se vrijednosti ne podudaraju, možda će prilikom otvaranja korisničke sesije biti potrebno pričekati da se primijeni vrijednost koja je određena korisničkim pravilom.
NAPOMENA: to se pravilo ne primjenjuje na Android. Da biste omogućili IsolateOrigins na Androidu, postavite pravilo IsolateOriginsAndroid.
Ako je pravilo omogućeno, svaki od navedenih izvora na popisu odijeljenom zarezima izvodit će se u vlastitom procesu. Time će se također izolirati izvori navedeni prema poddomenama. Na primjer, ako se navede https://example.com/, izolirat će se i https://foo.example.com/ kao dio web-lokacije https://example.com/. Ako se pravilo onemogući, neće doći do izričite izolacije web-lokacije i radne verzije IsolateOriginsAndroid i SitePerProcessAndroid bit će onemogućene. Korisnici će i dalje moći ručno omogućiti IsolateOrigins putem oznake naredbenog retka. Ako se pravilo ne konfigurira, korisnici će moći izmijeniti tu postavku.
NAPOMENA: izolacija web-lokacija na Androidu u eksperimentalnoj je fazi. Podrška će se s vremenom poboljšati, ali trenutačno može doći do problema pri izvedbi.
NAPOMENA: ovo pravilo primjenjuje se samo na Chrome na Androidu koji se izvodi na uređajima koji moraju imati više od 1 GB RAM-a. Za primjenu pravila na drugim platformama upotrijebite IsolateOrigins.
Ovo je pravilo obustavljeno, umjesto njega upotrijebite DefaultJavaScriptSetting.
Može se upotrijebiti za onemogućavanje JavaScripta na usluzi Google Chrome.
Ako je ova postavka onemogućena, web-stranice ne mogu upotrebljavati JavaScript i korisnik ne može promijeniti tu postavku.
Ako je ova postavka omogućena ili nije postavljena, web-stranice mogu upotrebljavati JavaScript, no korisnik može promijeniti tu postavku.
Dodjeljuje pristup korporacijskim ključevima za proširenja.
Ključevi su namijenjeni korporacijskoj upotrebi ako su generirani chrome.enterprise.platformKeys API-jem na upravljanom računu. Ključevi uvezeni ili generirani na neki drugi način nisu namijenjeni korporacijskoj upotrebi.
Pristup ključevima za korporacijsku upotrebu određen je isključivo ovim pravilom. Korisnik ne može ni dodijeliti ni povući pristup korporacijskim ključevima za proširenja.
Prema zadanim postavkama proširenje ne može upotrebljavati ključ za korporacijsku upotrebu, što je ekvivalentno postavljanju pravila allowCorporateKeyUsage na neistinito za određeno proširenje.
Samo ako se allowCorporateKeyUsage postavi na istinito za određeno proširenje, ono može upotrebljavati ključ bilo koje platforme označen za korporacijsku upotrebu za potpisivanje arbitrarnih podataka. To bi se dopuštenje trebalo odobriti samo ako proširenje pouzdano može zaštititi pristup ključu od napadača.
Android aplikacije ne mogu dobiti pristup korporacijskim ključevima. To pravilo nema utjecaja na njih.
To je pravilo obustavljeno u verziji M72. Umjesto njega upotrijebite CloudManagementEnrollmentToken.
Konfigurira popis upravljanih oznaka.
Pravilo obuhvaća popis oznaka u kojem je svaka oznaka rječnik s ključevima "name" i "url" koji nose naziv i cilj oznake. Moguće je konfigurirati podmapu tako da se definira oznaka bez ključa "url", ali s dodatnim ključem "children" koji i sam sadrži popis oznaka kako je gore definirano (od kojih neke opet mogu biti mape). Google Chrome dopunjuje nepotpune URL-ove kao da su poslani putem višenamjenskog okvira, npr. "google.com" postaje "https://google.com/".
Te se oznake spremaju u mapu koju korisnik ne može izmijeniti (ali je može sakriti s trake oznaka). Zadani naziv mape glasi "Upravljane oznake", ali naziv se može prilagoditi tako da se popisu oznaka doda rječnik s ključem "toplevel_name" čija je vrijednost željeni naziv mape.
Upravljane oznake ne sinkroniziraju se s korisničkim računom i proširenja ih ne mogu mijenjati.
Određuje maksimalni broj simultanih veza proxy poslužitelja.
Neki proxy poslužitelji ne mogu imati velik broj istodobnih veza po klijentu, a to se može riješiti postavljanjem ovog pravila na nižu vrijednost.
Vrijednost ovog pravila treba biti niža od 100 i viša od 6, a zadana je vrijednost 32.
Poznato je da neke web-aplikacije zauzimaju brojne veze uz GET-ove na čekanju pa snižavanje vrijednosti ispod 32 može dovesti do mrežnog čekanja za preglednik ako je otvoreno previše takvih web-aplikacija. Smanjivanje ispod zadane vrijednosti činite na vlastiti rizik.
Ako to pravilo nije postavljeno, upotrebljavat će se zadana vrijednost, a to je 32.
Određuje maksimalnu odgodu u milisekundama od primitka poništenja valjanosti pravila do dohvaćanja novog pravila s usluge upravljanja uređajem.
Postavljanjem tog pravila poništava se zadana vrijednost od 5000 milisekundi. Važeće vrijednosti za to pravilo u rasponu su od 1000 (1 sekunde) do 300000 (5 minuta). Sve vrijednosti koje nisu u tom rasponu bit će prilagođene odgovarajućoj granici.
Ako se to pravilo ne postavi, Google Chrome upotrebljavat će zadanu vrijednost od 5000 milisekundi.
Konfigurira veličinu predmemorije koju će Google Chrome upotrebljavati za pohranu predmemoriranih medijskih datoteka na disku.
Ako postavite ovo pravilo, Google Chrome upotrebljavat će ponuđenu veličinu predmemorije, bez obzira je li korisnik označio "--media-cache-size". Vrijednost navedena u ovom pravilu nije čvrsto postavljena granica, već prijedlog za sustav predmemoriranja; svaka vrijednost ispod nekoliko megabajta premala je i zaokružit će se na prihvatljivi minimum.
Ako je vrijednost ovog pravila 0, upotrijebit će se zadana veličina predmemorije, ali je korisnik neće moći promijeniti.
Ako ovo pravilo nije postavljeno, upotrijebit će se zadana veličina i korisnik će je moći nadjačati oznakom --media-cache-size.
Ako se to pravilo postavi na True, usluga Google Cast povezat će se s uređajima za emitiranje na svim IP adresama, a ne samo privatnim adresama RFC1918/RFC4193.
Ako se to pravilo postavi na False, usluga Google Cast povezat će se s uređajima za emitiranje samo na privatnim adresama RFC1918/RFC4193.
Ako se to pravilo ne postavi, usluga Google Cast povezat će se s uređajima za emitiranje samo na privatnim adresama RFC1918/RFC4193, osim ako se omogući značajka CastAllowAllIPs.
Ako se pravilo "EnableMediaRouter" postavi na False, vrijednost ovog pravila nema utjecaja.
Omogućuje slanje anonimnih podataka o upotrebi i rušenjima programa Google Chrome Googleu i sprječava korisnike da promijene tu postavku.
Ako je postavka omogućena, slanje anonimnih podataka o upotrebi i rušenjima šalju se Googleu. Ako je onemogućena, ti se podaci ne šalju Googleu. Korisnici ni u jednom slučaju ne mogu promijeniti niti nadjačati tu postavku. Ako se pravilo ne postavi, postavka će biti ono što korisnik odabere prilikom instalacije/prvog pokretanja.
Pravilo je dostupno samo na instancama Windowsa koje su pridružene domeni Microsoft® Active Directory® ili instancama Windowsa 10 Pro ili Enterprise prijavljenim za upravljanje uređajima. (Za OS Chrome pogledajte pravilo DeviceMetricsReportingEnabled.)
Ako se ovo pravilo postavi na istinito ili se ne postavi, web-stranica nove kartice može prikazivati preporuke sadržaja na temelju korisnikove povijesti pretraživanja, interesa ili lokacije.
Ako se postavi na neistinito, automatski generirani prijedlozi sadržaja neće se prikazivati na web-stranici nove kartice.
Omogućuje mrežno predviđanje na usluzi Google Chrome i sprječava korisnike da promijene tu postavku.
Time se kontrolira prethodno dohvaćanje DNS-a, TCP i SSL pretpovezivanje i prethodno generiranje web-stranica.
Ako postavite to pravilo, korisnici ne mogu promijeniti ni nadjačati tu postavku na usluzi Google Chrome.
Ako se to pravilo ne postavi, mrežno predviđanje bit će omogućeno, no korisnik će to moći promijeniti.
Navodi popis aplikacija koje se mogu omogućiti kao aplikacije za izradu bilježaka na zaključanom zaslonu uređaja sa sustavom Google Chrome OS.
Ako je željena aplikacija za izradu bilježaka omogućena na zaključanom zaslonu, zaključani će zaslon sadržavati element korisničkog sučelja za pokretanje željene aplikacije. Kada se pokrene, aplikacija će moći izraditi prozor aplikacije na zaključanom zaslonu i podatkovne stavke (bilješke) u kontekstu zaključanog zaslona. Aplikacija će moći uvesti izrađene bilješke u sesiju primarnog korisnika kada se ta sesija otključa. Na zaključanom zaslonu trenutačno su podržane samo Chromeove aplikacije za izradu bilježaka.
Ako se to pravilo postavi, korisnik će moći uključiti aplikaciju na zaključanom zaslonu samo ako se ID proširenja aplikacije nalazi na popisu vrijednosti tog pravila. Stoga će postavljanje tog pravila za prazan popis posve onemogućiti izradu bilježaka na zaključanom zaslonu. Napominjemo da prisutnost ID-a aplikacije u pravilima ne mora značiti da će korisnik moći omogućiti aplikaciju kao aplikaciju za izradu bilježaka na zaključanom zaslonu, na primjer na Chromeu 61 skup dostupnih aplikacija dodatno je ograničen platformom.
Ako se to pravilo ne postavi, pravila neće nametati ograničenja za skup aplikacija koje korisnik može omogućiti na zaključanom zaslonu.
Omogućuje nametanje mrežne konfiguracije za primjenu po korisniku na uređaju Google Chrome OS. Mrežna je konfiguracija niz u formatu JSON, kao što je definirano formatom "Open Network Configuration" koji je opisan na adresi https://sites.google.com/a/chromium.org/dev/chromium-os/chromiumos-design-docs/open-network-configuration
Android aplikacije mogu upotrebljavati mrežne konfiguracije i CA certifikate postavljene putem tog pravila, no nemaju pristup nekim opcijama konfiguracije.
U pravilu se navodi popis polazišta (URL-ova) ili uzoraka naziva hosta (primjerice "*.example.com") na koje se neće primjenjivati sigurnosna ograničenja.
Namjera je omogućiti organizacijama da postave popis dopuštenih polazišta za stare aplikacije koje ne mogu upotrebljavati TLS ili da postave pripremni (engl. staging) poslužitelj za interni mrežni razvoj kako bi njihovi razvojni programeri mogli testirati značajke kojima su potrebni sigurni konteksti bez upotrebe TLS-a na pripremnom (engl. staging) poslužitelju. Tim će se pravilima također spriječiti da polazište bude označeno kao "Nesigurno" u višenamjenskom okviru.
Postavljanje popisa URL-ova u ovim pravilima ima jednak učinak kao i postavljanje oznake naredbenog retka '--unsafely-treat-insecure-origin-as-secure' na popis jednakih URL-ova odijeljenih zarezom. Ako je pravilo postavljeno, ono će nadjačati oznaku naredbenog retka. Ovo pravilo nadjačava opciju UnsafelyTreatInsecureOriginAsSecure ako je ona prisutna.
Za više informacija o sigurnim kontekstima pogledajte https://www.w3.org/TR/secure-contexts/.
Ovo pravilo navodi konfiguraciju koja se upotrebljava za generiranje i potvrđivanje koda za roditeljski pristup.
|current_config| uvijek se upotrebljava za generiranje pristupnog koda i treba se upotrebljavati za potvrđivanje pristupnog koda samo kad ga nije moguće potvrditi pomoću |future_config|. |future_config| primarna je konfiguracija koje se upotrebljava za potvrđivanje pristupnog koda. |old_configs| trebaju se upotrebljavati za potvrđivanje pristupnog koda samo kad ga nije moguće potvrditi pomoću |future_config| i |current_config|.
Predviđeni je način upotrebe ovog pravila postupno izmjenjivati konfiguraciju pristupnog koda. Nova se konfiguracija uvijek stavlja u |future_config|, a postojeća vrijednost istovremeno se premješta u |current_config|. Prethodne vrijednosti za |current_config| premještaju se u |old_configs| i uklanjanju nakon završetka ciklusa izmjene.
Ovo se pravilo primjenjuje samo na korisnika koji je dijete. Kad se to pravilo postavi, kôd za roditeljski pristup može se potvrditi na djetetovom uređaju. Kad se to pravilo ne postavi, nije moguće potvrditi kôd za roditeljski pristup na djetetovom uređaju.
Navodi identifikatore aplikacija koje sustav Google Chrome OS prikazuje kao prikvačene aplikacije u traci pokretača.
Ako se to pravilo konfigurira, utvrđuje se skupina aplikacija i korisnik ih ne može mijenjati.
Ako se to pravilo ne postavi, korisnik može mijenjati popis prikvačenih aplikacija u pokretaču.
To se pravilo može koristiti i za prikvačivanje Android aplikacija.
Omogućuje spajanje odabranih pravila istog opsega i razine kada potječu iz različitih izvora.
Ako za pravilo na popisu postoji sukob između dva izvora, vrijednosti će se spojiti u novi popis pravila pod uvjetom da su izvori istog opsega i razine.
Ako za pravilo na popisu postoji sukob između dva izvora, ali i između njihovih opsega i/ili razine, primijenit će se pravilo najvišeg prioriteta.
Ako postoji sukob između izvora, opsega i/ili razine za pravilo koje nije navedeno na popisu, primijenit će se pravilo najvišeg prioriteta.
Određuje vrijeme u milisekundama tijekom kojeg se od usluge upravljanja uređajima traže podaci o korisničkim pravilima.
Postavljanje ovog pravila nadjačava zadanu vrijednost od 3 sata. Valjane vrijednosti za ovo pravilo u rasponu su od 1800000 (30 minuta) do 86400000 (1 dan). Sve vrijednosti koje nisu u ovom rasponu prebacit će se u odgovarajuće granice. Ako platforma podržava obavijesti o pravilima, odgoda osvježavanja postavit će se na 24 sata jer se očekuje da će obavijesti o pravilima automatski nametnuti osvježavanje nakon svake promjene pravila.
Ako ne postavite to pravilo, Google Chrome upotrebljavat će zadanu vrijednost od 3 sata.
Ako platforma podržava obavijesti o pravilima, odgoda osvježavanja postavit će se na 24 sata (sve zadane postavke i vrijednost ovog pravila bit će zanemareni) jer se očekuje da će obavijesti o pravilima automatski nametnuti osvježavanje nakon svake promjene pravila, zbog čega su češća osvježavanja nepotrebna.
Omogućuje vam da upravljate prikazivanjem promotivnog i/ili obrazovnog sadržaja na cijeloj kartici na usluzi Google Chrome.
Ako se ne konfigurira ili se omogući (postavi na True), Google Chrome korisnicima može prikazivati sadržaj na cijeloj kartici radi pružanja informacija o proizvodima.
Ako se onemogući (postavi na False), Google Chrome korisnicima neće prikazivati sadržaj na cijeloj stranici radi pružanja informacija o proizvodima.
Ta postavka upravlja prikazivanjem stranica dobrodošlice koje korisnicima pomažu da se prijave na Google Chrome i odaberu ga kao zadani preglednik ili ih na neki drugi način informiraju o značajkama proizvoda.
Ako je to pravilo omogućeno, od korisnika će se prije preuzimanja tražiti da odredi gdje će svaka datoteka biti spremljena. Ako je pravilo onemogućeno, preuzimanja će započeti odmah, a korisnik neće dobiti upit gdje treba spremiti datoteku. Ako pravilo nije konfigurirano, korisnik će moći promijeniti tu postavku.
Konfigurira postavke proxyja za Google Chrome. Te postavke proxyja bit će dostupne i za ARC aplikacije.
Ako omogućite tu postavku, Google Chrome i ARC aplikacije zanemarivat će sve opcije koje se odnose na proxy poslužitelj navedene u naredbenom retku.
Ako se to pravilo ne postavi, korisnici će moći sami odabrati postavke proxyja.
Ako se postavi, pravilo ProxySettings nadjačat će bilo koje pojedinačno pravilo ProxyMode, ProxyPacUrl, ProxyServer, ProxyBypassList i ProxyServerMode.
Polje ProxyMode omogućuje vam da odredite proxy poslužitelj kojim se koristi Google Chrome i onemogućuje korisnicima da mijenjaju postavke proxyja.
Polje ProxyPacUrl URL je za .pac datoteku proxy poslužitelja.
Polje ProxyServer URL je proxy poslužitelja.
Polje ProxyBypassList popis je proxy hostova koje će Google Chrome zaobilaziti.
Polje ProxyServerMode obustavljeno je u korist polja "ProxyMode". Omogućuje vam da odredite proxy poslužitelj kojim se koristi Google Chrome i onemogućuje korisnicima da mijenjaju postavke proxyja.
Ako za "ProxyMode" odaberete vrijednost "direct", proxy poslužitelj nikad se neće upotrebljavati, a sva će se ostala polja zanemariti.
Ako za "ProxyMode" odaberete vrijednost "system", upotrebljavat će se proxy poslužitelji sustava, a sva će se ostala polja zanemariti.
Ako za "ProxyMode" odaberete vrijednost "auto_detect", sva će se ostala polja zanemariti.
Ako za "ProxyMode" odaberete vrijednost "fixed_server", upotrebljavat će se polja "ProxyServer" i "ProxyBypassList".
Ako za "ProxyMode" odaberete vrijednost "pac_script", upotrebljavat će se polja "ProxyPacUrl" i "ProxyBypassList".
Android aplikacijama dostupan je samo podskup opcija za konfiguraciju proxyja. Android aplikacije taj proxy mogu upotrebljavati dobrovoljno. Upotrebu proxyja ne možete im nametnuti.
Ako se to pravilo postavi na "istinito" ili ako se ne postavi, dopuštena je upotreba QUIC protokola na proizvodu Google Chrome. Ako se postavi na "neistinito", upotreba QUIC protokola nije dopuštena.
Obavještava korisnike da se Google Chrome mora ponovo pokrenuti ili se Google Chrome OS mora ponovo pokrenuti radi primjene ažuriranja na čekanju.
Ova postavka pravila omogućuje obavijesti koje informiraju korisnika o preporučenom ili obaveznom ponovnom pokretanju preglednika. Ako nije postavljeno, Google Chrome korisniku naznačuje potrebu za ponovnim pokretanjem putem sitnih promjena na izborniku dok Google Chrome OS naznačuje isto putem obavijesti u traci sustava. Ako se postavi na "Preporučeno", korisniku će se prikazivati ponavljajuće upozorenje da je preporučeno ponovno pokretanje. Korisnik može odbaciti upozorenje i tako odgoditi ponovno pokretanje. Ako se postavi na "Obavezno", korisniku će se prikazati ponavljajuće upozorenje da će se preglednik prisilno ponovo pokrenuti nakon isteka naznačenog vremena u obavijesti. To razdoblje prema zadanim postavkama iznosi sedam dana za Google Chrome i četiri dana za Google Chrome OS, a može se konfigurirati putem postavke pravila RelaunchNotificationPeriod.
Korisnička će se sesija vratiti nakon ponovnog pokretanja.
Omogućuje postavljanje razdoblja u milisekundama tijekom kojeg će se prikazivati obavijesti o ponovnom pokretanju preglednika Google Chrome ili da je potrebno ponovo pokrenuti Google Chrome OS radi primjene ažuriranja na čekanju. Tijekom tog će se vremena korisniku prikazivati ponavljajuća obavijest o potrebnom ažuriranju. Za Google Chrome OS uređaje obavijest o ponovnom pokretanju prikazuje se na traci sustava kada se otkrije nadogradnja. Za preglednike Google Chrome izbornik aplikacije mijenja se kada istekne trećina razdoblja obavijesti kako bi se naznačilo da je potrebno ponovno pokretanje. Boja te obavijesti mijenja se kada isteknu dvije trećine razdoblja i još jednom kada istekne cijelo razdoblje. Dodatne obavijesti omogućene pravilom RelaunchNotification za preglednike imaju isti raspored.
Ako se ne postavi, za Google Chrome OS uređaje upotrebljava se zadano razdoblje od 345.600.000 milisekundi (četiri dana), a za Google Chrome zadano razdoblje od 604.800.000 milisekundi (jedan tjedan).
Informacije o upotrebi Linux aplikacija šalju se poslužitelju.
Ako se to pravilo postavi na False ili se ne postavi, informacije o upotrebi neće se prijavljivati. Ako se postavi na True, te će se informacije prijavljivati.
To se pravilo primjenjuje samo ako je omogućena podrška za Linux aplikacije.
Kada je ta postavka omogućena, Google Chrome uvijek vrši provjeru opoziva za certifikate poslužitelja koji uspješno potvrđuju lokalno instalirane CA certifikate kojima su potpisani.
Ako Google Chrome ne može dobiti informaciju o statusu opoziva, s takvim će se certifikatima postupati kao da su opozvani (tzv. "hard-fail").
Ako to pravilo nije postavljeno ili je postavljeno kao netočno, tada će Google Chrome upotrijebiti postojeće mrežne postavke provjere opoziva.
Sadrži popis uzoraka koji se koriste za reguliranje vidljivosti računa u pregledniku Google Chrome.
Svaki Google račun na uređaju usporedit će se s uzorcima pohranjenim u ovom pravilu kako bi se odredila vidljivost računa u pregledniku Google Chrome. Račun će biti vidljiv ako se njegov naziv podudara s bilo kojim uzorkom na popisu. U suprotnom će biti skriven.
Upotrijebite zamjenski znak "*" za nulu ili više proizvoljnih znakova. Prespojni je znak "\", pa da biste dobili stvarni znak "*" ili "\", ispred njih stavite "\".
Ako se to pravilo ne postavi, svi Google računi na uređaju bit će vidljivi u pregledniku Google Chrome.
Sadrži regularni izraz koji se upotrebljava za određivanje Google računa koji se mogu postaviti kao primarni računi preglednika Google Chrome (to je račun koji se odabire prilikom tijeka uključivanja sinkronizacije).
Prikazuje se odgovarajuća pogreška ako se korisnik pokuša prijaviti korisničkim imenom koje se ne podudara s uzorkom.
Ako se pravilo ne postavi ili se ostavi prazno, korisnik može postaviti bilo koji Google račun kao primarni račun u pregledniku Google Chrome.
Konfigurira direktorij koji će Google Chrome upotrebljavati za spremanje roaming kopija profila.
Ako postavite to pravilo, Google Chrome upotrebljavat će navedeni direktorij za spremanje roaming kopija profila ako je omogućeno pravilo RoamingProfileSupportEnabled. Ako se pravilo RoamingProfileSupportEnabled onemogući ili ne postavi, vrijednost spremljena u tom pravilu neće se upotrebljavati.
Na stranici https://www.chromium.org/administrators/policy-list-3/user-data-directory-variables možete pronaći popis varijabli koje se mogu koristiti.
Ako se pravilo ne postavi, koristit će se zadani put roaming profila.
Ako omogućite tu postavku, postavke pohranjene u Google Chrome profilima kao što su oznake, podaci za automatsko popunjavanje, zaporke itd. također će se bilježiti u datoteku pohranjenu u mapu korisničkog profila na Roamingu ili na lokaciju koju je odredio administrator pomoću pravila RoamingProfileLocation. Omogućivanjem tog pravila onemogućuje se sinkronizacija u oblaku.
Ako se to pravilo onemogući ili ne postavi, upotrebljavat će se samo uobičajeni lokalni profili.
Pravilo SyncDisabled onemogućuje svu sinkronizaciju podataka nadjačavajući RoamingProfileSupportEnabled.
Ako omogućite ovu postavku, pokrenut će se sav Flash sadržaj ugrađen na web-lokacijama s postavkom za dopuštanje Flasha u postavkama sadržaja – bilo da ju je postavio korisnik ili je postavljena pravilom tvrtke – uključujući sadržaj iz drugih izvora ili manji sadržaj.
Da biste odredili koje web-lokacije mogu pokretati Flash, pogledajte pravila "DefaultPluginsSetting", "PluginsAllowedForUrls" i "PluginsBlockedForUrls".
Ako je ta postavka onemogućena ili nije postavljena, postoji mogućnost da će Flash sadržaj iz drugih izvora ili manji sadržaj biti blokiran.
Tijekom prijave Google Chrome OS može autentificirati korisnika putem poslužitelja (mrežno) ili upotrebom predmemorirane zaporke (izvanmrežno).
Ako se to pravilo postavi na vrijednost -1, korisnik se može autentificirati izvanmrežno na neograničeno vrijeme. Ako se pravilo postavi na bilo koju drugu vrijednost, ona će određivati vrijeme od posljednje mrežne autentifikacije nakon kojeg se korisnik ponovo mora autentificirati putem mreže.
Ako se to pravilo ne postavi, Google Chrome OS upotrijebit će zadano vremensko ograničenje od 14 dana nakon kojeg korisnik mora ponovo upotrijebiti mrežnu autentifikaciju.
To pravilo utječe samo na korisnike koji se autentificiraju pomoću SAML-a.
Vrijednost pravila navodi se u sekundama.
Chrome prikazuje stranicu upozorenja kada korisnici dođu do web-lokacija koje sadrže pogreške SSL-a. Prema zadanim postavkama ili kada se to pravilo postavi na "True", korisnicima je dopušteno klikanjem proći stranice upozorenja. Ako se pravilo postavi na "False", korisnici neće moći klikanjem proći stranice upozorenja.
Ako se to pravilo ne konfigurira, Google Chrome upotrebljava zadanu minimalnu verziju, a to je TLS 1.0.
U suprotnom se može postaviti na jednu od sljedećih vrijednosti: "tls1", "tls1.1" ili "tls1.2". Kad se to pravilo postavi, Google Chrome neće upotrebljavati verzije SSL-a/TLS-a manje od navedene verzije. Vrijednost koja se ne prepozna ignorirat će se.
Prepoznaje može li Google Chrome dopustiti preuzimanje bez provjera Sigurnog pregledavanja kada je izvor pouzdan.
Ako je False, preuzete datoteke neće se slati na analizu Sigurnom pregledavanju ako je izvor pouzdan.
Ako se pravilo ne postavi (ili se postavi na True), preuzete datoteke šalju se na analizu Sigurnom pregledavanju čak i ako je izvor pouzdan.
Napominjemo da se ta ograničenja primjenjuju samo na preuzimanja koja se pokrenu iz sadržaja web-stranice i putem opcije kontekstnog izbornika "Preuzmi vezu...". Ograničenja se ne primjenjuju na spremanje/preuzimanje trenutačno prikazane stranice niti na spremanje u PDF formatu putem opcija ispisa.
Pravilo je dostupno samo na instancama Windowsa koje su pridružene domeni Microsoft® Active Directory® ili instancama Windowsa 10 Pro ili Enterprise prijavljenim za upravljanje uređajima.
Tim se pravilom kontrolira primjena filtra URL-ova za SafeSites. Taj se filtar koristi Google Safe Search API-jem da bi klasificirao URL-ove kao pornografske i nepornografske.
Kada se to pravilo ne konfigurira ili se postavi na "Nemoj filtrirati web-lokacije na temelju sadržaja za odrasle", web-lokacije neće se filtrirati.
Kada se to pravilo postavi na "Filtriraj vršne web-lokacije na temelju sadržaja za odrasle", filtrirat će se web-lokacije klasificirane kao pornografske.
Onemogućuje spremanje povijesti preglednika u pregledniku Google Chrome i korisnicima onemogućuje promjenu te postavke.
Ako je postavka omogućena, povijest pregledavanja ne sprema se. Ta postavka onemogućuje i sinkroniziranje kartica.
Ako se postavka onemogući ili se ne postavi, povijest pregledavanja se sprema.
Upućuje Google Chrome OS na korištenje konfiguracije alata za zakazivanje zadataka koji se prepoznaje po navedenom imenu.
Ovo pravilo može se postaviti na "zaštita" i "izvedba", čime se odabiru konfiguracije alata za zakazivanje zadataka koji su ugođeni za stabilnost odnosno maksimalnu izvedbu.
Ako se pravilo ne postavi, korisnik sam može odlučivati.
Omogućuje prijedloge pretraživanja u višenamjenskom okviru usluge Google Chrome i sprječava korisnike da promijene tu postavku.
Ako omogućite ovu postavku, upotrebljavaju se prijedlozi pretraživanja.
Ako onemogućite ovu postavku, prijedlozi pretraživanja nikad se ne upotrebljavaju.
Ako omogućite ili onemogućite ovu postavku, korisnici neće moći promijeniti niti poništiti ovu postavku na usluzi Google Chrome.
Ako ovo pravilo nije postavljeno, bit će omogućeno, ali će ga korisnici moći promijeniti.
Ova postavka korisnicima omogućuje promjenu Google računa unutar područja sadržaja u prozoru preglednika nakon što se prijave na svojem Google Chrome OS uređaju.
Ako je ovo pravilo postavljeno na False, neće biti dopušteno standardno prijavljivanje na drugi račun iz područja sadržaja preglednika.
Ako ovo pravilo nije postavljeno ili je postavljeno na True, upotrebljavat će se zadano ponašanje: prijavljivanje na drugi račun iz područja sadržaja preglednika bit će dopušteno, osim za podređene račune za koje će biti blokirano za područje sadržaja koje nije anonimno.
U slučaju da prijavljivanje na drugi račun ne treba biti dopušteno u anonimnom načinu, razmislite o blokiranju tog načina rada pomoću pravila IncognitoModeAvailability.
Napominjemo da će korisnici moći pristupiti Googleovim uslugama bez autentifikacije ako blokiraju kolačiće.
Određuje URL-ove i domene za koje se neće prikazivati upit kada se od sigurnosnih ključeva zatraže certifikati za ovjeru. Osim toga, sigurnosnom ključu bit će poslan signal koji pokazuje da se pojedina ovjera može upotrebljavati. Bez toga, korisnicima će se u Chromeu 65+ prikazati upit kada web-lokacije zatraže ovjeru sigurnosnih ključeva.
URL-ovi (primjerice https://example.com/some/path) bit će odgovarajući samo kao ID-ovi aplikacija za U2F. Domene (primjerice example.com) bit će odgovarajuće samo kao RP ID-ovi za mrežnu provjeru autentičnosti. Znači, kako bi se obuhvatili API-ji i za U2F i za mrežnu provjeru autentičnosti za određenu web-lokaciju, moraju biti navedeni i URL i domena ID-a aplikacije.
Ako se postavi, to pravilo određuje vremensko razdoblje nakon kojeg se korisnik automatski odjavljuje, a sesija prekida. Korisnik može vidjeti preostalo vrijeme na tajmeru za odbrojavanje prikazanom na traci sustava.
Ako se pravilo ne postavi, duljina sesije nije ograničena.
Ako postavite to pravilo, korisnici ga neće moći promijeniti ni nadjačati.
Vrijednost pravila treba se navesti u milisekundama. Vrijednosti su ograničene na raspon od 30 sekundi do 24 sata.
Postavlja jedan ili više preporučenih jezika za upravljane sesije, tako da korisnici mogu jednostavno odabrati neki od tih jezika.
Korisnik može odabrati jezik i raspored tipkovnice prije pokretanja upravljane sesije. Svi jezici koje Google Chrome OS podržava prema zadanim su postavkama poredani abecednim redom. Tim pravilom možete premjestiti skup preporučenih jezika na vrh popisa.
Ako se to pravilo ne postavi, unaprijed će se odabrati trenutačni jezik korisničkog sučelja.
Ako se pravilo postavi, preporučeni jezici premjestit će se na vrh popisa i bit će vidljivo odvojeni od ostalih jezika. Preporučeni jezici bit će navedeni redoslijedom kojim se pojavljuju u pravilu. Unaprijed će se odabrati prvi preporučeni jezik.
Ako postoji više preporučenih jezika, pretpostavlja se da će korisnici htjeti odabrati neki od tih jezika. Odabir jezika i rasporeda tipkovnice bit će jasno istaknut prilikom pokretanja upravljane sesije. U protivnom će se pretpostaviti da većina korisnika želi koristiti unaprijed odabrani jezik. Odabir jezika i rasporeda tipkovnice neće biti tako istaknut prilikom pokretanja upravljane sesije.
Kada se to pravilo postavi i omogući se automatska prijava (pogledajte pravila |DeviceLocalAccountAutoLoginId| i |DeviceLocalAccountAutoLoginDelay|), automatski pokrenuta upravljana sesija upotrebljavat će prvi preporučeni jezik i najpopularniji raspored tipkovnice koji odgovara tom jeziku.
Unaprijed odabrani raspored tipkovnice uvijek će biti onaj koji je najpopularniji za unaprijed odabrani jezik.
To se pravilo može postaviti samo kao preporučeno. Tim pravilom možete premjestiti skup preporučenih jezika na vrh popisa, ali korisnici za svoju sesiju uvijek mogu sami odabrati bilo koji jezik koji Google Chrome OS podržava.
Kontroliraj automatsko skrivanje police proizvoda Google Chrome OS.
Ako je ta polica postavljena na "AlwaysAutoHideShelf", polica će uvijek biti automatski skrivena.
Ako je ta polica postavljena na "NeverAutoHideShelf", polica se nikada automatski ne skriva.
Ako postavite to pravilo, korisnici ga ne mogu promijeniti niti prebrisati.
Ako pravilo nije postavljeno, korisnici mogu birati treba li se polica automatski skrivati.
Omogućuje ili onemogućuje prečace aplikacija u traci oznaka.
Ako se to pravilo ne postavi, korisnik može odabrati hoće li prikazati prečace aplikacija u kontekstnom izborniku trake oznaka ili ih iz njega sakriti.
Ako je to pravilo konfigurirano, korisnik ga ne može promijeniti, a prečac aplikacije prikazivat će se uvijek, odnosno nikad.
Ako je omogućeno, na programskoj traci prikazuje se veliki, crveni gumb za odjavu dok je sesija aktivna, a zaslon nije zaključan.
Ako je onemogućeno ili nije navedeno, na programskoj traci ne prikazuje se veliki crveni gumb za odjavu.
Omogući podršku za Potpisanu HTTP razmjenu (SXG).
Ako se to pravilo ne postavi ili se omogući, Google Chrome prihvaćat će web-sadržaje koji se poslužuju kao potpisane HTTP razmjene.
Ako se pravilo onemogući, potpisane HTTP razmjene ne mogu se učitati.
To je pravilo obustavljeno i umjesto njega možete upotrijebiti BrowserSignin.
Korisniku omogućuje prijavu na preglednik Google Chrome.
Ako postavite to pravilo, možete konfigurirati je li korisniku dopuštena prijava na Google Chrome. Ako pravilo postavite na "False", aplikacije i proširenja koje upotrebljavaju API chrome.identity prestat će funkcionirati, pa je zato bolje upotrijebiti pravilo SyncDisabled.
Razmislite i o postavljanju pravila IsolateOrigins da biste iskoristili prednosti obiju značajki, izolacije i ograničenog utjecaja za korisnike, koristeći IsolateOrigins s popisom web-lokacija koje želite izolirati. Ova postavka, SitePerProcess, izolira sve web-lokacije. Ako se pravilo omogući, svaka web-lokacija izvodit će se u svojem procesu. Ako se pravilo onemogući, onemogućit će se i značajka IsolateOrigins i značajka SitePerProcess. Korisnici će i dalje moći ručno omogućiti SitePerProcess putem oznaka naredbenog retka. Ako se pravilo ne konfigurira, korisnik će moći promijeniti tu postavku. Za Google Chrome OS preporučujemo da pravilo za uređaje DeviceLoginScreenSitePerProcess postavite na istu vrijednost. Ako se vrijednosti ne podudaraju, možda će prilikom otvaranja korisničke sesije biti potrebno pričekati da se primijeni vrijednost koja je određena korisničkim pravilom.
NAPOMENA: to se pravilo ne primjenjuje na Android. Da biste omogućili SitePerProcess na Androidu, postavite pravilo SitePerProcessAndroid.
Možda biste trebali pogledati postavke pravila IsolateOriginsAndroid da biste iskoristili prednosti obiju značajki, izolacije i ograničenog utjecaja za korisnike koristeći IsolateOriginsAndroid s popisom web-lokacija koje želite izolirati. Ova postavka, SitePerProcessAndroid, izolira sve web-lokacije. Ako je pravilo omogućeno, svaka će se web-lokacija izvoditi u svojem procesu. Ako je pravilo onemogućeno, neće doći do eksplicitne izolacije web-lokacije i radne verzije pravila IsolateOriginsAndroid i SitePerProcessAndroid bit će onemogućene. Korisnici će još uvijek moći ručno omogućiti SitePerProcess. Ako to pravilo nije konfigurirano, korisnik će moći izmijeniti tu postavku.
NAPOMENA: izolacija web-lokacija na Androidu je eksperimentalna. Podrška će se s vremenom poboljšati, ali trenutačno može uzrokovati probleme s izvedbom.
NAPOMENA: ovo pravilo primjenjuje se samo na Chrome na Androidu koji se izvodi na uređajima koji moraju imati više od 1 GB RAM-a. Da bi se pravilo primijenilo na druge platforme, upotrijebite SitePerProcess.
Ako se ta postavka omogući, korisnici će se moći prijavljivati na svoj račun pomoću Smart Locka. To je manje strogo od uobičajenog ponašanja Smart Locka koje korisnicima omogućuje samo da otključaju zaslon.
Ako se pravilo onemogući, korisnicima neće biti dopuštena upotreba prijave uz Smart Lock.
Ako se ne postavi, ovo će pravilo prema zadanim postavkama biti onemogućeno za upravljane korisnike u poduzećima, a za neupravljane korisnike bit će omogućeno.
Ako je ova postavka omogućena, korisnicima će biti dopušteno postaviti svoje uređaje da sinkroniziraju SMS poruke na telefonima i Chromebookovima. Ako se dopusti ovo pravilo, korisnici moraju eksplicitno uključiti ovu značajku izvršavanjem uputa za postavljanje. Nakon izvršenja uputa za postavljanje korisnici će moći slati i primati SMS poruke na svojim Chromebookovima.
Ako je postavka onemogućena, korisnicima neće biti dopušteno postaviti sinkronizaciju SMS-a.
Ako se pravilo ne postavi, zadana postavka nije dopuštena korisnicima kojima se upravlja, a dopuštena je neupravljanim korisnicima.
Proizvod Google Chrome može upotrebljavati Googleovu web-uslugu za ispravljanje pravopisnih pogrešaka. Ako je ta postavka omogućena, ta se usluga uvijek upotrebljava. Ako je ta postavka onemogućena, ta se usluga nikad ne upotrebljava.
Provjera pravopisa još se uvijek može vršiti pomoću preuzetog rječnika; to pravilo upravlja samo upotrebom mrežne usluge.
Ako ta postavka nije konfigurirana, korisnici mogu sami odlučiti hoće li se usluga provjere pravopisa upotrebljavati ili neće.
Ako se pravilo ne postavi ili se omogući, korisniku će biti dopuštena upotreba provjere pravopisa.
Ako se pravilo onemogući, korisniku neće biti dopuštena upotreba provjere pravopisa. Kad je to pravilo onemogućeno, zanemaruju se i pravila SpellcheckLanguage i SpellcheckLanguageBlacklist.
Prisilno omogućuje jezike provjere pravopisa. Jezici na popisu koji nisu prepoznati zanemarit će se.
Ako omogućite to pravilo, provjera pravopisa bit će omogućena za navedene jezike, kao i za one jezike za koje korisnik omogući provjeru pravopisa.
Ako to pravilo ne postavite ili ga onemogućite, korisnikove postavke provjere pravopisa neće se promijeniti.
Pravilo se neće primjenjivati ako se onemogući pravilo SpellcheckEnabled.
Ako je jezik naveden i u ovom pravilu i u pravilu SpellcheckLanguageBlacklist, prioritet će imati ovo pravilo i jezik za provjeru pravopisa bit će omogućen.
Trenutačno su podržani sljedeći jezici: af, bg, ca, cs, da, de, el, en-AU, en-CA, en-GB, en-US, es, es-419, es-AR, es-ES, es-MX, es-US, et, fa, fo, fr, he, hi, hr, hu, id, it, ko, lt, lv, nb, nl, pl, pt-BR, pt-PT, ro, ru, sh, sk, sl, sq, sr, sv, ta, tg, tr, uk, vi.
Prisilno onemogućuje jezike provjere pravopisa. Jezici na popisu koji nisu prepoznati zanemarit će se.
Ako omogućite to pravilo, za navedene jezike neće biti omogućena provjera pravopisa. Za jezike koji nisu navedeni na popisu korisnik će moći omogućiti ili onemogućiti provjeru pravopisa.
Ako to pravilo ne postavite ili ga onemogućite, korisnikove postavke provjere pravopisa neće se promijeniti.
Pravilo se neće primjenjivati ako se onemogući pravilo SpellcheckEnabled.
Ako je jezik naveden i u ovom pravilu i u pravilu SpellcheckLanguage, pravilo SpellcheckLanguage ima prioritet i jezik za provjeru pravopisa bit će omogućen.
Trenutačno su podržani sljedeći jezici: af, bg, ca, cs, da, de, el, en-AU, en-CA, en-GB, en-US, es, es-419, es-AR, es-ES, es-MX, es-US, et, fa, fo, fr, he, hi, hr, hu, id, it, ko, lt, lv, nb, nl, pl, pt-BR, pt-PT, ro, ru, sh, sk, sl, sq, sr, sv, ta, tg, tr, uk, vi.
Sprječava upozorenje koje se prikazuje kada se Google Chrome izvodi na računalima ili operativnim sustavima koji više nisu podržani.
Onemogućuje sinkronizaciju podataka na usluzi Google Chrome putem usluga sinkronizacije hostiranih na Googleu i onemogućuje korisnicima da promjene tu postavku.
Ako omogućite tu postavku, korisnici ne mogu promijeniti niti nadjačati tu postavku na usluzi Google Chrome.
Ako se to pravilo ne postavi, korisnik će moći odabrati hoće li upotrebljavati Google sinkronizaciju.
Da biste potpuno onemogućili Google sinkronizaciju, preporučuje se da onemogućite uslugu Google sinkronizacije na konzoli Google Admina.
To se pravilo ne bi trebalo omogućivati kada je pravilo RoamingProfileSupportEnabled postavljeno na omogućeno jer ta značajka dijeli istu klijentsku funkciju. Sinkronizacija hostirana na Googleu u tom je slučaju potpuno onemogućena.
Onemogućivanje Google sinkronizacije uzrokovat će nepravilno funkcioniranje izrade sigurnosnih kopija i vraćanja na Androidu.
Značajka životnih ciklusa kartica rasterećuje procesor, a time i memoriju povezanu s izvođenjem kartica koje se dulje nisu koristile tako što ih najprije priguši, zatim zamrzne i konačno odbaci.
Ako se to pravilo postavi na False, životni su ciklusi kartica onemogućeni i sve se kartice izvode na uobičajen način.
Ako se to pravilo postavi na True ili se ne navede, životni su ciklusi kartica omogućeni.
Ako se postavi na false, onemogućuje se gumb "Završi proces" u Upravitelju zadataka.
Ako se postavi na true ili se ne konfigurira, korisnici mogu završavati postupke u Upravitelju zadataka.
Postavlja Uvjete pružanja usluge koje korisnik mora prihvatiti prije nego što započne sesiju lokalnog računa na uređaju.
Ako je ovo pravilo postavljeno, Google Chrome OS preuzima Uvjete pružanja usluge i prikazuje ih korisniku na početku svake sesije lokalnog računa na uređaju. Korisniku se sesija dopušta samo nakon što prihvati Uvjete pružanja usluge.
Ako pravilo nije postavljeno, Uvjeti pružanja usluge ne prikazuju se.
Pravilo treba biti postavljeno na URL s kojeg Google Chrome OS može preuzeti Uvjete pružanja usluge. Uvjeti pružanja usluge moraju biti običan tekst, poslužen kao vrsta "text/plain" protokola MIME. Jezik za označavanje nije dopušten.
Ako je pravilo postavljeno na False, softver treće strane moći će ubaciti izvršni kôd u Chromeove procese. Ako pravilo nije postavljeno ili je postavljeno na True, softver treće strane neće moći ubaciti izvršni kôd u Chromeove procese.
To pravilo konfigurira omogućivanje virtualne tipkovnice kao uređaja za unos na OS-u Chrome. Korisnici ne mogu nadjačati to pravilo.
Ako se pravilo postavi na istinito, virtualna zaslonska tipkovnica uvijek će biti omogućena.
Ako se postavi na neistinito, virtualna zaslonska tipkovnica uvijek će biti onemogućena.
Ako postavite to pravilo, korisnici ga ne mogu izmijeniti ili nadjačati, no i dalje će moći omogućiti/onemogućiti zaslonsku tipkovnicu za pristupačnost koja ima prednost pred virtualnom tipkovnicom kojom upravlja ovo pravilo. Pogledajte pravilo |VirtualKeyboardEnabled| za upravljanje zaslonskom tipkovnicom za pristupačnost.
Ako se to pravilo ne postavi, zaslonska tipkovnica u početku je onemogućena, ali je korisnik u bilo kojem trenutku može omogućiti. Za odluku o tome kada će se prikazivati tipkovnica mogu se upotrebljavati i heuristička pravila.
Omogućuje integriranu uslugu Google Prevoditelj u proizvodu Google Chrome.
Ako omogućite tu postavku, Google Chrome korisniku nudi funkciju prijevoda prikazujući integriranu alatnu traku za prijevod (u odgovarajućoj situaciji) i opciju prevođenja na kontekstnom izborniku koji se aktivira desnim klikom.
Ako onemogućite tu postavku, onemogućit će se sve ugrađene značajke prijevoda.
Ako omogućite ili onemogućite tu postavku, korisnici je ne mogu mijenjati niti poništiti u proizvodu Google Chrome.
Ako ta postavka nije postavljena, korisnik može odlučiti hoće li upotrebljavati tu funkciju.
Ovo pravilo korisnicima onemogućuje preuzimanje web-stranica s URL-ova koji se nalaze na popisu nedopuštenih. Na tom se popisu nalaze uzorci URL-ova koji određuju URL-ove koji neće biti dopušteni.
Uzorak URL-ova mora se oblikovati prema uputama na https://www.chromium.org/administrators/url-blacklist-filter-format.
Iznimke se mogu definirati u pravilu za popis dopuštenih URL-ova. Ta su pravila ograničena na 1000 unosa, a daljnji će se unosi zanemariti.
Ne preporučuje se blokiranje internih "chrome://*" URL-ova jer to može dovesti do neočekivanih pogrešaka.
'javascript://*' možete blokirati putem M73-a URL-ova. Međutim, to utječe samo na JavaScript u adresnoj traci (ili, primjerice, opcije označavanja). URL-ovi JavaScripta unutar stranice dugački kao dinamički učitani podaci nisu podložni ovom pravilu. Na primjer, ako blokirate 'example.com/abc', stranica 'example.com' i dalje će moći učitavati 'example.com/abc' putem zahtjeva XMLHTTPRequest.
Ako se pravilo ne postavi, nijedan URL u pregledniku neće biti zabranjen.
Android aplikacije mogu poštovati taj popis dobrovoljno. Na to ih ne možete natjerati.
Omogućuje pristup navedenim URL-ovima kao iznimkama s popisa zabranjenih URL-ova.
Pogledajte opis pravila o popisu zabranjenih URL-ova za opis formata unosa na tom popisu.
Ovo se pravilo može upotrijebiti za otvaranje iznimaka s ograničavajućih popisa nedopuštenih stavki. Primjerice, "*" može biti zabranjen kako bi se blokirali svi zahtjevi i to se pravilo može upotrebljavati za omogućavanje pristupa ograničenom popisu URL-ova. Može se upotrijebiti za otvaranje iznimaka za određene sheme, poddomene drugih domena, priključke ili specifične putanje.
Najodređeniji filtar odredit će je li URL blokiran ili dopušten. Popis dopuštenih stavki ima prednost pred popisom nedopuštenih.
Pravilo je ograničeno na 1000 unosa; svi se daljnji unosi zanemaruju.
Ako to pravilo nije postavljeno, na popisu nedopuštenih stavki u pravilu 'URLBlacklist' neće biti iznimaka.
Android aplikacije mogu poštovati taj popis dobrovoljno. Na to ih ne možete natjerati.
Ako je to pravilo postavljeno na istinito, Jedinstvena radna površina dopuštena je i omogućena prema zadanim postavkama, a aplikacijama omogućuje širenje na više zaslona. Korisnik može onemogućiti Jedinstvenu radnu površinu za pojedinačne zaslone poništavanjem njihova odabira u postavkama prikaza.
Ako je pravilo postavljeno na neistinito ili nije postavljeno, Jedinstvena radna površina bit će onemogućena. U tom slučaju korisnik ne može omogućiti značajku.
Obustavljeno u M69. Umjesto toga upotrebljavajte OverrideSecurityRestrictionsOnInsecureOrigin.
Pravilom se navodi popis polazišta (URLs) ili uzoraka naziva hosta (primjerice "*.example.com") na koje se neće primjenjivati sigurnosna ograničenja o nesigurnim polazištima.
Namjera je omogućiti organizacijama da postave popis dopuštenih polazišta za stare aplikacije koje ne mogu upotrebljavati TLS ili da postave pripremni (engl. staging) poslužitelj za interni mrežni razvoj kako bi njihovi razvojni programeri mogli testirati značajke kojima su potrebni sigurni konteksti bez upotrebe TLS-a na pripremnom (engl. staging) poslužitelju. Tim će se pravilom također spriječiti da polazište bude označeno kao "Nesigurno" u višenamjenskom okviru.
Postavljanje popisa URL-ova u ovim pravilima ima jednak učinak kao i postavljanje oznake naredbenog retka '--unsafely-treat-insecure-origin-as-secure' na popis jednakih URL-ova odijeljenih zarezom. Ako se to pravilo postavi, nadjačat će oznaku naredbenog retka. Ovo je pravilo obustavljeno u M69 u korist pravila OverrideSecurityRestrictionsOnInsecureOrigin. Ako su prisutna oba pravila, pravilo OverrideSecurityRestrictionsOnInsecureOrigin nadjačava ovo pravilo.
Za više informacija o sigurnim kontekstima pogledajte https://www.w3.org/TR/secure-contexts/
Omogućuje prikupljanje anonimiziranih podataka zaključano URL-om u pregledniku Google Chrome i korisnicima onemogućuje da promijene tu postavku.
Prikupljanje anonimiziranih podataka zaključano URL-om Googleu šalje URL-ove stranica koje korisnik posjeti radi poboljšanja pretraživanja i pregledavanja.
Ako omogućite to pravilo, prikupljanje anonimiziranih podataka zaključano URL-om stalno je aktivno.
Ako onemogućite to pravilo, prikupljanje anonimiziranih podataka zaključano URL-om nikad nije aktivno.
Ako se to pravilo ne postavi, prikupljanje anonimiziranih podataka zaključano URL-om bit će omogućeno, no korisnik će to moći promijeniti.
Omogućuje vam da zaključate sesiju korisnika na temelju vremena klijenta ili korisničke kvote za taj dan.
|time_window_limit| određuje dnevni vremenski okvir u kojemu se sesija korisnika treba zaključati. Podržavamo samo jedno pravilo za svaki dan u tjednu, stoga veličina niza |entries| može varirati od nula do sedam. |starts_at| i |ends_at| početak su i kraj ograničenja vremenskog okvira, a kada je |ends_at| manji od |starts_at|, to znači da |time_limit_window| završava sljedeći dan. |last_updated_millis| vremenska je oznaka prema UTC-u za posljednje ažuriranje tog unosa, a šalje se u obliku niza jer vremenska oznaka ne bi stala u cijeli broj.
|time_usage_limit| određuje dnevnu kvotu zaslona i kada je korisnik dosegne, sesija se korisnika zaključava. Postoji određeno svojstvo za svaki dan u tjednu, a ono se postavlja samo ako postoji aktivna kvota za taj dan. |usage_quota_mins| količina je vremena u kojemu se upravljani uređaj može upotrebljavati u jednom danu, a |reset_at| vrijeme je kada se kvota za upotrebu obnavlja. Zadana je vrijednost za |reset_at| ponoć ({'hour': 0, 'minute': 0}). |last_updated_millis| vremenska je oznaka prema UTC-u za vrijeme za posljednje ažuriranje tog unosa, a šalje se u obliku niza jer vremenska oznaka ne bi stala u cijeli broj.
|overrides| služi za privremeno poništavanje jednog ili više prethodnih pravila. * Ako ni time_window_limit ni time_usage_limit nisu aktivni, za zaključavanje uređaja može se upotrijebiti |LOCK|. * |LOCK| privremeno zaključava sesiju korisnika dok ne počne sljedeći time_window_limit ili time_usage_limit. * |UNLOCK| otključava sesiju korisnika koja je zaključana funkcijom time_window_limit ili time_usage_limit. |created_time_millis| vremenska je oznaka prema UTC-u za izradu nadjačavanja, a šalje se u obliku niza jer vremenska oznaka ne bi stala u cijeli broj. Upotrebljava se kako bi se odredilo treba li se to nadjačavanje još primjenjivati. Ako je trenutačna značajka ograničenja aktivnog vremena (vremensko ograničenje upotrebe ili ograničenje vremenskog okvira) započela nakon što je nadjačavanje izrađeno, ne bi se trebala primjenjivati. Ne bi se trebala primjenjivati ni ako je nadjačavanje izrađeno prije posljednje promjene ograničenja time_window_limit ili time_usage_window.
Moguće je poslati više nadjačavanja, a primijenit će se najnoviji važeći unos.
To pravilo omogućuje vam da konfigurirate sliku avatara koji predstavlja korisnika na zaslonu za prijavu. Pravilo se postavlja tako da se navede URL s kojeg Google Chrome OS može preuzeti sliku avatara i kriptografsko hashiranje kojim se potvrđuje integritet preuzimanja. Slika mora biti u JPEG formatu i ne smije biti veća od 512 KB. URL-u se mora moći pristupiti bez autentifikacije.
Slika avatara preuzima se i sprema u predmemoriju. Ponovo će se preuzeti svaki put kada se URL ili hashiranje promijene.
Pravilo se navodi kao niz koji izražava URL i hashiranje u JSON formatu prema sljedećoj shemi: { "type": "object", "properties": { "url": { "description": "URL s kojeg se može preuzeti slika avatara.", "type": "string" }, "hash": { "description": "SHA-256 hashiranje slike avatara.", "type": "string" } } }
Ako se pravilo postavi, Google Chrome OS preuzet će i upotrijebiti sliku avatara.
Ako postavite to pravilo, korisnici ga neće moći promijeniti ni nadjačati.
Ako se pravilo ne postavi, korisnik može odabrati sliku avatara koja će ga predstavljati na zaslonu za prijavu.
Konfigurira direktorij koji će Google Chrome koristiti za pohranu podataka korisnika.
Ako postavite to pravilo, taj će direktorij Google Chrome upotrebljavati bez obzira na to je li korisnik naveo oznaku "--user-data-dir". Kako bi se spriječio gubitak podataka ili druge neočekivane pogreške, pravilo se ne smije postaviti na korijenski direktorij ili direktorij jedinice koji se koristi u druge svrhe jer njegovim sadržajem upravlja Google Chrome.
Na stranici https://www.chromium.org/administrators/policy-list-3/user-data-directory-variables možete pronaći popis mogućih varijabli.
Ako se pravilo ne postavi, koristit će se zadani put profila i korisnik će ga moći nadjačati oznakom naredbenog retka "--user-data-dir".
Kontrolira naziv računa koji prikazuje proizvod Google Chrome OS na zaslonu prijave za odgovarajući lokalni račun na uređaju.
Ako je to pravilo postavljeno, zaslon prijave upotrijebit će navedeni niz u alatu za odabir prijave prema slici s odgovarajućeg lokalnog računa uređaja.
Ako pravilo nije postavljeno, proizvod Google Chrome OS upotrijebit će ID računa e-pošte lokalnog računa uređaja kao naziv za prikaz na zaslonu prijave.
Ovo se pravilo zanemaruje za redovite korisničke račune.
Ako je to pravilo omogućeno ili nije konfigurirano (zadano), od korisnika će se tražiti pristup za snimanje videozapisa osim za URL-ove konfigurirane na popisu VideoCaptureAllowedUrls kojima će se pristup odobravati bez postavljanja upita.
Kada je to pravilo onemogućeno, korisniku se nikad neće postaviti upit i snimanje će biti dostupno samo URL-ovima na popisu VideoCaptureAllowedUrls.
To pravilo utječe na sve vrste videoulaza, a ne samo na ugrađenu kameru.
Uzorci na tom popisu usporedit će se sa sigurnosnim izvorištem URL-a koji šalje zahtjev. Ako se pronađe podudaranje, pristup uređajima za snimanje videozapisa dopuštat će se bez upita.
NAPOMENA: do verzije 45 to je pravilo bilo podržano samo u načinu kioska.
Dopusti korisniku da upravlja VPN vezama.
Ako se to pravilo postavi na False, onemogućena su sva korisnička sučelja proizvoda Google Chrome OS koja bi korisniku omogućila da prekine vezu ili izmijeni VPN veze.
Ako se pravilo ne postavi ili se postavi na True, korisnici mogu prekinuti vezu ili izmijeniti VPN veze kao i obično.
Ako se VPN veza uspostavi putem VPN aplikacije, to pravilo ne utječe na korisničko sučelje u toj aplikaciji. Korisnik bi stoga i dalje mogao upotrebljavati tu aplikaciju za izmjenu VPN veze.
To bi se pravilo trebalo upotrebljavati zajedno sa značajkom "Uvijek uključena VPN mreža" koja administratoru omogućuje da odredi hoće li se VPN veza uspostaviti prilikom pokretanja.
Omogućuje isključivanje optimizacije WPAD-a (automatskog otkrivanja web-proxyja) u pregledniku Google Chrome.
Ako se to pravilo postavi na "False", optimizacija WPAD-a nije omogućena, pa Google Chrome dulje čeka WPAD poslužitelje temeljene na DNS-u. Ako se pravilo ne postavi ili ako se omogući, optimizacija WPAD-a omogućena je.
Neovisno o tome hoće li se to pravilo postaviti i na koji način, korisnici ne mogu mijenjati postavku optimizacije WPAD-a.
To pravilo omogućuje vam da konfigurirate sliku pozadine koja se prikazuje na radnoj površini i pozadini zaslona za prijavu korisnika. Pravilo se postavlja tako da se navede URL s kojeg Google Chrome OS može preuzeti sliku pozadine i kriptografsko hashiranje kojim se potvrđuje integritet preuzimanja. Slika mora biti u JPEG formatu i ne smije biti veća od 16 MB. URL-u se mora moći pristupiti bez autentifikacije.
Slika pozadine preuzima se i sprema u predmemoriju. Ponovo će se preuzeti svaki put kada se URL ili hashiranje promijene.
Pravilo se navodi kao niz koji izražava URL i hashiranje u JSON formatu prema sljedećoj shemi: { "type": "object", "properties": { "url": { "description": "URL s kojeg se može preuzeti slika pozadine.", "type": "string" }, "hash": { "description": "SHA-256 raspršivanje slike pozadine.", "type": "string" } } }
Ako se pravilo postavi, Google Chrome OS preuzet će i upotrijebiti sliku pozadine.
Ako postavite to pravilo, korisnici ga neće moći promijeniti ni nadjačati.
Ako se pravilo ne postavi, korisnik može odabrati sliku koja će se prikazivati na radnoj površini i pozadini zaslona za prijavu.
Određuje popis web-lokacija koje se instaliraju u pozadini bez interakcije korisnika i koje korisnik ne može deinstalirati ni onemogućiti.
Svaka stavka na popisu pravila objekt je s obaveznim članom: "url" i dva izborna člana: "default_launch_container" i "create_desktop_shortcut". "url" je URL web-aplikacije koja će se instalirati, za "launch_container" je potrebno odabrati postavku "window" ili "tab" kako bi se naznačilo hoće li se web-aplikacija nakon instalacije otvarati u prozoru ili na kartici, a "create_desktop_shortcut" treba biti postavljen na true ako je potrebno izraditi prečac na radnoj površini na Linuxu i Windowsima. Ako se izostavi "default_launch_container", aplikacija će se prema zadanim postavkama otvarati u kartici. Neovisno o vrijednosti parametra "default_launch_container", korisnici mogu promijeniti spremnik u kojem će se aplikacija otvarati. Ako se "create_desktop_shortcuts" izostavi, prečac na radnoj površini neće se izraditi.
Ovo pravilo omogućuje korisnicima značajke WebDriver da nadjačaju pravila koja mogu ometati njezin rad.
To pravilo trenutačno onemogućuje pravila SitePerProcess i IsolateOrigins.
Ako je to pravilo omogućeno, WebDriver će moći nadjačati nekompatibilna pravila. Ako je to pravilo onemogućeno ili nije konfigurirano, WebDriver neće moći nadjačati nekompatibilna pravila.
Ako je pravilo postavljeno na True, proizvod Google Chrome ima dopuštenje prikupljati zapisnike događaja WebRTC s Googleovih usluga (npr. Google Meet) i prenijeti te zapisnike na Google.
Ako se pravilo postavi na False ili se ne postavi, Google Chrome ne smije prikupljati niti prenositi takve zapisnike.
Ti zapisnici sadrže dijagnostičke podatke kao što su vrijeme i veličina poslanih i primljenih RTP paketa, povratne informacije o zagušenju na mreži i medapodatke o vremenu i kvaliteti zvučnih i videozapisa. Ti podaci pomažu pri otklanjanju pogrešaka kod audio i videopoziva na Chromeu, kao što su poteškoće s procjenom propusnosti itd. Zapisnici ne sadrže audio ili videosadržaje poziva.
Ta kolekcija podataka može se pokrenuti samo pomoću Googleovih web-usluga, kao što su Hangouts ili Google Meet.
Ti zapisnici mogu se putem ID-ja sesije povezati s drugim zapisnicima koje je prikupila sama Googleova usluga; to je namijenjeno lakšem otklanjanju pogrešaka.
Ako se to pravilo postavi, raspon UDP priključaka kojima se koristi WebRTC ograničen je na navedeni interval priključaka (krajnje točke uključene).
Ako se pravilo ne postavi ili se postavi na prazni niz ili nevažeći raspon priključaka, WebRTC može upotrebljavati bilo koji dostupni lokalni UDP priključak.
Ako se to pravilo postavi na true ili se ne konfigurira, preglednik će ponovo prikazati stranicu dobrodošlice prilikom prvog pokretanja nakon nadogradnje OS-a.
Ako se pravilo postavi na false, preglednik neće ponovo prikazati stranicu dobrodošlice prilikom prvog pokretanja nakon nadogradnje OS-a.