Både Chromium og Google Chrome støtter det samme settet med regler. Merk at dette dokumentet kan inneholde upubliserte regler (dvs. at reglenes «Støttes på»-informasjon kan vise til en upublisert versjon av Google Chrome) som kan endres eller fjernes uten varsel. Det gis ingen garantier av noe slag, verken i forbindelse med sikkerhet, personvern eller annet, for slike upubliserte regler.
Disse reglene er kun ment å brukes for å konfigurere forekomster av Google Chrome internt i organisasjonen din. Bruk av disse reglene utenfor organisasjonen (for eksempel i et offentlig distribuert program) regnes som skadelig programvare og blir sannsynligvis merket som skadelig programvare av Google og antivirus-leverandører.
Disse innstillingene trenger ikke å konfigureres manuelt. Maler for Windows, Mac og Linux som er enkle å bruke, er tilgjengelige for nedlasting fra https://www.chromium.org/administrators/policy-templates.
Vi anbefaler å konfigurere regler på Windows via GPO, men tildeling av regler via registeret støttes fortsatt for Windows-forekomster som er knyttet til et Microsoft® Active Directory®-domene.
| Navn på retningslinje | Beskrivelse |
| Administrasjonsinnstillinger for Microsoft® Active Directory® | |
| DeviceMachinePasswordChangeRate | Endringsfrekvens for maskinpassord |
| DeviceUserPolicyLoopbackProcessingMode | Behandlingsmodus for tilbakekobling av brukerinnstillinger |
| DeviceKerberosEncryptionTypes | Tillatte Kerberos-krypteringstyper |
| DeviceGpoCacheLifetime | Levetiden for GPO-bufferen |
| DeviceAuthDataCacheLifetime | Levetid for bufferen med autentiseringsdata |
| Android-innstillinger | |
| ArcEnabled | Slå på ARC |
| UnaffiliatedArcAllowed | Tillat at brukere uten tilknytning bruker ARC |
| ArcPolicy | Konfigurer ARC |
| ArcAppInstallEventLoggingEnabled | Loggfør hendelser for installasjoner av Android-apper |
| ArcBackupRestoreServiceEnabled | Kontrollér funksjonen for sikkerhetskopiering og gjenoppretting for Android |
| ArcGoogleLocationServicesEnabled | Kontrollér Googles posisjonstjenester for Android |
| ArcCertificatesSyncMode | Angi sertifikattilgjengeligheten for ARC-apper |
| Annet | |
| UsbDetachableWhitelist | Godkjenningsliste for frakoblingsbare USB-enheter |
| DeviceAllowBluetooth | Tillat Bluetooth på enheten |
| TPMFirmwareUpdateSettings | Konfigurer funksjonaliteten for oppdatering av TPM-fastvare |
| DevicePolicyRefreshRate | Oppdateringsfrekvens for enhetsinnstilling |
| DeviceBlockDevmode | Blokkering av utviklermodus |
| DeviceAllowRedeemChromeOsRegistrationOffers | Tillat at brukere løser inn tilbud via Chrome OS-registering |
| DeviceQuirksDownloadEnabled | Slå på forespørsler til Quirks Server for maskinvareprofiler |
| ExtensionCacheSize | Angi bufferstørrelsen for apper og utvidelser (i byte) |
| DeviceOffHours | Intervaller utenfor arbeidstiden når de spesifiserte enhetsinnstillingene er tilgjengelige |
| Bruker- og enhetsrapportering | |
| ReportDeviceVersionInfo | Rapportering av operativsystem og maskinvareversjon |
| ReportDeviceBootMode | Rapportering av oppstartsmodus for enhet |
| ReportDeviceUsers | Rapportering av enhetsbrukere |
| ReportDeviceActivityTimes | Rapportering av aktivitetstider for enhet |
| ReportDeviceNetworkInterfaces | Rapportér nettverksgrensesnitt for enheten |
| ReportDeviceHardwareStatus | Rapportér maskinvarestatus |
| ReportDeviceSessionStatus | Rapportér informasjon om aktive kioskøkter |
| ReportDeviceBoardStatus | Rapportér kortstatus |
| ReportDevicePowerStatus | Rapportér strømstatus |
| ReportDeviceStorageStatus | Rapportér lagringsstatus |
| ReportUploadFrequency | Frekvensen for opplasting av statusrapporter for enheter |
| ReportArcStatusEnabled | Rapportér informasjon om Android-status |
| HeartbeatEnabled | Send nettverkspakker til administreringstjeneren for å overvåke nettstatusen |
| HeartbeatFrequency | Frekvensen for nettverkspakker for overvåking |
| LogUploadEnabled | Send systemlogger til administrasjonstjeneren |
| DeviceMetricsReportingEnabled | Aktiver rapportering av beregninger |
| Dato og klokkeslett | |
| SystemTimezone | Tidssone |
| SystemTimezoneAutomaticDetection | Konfigurer metoden for automatisk påvisning av tidssoner |
| SystemUse24HourClock | Bruk 24-timersklokken som standard |
| Ekstern attestering | |
| AttestationEnabledForDevice | Slå på ekstern attestasjon for enheten |
| AttestationEnabledForUser | Slå på ekstern attestasjon for brukeren |
| AttestationExtensionWhitelist | Utvidelser kan bruke API-et for ekstern attestasjon |
| AttestationForContentProtectionEnabled | Slå på bruken av ekstern attestasjon for innholdsbeskyttelse på enheten |
| Ekstern tilgang | |
| RemoteAccessHostClientDomain | Konfigurer det nødvendige domenenavnet for klienter med ekstern tilgang |
| RemoteAccessHostClientDomainList | Konfigurer de obligatoriske domenenavnene for klienter for ekstern tilgang |
| RemoteAccessHostFirewallTraversal | Muliggjør kryssing av brannmur fra ekstern tilgangsvert |
| RemoteAccessHostDomain | Konfigurer det ønskede domenenavnet for verter med ekstern adgang |
| RemoteAccessHostDomainList | Konfigurer de obligatoriske domenenavnene for verter for ekstern tilgang |
| RemoteAccessHostTalkGadgetPrefix | Konfigurer TalkGadget-prefikset for verter med ekstern adgang |
| RemoteAccessHostRequireCurtain | Aktiver begrensning (curtaining) av verter for fjerntilgang |
| RemoteAccessHostAllowClientPairing | Slå på eller av autentisering uten PIN-kode for fjerntilgangsverter |
| RemoteAccessHostAllowGnubbyAuth | Tillat gnubby-autentisering for fjerntilgangsverter |
| RemoteAccessHostAllowRelayedConnection | Aktiver bruken av relétjenere ved fjerntilgangsverten |
| RemoteAccessHostUdpPortRange | Begrens UDP-portområdet som brukes av fjerntilgangsverten |
| RemoteAccessHostMatchUsername | Krev at navnet på den lokale brukeren samsvarer med verten for ekstern tilgang |
| RemoteAccessHostTokenUrl | Nettadressen der klienter for ekstern tilgang skal hente autentiseringstokenet sitt fra |
| RemoteAccessHostTokenValidationUrl | Nettadressen for validering av autentiseringstokenet for klienten for ekstern tilgang |
| RemoteAccessHostTokenValidationCertificateIssuer | Klientsertifikatet for tilkobling til RemoteAccessHostTokenValidationUrl |
| RemoteAccessHostAllowUiAccessForRemoteAssistance | Tillat at eksterne brukere kommuniserer via uthevede vinduer i fjernhjelpøkter. |
| RemoteAccessHostAllowFileTransfer | Tillat at brukere med ekstern tilgang kan overføre filer til/fra verten |
| Google Assistent | |
| VoiceInteractionContextEnabled | «Gi Google-assistenten tilgang til skjermkonteksten» |
| VoiceInteractionHotwordEnabled | La Google-assistenten lytte etter frasen for taleaktivering |
| Google Cast | |
| EnableMediaRouter | Aktivér Google Cast |
| ShowCastIconInToolbar | Vis verktøylinjeikonet for Google Cast |
| Google Disk | |
| DriveDisabled | Deaktiver Disk i Filer-appen for Google Chrome OS |
| DriveDisabledOverCellular | Deaktiver Google Disk over mobiltilkoblinger i Filer-appen for Google Chrome OS |
| HTTP-autentisering | |
| AuthSchemes | Støttede autentiseringssystemer |
| DisableAuthNegotiateCnameLookup | Deaktiver CNAME-oppslag under forhandling om Kerberos-godkjenning |
| EnableAuthNegotiatePort | Inkluder ikke-standardisert port i SPN for Kerberos |
| AuthServerWhitelist | Godkjenningsliste for autentiseringstjener |
| AuthNegotiateDelegateWhitelist | Godkjenningsliste for delegasjonstjener for Kerberos |
| AuthNegotiateDelegateByKdcPolicy | Bruk KDC-regel til å delegere legitimasjon. |
| GSSAPILibraryName | Navn på GSSAPI-bibliotek |
| AuthAndroidNegotiateAccountType | Kontotype for HTTP Negotiate-autentisering |
| AllowCrossOriginAuthPrompt | Opphavsuavhengig HTTP Basic Auth-forespørsler |
| NtlmV2Enabled | Slå på NTLMv2-autentisering. |
| Hurtigopplåsing | |
| QuickUnlockModeWhitelist | Konfigurer hvilke moduser for hurtigopplåsing som tillates |
| QuickUnlockTimeout | Angi hvor ofte brukerne må skrive inn passord for å bruke hurtigopplåsing |
| PinUnlockMinimumLength | Angi minimumslengden for PIN-koden for låseskjermen |
| PinUnlockMaximumLength | Angi maksimumslengden på PIN-koden for låseskjermen |
| PinUnlockWeakPinsAllowed | Gjør det mulig for brukere å angi svake PIN-koder for låseskjermen |
| Innebygde meldinger | |
| NativeMessagingBlacklist | Konfigurer svarteliste for innebygde meldinger |
| NativeMessagingWhitelist | Konfigurer godkjenning av innebygde meldinger |
| NativeMessagingUserLevelHosts | Tillat bruk av integrerte meldingsverter på brukernivå (installert uten administratorrettigheter) |
| Innholdsinnstillinger | |
| DefaultCookiesSetting | Standardinnstilling for informasjonskapsler |
| DefaultImagesSetting | Standardinnstilling for bilder |
| DefaultJavaScriptSetting | Standard JavaScript-innstilling |
| DefaultPluginsSetting | Standard Flash-innstilling |
| DefaultPopupsSetting | Standardinnstillinger for forgrunnsvinduer |
| DefaultNotificationsSetting | Standardinnstilling for varslinger |
| DefaultGeolocationSetting | Standardinnstilling for geoposisjonering |
| DefaultMediaStreamSetting | Standard innstilling for direkteavspilling av medieinnhold |
| DefaultWebBluetoothGuardSetting | Kontrollér bruken av Web Bluetooth API |
| DefaultWebUsbGuardSetting | Kontrollér bruken av WebUSB API |
| AutoSelectCertificateForUrls | Automatisk valg av klientsertifikater for disse nettstedene |
| CookiesAllowedForUrls | Tillat informasjonskapsler på disse nettstedene |
| CookiesBlockedForUrls | Blokkér informasjonskapsler på disse nettstedene |
| CookiesSessionOnlyForUrls | Begrens informasjonkapsler fra samsvarende nettadresser til den gjeldende økten |
| ImagesAllowedForUrls | Tillat bilder på disse nettstedene |
| ImagesBlockedForUrls | Blokkér bilder på disse nettstedene |
| JavaScriptAllowedForUrls | Tillat JavaScript på disse nettstedene |
| JavaScriptBlockedForUrls | Blokkér JavaScript på disse nettstedene |
| PluginsAllowedForUrls | Tillat Flash-programtillegget på disse nettstedene |
| PluginsBlockedForUrls | Blokkér Flash-programtillegget på disse nettstedene |
| PopupsAllowedForUrls | Tillat forgrunnsvindu på disse nettstedene |
| RegisteredProtocolHandlers | Registrer protokollbehandlere |
| PopupsBlockedForUrls | Blokkér forgrunnsvinder på disse nettstedene |
| NotificationsAllowedForUrls | Tillat varslinger på disse nettstedene |
| NotificationsBlockedForUrls | Blokkér varsler på disse nettstedene |
| WebUsbAllowDevicesForUrls | Gi disse nettstedene automatisk tillatelse til å koble til USB-enheter med de oppgitte leverandør- og produkt-ID-ene. |
| WebUsbAskForUrls | Tillat WebUSB på disse nettstedene |
| WebUsbBlockedForUrls | Blokkér WebUSB på disse nettstedene |
| Innstillinger for Safe Browsing | |
| SafeBrowsingEnabled | Aktiver Safe Browsing |
| SafeBrowsingExtendedReportingEnabled | Slå på utvidet rapportering for Safe Browsing |
| SafeBrowsingExtendedReportingOptInAllowed | Tillat at brukere velger utvidet rapportering for sikker surfing |
| SafeBrowsingWhitelistDomains | Konfigurer listen over domener hvor Safe Browsing ikke utløser advarsler. |
| PasswordProtectionWarningTrigger | Utløser for advarsel om passordbeskyttelse |
| PasswordProtectionLoginURLs | Konfigurer listen over bedriftspåloggingsadresser hvor tjenesten for passordbeskyttelse skal registrere fingeravtrykk for passord. |
| PasswordProtectionChangePasswordURL | Konfigurer nettadressen for endring av passord. |
| Innstillinger for delte nettverksressurser | |
| NetworkFileSharesAllowed | Kontrollerer tilgjengeligheten for delte nettverksressurser for ChromeOS |
| NetBiosShareDiscoveryEnabled | Kontrollerer funn av fildelinger på nettverket via NetBIOS |
| NTLMShareAuthenticationEnabled | Kontrollerer aktivering av NTLM som en autentiseringsprotokoll for SMB-aktivering |
| NetworkFileSharesPreconfiguredShares | Liste over forhåndskonfigurert deling av nettverksfiler. |
| Innstillinger for enhetsoppdatering | |
| ChromeOsReleaseChannel | Utgivelseskanal |
| ChromeOsReleaseChannelDelegated | Brukere kan konfigurere utgivelseskanalen for Chrome OS |
| DeviceAutoUpdateDisabled | Slå av automatisk oppdatering |
| DeviceAutoUpdateP2PEnabled | Automatisk oppdatering for p2p aktivert |
| DeviceAutoUpdateTimeRestrictions | Oppdater tidsbegrensninger |
| DeviceTargetVersionPrefix | Målversjon for automatiske oppdateringer |
| DeviceUpdateStagingSchedule | Tidsplanen for utrulling av en ny oppdatering |
| DeviceUpdateScatterFactor | Automatisk oppdatering av spredningsfaktor |
| DeviceUpdateAllowedConnectionTypes | Tilkoblingstyper som tillates for oppdateringer |
| DeviceUpdateHttpDownloadsEnabled | Tillat automatisk oppdatering av nedlastinger via HTTP |
| RebootAfterUpdate | Start automatisk på nytt etter oppdatering |
| MinimumRequiredChromeVersion | Konfigurer minimum tillatt Chrome-versjon for enheten. |
| DeviceRollbackToTargetVersion | Rollback til målversjon |
| DeviceRollbackAllowedMilestones | Antall milepæler rollback er tillatt for |
| DeviceQuickFixBuildToken | Gi brukere en hurtigfiks-delversjon. |
| Kioskinnstillinger | |
| DeviceLocalAccounts | Lokale kontoer på enheten |
| DeviceLocalAccountAutoLoginId | Lokal konto på enheten for automatisk pålogging |
| DeviceLocalAccountAutoLoginDelay | Nedtelling for automatisk pålogging for den lokale kontoen på enheten |
| DeviceLocalAccountAutoLoginBailoutEnabled | Aktiver hurtigtasten for avbrytelse av automatisk pålogging |
| DeviceLocalAccountPromptForNetworkWhenOffline | Aktiver melding om nettverkskonfigurasjon når du er uten nett. |
| AllowKioskAppControlChromeVersion | La den automatisk startede kioskappen uten forsinkelse kontrollere Google Chrome OS-versjonen |
| Legacy Browser Support | |
| AlternativeBrowserPath | Alternativ nettleser som skal åpnes for konfigurerte nettsteder. |
| AlternativeBrowserParameters | Kommandolinjeparametere for den alternative nettleseren. |
| BrowserSwitcherChromePath | Banen til Chrome for å bytte fra den alternative nettleseren. |
| BrowserSwitcherChromeParameters | Kommandolinjeparametere for å bytte fra den alternative nettleseren. |
| BrowserSwitcherDelay | Forsinkelse før alternativ nettleser startes (millisekunder) |
| BrowserSwitcherEnabled | Slå på støtten for eldre nettlesere. |
| BrowserSwitcherExternalSitelistUrl | Nettadressen til en XML-fil med nettadresser som skal lastes inn i en alternativ nettleser. |
| BrowserSwitcherKeepLastChromeTab | Hold den siste fanen åpen i Chrome. |
| BrowserSwitcherUrlList | Nettsteder som skal åpnes i en alternativ nettleser |
| BrowserSwitcherUrlGreylist | Nettsteder som aldri skal utløse bytte av nettleser. |
| BrowserSwitcherUseIeSitelist | Bruk regelen SiteList i Internet Explorer for støtte for eldre nettlesere. |
| Linux-beholder | |
| VirtualMachinesAllowed | Tillat enheter å kjøre virtuelle maskiner i Chrome OS |
| CrostiniAllowed | Brukeren har tillatelse til å kjøre Crostini |
| DeviceUnaffiliatedCrostiniAllowed | Tillat at brukere uten tilknytning bruker Crostini |
| CrostiniExportImportUIAllowed | Brukeren har tillatelse til å eksportere og importere Crostini-beholdere via UI-et |
| Nettverksinnstillinger | |
| DeviceOpenNetworkConfiguration | Nettverkskonfigurasjon på enhetsnivå |
| DeviceDataRoamingEnabled | Aktiver datastreifing |
| NetworkThrottlingEnabled | Slå på reduksjon av båndbredde for nettverk |
| DeviceHostnameTemplate | Mal for nettverkets vertsnavn på enheter |
| DeviceWiFiFastTransitionEnabled | Slå på 802.11r Fast Transition |
| DeviceWiFiAllowed | Slå på Wi-Fi |
| DeviceDockMacAddressSource | Kilde for enhetens MAC-adresse når enheten er dokket |
| Oppstart, startside og side for ny fane | |
| ShowHomeButton | Vis startsideknappen på verktøylinjen |
| HomepageLocation | Konfigurer nettadresse for startsiden |
| HomepageIsNewTabPage | Bruk siden Ny fane som startside |
| NewTabPageLocation | Konfigurer nettadressen for Ny fane-siden |
| RestoreOnStartup | Handling ved oppstart |
| RestoreOnStartupURLs | Nettadresser som skal åpnes ved oppstart |
| Passordlagring | |
| PasswordManagerEnabled | Slå på lagring av passord i passordlagringsfunksjonen |
| PluginVm | |
| PluginVmAllowed | La enheter bruke en PluginVm på Google Chrome OS |
| PluginVmLicenseKey | Lisensnøkkel for PluginVm |
| PluginVmImage | PluginVm-bilde |
| Proxytjener | |
| ProxyMode | Velg hvordan innstillinger for proxy-tjener angis |
| ProxyServerMode | Velg hvordan innstillinger for proxy-tjener angis |
| ProxyServer | Adresse eller nettadresse for proxy-tjener |
| ProxyPacUrl | Nettadresse til en .pac-fil for proxy-tjener |
| ProxyBypassList | Regler for å omgå mellomtjener |
| Påloggingsinnstillinger | |
| DeviceGuestModeEnabled | Aktiver gjestemodus |
| DeviceUserWhitelist | Godkjenningsliste for brukerpålogging |
| DeviceAllowNewUsers | Tillat oppretting av nye brukerkontoer |
| DeviceLoginScreenDomainAutoComplete | Slå på autofullføring av domenenavn ved brukerpålogging |
| DeviceShowUserNamesOnSignin | Vis brukernavn på påloggingssiden |
| DeviceWallpaperImage | Bakgrunnsbilde på enheten |
| DeviceEphemeralUsersEnabled | Slett brukerdata ved avlogging |
| LoginAuthenticationBehavior | Konfigurer autentiseringsatferden ved pålogging |
| DeviceTransferSAMLCookies | Overfør SAML IdP-informasjonskapsler ved pålogging |
| LoginVideoCaptureAllowedUrls | Nettadresser som får tilgang til videoopptaksenheter på SAML-påloggingssider |
| DeviceLoginScreenExtensions | Konfigurer listen over installerte apper på påloggingsskjermen |
| DeviceLoginScreenLocales | Lokalitet for påloggingsskjermen på enheten |
| DeviceLoginScreenInputMethods | Tastaturoppsett for påloggingsskjermen på enheten |
| DeviceSecondFactorAuthentication | Modus for integrert tofaktor-autentisering |
| DeviceLoginScreenIsolateOrigins | Slå på nettstedsisolering for spesifiserte opprinnelser |
| DeviceLoginScreenSitePerProcess | Slå på nettstedsisolering for alle nettsteder |
| DeviceLoginScreenAutoSelectCertificateForUrls | Velg klientsertifikater for disse nettstedene automatisk på påloggingsskjermen |
| Skjerm | |
| DeviceDisplayResolution | Angi skjermoppløsning og skaleringsfaktor |
| DisplayRotationDefault | Angi standardverdien for skjermrotasjon. Denne brukes hver gang enheten starter på nytt |
| Standard søkeleverandør | |
| DefaultSearchProviderEnabled | Aktiver standard søkeleverandør |
| DefaultSearchProviderName | Navn for standard søkeleverandør |
| DefaultSearchProviderKeyword | Søkeord for standard søkeleverandør |
| DefaultSearchProviderSearchURL | Nettadresse for søk for standard søkeleverandør |
| DefaultSearchProviderSuggestURL | Foreslått nettadresse for standard søkeleverandør |
| DefaultSearchProviderIconURL | Ikon for standard søkeleverandør |
| DefaultSearchProviderEncodings | Kodinger av standard søkeleverandør |
| DefaultSearchProviderAlternateURLs | Liste over alternative nettadresser for standard søkeleverandør |
| DefaultSearchProviderImageURL | Parameteret som tilbyr search-by-image-funksjonen for standardsøkemotoren |
| DefaultSearchProviderNewTabURL | Nettadresse for ny fane for standard søkeleverandør |
| DefaultSearchProviderSearchURLPostParams | Parametere for søkenettadresser som bruker POST |
| DefaultSearchProviderSuggestURLPostParams | Parametere for forslagsnettadressser som bruker POST |
| DefaultSearchProviderImageURLPostParams | Parametere for bildenettadresser som bruker POST |
| Strøm og avslutning | |
| DeviceLoginScreenPowerManagement | Strømstyring på påloggingssiden |
| UptimeLimit | Begrens enhetens driftstid ved å bruke automatisk omstart |
| DeviceRebootOnShutdown | Start på nytt automatisk når enheten slås av |
| Strømstyring | |
| ScreenDimDelayAC | Forsinkelse for lysdemping på skjermen når enheten kjører på vekselstrøm |
| ScreenOffDelayAC | Forsinkelse for avslått skjerm når du bruker strømadapteren |
| ScreenLockDelayAC | Skjermlåsforsinkelse når du bruker strømadapteren |
| IdleWarningDelayAC | Forsinkelse for advarsel om inaktivitet når enheten kjører på AC-strøm |
| IdleDelayAC | Inaktivitetsforsinkelse når enheten kjører på vekselstrøm |
| ScreenDimDelayBattery | Forsinkelse for nedtonet skjerm når enheten kjører på batteristrøm |
| ScreenOffDelayBattery | Forsinkelse for avslått skjerm når enheten kjører på batteristrøm |
| ScreenLockDelayBattery | Forsinkelse for låst skjerm når enheten kjører på batteristrøm |
| IdleWarningDelayBattery | Forsinkelse for advarsel om inaktivitet når enheten kjører på batteristrøm |
| IdleDelayBattery | Inaktivitetsforsinkelse når enheten kjører på batteristrøm |
| IdleAction | Handling som skal utføres når inaktivitetsforsinkelsen blir overskredet |
| IdleActionAC | Handling som skal utføres når inaktivitetsforsinkelsen overgås og maskinen kjører på vekselstrøm |
| IdleActionBattery | Handling som skal utføres når inaktivitetsforsinkelsen blir overgått mens maskinen kjører på batteriet |
| LidCloseAction | Handling som skal utføres når brukeren lukker lokket |
| PowerManagementUsesAudioActivity | Angi om lydaktivitet skal påvirke strømbehandling |
| PowerManagementUsesVideoActivity | Angi om videoaktivitet skal påvirke strømbehandling |
| PresentationScreenDimDelayScale | Prosentandelen det skaleres etter for forsinkelse av skjermdemping i presentasjonsmodus |
| AllowWakeLocks | Tillat oppvekkingslåser |
| AllowScreenWakeLocks | Tillat låser for skjermaktivering |
| UserActivityScreenDimDelayScale | Prosentandelen det skaleres etter for å justere forsinkelse i skjermdemping, hvis brukeren har blitt aktiv igjen etter demping |
| WaitForInitialUserActivity | Vent på første brukeraktivitet |
| PowerManagementIdleSettings | Innstillinger for strømstyring når brukeren er inaktiv |
| ScreenLockDelays | Forsinkelser for skjermlås |
| PowerSmartDimEnabled | Slå på den smarte modellen for nedtoning for å forlenge tiden det tar før skjermen nedtones |
| ScreenBrightnessPercent | Lysstyrkeprosent for skjermen |
| DevicePowerPeakShiftBatteryThreshold | Angi batteriterskelen for strømtoppskift i prosent |
| DevicePowerPeakShiftDayConfig | Angi dagskonfigurasjon for strømtoppskift |
| DevicePowerPeakShiftEnabled | Slå på strømtoppskift |
| DeviceBootOnAcEnabled | Slå på oppstart ved tilkobling til strømnettet |
| DeviceAdvancedBatteryChargeModeEnabled | Slå på avansert modus for batterilading |
| DeviceAdvancedBatteryChargeModeDayConfig | Angi dagskonfigurasjon av avansert modus for batterilading |
| DeviceBatteryChargeMode | Modus for batterilading |
| DeviceBatteryChargeCustomStartCharging | Angi egendefinert startverdi for batterilading i prosent |
| DeviceBatteryChargeCustomStopCharging | Angi egendefinert stoppverdi for batterilading i prosent |
| DeviceUsbPowerShareEnabled | Slå på USB-strømdeling |
| Tilgjengelighetsinnstillinger | |
| ShowAccessibilityOptionsInSystemTrayMenu | Vis tilgjengelighetsalternativer i systemmenyen |
| LargeCursorEnabled | Aktiver stor markør |
| SpokenFeedbackEnabled | Aktiverer talerespons |
| HighContrastEnabled | Aktiver modus for høy kontrast |
| VirtualKeyboardEnabled | Slå på skjermtastaturet |
| KeyboardDefaultToFunctionKeys | Medietaster har standardfunksjon som funksjonstaster |
| ScreenMagnifierType | Angi skjermforstørrelsestype |
| DeviceLoginScreenDefaultLargeCursorEnabled | Angi standard tilstand for stor musepeker på påloggingssiden |
| DeviceLoginScreenDefaultSpokenFeedbackEnabled | Angi standard tilstand for muntlig tilbakemelding på påloggingssiden |
| DeviceLoginScreenDefaultHighContrastEnabled | Angi standard tilstand for høykontrastsmodus på påloggingssiden |
| DeviceLoginScreenDefaultVirtualKeyboardEnabled | Angi skjermtastaturets standardtilstand på påloggingssiden |
| DeviceLoginScreenDefaultScreenMagnifierType | Angi standard skjermforstørrelsestype som er aktivert på påloggingssiden |
| Utskrift | |
| PrintingEnabled | Aktiver utskrift |
| CloudPrintProxyEnabled | Aktiver mellomtjener for Google Cloud Print |
| PrintingAllowedColorModes | Begrens utskrift i fargemodus |
| PrintingAllowedDuplexModes | Begrens utskrift på begge sider |
| PrintingColorDefault | Utskrift i fargemodus som standard |
| PrintingDuplexDefault | Utskrift på begge sider som standard |
| CloudPrintSubmitEnabled | Aktiver sending av dokumenter til Google Cloud Print |
| DisablePrintPreview | Deaktiver forhåndsvisning av utskrift |
| PrintHeaderFooter | Topp- og bunntekst i utskrift |
| DefaultPrinterSelection | Regler for valg av standardskriver |
| NativePrinters | Integrert utskrift |
| NativePrintersBulkConfiguration | Konfigurasjonsfil for bedriftsskriver |
| NativePrintersBulkAccessMode | Regel for tilgang til konfigurering av skrivere. |
| NativePrintersBulkBlacklist | Deaktiverte bedriftsskrivere |
| NativePrintersBulkWhitelist | Aktiverte bedriftsskrivere |
| DeviceNativePrinters | Konfigurasjonsfil for enheter på bedriftsskriver |
| DeviceNativePrintersAccessMode | Regel for tilgang til konfigurering av enhetsskrivere. |
| DeviceNativePrintersBlacklist | Deaktiverte bedriftsskrivere |
| DeviceNativePrintersWhitelist | Aktiverte bedriftsskrivere |
| PrintPreviewUseSystemDefaultPrinter | Bruk standardskriveren i systemet, som standard |
| Utvidelser | |
| ExtensionInstallBlacklist | Konfigurer installasjonssperrelisten for utvidelser |
| ExtensionInstallWhitelist | Konfigurer godkjenningslisten for installasjon av utvidelser |
| ExtensionInstallForcelist | Konfigurer listen over tvangsinstallerte programmer og utvidelser |
| ExtensionInstallSources | Konfigurering av installeringskilder for utvidelser, programmer og brukerskript |
| ExtensionAllowedTypes | Konfigurer tillatte typer apper og utvidelser |
| ExtensionAllowInsecureUpdates | Tillat usikre algoritmer i integritetssjekker ved installering og oppdatering av utvidelser |
| ExtensionSettings | Innstillinger for administrasjon av utvidelser |
| wilco-DTC | |
| DeviceWilcoDtcAllowed | Tillater wilco-DTC-en (kontrolleren for diagnostikk og telemetri) |
| DeviceWilcoDtcConfiguration | Konfigurasjon for wilco-DTC-en |
| AbusiveExperienceInterventionEnforce | Håndhevelse av inngripen ved krenkende opplevelse |
| AdsSettingForIntrusiveAdsSites | Annonseinnstillinger for nettsteder med forstyrrende annonser |
| AllowDeletingBrowserHistory | Gjør det mulig å slette nettleser- og nedlastingslogg |
| AllowDinosaurEasterEgg | Tillat dinosaurspill-påskeegget |
| AllowFileSelectionDialogs | Tillat anrop av av filvalgdialoger. |
| AllowOutdatedPlugins | Tillat kjøring av foreldede programtillegg |
| AllowPopupsDuringPageUnload | Tillater sider å vise forgrunnsvinduer mens de lastes ut |
| AllowScreenLock | Tillat låsing av skjermen |
| AllowedDomainsForApps | Spesifiser hvilke domener som har tilgang til G Suite |
| AllowedInputMethods | Konfigurer tillatte inndatametoder i brukerøkter |
| AllowedLanguages | Konfigurer tillatte språk i brukerøkter |
| AlternateErrorPagesEnabled | Aktiver alternative feilsider |
| AlwaysOpenPdfExternally | Åpne alltid PDF-filer eksternt |
| ApplicationLocaleValue | Lokalitet for program |
| AudioCaptureAllowed | Tillat eller avvis lydopptak |
| AudioCaptureAllowedUrls | Nettadresser som uten forespørsel blir gitt tilgang til enheter med lydopptak |
| AudioOutputAllowed | Tillat avspilling av lyd |
| AutoFillEnabled | Aktiver Autofyll |
| AutofillAddressEnabled | Slå på autofyll for adresser |
| AutofillCreditCardEnabled | Slå på autofyll for kredittkort |
| AutoplayAllowed | Tillat automatisk avspilling av medier |
| AutoplayWhitelist | Tillat automatisk avspilling av medier fra en godkjenningsliste for nettadressemønstre |
| BackgroundModeEnabled | Fortsett å kjøre bakgrunnsprogrammer når Google Chrome er lukket |
| BlockThirdPartyCookies | Blokkér tredjeparts informasjonskapsler |
| BookmarkBarEnabled | Aktiver bokmerkerad |
| BrowserAddPersonEnabled | Slå på «Legg til person» i brukeradministreringen |
| BrowserGuestModeEnabled | Slå på gjestemodus i nettleseren |
| BrowserNetworkTimeQueriesEnabled | Tillat forespørsler til en Google-tjeneste for klokkeslett |
| BrowserSignin | Innstillinger for nettleserpålogging |
| BuiltInDnsClientEnabled | Bruk innebygd DNS-klient |
| CaptivePortalAuthenticationIgnoresProxy | Autentisering via obligatoriske sider ignorerer proxy-tjenere |
| CertificateManagementAllowed | La brukerne administrere installerte sertifikater. |
| CertificateTransparencyEnforcementDisabledForCas | Deaktiver tvungen sertifikatåpenhet for en liste med subjectPublicKeyInfo-hasher |
| CertificateTransparencyEnforcementDisabledForLegacyCas | Slå av tvungen sertifikatåpenhet for en liste med eldre sertifiseringsinstanser |
| CertificateTransparencyEnforcementDisabledForUrls | Slå av tvungen sertifikatåpenhet for en liste med nettadresser |
| ChromeCleanupEnabled | Aktiver Opprydning for Chrome på Windows |
| ChromeCleanupReportingEnabled | Kontrollerer hvordan Opprydning for Chrome rapporterer data til Google |
| ChromeOsLockOnIdleSuspend | Aktiver lås når enheten blir inaktiv eller suspendert |
| ChromeOsMultiProfileUserBehavior | Kontrollér brukeradferd i flerprofilsøkter |
| CloudManagementEnrollmentMandatory | Slå på obligatorisk registrering for skyadministrering |
| CloudManagementEnrollmentToken | Registreringstokenet for retningslinjer for nettskyen på datamaskiner |
| CloudPolicyOverridesPlatformPolicy | Google Chrome-regelen for nettskyen overstyrer plattformregelen. |
| ComponentUpdatesEnabled | Aktivér komponentoppdateringer i Google Chrome |
| ContextualSearchEnabled | Slå på Trykk for å søke |
| ContextualSuggestionsEnabled | Aktiver kontekstavhengige forslag for lignende nettsider |
| DataCompressionProxyEnabled | Aktiver proxy-tjenerfunksjonen for datakomprimering |
| DefaultBrowserSettingEnabled | Angi Google Chrome som standard nettleser |
| DefaultDownloadDirectory | Angi standard nedlastingskatalog |
| DeveloperToolsAvailability | Kontrollér hvor utviklerverktøy kan brukes |
| DeveloperToolsDisabled | Deaktiver utviklerverktøy |
| DeviceLocalAccountManagedSessionEnabled | Tillat administrerte økter på enheten |
| DeviceRebootOnUserSignout | Tving enheten til å starte på nytt når brukeren logger av |
| DeviceScheduledUpdateCheck | Sett opp egendefinert tidsplan for når enheten skal se etter oppdateringer |
| Disable3DAPIs | Deaktiver støtte for programmeringsgrensesnitt for 3D-grafikk |
| DisableSafeBrowsingProceedAnyway | Deaktiver muligheten til å overse Safe Browsing-advarsler og fortsette til potensielt farlig nettsted |
| DisableScreenshots | Deaktiver mulighet til å ta skjermdumper |
| DisabledPlugins | Angi en liste over deaktiverte programtillegg |
| DisabledPluginsExceptions | Angi en liste over programtillegg som brukeren kan aktivere eller deaktivere |
| DisabledSchemes | Deaktiver protokollsystemer for nettadresse |
| DiskCacheDir | Angi katalog for diskbufring |
| DiskCacheSize | Angi størrelse på diskbuffer i byte |
| DownloadDirectory | Angi nedlastingskatalog |
| DownloadRestrictions | Tillat begrensninger for nedlastinger |
| EasyUnlockAllowed | Tillat bruk av Smart Lock |
| EcryptfsMigrationStrategy | Overføringsstrategi for eCryptfs |
| EditBookmarksEnabled | Slå på eller av bokmerkeredigering |
| EnableDeprecatedWebPlatformFeatures | Slå på avviklede nettplattformfunksjoner for en begrenset periode |
| EnableOnlineRevocationChecks | Slå på OCSP/CRL-kontroller på nettet |
| EnableSymantecLegacyInfrastructure | Klarér Symantec Corporations eldre PKI-infrastruktur |
| EnableSyncConsent | Aktiver visning av samtykke for synkronisering under påloggingen |
| EnabledPlugins | Angi en liste over aktiverte programtillegg |
| EnterpriseHardwarePlatformAPIEnabled | Lar administrerte utvidelser bruke Enterprise Hardware Platform API |
| ExternalStorageDisabled | Deaktiver bruk av ekstern lagring |
| ExternalStorageReadOnly | Behandle eksterne lagringsenheter som skrivebeskyttet |
| ForceBrowserSignin | Slå på tvunget pålogging for Google Chrome |
| ForceEphemeralProfiles | Midlertidig profil |
| ForceGoogleSafeSearch | Fremtving bruk av Google Sikkert Søk |
| ForceMaximizeOnFirstRun | Maksimer det første nettleservinduet ved den første kjøringen |
| ForceNetworkInProcess | Tving nettverkskode til å kjøre i nettleserprosessen |
| ForceSafeSearch | Tving Sikkert Søk |
| ForceYouTubeRestrict | Fremtvinger bruk av et minimumsnivå for Begrenset innhold-modusen på YouTube |
| ForceYouTubeSafetyMode | Bruk tvungen sikkerhetsmodus i YouTube |
| FullscreenAllowed | Tillat fullskjermmodus |
| HardwareAccelerationModeEnabled | Bruk maskinvareakselerasjon når det er tilgjengelig |
| HideWebStoreIcon | Skjul nettbutikken fra nye faner og appvelgeren |
| Http09OnNonDefaultPortsEnabled | Aktivér støtte for HTTP/0.9 for andre porter enn standardportene |
| ImportAutofillFormData | Importér autofylldata for skjemaer fra standardnettleseren ved den første kjøringen |
| ImportBookmarks | Importer bokmerker fra standard nettleser ved første kjøring |
| ImportHistory | Importér nettleserlogg fra standard nettleser ved første kjøring |
| ImportHomepage | Import av hjemmeside fra standard nettleser ved første kjøring |
| ImportSavedPasswords | Importér lagrede passord fra standard nettleser ved første kjøring |
| ImportSearchEngine | Importér søkemotorer fra standard nettleser ved første kjøring |
| IncognitoEnabled | Aktiver inkognitomodus |
| IncognitoModeAvailability | Tilgjengelighet for inkognitomodus |
| InstantTetheringAllowed | Tillat bruk av Umiddelbar internettdeling. |
| IsolateOrigins | Slå på nettstedsisolering for spesifiserte opprinnelser |
| IsolateOriginsAndroid | Slå på nettstedsisolering for spesifiserte opprinnelser på Android-enheter |
| JavascriptEnabled | Aktiver JavaScript |
| KeyPermissions | Nøkkeltillatelser |
| MachineLevelUserCloudPolicyEnrollmentToken | Registreringstokenet for retningslinjer for nettskyen på datamaskiner |
| ManagedBookmarks | Administrerte bokmerker |
| MaxConnectionsPerProxy | Maksimalt antall samtidige tilkoblinger til proxytjeneren |
| MaxInvalidationFetchDelay | Maksimal innlastingsforsinkelse etter ugyldiggjøring av en innstilling |
| MediaCacheSize | Angi størrelse på mediediskbuffer i byte |
| MediaRouterCastAllowAllIPs | Gi Google Cast tillatelse til å koble til Cast-enheter på alle IP-adresser. |
| MetricsReportingEnabled | Aktiver rapportering av bruk og programstopprelaterte data |
| NTPContentSuggestionsEnabled | Vis innholdsforslag på nye faner |
| NetworkPredictionOptions | Slå på nettverksforutsigelse |
| NoteTakingAppsLockScreenWhitelist | Godkjenn notatapper for å tillate dem på låseskjermen for Google Chrome OS |
| OpenNetworkConfiguration | Nettverkskonfigurasjon på brukernivå |
| OverrideSecurityRestrictionsOnInsecureOrigin | Opprinnelser eller mønstre for vertsnavn der begrensninger for usikre opprinnelser ikke skal gjelde |
| ParentAccessCodeConfig | Konfigurasjon for tilgangskode for foreldre |
| PinnedLauncherApps | Liste over programmer som er festet i programlisten |
| PolicyListMultipleSourceMergeList | Tillat sammenslåing av listeregler fra ulike kilder |
| PolicyRefreshRate | Oppdateringsfrekvens for brukerinnstilling |
| PromotionalTabsEnabled | Aktivér visning av reklameinnhold i hele fanen |
| PromptForDownloadLocation | Spør før nedlasting hvor hver fil skal lagres |
| ProxySettings | Innstillinger for proxy-tjener |
| QuicAllowed | Tillat QUIC-protokollen |
| RelaunchNotification | Varsle en bruker om at nettleseren eller enheten bør eller må startes på nytt |
| RelaunchNotificationPeriod | Angi tidsperioden for oppdateringsvarsler |
| ReportCrostiniUsageEnabled | Rapportér informasjon om bruken av Linux-apper |
| RequireOnlineRevocationChecksForLocalAnchors | Krev OCSP/CRL-kontroller på nettet for lokale klareringsankere |
| RestrictAccountsToPatterns | Begrens kontoer som er synlige i Google Chrome |
| RestrictSigninToPattern | Begrens hvilke Google-kontoer som kan angis som hovedkonto for nettlesere i Google Chrome |
| RoamingProfileLocation | Angir katalogen for roamingprofiler |
| RoamingProfileSupportEnabled | Slå på oppretting av roaming-kopier for Google Chrome-profildata |
| RunAllFlashInAllowMode | Utvid innstillingen for Flash-innhold til alt innhold |
| SAMLOfflineSigninTimeLimit | Begrens hvor lenge en bruker som er autentisert via SAML kan logge på uten nett |
| SSLErrorOverrideAllowed | Tillat å gå videre fra SSL-advarselssiden |
| SSLVersionMin | Den laveste SSL-versjonen som er på |
| SafeBrowsingForTrustedSourcesEnabled | Aktiver Safe Browsing for pålitelige kilder |
| SafeSitesFilterBehavior | Kontrollér SafeSites-filtrering for seksuelt innhold. |
| SavingBrowserHistoryDisabled | Deaktiver lagring av nettleserlogg |
| SchedulerConfiguration | Velg konfigurasjon for oppgaveplanlegging |
| SearchSuggestEnabled | Aktiver søkeforslag |
| SecondaryGoogleAccountSigninAllowed | Tillat multipålogging i nettleseren |
| SecurityKeyPermitAttestation | Nettadresser/domener tillater automatisk direkte Sikkerhetsnøkkel-attestering |
| SessionLengthLimit | Begrens lengden på brukerøkter |
| SessionLocales | Angi de anbefalte lokalitetene for administrerte økter |
| ShelfAutoHideBehavior | Kontrollér automatisk skjuling av hyllen |
| ShowAppsShortcutInBookmarkBar | Vis apper-snarveien i bokmerkefeltet |
| ShowLogoutButtonInTray | Legg til en avloggingsknapp for systemstatusfeltet |
| SignedHTTPExchangeEnabled | Slå på støtte for signerte HTTP-utvekslinger (SXG) |
| SigninAllowed | Tillat pålogging i Google Chrome |
| SitePerProcess | Slå på nettstedsisolering for alle nettsteder |
| SitePerProcessAndroid | Slå på nettstedsisolering for alle nettsteder |
| SmartLockSigninAllowed | Tillat bruk av Smart Lock-pålogging. |
| SmsMessagesAllowed | Tillat synkronisering av SMS-er fra telefon til Chromebook. |
| SpellCheckServiceEnabled | Aktiver eller deaktiver nett-tjeneste for stavekontroll |
| SpellcheckEnabled | Aktiver stavekontrollen |
| SpellcheckLanguage | Tving aktivering av språk med stavekontroll |
| SpellcheckLanguageBlacklist | Tving deaktivering av stavekontroll for bestemte språk |
| SuppressUnsupportedOSWarning | Ignorer advarselen om at operativsystemet ikke støttes |
| SyncDisabled | Deaktiver synkronisering av data med Google |
| TabLifecyclesEnabled | Aktiverer eller deaktiverer fanelivssykluser |
| TaskManagerEndProcessEnabled | Slå på muligheten for å avslutte prosesser i oppgavebehandlingen |
| TermsOfServiceURL | Angi bruksvilkårene for en konto på enheten |
| ThirdPartyBlockingEnabled | Slå på blokkering av innsetting av tredjepartsprogramvare |
| TouchVirtualKeyboardEnabled | Aktiver virtuelt tastatur |
| TranslateEnabled | Aktiver oversettelse |
| URLBlacklist | Blokker tilgang til en liste over nettadresser |
| URLWhitelist | Gi tilgang til en liste med nettadresser |
| UnifiedDesktopEnabledByDefault | Gjør det enhetlige skrivebordet tilgjengelig, og slå det på som standard. |
| UnsafelyTreatInsecureOriginAsSecure | Opprinnelser eller mønstre for vertsnavn der begrensninger for usikre opprinnelser ikke skal gjelde |
| UrlKeyedAnonymizedDataCollectionEnabled | Slå på anonymisert datainnsamling med nettadressenøkkel |
| UsageTimeLimit | Tidsgrense |
| UserAvatarImage | Brukerbilde |
| UserDataDir | Angi katalog for brukerdata |
| UserDisplayName | Angi skjermnavn for lokale kontoer på enheten |
| VideoCaptureAllowed | Tillat eller blokkér videoopptak |
| VideoCaptureAllowedUrls | Nettadresser som uten forespørsel blir gitt tilgang til enheter med videoopptak |
| VpnConfigAllowed | La brukeren administrere VPN-tilkoblinger |
| WPADQuickCheckEnabled | Slå på WPAD-optimalisering |
| WallpaperImage | Bakgrunnsbilde |
| WebAppInstallForceList | Konfigurer en liste over administratorinstallerte nettprogrammer |
| WebDriverOverridesIncompatiblePolicies | Tillat at WebDriver overstyrer inkompatible regler |
| WebRtcEventLogCollectionAllowed | Tillat innhenting av WebRTC-aktivitetslogger fra Google-tjenester |
| WebRtcUdpPortRange | Begrens området for lokale UDP-porter som brukes av WebRTC |
| WelcomePageOnOSUpgradeEnabled | Slå på visning av velkomstsiden den første gangen nettleseren åpnes etter OS-oppgraderinger. |
Spesifiserer frekvensen (i dager) for når en klient endrer passordet for maskinkontoen sin. Passordet genereres tilfeldig av klienten og er ikke synlig for brukeren.
Akkurat som brukerpassord bør maskinpassord endres jevnlig. Hvis denne regelen deaktiveres eller spesifiseres til et høyt antall dager, kan det ha en negativ effekt på sikkerheten, siden det gir potensielle inntrengere mer tid til å finne og bruke passordet for maskinkontoen.
Hvis regelen ikke er spesifisert, endres passordet for maskinkontoen hver 30. dag.
Hvis regelen er spesifisert som 0, kan ikke passordet for maskinkontoen endres.
Vær oppmerksom på at passord kan bli eldre enn det spesifiserte antallet dager hvis klienten har vært uten nett over lengre tid.
Angir om og hvordan brukerinnstillinger fra datamaskin-GPO-er behandles.
Hvis regelen er angitt som «Default» (Standard), eller hvis den ikke er angitt, leses brukerinnstillingene bare fra bruker-GPO-ene (datamaskin-GPO-ene ignoreres).
Hvis regelen er angitt som «Merge» (Slå sammen), slås brukerinnstillingene i bruker-GPO-ene sammen med brukerinnstillingene i datamaskin-GPO-ene (datamaskin-GPO-ene har prioritet).
Hvis regelen er angitt som «Replace» (Erstatt), erstattes brukerinnstillingene i bruker-GPO-ene med brukerinnstillingene i datamaskin-GPO-ene (bruker-GPO-ene ignoreres).
Angir hvilke krypteringstyper som er tillatt ved forespørsler om Kerberos-billetter fra en Microsoft® Active Directory®-tjener.
Hvis regelen er angitt som «All» (alle), er både AES-krypteringstypene «aes256-cts-hmac-sha1-96» og «aes128-cts-hmac-sha1-96» og RC4-krypteringstypene «rc4-hmac» tillatt. AES-kryptering har prioritet hvis tjeneren støtter begge typene. Vær oppmerksom på at RC4 regnes som usikker, og tjeneren bør om mulig rekonfigureres til å støtte AES-kryptering.
Hvis regelen er angitt som «Strong» (kraftig), tillates bare AES-krypteringstypene.
Hvis regelen er angitt som «Legacy» (eldre), tillates bare RC4-kryptering. Dette alternativet er usikkert og bør bare være nødvendig under svært spesielle omstendigheter.
Se også https://wiki.samba.org/index.php/Samba_4.6_Features_added/changed#Kerberos_client_encryption_types.
Spesifiserer levetiden (i timer) for GPO-bufferen (Group Policy Object). I stedet for å laste ned GPO-er på nytt ved hver regelhenting kan systemet fortsette å bruke bufrede GPO-er så lenge versjonen ikke endres. Denne regelen spesifiserer den maksimale tidsperioden bufrede GPO-er kan brukes før de lastes ned på nytt. Bufferen tømmes ved omstart og avlogging.
Hvis regelen ikke angis, kan bufrede GPO-er brukes i opptil 25 timer.
Hvis regelen er satt til 0, blir GPO-bufring slått av. Vær oppmerksom på at dette øker belastningen på tjenerne, siden GPO-er lastes ned ved hver regelhenting – selv om de ikke er endret.
Spesifiserer levetiden (i timer) for bufferen med autentiseringsdata. Bufferen brukes for å gjøre det raskere å logge på. Den inneholder generelle data (navn på arbeidsgrupper osv.) om tilknyttede områder, dvs. områder som er klarert for maskinområdet. Bufferen inneholder ingen brukerspesifikke data eller data om områder som ikke er tilknyttet. Bufferen tømmes når enheten startes på nytt.
Hvis regelen ikke angis, kan bufrede autentiseringsdata brukes i opptil 73 timer.
Hvis regelen er satt til 0, er bufring av autentiseringsdata slått av. Dette kan gjøre det betydelig tregere å logge på for tilknyttede brukere, siden områdespesifikke data må hentes inn ved hver pålogging.
Vær oppmerksom på at områdedata bufres selv for midlertidige brukere. Bufferen bør slås av hvis det er ønskelig å forhindre sporing av området for midlertidige brukere.
Når denne regelen er satt til true (sann), er ARC slått på for brukeren (avhengig av andre regelinnstillinger – ARC er likevel utilgjengelig hvis enten engangsmodus eller multipålogging er slått på i den aktive brukerøkten).
Hvis denne innstillingen er slått av eller ikke konfigurert, kan bedriftsbrukere ikke bruke ARC.
Hvis regelen er satt til «usann», har ikke brukere uten tilknytning tillatelse til å bruke ARC.
Hvis regelen ikke er spesifisert eller er satt til «sann», har alle brukere tillatelse til å bruke ARC (med mindre ARC er deaktivert på andre måter).
Endringer av regelen tas bare i bruk når ARC ikke kjører, f.eks. under oppstart av Chrome OS.
Angir et sett med regler som overleveres til ARC-kjøringen. Verdien må være gyldig JSON.
Denne regelen kan brukes til å konfigurere hvilke Android-apper som installeres automatisk på enheten:
{ "type": "object", "properties": { "applications": { "type": "array", "items": { "type": "object", "properties": { "packageName": { "description": "Android app-identifikator, for eksempel "com.google.android.gm" for Gmail", "type": "string" }, "installType": { "description": "Spesifiserer hvordan en app skal installeres. OPTIONAL: Appen installeres ikke automatisk, men brukeren kan installere den. Denne brukes som standard hvis regelen ikke er angitt. PRELOAD: Appen installeres automatisk, men brukeren kan avinstallere den. FORCE_INSTALLED: Appen installeres automatisk, og brukeren kan ikke avinstallere den. BLOCKED: Appen blokkeres og kan ikke installeres. Hvis appen ble installert under en annen regel, blir den avinstallert.", "type": "string", "enum": [ "OPTIONAL", "PRELOAD", "FORCE_INSTALLED", "BLOCKED" ] }, "defaultPermissionPolicy": { "description": "Regel for å gi tillatelser til apper på forespørsel. PERMISSION_POLICY_UNSPECIFIED: Ingen regel er angitt. Hvis ingen regel er angitt for en tillatelse på noe nivå, brukes funksjonaliteten for `PROMPT` som standard. PROMPT: Spør brukeren om å gi tillatelse. GRANT: Gi tillatelse automatisk. DENY: Avvis tillatelse automatisk.", "type": "string", "enum": [ "PERMISSION_POLICY_UNSPECIFIED", "PROMPT", "GRANT", "DENY" ] }, "managedConfiguration": { "description": "Appspesifikt JSON-konfigureringsobjekt med et sett med nøkkelverdi-par, for eksempel '"managedConfiguration": { "nøkkel1": verdi1, "nøkkel2": verdi2}'. Nøklene er definert i appmanifestet.", "type": "object" } } } } } }
For å feste apper til appoversikten, se PinnedLauncherApps.
Slår på rapportering av viktige hendelser under Android-appinstallasjoner til Google. Hendelser registreres bare for apper som ble installert på grunn av en regel.
Hvis regelen er satt til «True» (sann), blir hendelser loggført. Hvis regelen er satt til «False» (usann) eller ikke er angitt, blir ikke hendelser loggført.
Denne regelen styrer innledende tilstand for sikkerhetskopiering og gjenoppretting for Android.
Når denne regelen er satt til BackupAndRestoreDisabled eller ikke er konfigurert, er sikkerhetskopiering og gjenoppretting for Android i utgangspunktet slått av.
Når denne regelen er satt til BackupAndRestoreEnabled, er sikkerhetskopiering og gjenoppretting for Android i utgangspunktet slått på.
Når denne regelen er satt til BackupAndRestoreUnderUserControl, kan brukeren velge om sikkerhetskopiering og gjenoppretting for Android skal brukes. Hvis brukeren slår på sikkerhetskopiering og gjenoppretting, lastes Android-appdata opp til Android-tjenere for sikkerhetskopiering og gjenopprettes derfra når kompatible apper installeres på nytt.
Merk at denne regelen kun styrer tilstanden for sikkerhetskopiering og gjenoppretting for Android i det innledende oppsettet. Brukeren kan åpne Android-innstillingene senere og slå sikkerhetskopiering og gjenoppretting for Android på eller av.
Denne regelen styrer innledende tilstand for Google Posisjonstjenester.
Når denne regelen er satt til GoogleLocationServicesDisabled eller ikke er konfigurert, er Google Posisjonstjenester i utgangspunktet slått av.
Når denne regelen er satt til GoogleLocationServicesEnabled, er Google Posisjonstjenester i utgangspunktet slått på.
Når denne regelen er satt til GoogleLocationServicesUnderUserControl, kan brukeren velge om Google Posisjonstjenester skal brukes. Dette gjør det mulig for Android-apper å bruke tjenestene til å etterspørre enhetens posisjon og slår dessuten på innsending av anonyme posisjonsdata til Google.
Merk at denne regelen kun styrer tilstanden for Google Posisjonstjenester i det innledende oppsettet. Brukeren kan åpne Android-innstillingene senere og slå Google Posisjonstjenester på eller av.
Merk at denne regelen ignoreres og Google Posisjonstjenester alltid er slått av når regelen DefaultGeolocationSetting er satt til BlockGeolocation.
Hvis denne er angitt som SyncDisabled eller ikke er konfigurert, er ikke Google Chrome OS-sertifikater tilgjengelige for ARC-apper.
Hvis denne er angitt som CopyCaCerts, er alle ONC-installerte CA-sertifikater med Web TrustBit tilgjengelige for ARC-apper.
Definerer listen over USB-enheter som kan kobles fra kjernedriveren, så de kan brukes via chrome.usb API direkte i nettprogrammer. Oppføringene er parvise leverandør- og produktkoder som identifiserer spesifikke USB-enheter.
Hvis denne regelen ikke er spesifisert, er listen over frakoblingsbare USB-enheter tom.
Hvis regelen angis som «false» (usann), slår Google Chrome OS av Bluetooth, og brukeren kan ikke slå det på igjen.
Hvis denne regelen er angitt som «true» (sann), eller hvis ikke noe angis, kan brukeren slå av og på Bluetooth som vedkommende selv vil.
Hvis regelen er angitt, er det ikke mulig for brukeren å endre eller overstyre den.
Etter å ha slått på Bluetooth, må brukeren logge av og på for at endringene skal tre i kraft (trengs ikke når Bluetooth slås av).
Konfigurerer tilgjengeligheten og funksjonaliteten for oppdatering av TPM-fastvaren.
Enkeltinnstillinger kan angis i JSON-egenskaper:
allow-user-initiated-powerwash: Hvis den er satt til true, kan brukere utløse Powerwash-prosessen for å installere en oppdatering av TPM-fastvaren.
allow-user-initiated-preserve-device-state: Hvis den er satt til true, kan brukere sette i gang oppdateringsprosessen for TPM-fastvaren som opprettholder den enhetsgjeldende tilstanden (inkludert bedriftsregistrering), men fører til at brukerdata går tapt. Denne oppdateringsprosessen er tilgjengelig fra versjon 68.
auto-update-mode: Styrer hvordan automatiske oppdateringer av TPM-fastvaren tvinges igjennom for sårbar TPM-fastvare. Alle prosesser opprettholder den lokale enhetstilstanden. Hvis den er satt til 1 eller ikke er angitt, tvinges ikke oppdateringer av TPM-fastvaren igjennom. Hvis den er satt til 2, oppdateres TPM-fastvaren ved neste omstart etter at brukeren har bekreftet oppdateringen. Hvis den er satt til 3, oppdateres TPM-fastvaren ved neste omstart. Hvis den er satt til 4, oppdateres TPM-fastvaren etter registreringen og før brukeren logger på. Dette alternativet er tilgjengelig fra versjon 74.
Hvis regelen ikke er angitt, er oppdateringsfunksjonalitet for TPM-fastvaren ikke tilgjengelig.
Angir perioden i millisekunder for når tjenesten for enhetsbehandling skal forespørres om brukerinnstillinger.
Hvis du angir denne regelen, overstyres standardverdien på tre timer. Gyldige verdier for denne regelen er i området mellom 1800000 (30 minutter) og 86400000 (1 dag). Eventuelle verdier som ikke er i dette området, blir endret til den respektive grensen.
Hvis du ikke spesifiserer noen periode, bruker Google Chrome OS standardverdien på 3 timer.
Merk: Hvis plattformen støtter varsler om brudd på reglene, angis forsinkelsen for ny innlasting til 24 timer (dette ignorerer alle standarder og verdien denne regelen er satt til), fordi det forventes at varsler om brudd på reglene fremtvinger ny innlasting automatisk når regelen endres. Dette gjør at det ikke er nødvendig med hyppige nye innlastinger.
Blokkering av utviklermodus.
Hvis denne innstillingen er angitt som True, hindrer Google Chrome OS enheten fra å starte opp i utviklermodus. Systemet nekter å starte opp og viser en feilmelding når utviklermodus er aktivert.
Hvis innstillingen ikke er angitt, eller angitt som False, forblir utviklermodusen tilgjengelig for enheten.
Denne regelen kontrollerer bare utviklermodus for Google Chrome OS. Hvis du vil forhindre tilgang til utvikleralternativene for Android, må du angi DeveloperToolsDisabled-regelen.
IT-administratorer for bedriftsenheter kan bruke denne markeringen til å kontrollere om brukerne kan innløse tilbud via Chrome OS- registrering.
Hvis denne innstillingen angis som sann eller ikke angis, kan brukere innløse tilbud via Chrome OS-registrering.
Hvis denne innstillingen angis som usann, kan ikke brukeren innløse tilbud.
Med Quirks Server får du maskinvare-spesifikke konfigurasjonsfiler, for eksempel ICC-visningsprofiler du kan bruke for å justere skjermkalibreringen.
Når denne regelen er satt til «false» (usann), prøver ikke enheten å kontakte Quirks Server for å laste ned konfigurasjonsfiler.
Hvis denne regelen er satt til «true» (sann) eller ikke er konfigurert, kontakter Google Chrome OS Quirks Server automatisk for å laste ned eventuelle tilgjengelige konfigurasjonsfiler og lagre dem på enheten. Slike filer kan for eksempel brukes til å forbedre visningskvaliteten på tilkoblede skjermer.
Google Chrome OS bufrer apper og utvidelser som skal installeres av flere brukere på én enkelt enhet, for å unngå å laste dem ned på nytt for hver bruker. Hvis denne regelen ikke er konfigurert, eller hvis verdien er lavere enn 1 MB, bruker Google Chrome OS standardbufferstørrelsen.
Bufferen brukes ikke til Android-apper. Hvis flere brukere installerer den samme Android-appen, blir den lastet ned på nytt for hver bruker.
Hvis regelen «OffHours» er angitt, ignoreres de spesifiserte enhetsreglene (og standardverdiene for disse reglene brukes i stedet) i løpet av de definerte tidsintervallene. Enhetsreglene brukes på nytt av Chrome hver gang perioden for «OffHours» begynner og slutter. Brukeren blir varslet og tvunget til å logge av når «OffHours»-perioden slutter og enhetsinnstillingene for regelen blir endret (for eksempel når brukeren er logget på med en konto som ikke er tillatt).
Operativsystem for rapportering og fastvareversjon for registrerte enheter.
Hvis denne innstillingen ikke angis eller angis som «true», rapporterer registrerte enheter om eget operativsystem og fastvareversjon med jevne mellomrom. Hvis innstillingen angis som «false», blir ikke versjonsinformasjon rapportert.
Denne regelen har ingen innvirkning på loggføring i Android.
Rapportér tilstanden til enhetens utviklerbryter ved oppstart.
Hvis innstillingen angis som «true», rapporteres ikke tilstanden til utviklerbryteren.
Denne regelen har ingen innvirkning på loggføring i Android.
Rapportliste over enhetsbrukere som har logget på i det siste.
Hvis innstillingen angis som «false», blir ikke brukerne rapportert.
Denne regelen har ingen innvirkning på loggføring i Android.
Rapportér aktivitetstider for enhet.
Hvis denne innstillingen ikke angis eller angis som «true», rapporterer registrerte enheter om hvilke tidsperioder en bruker er aktiv på enheten. Hvis innstillingen angis som «false», blir ikke aktivitetstider registrert eller rapportert.
Denne regelen har ingen innvirkning på loggføring i Android.
Rapportér en liste over nettverksgrensesnitt med typene og maskinvareadressene til tjeneren.
Hvis innstillingen angis som «false», rapporteres ikke grensesnittlisten.
Denne regelen har ingen innvirkning på loggføring i Android.
Rapportér maskinvarestatistikk, for eksempel bruk av prosessor og minne.
Hvis regelen settes til «false» (usann), rapporteres ikke statistikken. Hvis den settes til «true» (sann) eller ikke angis, rapporteres statistikken.
Denne regelen har ingen innvirkning på loggføring i Android.
Rapportér informasjon om den aktive kioskøkten, for eksempel app-ID og -versjon.
Hvis regelen settes til false (usann), rapporteres ikke informasjonen om kioskøkten. Hvis den settes til true (sann) eller ikke angis, rapporteres informasjonen om kioskøkten.
Denne regelen har ingen innvirkning på loggføring i Android.
Rapportér maskinvarestatistikk for SoC-komponenter.
Hvis regelen settes til «false» (usann), blir ikke statistikk rapportert. Hvis den settes til «true» (sann) eller ikke angis, blir statistikk rapportert.
Denne regelen har ingen innvirkning på loggføring i Android.
Rapportér maskinvarestatistikk og -identifikatorer knyttet til strøm.
Hvis regelen settes til «false» (usann), blir ikke statistikk rapportert. Hvis den settes til «true» (sann) eller ikke angis, blir statistikk rapportert.
Denne regelen har ingen innvirkning på loggføring i Android.
Rapportér maskinvarestatistikk og identifikatorer for lagringsenheter.
Hvis regelen settes til «false» (usann), blir ikke statistikk rapportert. Hvis den settes til «true» (sann) eller ikke angis, blir statistikk rapportert.
Denne regelen har ingen innvirkning på loggføring i Android.
Hvor ofte opplastinger av enhetsstatusen sendes, i millisekunder.
Hvis denne regelen ikke spesifiseres, er standardfrekvensen 3 timer. Korteste tillatte frekvens er 60 sekunder.
Denne regelen har ingen innvirkning på loggføring i Android.
Informasjon om Android-statusen sendes tilbake til tjeneren.
Hvis regelen er angitt som «false» (usann) eller ikke er angitt, blir ingen statusinformasjon rapportert. Hvis den er angitt som «true» (sann), blir statusinformasjon sendt.
Denne regelen gjelder bare hvis Android-apper er slått på.
Send nettverkspakker til administreringstjeneren for å overvåke nettstatusen, slik at tjeneren kan oppdage om enheten er uten nett.
Hvis denne regelen er satt til true (sann), sendes nettverkspakker for overvåking (såkalte heartbeats). Hvis den settes til false (usann) eller ikke angis, sendes det ingen pakker.
Denne regelen har ingen innvirkning på loggføring i Android.
Hvor ofte (i millisekunder) nettverkspakker for overvåking sendes.
Hvis denne regelen ikke er spesifisert, er standardintervallet 3 minutter. Minimumsintervallet er 30 sekunder, og maksimumsintervallet er 24 timer. Verdier utenfor dette området blir begrenset til dette området.
Denne regelen har ingen innvirkning på loggføring i Android.
Sender systemlogger til administrasjonstjeneren for å la administratorer overvåke systemloggene.
Hvis denne regelen settes til true (sann), sendes systemloggene. Hvis den settes til false (usann) eller ikke spesifiseres, blir det ikke sendt noen systemlogger.
Denne regelen har ingen innvirkning på loggføring i Android.
Kontrollerer om bruksberegninger og diagnostikkdata, inkludert programstopprapporter, rapporteres til Google.
Hvis regelen er angitt som «True» (sann), rapporterer Google Chrome OS bruksberegninger og diagnostikkdata.
Hvis regelen er angitt som «False» (usann), er rapportering av beregninger og diagnostikkdata deaktivert.
Hvis den ikke er konfigurert, er rapportering av beregninger og diagnostikkdata deaktivert på ikke-administrerte enheter og aktivert på administrerte enheter.
Denne regelen kontrollerer også innsamling av bruks- og diagnostikkdata fra Android.
Spesifiserer en tidssone som enheten tvinges til å bruke. Når denne regelen er angitt, kan ikke brukere av enheten overstyre den spesifiserte tidssonen. Hvis en ugyldig verdi angis, aktiveres regelen likevel og bruker «GMT» i stedet. Hvis en tom streng angis, ignoreres regelen.
Hvis denne regelen ikke brukes, fortsetter enheten å bruke den aktive tidssonen, men brukere kan endre tidssone.
Nye enheter begynner med tidssonen satt til «US/Pacific».
Formatet for verdien tilsvarer navnene på tidssonene i «IANA Time Zone Database» (se «https://en.wikipedia.org/wiki/Tz_database»). De fleste tidssoner kan uttrykkes som «kontinent/storby» eller «verdenshav/storby».
Automatisk oppdagelse av tidssone basert på enhetsposisjon deaktiveres helt hvis denne regelen angis. Den overstyrer også SystemTimezoneAutomaticDetection-regelen.
Når denne regelen er spesifisert, blir tidssonen automatisk påvist i henhold til innstillingen som er valgt. Her ser du de ulike alternativene:
Hvis TimezoneAutomaticDetectionUsersDecide er angitt, kan brukerne kontrollere den automatiske påvisningen av tidssoner ved å bruke vanlige kontroller i chrome://settings.
Hvis TimezoneAutomaticDetectionDisabled er angitt, er kontrollene for automatisk tidssone i chrome://settings slått av. Automatisk påvisning av tidssoner er alltid av.
Hvis TimezoneAutomaticDetectionIPOnly er angitt, er tidssonekontrollene i chrome://settings slått av. Automatisk påvisning av tidssoner er alltid på. Systemet bruker bare IP-adresser for å finne riktig tidssone.
Hvis TimezoneAutomaticDetectionSendWiFiAccessPoints er angitt, er tidssonekontrollene i chrome://settings slått av. Automatisk påvisning av tidssoner er alltid på. Listen over synlige Wi-Fi-tilgangspunkter sendes alltid til Geolocation API-tjeneren, slik at det kan utføres detaljert påvisning av tidssonen.
Hvis TimezoneAutomaticDetectionSendAllLocationInfo er angitt, er tidssonekontrollene i chrome://settings slått av. Automatisk påvisning av tidssoner er alltid på. Posisjonsinformasjon (som Wi-Fi-tilgangspunkter, basestasjoner som kan nås, og GPS) sendes til en tjener, slik at det kan utføres detaljert påvisning av tidssonen.
Hvis denne regelen ikke spesifiseres, har det samme effekt som om TimezoneAutomaticDetectionUsersDecide var angitt.
Hvis SystemTimezone-regelen er spesifisert, overstyrer den denne regelen. I så fall er automatisk påvisning av tidssoner slått helt av.
Angir klokkeformatet som brukes på enheten.
Denne innstillingen konfigurerer klokkeformatet som brukes på påloggingskjermen og som standard for brukerøkter. Brukerne kan fremdeles overstyre klokkeformatet for kontoene sine.
Hvis innstillingen er «true», bruker enheten 24-timers klokkeformat. Hvis innstillingen er «false», bruker enheten 12-timers klokkeformat.
Hvis innstillingen ikke er angitt, bruker enheten 24-timers klokkeformat som standard.
Hvis denne regelen er angitt som «true» (sann), tillates ekstern attestering for enheten, og et sertifikat genereres automatisk og lastes opp til administreringstjeneren for enheten.
Hvis den er angitt som «false» (usann), eller hvis ikke noe er angitt, genereres det ikke noe sertifikat, og kall til enterprise.platformKeysPrivate extension API mislykkes.
Hvis denne er angitt som «true» (sann), kan brukerne bruke maskinvaren på Chrome-enheter til å attestere enhetenes identitet eksternt til sertifiseringsinstansen for personvern via Enterprise Platform Keys API ved bruk av chrome.enterprise.platformKeys.challengeUserKey().
Hvis den er angitt som «false» (usann), eller hvis den ikke er angitt, kan ikke API-et kalles opp – i stedet vises en feilkode.
Med denne retningslinjen kan du spesifisere hvilke utvidelser som kan bruke Enterprise Platform Keys API-funksjonen chrome.enterprise.platformKeys.challengeUserKey() til ekstern attestering. Utvidelser må legges til i denne listen for å kunne bruke API-et.
Hvis en utvidelse ikke er på listen, eller hvis listen ikke er angitt, kan ikke API-et kalles opp – i stedet vises en feilkode.
Chrome OS-enheter can bruke ekstern godkjenning (godkjent tilgang) for å få et sertifikat utstedt av Chrome OS CA, som bekrefter at enheten er kvalifisert til å spille av beskyttet innhold. Denne prosessen involverer sending av godkjenningsinformasjon for maskinvaren til Chrome OS CA, som unikt identifiserer enheten.
Hvis denne innstillingen angis til «false», kommer ikke enheten til å bruke ekstern godkjenning for innholdsbeskyttelse, og enheten kan sannsynligvis ikke spille av beskyttet innhold.
Hvis denne innstillingen angis til «true», eller ikke angis i det hele tatt, kan ekstern godkjenning brukes for innholdsbeskyttelse.
Denne regelen er avviklet. Bruk RemoteAccessHostClientDomainList i stedet.
Konfigurerer de obligatoriske klientdomenenavnene som skal brukes for verter for ekstern tilgang, og hindrer brukerne i å endre dem.
Hvis denne innstillingen er slått på, kan bare klienter fra et av de angitte domenene koble til verten.
Hvis denne innstillingen er slått av eller ikke er angitt, brukes standardregelen for tilkoblingstypen. For fjernhjelp gjør dette at klienter fra alle domener kan koble til verten. For ekstern tilgang uavhengig av tidspunkt kan bare vertseieren koble til.
Denne innstillingen overstyrer RemoteAccessHostClientDomain – hvis den er i bruk
Se også RemoteAccessHostDomainList.
Aktiverer bruk av STUN-servere når eksterne klienter prøver å opprette forbindelse til denne maskinen.
Hvis denne innstillingen er aktivert, kan eksterne klienter oppdage og koble seg til denne maskinen selv om de er adskilt fra den av en brannmur.
Hvis denne innstillingen er deaktivert og utgående UDP-tilkoblinger filtreres ut av brannmuren, vil denne maskinen bare tillate forbindelser fra klientmaskiner i det lokale nettverket.
Hvis denne retningslinjen ikke angis, er innstillingen aktivert.
Denne regelen er avviklet. Bruk RemoteAccessHostDomainList i stedet.
Konfigurerer de obligatoriske vertsdomenenavnene som skal brukes for verter for ekstern tilgang, og hindrer brukerne i å endre innstillingen.
Hvis denne innstillingen er slått på, kan verter bare deles via kontoer som er registrert på et av de angitte domenenavnene.
Hvis denne innstillingen er slått av eller ikke er angitt, kan verter deles via alle kontoer.
Denne innstillingen overstyrer RemoteAccessHostDomain – hvis denne er i bruk.
Se også RemoteAccessHostClientDomainList.
Konfigurerer TalkGadget-prefikset som skal brukes av verter med ekstern adgang, og forhindrer brukere fra å endre det.
Hvis dette prefikset er angitt, legges det til i basisnavnet for TalkGadget for slik å lage et fullstendig domenenavn for TalkGadget. Basisdomenenavnet for TalkGadget er «.talkgadget.google.com».
Hvis denne innstillingen er aktivert, kommer verter til å bruke det egendefinerte vertsnavnet ved bruk av TalkGadget, ikke domenenavnet angitt som standard.
Hvis denne innstillingen er deaktivert eller ikke angitt, blir TalkGadget-domenenavnet angitt som standard («chromoting-host.talkgadget.google.com»), tilordnet alle verter.
Klienter med ekstern adgang blir ikke påvirket av denne innstillingen. De kommer også til å benytte seg av «chromoting-client.talkgadget.google.com» ved bruk av TalkGadget.
Aktiverer begrensning (curtaining) av verter for fjerntilgang mens en tilkobling er aktiv.
Hvis denne innstillingen er aktivert, deaktiveres vertenes fysiske enheter for inn- og utdata mens en fjerntilkobling er aktiv.
Hvis denne innstillingen er deaktivert eller ikke angitt, kan både lokale og eksterne brukere samhandle med verten når den deles.
Hvis denne innstillingen er aktivert eller ikke konfigurert, kan brukere velge å knytte sammen klienter og verter ved tilkobling, og dermed sørge for at PIN-koden ikke må angis hver gang.
Hvis denne innstillingen er deaktivert, er ikke funksjonen tilgjengelig.
Hvis denne innstillingen er aktivert sendes gnubby-godkjenningsforespørsler via en proxy-tjener på en ekstern tjenertilkobling.
Hvis denne innstillingen ikke er aktivert sendes ikke gnubby-godkjenningsforespørsler via en proxy-tjener.
Aktiverer bruk av relétjenere når eksterne klienter prøver å opprette en tilkobling til denne maskinen.
Hvis denne innstillingen er slått på, kan eksterne klienter bruke relétjenere til å koble til denne maskinen når det ikke er mulig med direktetilkobling (f.eks. på grunn av brannmurbegrensninger).
Vær oppmerksom på at denne regelen ignoreres hvis regelen RemoteAccessHostFirewallTraversal er slått av.
Hvis denne regelen ikke er angitt, er innstillingen slått på.
Begrenser UDP-portområdet som brukes av verten for ekstern tilgang på denne maskinen.
Hvis denne regelen ikke er angitt, eller hvis den er angitt med en tom streng, kan verten for ekstern tilgang bruke alle tilgjengelige porter. Hvis regelen RemoteAccessHostFirewallTraversal er slått av, bruker verten for ekstern tilgang bare UDP-porter i området 12400–12409.
Hvis denne innstillingen er slått på, sammenligner verten for ekstern tilgang navnet til den lokale brukeren (som verten er tilknyttet) med navnet til eieren av Google-kontoen som er registrert som eier av verten (dvs. «olanordmann» hvis verten er eid av Google-kontoen «olanordmann@example.com»). Verten for ekstern tilgang starter ikke hvis eieren av verten har et annet navn enn den lokale brukeren verten er tilknyttet. Regelen RemoteAccessHostMatchUsername bør brukes sammen med RemoteAccessHostDomain for også å kreve at Google-kontoen til eieren av verten er tilknyttet et spesifikt domene (f.eks. «example.com»).
Hvis denne innstillingen er slått av eller ikke er angitt, kan verten for ekstern tilgang tilknyttes alle lokale brukere.
Hvis denne regelen er angitt, krever verten for ekstern tilgang at autentiseringsklientene innhenter et autentiseringstoken fra denne nettadressen før de kobles til. Denne regelen må brukes sammen med RemoteAccessHostTokenValidationUrl.
Denne funksjonen er for øyeblikket slått av på tjenersiden.
Hvis denne regelen er angitt, bruker verten for ekstern tilgang denne nettadressen til å validere autentiseringstokener fra klienter for ekstern tilgang for å kunne godta tilkoblinger. Denne regelen må brukes sammen med RemoteAccessHostTokenUrl.
Denne funksjonen er for øyeblikket slått av på tjenersiden.
Hvis denne regelen er angitt, bruker verten et klientsertifikat med det oppgitte utsteder-CN-et for autentisering mot RemoteAccessHostTokenValidationUrl. Du kan angi «*» for å bruke et hvilket som helst tilgjengelig klientsertifikat.
Denne funksjonen er for øyeblikket slått av på tjenersiden.
Hvis denne innstillingen er slått på, kjøres verten for fjernhjelp i en prosess med uiAccess-tillatelser. Dette tillater at eksterne brukere kommuniserer via uthevede vinduer i på skrivebordet til den lokale brukeren.
Hvis denne innstillingen er slått av eller ikke er angitt, kjøres verten for fjernhjelp i brukerens kontekst. Eksterne brukere kan i så fall ikke kommunisere via uthevede vinduer på skrivebordet.
Bestemmer om en bruker som er koblet til en ekstern tilgangsvert, kan overføre filer mellom klienten og verten. Dette er ikke relevant for forbindelser for ekstern hjelp, som ikke støtter filoverføring.
Hvis denne innstillingen er av, er ikke filoverføring tillatt. Hvis denne innstillingen er på, er filoverføring tillatt.
Denne regelen gir Google-assistenten tilgang til skjermkonteksten og tillatelse til å sende informasjon til tjeneren. Hvis regelen er aktivert, får Google-assistenten tilgang til skjermkonteksten. Hvis regelen er deaktivert, får ikke Google-assistenten tilgang til skjermkonteksten. Hvis regelen ikke er angitt, kan brukerne velge om de vil gi Google-assistenten tilgang til skjermkonteksten eller ikke.
Denne regelen gir Google-assistenten tillatelse til å lytte etter frasen for taleaktivering.
Hvis regelen er aktivert, lytter Google-assistenten etter frasen for taleaktivering. Hvis regelen er deaktivert, lytter ikke Google-assistenten etter frasen for taleaktivering. Hvis regelen ikke er angitt, lytter ikke Google-assistenten etter frasen for taleaktivering.
Hvis denne retningslinjen er satt til Sann eller ikke er angitt, er Google Cast slått på, og brukere kan starte den fra appmenyen, kontekstuelle menyer på siden, mediekontroller på Cast-kompatible nettsteder og (hvis det vises) ikonet for Cast-verktøylinjen.
Hvis denne retningslinjen er satt til Usann, er Google Cast slått av.
Hvis denne regelen angis som «true» (sann), vises verktøyradikonet for Cast hele tiden i verktøyraden eller overflytsmenyen, og brukere kan ikke fjerne det.
Hvis denne regelen angis som «false» (usann) eller ikke angis, kan brukere feste eller fjerne ikonet via den kontekstuelle menyen.
Hvis regelen «EnableMediaRouter» angis som «false», har denne regelens verdi ingen virkning, og verktøyradikonet vises ikke.
Slår av Google Disk-synkronisering i Filer-appen for Google Chrome OS ved bruk av mobiltilkobling når den har verdien true (sann). I disse tilfellene lastes ikke noen data opp til Google Disk.
Hvis den ikke er spesifisert eller har verdien false (usann), kan brukere overføre filer til Google Disk.
Denne regelen kan ikke brukes til å hindre brukeren i å bruke Google Disk-appen for Android. Hvis du vil forhindre tilgangen til Google Disk, bør du ikke tillate installasjon av Google Disk-appen for Android.
Når denne regelen er satt til true (sann), blir Google Disk-synkronisering i Filer-appen for Google Chrome OS slått av. Ved slike tilfeller synkroniseres dataene bare med Google Disk når enheten er tilkoblet via Wi-Fi eller Ethernet.
Hvis denne regelen ikke er spesifisert, eller hvis den er satt til false (usann), kan brukerne overføre filer til Google Disk via mobiltilkoblinger.
Denne regelen har ingen innvirkning på Google Disk-appen for Android. Hvis du vil forhindre bruk av Google Disk via mobiltilkoblinger, bør du ikke tillate installasjon av Google Disk-appen for Android.
Spesifiserer hvilke HTTP-autentiseringsskjemaer som støttes av Google Chrome.
Mulige verdier er «basic», «digest», «ntlm» og «negotiate». Bruk komma til å skille mellom flere verdier.
Hvis denne regelen ikke angis, brukes alle de fire skjemaene.
Angir om generert Kerberos-SPN er basert på det kanoniske DNS-navnet eller på det angitte originalnavnet. Hvis du aktiverer denne innstillingen, droppes CNAME-oppslag, og tjenernavnet brukes som angitt. Hvis du deaktiverer denne innstillingen eller ikke angir den, bestemmes tjenerens kanoniske navn ved hjelp av CNAME-oppslag.
Angir om den genererte Kerberos-SPN-en skal inneholde en ikke-standard port.
Hvis du aktiverer denne innstillingen, og en ikke-standard port (dvs. en annen port enn 80 eller 443) oppgis, omfattes den av den genererte Kerberos-SPN-en.
Hvis du deaktiverer denne innstillingen eller ikke angir den, omfatter ikke den genererte Kerberos SPN-en noen port i noe tilfelle.
Angi hvilke tjenere som skal godkjennes for integrert autentisering. Integrert autentisering er bare på når Google Chrome mottar en autentiseringoppgave fra en proxy-tjener eller en tjener i denne tillatt-listen.
Adskill tjenernavn med komma. Jokertegn (*) er tillatt.
Hvis du ikke spesifiserer denne regelen, forsøker Google Chrome å oppdage om en tjener er på intranett og bare svare på IWA-forespørsler hvis den er det. Hvis en tjener registreres som Internett, ignorerer Google Chrome IWA-forespørsler fra tjeneren.
Tjenere Google Chrome kan delegere til.
Atskill tjenernavnene med komma. Jokertegn (*) er tillatt.
Hvis du ikke spesifiserer denne regelen, delegerer ikke Google Chrome brukerlegitimasjon selv om en tjener registreres som intranett.
Bestemmer om regelen for godkjenning fra KDC overholdes når det avgjøres om Kerberos-saker skal delegeres eller ikke.
Hvis denne regelen er satt til «true» (sann), overholder HTTP-autentiseringen regelen for godkjenning fra KDC, dvs. Chrome delegerer kun legitimasjon hvis KDC angir OK-AS-DELEGATE på en servicesak. Se https://tools.ietf.org/html/rfc5896.html for mer informasjon. Tjenesten må også samsvare med «AuthNegotiateDelegateWhitelist»-regelen.
Hvis denne regelen er satt til «false» (usann) eller ikke er angitt, ignoreres KDC-regelen på støttede plattformer, og kun «AuthNegotiateDelegateWhitelist»-regelen overholdes.
På Windows overholdes alltid KDC-regelen.
Spesifiserer hvilket GSSAPI-bibliotek som skal brukes for HTTP-autentisering. Du kan angi enten bare biblioteknavnet eller den fullstendige banen.
Hvis du ikke velger noen innstilling, bruker Google Chrome et standard biblioteknavn.
Spesifiserer kontotypen for kontoene som gjøres tilgjengelige av Android-autentiseringsappen som støtter HTTP Negotiate-autentisering (f.eks. Kerberos-autentisering). Denne informasjonen skal være tilgjengelig fra leverandøren av autentiseringsappen. For mer detaljert informasjon se https://goo.gl/hajyfN.
Hvis du ikke velger noen innstilling, er HTTP Negotiate-autentisering slått av på Android.
Kontrollerer om tredjeparts underinnhold på en side kan åpne en HTTP Basic Auth-dialogrute som forgrunnsvindu.
Dette deaktiveres vanligvis for å beskytte seg mot nettfisking. Hvis denne retningslinjen ikke er angitt, er den deaktivert, og tredjeparts underinnhold kan ikke åpne en HTTP Basic Auth-dialogrute som forgrunnsvindu.
Kontrollerer om NTLMv2 er slått på.
Alle nylige versjoner av Samba- og Windows-tjenere støtter NTLMv2. Dette bør bare slås av for bakoverkompatibilitet og reduserer sikkerheten for autentisering.
Når denne regelen ikke er definert, er standardverdien «true» (sann) og NTLMv2 er slått på.
Denne godkjenningslisten kontrollerer hvilke moduser for hurtigopplåsing brukerne kan konfigurere og bruke til å låse opp låseskjermen.
Denne verdien er en liste med strenger. De gyldige listeoppføringene er «all» (alle), «PIN» (PIN-kode) og «FINGERPRINT» (fingeravtrykk). Hvis du legger til «all» i listen, blir alle modusene for hurtigopplåsing tilgjengelige for brukerne – inkludert moduser som implementeres i fremtiden. Hvis du ikke gjør det, er bare de modusene for hurtigopplåsing som finnes i listen, tilgjengelige.
Hvis du for eksempel vil tillate alle modusene for hurtigopplåsing, bruker du [«all»]. Hvis du bare vil tillate PIN-kode og fingeravtrykk, bruker du [«PIN», «FINGERPRINT»]. For å slå av alle modusene for hurtigopplåsing, bruk [].
Som standard er ingen moduser for hurtigopplåsing tilgjengelige for administrerte enheter.
Denne innstillingen kontrollerer hvor ofte brukerne må skrive inn passord på låseskjermen for å fortsette å bruke hurtigopplåsing. Når en bruker kommer til låseskjermen og det har gått lengre tid siden passordet sist ble skrevet inn, enn det som er angitt i denne innstillingen, er det ikke mulig for vedkommende å bruke hurtigopplåsing. Hvis brukeren blir på låseskjermen etter at denne tidsperioden er over, må vedkommende skrive inn passordet neste gang han eller hun skriver inn feil kode eller kommer tilbake til låseskjermen (avhengig av hva som skjer først).
Hvis denne innstillingen er konfigurert, kan brukere som bruker hurtigopplåsing, bli bedt om å skrive inn passordet sitt på låseskjermen. Dette avhenger imidlertid av hvilken innstilling som er valgt.
Hvis denne innstillingen ikke konfigureres, blir brukere som bruker hurtigopplåsing, bedt om å skrive inn passordet sitt på låseskjermen hver dag.
Hvis regelen er angitt, håndheves den konfigurerte minimumslengden for PIN-koder. (Den minste mulige lengden for PIN-koder er 1. Verdier som er lavere enn 1, behandles som 1.)
Hvis regelen ikke er angitt, håndheves en minimumslengde på 6 sifre for PIN-koder. Dette er den anbefalte minimumslengden.
Hvis regelen er angitt, håndheves den konfigurerte maksimumslengden for PIN-koder. En verdi på 0 eller lavere betyr at det ikke finnes noen maksimumslengde. Da kan brukerne angi så lange PIN-koder de vil. Hvis denne innstillingen er konfigurert til lavere enn PinUnlockMinimumLength, men høyere enn 0, er maksimumslengden den samme som minimumslengden.
Hvis regelen ikke er angitt, håndheves ingen maksimumslengde.
Hvis denne regelen er angitt som «false» (usann), kan ikke brukerne angi PIN-koder som er svake og enkle å gjette.
Her er noen eksempler på svake PIN-koder: PIN-koder som bare består av det samme tallet (1111), PIN-koder som består av tall i stigende eller synkende rekkefølge (1234 eller 4321) og vanlig brukte PIN-koder.
Som standard ser brukerne en advarsel – ikke en feilmelding – hvis PIN-koden anses som svak.
Lar deg spesifisere hvilke innebygde meldingsverter som ikke skal lastes inn.
En svartelisteverdi på «*» betyr at alle innebygde meldingsverter er svartelistet, med mindre de er eksplistitt oppført på godkjenningslisten.
Hvis denne innstillingen ikke angis, laster Google Chrome inn alle installerte innebygde verter.
Lar deg spesifisere hvilke innebygde meldingsverter som ikke er underlagt svartelisten.
Svartelisteverdien * betyr at alle innebygde meldingsverter er svartelistet, og bare de innebygde meldingsvertene som er registrert som godkjente, blir lastet inn.
Som standard er alle innebygde meldingsverter godkjente, men hvis alle meldingsverter har blitt svartelistet av retningslinjene, kan godkjenningslisten brukes for å overkjøre dem.
Aktiverer installasjon av integrerte meldingsverter på brukernivå.
Hvis denne innstillingen er slått på, tillater Google Chrome bruk av integrerte meldingsverter som er installert på brukernivå.
Hvis denne innstillingen er slått av, bruker Google Chrome bare integrerte meldingsverter som er installert på systemnivå.
Hvis denne innstillingen ikke er angitt, tillater Google Chrome bruk av integrerte meldingsverter på brukernivå.
Gjør det mulig å velge om nettsteder kan angi lokale data. Dette kan enten tillates for alle nettsteder eller blokkeres for alle nettsteder.
Hvis denne regelen settes til «Behold informasjonskapsler så lenge økten varer», blir informasjonskapslene slettet når økten avsluttes. Vær oppmerksom på at hvis Google Chrome kjører i «bakgrunnsmodus», kan det hende økten ikke avsluttes når det siste vinduet lukkes. Se regelen «BackgroundModeEnabled» for å få mer informasjon om konfigurering av denne atferden.
Hvis denne regelen ikke spesifiseres, brukes «AllowCookies», og brukeren kan endre innstillingen.
Lar deg angi om nettsteder kan vise bilder. Bildevisning kan enten tillates for alle nettsteder eller nektes for alle nettsteder.
Hvis denne regelen ikke angis, brukes «AllowImages», og brukeren kan endre dette.
Merk at denne regelen tidligere var aktivert på Android ved en feil, men den har aldri vært støttet fullt ut på Android.
Gjør at du kan angi om nettsteder får kjøre JavaScript. Kjøring av JavaScript kan tillates for alle nettsteder, eller nektes for alle nettsteder. Hvis denne retningslinjen ikke angis, brukes AllowJavaScript, og brukeren kan endre på dette.
Lar deg angi om nettsteder skal tillates å kjøre Flash-programtillegget automatisk. Automatisk kjøring av Flash-programtillegget kan enten tillates for alle nettsteder eller nektes for alle nettsteder.
Med «Klikk for å spille» kan Flash-programtillegget kjøre, men brukeren må klikke på plassholderen for å kjøre det.
Automatisk avspilling tillates bare for domener som er oppført eksplisitt i PluginsAllowedForUrls-regelen. Hvis du vil slå på automatisk avspilling for alle nettsteder, kan du vurdere å legge til http://* og https://* i denne listen.
Hvis denne regelen ikke er angitt, kan brukeren endre denne innstillingen manuelt.
Gjør at du kan angi om nettsteder tillates å vise forgrunnsvinduer. Visning av forgrunnsvinduer kan enten tillates for alle nettsteder, eller nektes for alle nettsteder. Hvis denne retningslinjen ikke angis, brukes BlockPopups, og brukeren har mulighet til å endre på dette.
Gjør at du kan angi om nettstedene får vise skrivebordvarsler. Visning av skrivebordvarsler kan tillates som standard, nektes som standard, eller brukeren kan bli spurt hver gang et nettsted vil vise slike.
Hvis denne retningslinjen ikke angis, brukes AskNotification, og brukeren kan endre på dette.
Gjør at du kan angi om nettsteder tillates å spore brukernes fysiske posisjon. Sporing av brukernes fysiske posisjon kan tillates som standard, nektes som standard, eller brukeren kan blir spurt hver gang et nettsted ber om den fysiske posisjonen. Hvis denne retningslinjen ikke angis, brukes AskGeolocation, og brukeren kan endre på dette.
Hvis denne regelen er angitt som BlockGeolocation, kan ikke Android-apper bruke posisjonsinformasjon. Hvis du angir en annen verdi for denne regelen, eller hvis du ikke angir noen ting, blir brukeren bedt om samtykke når Android-apper prøver å få tilgang til posisjonsinformasjon.
Lar deg angi om nettsteder skal gis tillatelse til å bruke digitaliseringsenhetene dine. Bruk av digitaliseringsenheter kan tillates som standard, eller angis slik at brukeren blir spurt om tillatelse hver gang et nettsted ønsker å bruke slike enheter.
Hvis denne retningslinjen ikke er angitt, brukes PromptOnAccess, og brukeren kan ikke endre denne innstillingen.
Gjør det mulig å velge om nettsteder har lov til å få tilgang til Bluetooth-enheter i nærheten. Tilgangen kan blokkeres helt, eller brukeren kan bli spurt hver gang et nettsted vil ha tilgang til Bluetooth-enheter i nærheten.
Hvis denne regelen ikke angis, brukes «3», og brukeren kan endre denne innstillingen.
Gjør det mulig å velge om nettsteder kan få tilgang til tilkoblede USB-enheter. Tilgangen kan blokkeres helt, eller brukeren kan bli spurt hver gang et nettsted vil ha tilgang til tilkoblede USB-enheter.
Denne regelen kan overstyres for spesifikke nettadressemønstre ved hjelp av WebUsbAskForUrls- og WebUsbBlockedForUrls-reglene.
Hvis denne regelen ikke angis, brukes «3», og brukeren kan endre denne innstillingen.
Lar deg angi en liste over nettadressemønstre som spesifiserer nettsteder som Google Chrome automatisk skal velge klientsertifikat for når de aktuelle nettstedene krever sertifikat.
Verdien må være en matrise med JSON-ordlister (dictionary) i strengformat. Hver ordliste må ha formatet { "pattern": "$NETTADRESSEMØNSTER", "filter" : $FILTER }, der $NETTADRESSEMØNSTER er et mønster for en innholdsinnstilling. $FILTER begrenser hvilke klientsertifikater nettleseren automatisk velger mellom. Uavhengig av filteret velges bare sertifikater som samsvarer med tjenerens sertifikatforespørsel. Hvis $FILTER for eksempel har formatet { "ISSUER": { "CN": "$UTSTEDER_CN" } }, velges bare klientsertifikater som er utstedt av et sertifikat med $UTSTEDER_CN som «CommonName». Hvis $FILTER inneholder både en «ISSUER»- og en «SUBJECT»-del, må klientsertifikater oppfylle begge betingelsene for å velges. Hvis $FILTER spesifiserer en organisasjon («O»), velges bare sertifikater med minst én organisasjon som samsvarer med den angitte verdien. Hvis $FILTER spesifiserer en organisasjonsenhet («OU»), velges bare sertifikater med minst én organisasjonsenhet som samsvarer med den angitte verdien. Hvis $FILTER er den tomme ordlisten {}, velges klientsertifikater uten ytterligere begrensninger.
Hvis du ikke spesifiserer denne regelen, velges det ikke klientsertifikat automatisk for noen nettsteder.
Lar deg angi en liste over nettadressemønstre som bestemmer hvilke nettsteder som har tillatelse til å angi informasjonskapsler.
Hvis denne regelen ikke angis, brukes den globale standardverdien for alle nettsteder, Denne verdien hentes fra DefaultCookiesSetting-regelen hvis den er angitt, eller fra brukerens personlige konfigurasjon hvis den ikke er angitt.
Se også reglene CookiesBlockedForUrls og CookiesSessionOnlyForUrls. Merk at det ikke må være motstridende nettadressemønstre mellom disse tre reglene. Det er ikke spesifisert hvilken regel som prioriteres.
Lar deg angi en liste over nettadressemønstre som bestemmer hvilke nettsteder som har tillatelse til å angi informasjonskapsler.
Hvis denne regelen ikke angis, brukes den globale standardverdien for alle nettsteder. Denne verdien hentes fra DefaultCookiesSetting-regelen hvis den er angitt, eller fra brukerens personlige konfigurasjon hvis DefaultCookiesSetting-regelen ikke er angitt.
Se også reglene CookiesBlockedForUrls og CookiesSessionOnlyForUrls. Merk at det ikke må være motstridende nettadressemønstre mellom disse tre reglene. Det er ikke spesifisert hvilken regel som prioriteres.
Informasjonskapsler angitt av sider som samsvarer med disse nettadressemønstrene, begrenses til den gjeldende økten. Det vil si at de slettes dersom nettleseren lukkes.
For nettadresser som ikke dekkes av de nevnte mønstrene, eller for alle nettadresser hvis denne regelen ikke er angitt, brukes den globale verdien fra enten DefaultCookiesSetting-regelen (hvis angitt) eller brukerens egen konfigurasjon hvis regelen ikke er angitt.
Vær oppmerksom på at hvis Google Chrome kjører i «bakgrunnsmodus», kan det hende økten ikke avsluttes når det siste nettleservinduet lukkes, og at den fortsetter å være aktiv til nettleseren avsluttes. Du finner mer informasjon om hvordan du konfigurerer denne atferden, i «BackgroundModeEnabled»-regelen.
Se også reglene «CookiesAllowedForUrls» and «CookiesBlockedForUrls». Merk at det ikke må være motstridende nettadressemønstre mellom disse tre reglene. Det er ikke spesifisert hvilken regel som prioriteres.
Hvis «RestoreOnStartup»-regelen er konfigurert til å gjenopprette nettadressene fra forrige økt, overstyrer den denne regelen, og informasjonskapslene for slike nettsteder lagres permanent.
Lar deg angi en liste over nettadressemønstre som spesifiserer nettsteder som får vise bilder.
Hvis denne regelen ikke angis, brukes den globale standardverdien for alle nettsteder, enten fra DefaultImagesSetting-regelen hvis den er angitt, eller fra brukerens egen konfigurering hvis ikke.
Merk at denne regelen tidligere var aktivert på Android ved en feil, men den har aldri vært støttet fullt ut på Android.
Lar deg angi en liste over nettadressemønstre som spesifiserer nettsteder som ikke får vise bilder.
Hvis denne regelen ikke angis, brukes den globale standardverdien for alle nettsteder, enten fra DefaultImagesSetting-regelen hvis den er angitt, eller fra brukerens egen konfigurasjon hvis ikke.
Merk at denne regelen tidligere var aktivert på Android ved en feil, men den har aldri vært støttet fullt ut på Android.
Gjør at du kan angi en liste over nettadressemønstre som angir hvilke nettsteder som får kjøre JavaScript.
Hvis denne retningslinjen ikke angis, brukes den globale standardverdien for alle nettsteder, enten fra retningslinjen DefaultJavaScriptSetting hvis denne er angitt, eller fra brukerens egen konfigurasjoner hvis den nevnte retningslinjen ikke er angitt.
Gjør at du kan angi en liste over nettadressemønstre som spesifiserer nettsteder som ikke tillates å kjøre JavaScript.
Hvis denne retningslinjen ikke angis, brukes den globale standardverdien for alle nettsteder, enten fra retningslinjen DefaultJavaScriptSetting hvis den er angitt, eller fra brukerens egen konfigurasjon hvis nevnte retningslinje ikke er angitt.
Lar deg angi en liste med nettadressemønstre for å spesifisere nettsteder hvor Flash-programtillegget skal kunne kjøres automatisk.
Hvis denne regelen ikke angis, brukes den globale standardverdien for alle nettsteder. Denne verdien hentes fra «DefaultPluginsSetting»-regelen hvis den er angitt, eller fra brukerens personlige konfigurasjon hvis den ikke er angitt.
Lar deg angi en liste med nettadressemønstre for å spesifisere nettsteder hvor Flash-programtillegget ikke skal kunne kjøres automatisk.
Hvis denne regelen ikke angis, brukes den globale standardverdien for alle nettsteder. Denne verdien hentes fra «DefaultPluginsSetting»-regelen hvis den er angitt, eller fra brukerens personlige konfigurasjon hvis den ikke er angitt.
Gjør at du kan angi en liste over nettadressemønstre som spesifiserer hvilke nettsteder som får åpne forgrunnsvinduer.
Hvis denne retningslinjen ikke angis, brukes den globale standardverdien for alle nettsteder fra retningslinjen DefaultPopupsSetting hvis den er angitt, eller fra brukerens egen konfigurasjon hvis den nevnte retningslinjen ikke er angitt.
Med denne innstillingen kan du registrere en liste over protokollbehandlere. Dette er bare en anbefalt innstilling. Egenskapen |protocol| bør settes til det aktuelle skjemaet, for eksempel «mailto», og egenskapen |url| bør settes til nettadressemønsteret for appen som behandler skjemaet. Mønsteret kan inkludere en «%s» som, hvis den brukes, erstattes av nettadressen som behandles.
Protokollbehandlere som registreres via denne innstillingen, slås sammen med de som er registrert av brukeren, og begge er tilgjengelige for bruk. Brukeren kan overstyre protokollbehandlerne som innstillingen har installert, ved å installere en ny standardbehandler, men kan ikke fjerne en protokollbehandler som er registrert via en innstilling.
Protokollbehandlere som angis via denne regelen, brukes ikke når Android-intensjoner behandles.
Gjør at du kan angi en liste over nettadressemønstre som spesifiserer hvilke nettsteder som får åpne forgrunnsvinduer. Hvis denne retningslinjen ikke angis, brukes den globale standardverdien for alle nettsteder, enten fra retningslinjen DefaultPopupsSetting hvis denne er angitt, eller fra brukerens egen konfigurasjon hvis den nevnte retningslinjen ikke er angitt.
Gjør at du kan angi en liste over nettadressemønstre som spesifiserer hvilke nettsteder som får vise varsler. Hvis denne retningslinjen ikke angis, brukes den globale verdien for alle nettsteder, enten fra retningslinjen DefaultNotificationsSetting hvis den er angitt, eller av brukerens egen konfigurasjon hvis den nevnte retningslinjen ikke er angitt.
Gjør at du kan angi en liste over nettadressemønstre som spesifiserer hvilke nettsteder som ikke får vise varsler.
Hvis denne retningslinjen ikke angis, brukes den globale standardverdien for alle nettsteder, enten fra retningslinjen DefaultNotificationsSetting hvis den er angitt, eller fra brukerens egen konfigurasjon hvis den nevnte retningslinjen ikke er angitt.
Lar deg angi en liste over nettadresser som spesifiserer nettsteder som automatisk får tilgang til USB-enheter fra gjeldende leverandører og produkt-ID-er. Hvert element på listen må inneholde både enhetene og nettadressene for at regelen skal gjelde. Hvert element i enheter kan inneholde felt for leverandør-ID og produkt-ID. Eventuelle ID-er som ikke føres opp på listen, behandles som jokertegn, med ett unntak: Du kan ikke angi en produkt-ID uten å angi en leverandør-ID. Hvis ikke er regelen ugyldig og den blir ignorert.
USB-tillatelsesmodellen bruker nettadressen forespørselen kommer fra («forespørsel-nettadressen»), og nettadressen med den innebygde iframe-koden («nettadressen med innebygging») for å gi nettadressen forespørselen kommer fra, tilgang til USB-enheten. Forespørsel-nettadressen kan være forskjellig fra nettadressen med innebygging når nettstedet forespørselen kommer fra, ligger i en iframe. Derfor kan feltet «urls» (nettadresser) inneholde opptil to nettadressestrenger atskilt med komma for å spesifisere henholdsvis forespørsel-nettadressen og nettadressen med innebygging. Hvis kun én nettadresse er spesifisert, gis tilgang til de samsvarende USB-enhetene når forespørsel-nettadressen samsvarer med denne nettadressen, uavhengig av innebyggingsstatus. Nettadressene i «urls» (nettadresser) må være gyldige, ellers blir regelen ignorert.
Hvis denne regelen ikke er angitt, brukes den globale standardverdien for alle nettsteder fra «DefaultWebUsbGuardSetting»-regelen hvis den er angitt, eller brukerens personlige konfigurasjon hvis den ikke er angitt.
Nettadressemønstre i denne regelen må ikke kollidere med de som er konfigurert via WebUsbBlockedForUrls. Hvis de kolliderer, har denne regelen prioritet over WebUsbBlockedForUrls og WebUsbAskForUrls.
Lar deg angi en liste med nettadressemønstre for å spesifisere nettsteder som kan be brukeren om tilgang til en USB-enhet.
Hvis denne regelen ikke angis, brukes den globale standardverdien for alle nettsteder. Denne verdien hentes fra DefaultWebUsbGuardSetting-regelen hvis den er angitt, eller fra brukerens personlige konfigurasjon hvis den ikke er angitt.
Nettadressemønstre i denne regelen må ikke kollidere med de som er konfigurert via WebUsbBlockedForUrls. Det er ikke spesifisert hvilken av reglene som har prioritet hvis en nettadresse samsvarer med begge.
Lar deg angi en liste med nettadressemønstre for å spesifisere nettsteder som er forhindret fra å be brukeren om tilgang til en USB-enhet.
Hvis denne regelen ikke angis, brukes den globale standardverdien for alle nettsteder. Denne verdien hentes fra DefaultWebUsbGuardSetting-regelen hvis den er angitt, eller fra brukerens personlige konfigurasjon hvis regelen ikke er angitt.
Nettadressemønstre i denne regelen må ikke kollidere med de som er konfigurert via WebUsbAskForUrls. Det er ikke spesifisert hvilken av reglene som har prioritet hvis en nettadresse samsvarer med begge.
Slår på Safe Browsing-funksjonen i Google Chrome, og hindrer at brukerne kan endre denne innstillingen.
Hvis du slår på denne innstillingen, er Safe Browsing alltid aktiv.
Hvis du slår av denne innstillingen, er Safe Browsing aldri aktiv.
Hvis du slår denne innstillingen av eller på, kan ikke brukerne endre eller overstyre innstillingen «Slå på beskyttelse mot nettfisking og skadelig programvare» i Google Chrome.
Hvis denne regelen ikke angis, slås dette på, men brukerne kan endre det.
Du finner mer informasjon om Safe Browsing på https://developers.google.com/safe-browsing.
Denne regelen er bare tilgjengelig på Windows-forekomster som er tilknyttet Microsoft® Active Directory®-domener, eller Windows 10 Pro- eller Enterprise-forekomster som er registrert for enhetsadministrering.
Slår på utvidet rapportering for Safe Browsing i Google Chrome og hindrer at brukerne kan endre denne innstillingen.
Utvidet rapportering sender noe systeminformasjon og sideinnhold til Googles tjenere for å bidra til å oppdage farlige apper og nettsteder.
Hvis innstillingen er angitt som «true» (sann), blir rapporter opprettet og sendt etter behov (for eksempel når det vises sikkerhetsrelaterte interstitial-elementer).
Hvis innstillingen er angitt som «false» (usann), sendes det aldri rapporter.
Hvis denne regelen er angitt som «true» (sann) eller «false» (usann), kan ikke brukerne endre innstillingen.
Hvis denne regelen ikke er angitt, kan brukerne endre innstillingen og bestemme om rapporter skal sendes eller ikke.
Du kan finne ut mer om Safe Browsing på https://developers.google.com/safe-browsing
Denne innstillingen er avviklet. Bruk SafeBrowsingExtendedReportingEnabled i stedet. Å aktivere eller deaktivere SafeBrowsingExtendedReportingEnabled tilsvarer å angi SafeBrowsingExtendedReportingOptInAllowed som «false» (usann).
Hvis denne regelen angis som «false» (usann), kan ikke brukerne velge å sende enkelte typer systeminformasjon og sideinnhold til Googles tjenere. Hvis denne innstillingen er «true» (sann) eller ikke er konfigurert, kan brukerne sende enkelte typer systeminformasjon og sideinnhold til Safe Browsing for å bidra til å oppdage farlige apper og nettsteder.
Du kan finne ut mer om Safe Browsing på https://developers.google.com/safe-browsing.
Konfigurer listen med klarerte domener for Safe Browsing. Dette betyr følgende: Safe Browsing ser ikke etter farlige ressurser (feks. skadelig/uønsket programvare eller nettfisking) hvis de har nettadresser på disse domenene. Safe Browsing-tjenesten for nedlastingsbeskyttelse sjekker ikke nedlastinger som kommer fra disse domenene. Safe Browsing-tjenesten for passordbeskyttelse sjekker ikke om samme passord brukes flere ganger, på sider med nettadresser på disse domenene.
Hvis denne innstillingen er slått på, blir disse domenene angitt som klarerte for Safe Browsing. Hvis denne innstillingen er slått av eller ikke er angitt, brukes standardbeskyttelsen i Safe Browsing for alle ressurser. Denne regelen er bare tilgjengelig på Windows-forekomster som er tilknyttet Microsoft® Active Directory®-domener, eller Windows 10 Pro- eller Enterprise-forekomster som er registrert for enhetsadministrering.
Lar deg kontrollere utløsingen av advarsler for passordbeskyttelse. Med passordbeskyttelse varsles brukere ved gjenbruk av beskyttede passord på potensielt mistenkelige nettsteder.
Du kan bruke reglene «PasswordProtectionLoginURLs» og «PasswordProtectionChangePasswordURL» til å konfigurere hvilke passord som skal beskyttes.
Hvis denne regelen er angitt som «PasswordProtectionWarningOff», vises det ikke noe varsel for passordbeskyttelse. Hvis denne regelen er angitt som «PasswordProtectionWarningOnPasswordReuse», vises det et varsel for passordbeskyttelse ved gjenbruk av beskyttede passord på nettsteder som ikke er godkjent. Hvis denne regelen er angitt som «PasswordProtectionWarningOnPhishingReuse», vises et varsel for passordbeskyttelse ved gjenbruk av beskyttede passord på nettsteder med nettfisking. Hvis denne regelen ikke er angitt, beskytter tjenesten for passordbeskyttelse kun Google-passord, men brukerne kan endre denne innstillingen.
Konfigurer listen over nettadresser for bedriftspålogging (bare HTTP og HTTPS). Fingeravtrykkene til passord registreres på disse nettadressene. Dette gjøres for å oppdage om de samme passordene også blir brukt andre steder. For at Google Chrome skal kunne fange opp fingeravtrykkene til passord, må du passe på at påloggingssidene følger retningslinjene på https://www.chromium.org/developers/design-documents/create-amazing-password-forms.
Hvis denne innstillingen er slått på, registrerer tjenesten for passordbeskyttelse fingeravtrykkene til passord på disse nettadressene. Dette gjøres for å oppdage om de samme passordene også blir brukt andre steder. Hvis denne innstillingen er slått av eller ikke er angitt, registrerer tjenesten for passordbeskyttelse bare fingeravtrykkene til passord på https://accounts.google.com. Denne regelen er bare tilgjengelig på Windows-forekomster som er tilknyttet Microsoft® Active Directory®-domener, eller Windows 10 Pro- eller Enterprise-forekomster som er registrert for enhetsadministrering.
Konfigurer nettadressen for passordendring (bare HTTP og HTTPS). Tjenesten for passordbeskyttelse sender brukerne til denne siden for å endre passordet etter at de har sett en advarsel i nettleseren. For at Google Chrome skal kunne fange opp fingeravtrykket til det nye passordet på denne nettsiden for endring av passord, må du passe på at siden for endring av passord følger retningslinjene på https://www.chromium.org/developers/design-documents/create-amazing-password-forms.
Hvis denne innstillingen er slått på, sender tjenesten for passordbeskyttelse brukerne til denne nettadressen for å endre passordet etter at de har sett en advarsel i nettleseren. Hvis denne innstillingen er slått av eller ikke er angitt, sender tjenesten for passordbeskyttelse brukerne til https://myaccounts.google.com for å endre passordet. Denne regelen er bare tilgjengelig på Windows-forekomster som er tilknyttet Microsoft® Active Directory®-domener, eller Windows 10 Pro- eller Enterprise-forekomster som er registrert for enhetsadministrering.
Denne regelen kontrollerer om delte nettverksressurser for Google Chrome OS er tillatt for en bruker.
Hvis denne regelen ikke er konfigurert eller satt til sant (true), kan brukeren bruke delte nettverksressurser.
Hvis denne regelen er satt til usant (false), kan ikke brukere bruke delte nettverksressurser.
Denne regelen kontrollerer om funksjonen for fildeling på nettverket for Google Chrome OS skal bruke NetBIOS Name Query Request protocol for å finne delte filer på nettverket. Når sann er valgt for denne regelen, brukes NetBIOS Name Query Request protocol-protokollen til å finne delinger på nettverket. Når usann er valgt for denne regelen, kan ikke NetBIOS Name Query Request protocol-protokollen brukes til å finne delinger. Hvis denne regelen ikke er angitt, er den slått av som standard for bedriftsadministrerte brukere og slått på for ikke-administrerte brukere.
Denne regelen kontrollerer om funksjonen for fildelinger på nettverket for Google Chrome OS bruker NTLM for autentisering.
Når denne regelen er angitt som «true» (sant), brukes NTLM for autentisering av SMB-delinger, hvis det er nødvendig. Når denne regelen er angitt som «false» (usant), blir NTLM-autentisering for SMB-delinger slått av.
Hvis du ikke angir denne regelen, er dette slått av som standard for bedriftsadministrerte brukere og slått på for ikke-administrerte brukere.
Spesifiserer en liste over forhåndskonfigurerte delte nettverksressurser.
Hvert listeelement i regelen er et objekt med to deler: «share_url» og «mode». «share_url» skal være nettadressen til den delte nettverksressursen, og «mode» skal være enten «drop_down» eller «pre_mount». «drop_down»-modus indikerer at «share_url» skal legges til i rullegardinmenyen for funn av delte nettverksressurser. «pre_mount»-modus indikerer at «share_url» skal settes inn.
Angir den frigivende kanalen som denne enheten skal låses til.
Hvis denne innstillingen er angitt som Sann og ChromeOsReleaseChannel-retningslinjen ikke er spesifisert, så gis brukere fra domenet som registreres, tillatelse til å endre enhetens lanseringskanal. Hvis denne retningslinjen er angitt som Usann, blir enheten låst til kanalen den sist ble tilordnet til.
Den brukervalgte kanalen overstyres av ChromeOsReleaseChannel-retningslinjen, men hvis retningslinjekanalen er mer stabil enn den som ble installert på enheten, byttes kanalen bare etter at versjonen av den mer stabile kanalen når et høyere versjonsnummer enn nummeret på den som er installert på enheten.
Slår av automatiske oppdateringer når den er angitt som «true» (sann).
Google Chrome OS-enheter ser automatisk etter oppdateringer når denne innstillingen ikke er konfigurert eller den er angitt som «false» (usann).
Advarsel: Vi anbefaler å ha automatiske oppdateringer slått på, slik at brukere får programvareoppdateringer og kritiske sikkerhetsløsninger. Hvis automatiske oppdateringer slås av, kan brukerne bli utsatt for risiko.
Angir om p2p skal brukes for nyttelast av OS-oppdatering. Hvis angitt til «True», kommer enhetene til å dele og forsøke å konsumere oppdateringsnyttelast på LAN, noe som potensielt kan redusere Internett-båndbredden og -trafikken. Hvis oppdateringsnyttelasten ikke er tilgjengelig på LAN, går enheten tilbake til å laste ned fra en oppdateringstjener. Hvis angitt til «False» eller ikke konfigurert, blir ikke p2p brukt.
Denne regelen styrer tidsrommene når Google Chrome OS-enheten ikke har lov til å se etter oppdateringer automatisk. Dette skjer når denne regelen er satt til en liste med tidsintervaller som ikke er tom: Enheter kan ikke se etter oppdateringer automatisk i tidsintervallene du angir. Enheter som krever rollback eller har en eldre Google Chrome OS-versjon enn minstekravet, berøres ikke av denne regelen. Dette er for å unngå potensielle sikkerhetsproblemer. Denne regelen blokkerer heller ikke forespørsler fra brukere og administratorer om å se etter oppdateringer. Dette skjer når denne regelen ikke er angitt eller ikke inneholder tidsintervaller: Regelen blokkerer ikke enheter fra å se etter oppdateringer automatisk, men andre regler kan blokkere dette. Denne funksjonen er bare aktivert på Chrome-enheter som er konfigurert til å starte kioskapper automatisk. Andre enheter begrenses ikke av denne regelen.
Angir en målversjon for automatiske oppdateringer.
Spesifiserer prefikset for en målversjon Google Chrome OS skal oppdateres til. Hvis enheten kjører en versjon som er eldre enn det angitte prefikset, oppdateres den til den nyeste versjonen med det angitte prefikset. Hvis enheten allerede har en nyere versjon, avhenger effekten av verdien i DeviceRollbackToTargetVersion. Prefiksformatet fungerer på komponentnivå, som vi har demonstrert i dette eksemplet:
«» (eller ikke konfigurert): Oppdater til den nyeste versjonen som er tilgjengelig. «1412.»: Oppdater til en hvilken som helst underversjon av 1412 (f.eks. 1412.24.34 eller 1412.60.2) «1412.2.»: Oppdater til en hvilken som helst underversjon av 1412.2 (f.eks. 1412.2.34 eller 1412.2.2) «1412.24.34»: Oppdater bare til denne spesifikke versjonen
Advarsel: Det er ikke anbefalt å konfigurere versjonsbegrensninger, siden de kan hindre brukere i å motta programvareoppdateringer og kritiske sikkerhetsrettinger. Hvis oppdateringer begrenses til prefikset for en spesifikk versjon, kan brukerne bli utsatt for risiko.
Denne regelen angir en liste med prosentverdier som definerer hvor stor andel av Google Chrome OS-enheter i OE som må oppdateres per dag, fra og med den dagen oppdateringen ble oppdaget. Oppdagelsestidspunktet er senere enn tidspunktet for utgivelsen av oppdateringen, siden det kan ta litt tid før enheten sjekker etter oppdateringer.
Hvert (dag, prosent)-par inneholder hvor stor prosentandel av flåten som må oppdateres innen det angitte antallet dager etter at oppdateringen ble oppdaget. Eksempel: Hvis vi har parene [(4, 40), (10, 70), (15, 100)], må 40 % av flåten være oppdatert innen 4 dager etter at oppdateringen ble oppdaget, 70 % må være oppdatert etter 10 dager og så videre.
Hvis det er angitt en verdi for denne regelen, ignoreres regelen DeviceUpdateScatterFactor for oppdateringer, og denne regelen følges i stedet.
Hvis denne listen er tom, utføres ingen gradvis oppdatering, og oppdateringer installeres i stedet i henhold til andre enhetsinnstillinger.
Denne regelen gjelder ikke for kanalsvitsjer.
Angir grensen for hvor mange sekunder en enhet tilfeldig kan utsette nedlastingen av en oppdatering, fra tidspunktet oppdateringen første ble sendt til tjeneren. Enheten kan sette av en del av denne tiden i form av faktisk ventetid, og den gjenværende delen i form av antall oppdateringer som skal kontrolleres. I alle tilfelle er det den øvre grensen for spredning knyttet til en konstant tidsmengde, slik at enheten aldri blir stående fast og vente på å laste ned en oppdatering for alltid.
Tilkoblingstypene som tillates for oppdateringer av operativsystem. Oppdateringer av operativsystem legger potensielt beslag på store deler av kapasiteten som følge av at de er omfattende operasjoner, og det kan påløpe ekstra kostnader. Derfor er slike oppdateringer som standard ikke slått på for tilkoblingstyper som anses som kostbare, herunder WiMax, Bluetooth og mobilnettverk.
Identifikatorene som gjenkjennes for tilkoblingstyper er "ethernet", "wifi", "wimax", "bluetooth" og "cellular".
Nyttelaster med automatisk oppdatering på Google Chrome OS, kan lastes ned via HTTP i stedet for HTTPS. Dette tillater åpen HTTP-bufring av HTTP-nedlastinger.
Hvis denne innstillingen angis som sann, prøver Google Chrome OS å laste ned nyttelaster med automatisk oppdatering via HTTP. Hvis innstillingen angis som usann eller ikke angis i det hele tatt, blir HTTPS brukt til å laste ned nyttelaster med automatisk oppdatering.
Angi en automatisk omstart etter en oppdatering for Google Chrome OS er lagt til.
Når denne innstillingen angis til «true», angis automatisk omstart når en oppdatering for Google Chrome OS er lagt til og omstart påkreves for å fullføre oppdateringsprosessen. Omstarten trer i kraft umiddelbart, men kan forsinkes med opptil 24 timer hvis brukeren er i gang med enheten på det gitte tidspunktet.
Når denne innstillingen angis til «false», angis det ingen automatisk omstart etter å ha lagt til en oppdatering for Google Chrome OS. Oppdateringsprosessen fullføres neste gang brukeren starter opp enheten.
Hvis du angir denne innstillingen, kan ikke brukere endre eller overstyre den.
Merk: Automatisk omstart er bare aktivert når påloggingssiden vises, eller en kiosk-app-økt er i gang. Dette kommer til å forandres i fremtiden og innstillingen forblir gjeldende uavhengig av hvorvidt en økt av en spesiell type er i gang eller ikke.
Konfigurerer kravet for laveste tillatte versjon av Google Chrome. Versjoner under denne behandles som foreldede, og enheten tillater ikke brukerpålogging før operativsystemet er oppdatert. Hvis gjeldende versjon blir foreldet i løpet av brukerøkten, blir brukeren logget av automatisk.
Hvis denne regelen ikke er angitt, gjelder ingen begrensninger, og brukeren kan logge på uavhengig av versjonsnummeret for Google Chrome.
«Version» her kan enten være et eksakt versjonsnummer som «61.0.3163.120» eller et versjonsprefiks som «61.0».
Spesifiserer om enheten skal rulles tilbake til versjonen som er angitt av DeviceTargetVersionPrefix, hvis den allerede kjører en nyere versjon.
Standardverdien er RollbackDisabled.
Angir det laveste antallet Google Chrome OS-milepæler rollback skal tillates for, med start i den til enhver tid stabile versjonen.
Standarden er 0 for forbrukerregistrerte enheter og 4 (ca. et halvt år) for bedriftsregistrerte enheter.
Hvis denne regelen er aktivert, forhindrer den at rollback-beskyttelsen aktiveres for minst dette antallet milepæler.
Denne regelen kan settes til en lavere verdi, men dette har en permanent effekt: Det KAN bli umulig å utføre rollback til tidligere versjoner på enheten – selv etter at regelen tilbakestilles til en høyere verdi.
De faktiske mulighetene for rollback kan også avhenge av modellen samt patcher av kritiske sårbarheter.
Denne regelen styrer om enheten skal oppdateres til en hurtigfiks-delversjon.
Hvis regelverdien er satt til et token som tilsvarer en hurtigfiks-delversjon, oppdateres enheten til den tilsvarende hurtigfiks-delversjonen hvis ikke oppdateringen blokkeres av en annen regel.
Hvis denne regelen ikke er angitt, eller hvis regelverdien ikke tilsvarer en hurtigfiks-delversjon, oppdateres ikke enheten til en hurtigfiks-delversjon. Hvis enheten allerede kjører en hurtigfiks-delversjon, men regelen ikke er angitt lenger eller regelverdien ikke tilsvarer en hurtigfiks-delversjon lenger, oppdateres enheten til en vanlig delversjon hvis ikke oppdateringen blokkeres av en annen regel.
Spesifiserer listen over lokale kontoer på enheten til å vises på påloggingsskjermen.
Hvert bidrag på listen spesifiserer en identifikator, som brukes internt for å skille de ulike lokale kontoene på enheten fra hverandre.
Forsinket pålogging på den lokale kontoen på enheten.
Hvis denne regelen er angitt, logges den angitte økten på automatisk etter en bestemt tidsperiode uten brukeraktivitet på påloggingsskjermen. Kontoen på enheten må være konfigurert (se regelen |DeviceLocalAccounts|).
Hvis denne regelen ikke er angitt, logges ikke brukere på automatisk.
Forsinkelsen for automatisk pålogging for den lokale kontoen på enheten.
Hvis regelen |DeviceLocalAccountAutoLoginId| ikke er angitt, har ikke denne regelen noen virkning. Ellers:
Hvis denne regelen er angitt, angis tidsperioden uten brukeraktivitet før automatisk pålogging på den lokale kontoen på enheten i henhold til regelen |DeviceLocalAccountAutoLoginId|.
Hvis denne regelen ikke er angitt, brukes 0 millisekunder for tidsavbruddet.
Regelen angis i millisekunder.
Aktiver hurtigtasten for avbrudd av automatisk pålogging.
Hvis denne regelen ikke er angitt eller har verdien «True», og en lokal konto på enheten er konfigurert for automatisk pålogging uten forsinkelse, følger Google Chrome OS hurtigtasten Ctrl+Alt+S for å unngå automatisk pålogging og vise påloggingsskjermen.
Hvis denne regelen har verdien «False», kan ikke automatisk pålogging uten forsinkelse unngås (hvis den er konfigurert).
Aktiver melding om nettverkskonfigurasjon når du er uten nett.
Hvis denne innstillingen ikke er angitt, eller er angitt som True, og en enhetslokal konto er konfigurert for auto-pålogging uten forsinkelser, og enheten ikke har tilgang til Internett, viser Google Chrome OS en melding om nettverkskonfigurasjon.
Hvis denne innstillingen angis som False, vises en feilmelding i stedet for meldingen om nettverkskonfigurasjon.
Angir om den automatisk startede kioskappen uten forsinkelse skal kunne kontrollere Google Chrome OS-versjonen.
Denne regelen kontrollerer om den automatisk startede kioskappen uten forsinkelse skal kunne kontrollere Google Chrome OS-versjonen ved å erklære en required_platform_version i manifestet og bruke den som prefiks for den automatisk oppdaterte målversjonen.
Hvis regelen er angitt som «true» (sann), brukes verdien i manifestnøkkelen required_platfrom_version for den automatisk startede kioskappen uten forsinkelse som prefiks for den automatisk oppdaterte målversjonen.
Hvis regelen ikke er konfigurert eller den er angitt som «false» (usann), ignoreres manifestnøkkelen required_platform_version, og den automatiske oppdateringen fortsetter som normalt.
Advarsel: Det er ikke anbefalt å delegere kontroll over Google Chrome OS-versjonen til en kioskapp, siden dette kan hindre enheten i å motta programvareoppdateringer og kritiske sikkerhetsløsninger. Hvis kontroll over Google Chrome OS-versjonen delegeres, kan brukerne bli utsatt for risiko.
Hvis kioskappen er en Android-app, har den ikke kontroll over Google Chrome OS-versjonen – selv ikke hvis regelen er angitt som True.
Denne regelen kontrollerer hvilken kommando som skal brukes for å åpne nettadresser i en alternativ nettleser.
Hvis denne regelen ikke er angitt, brukes en plattformspesifikk standardregel: Internet Explorer for Windows, eller Safari for Mac OS X. På Linux åpnes det ikke noen alternativ nettleser når denne regelen ikke er angitt.
Hvis denne regelen er angitt som en av ${ie}, ${firefox}, ${safari} eller ${opera}, åpnes den aktuelle nettleseren, såfremt den er installert. ${ie} er bare tilgjengelig på Windows, og ${safari} er bare tilgjengelig på Windows og Mac OS X.
Hvis denne regelen er angitt som en filbane, brukes den filen som en kjørbar fil.
Denne regelen kontrollerer kommandolinjeparametere som starter den alternative nettleseren.
Hvis denne regelen ikke er konfigurert, er det bare nettadressen som sendes som kommandolinjeparameter.
Hvis denne regelen er angitt som en liste med strenger, blir hver streng sendt til den alternative nettleseren som egne kommandolinjelineparametere. På Windows slås parameterne sammen hvis de inneholder mellomrom. På Mac OS X og Linux kan parametere inneholde mellomrom og fortsatt behandles som enkeltstående parametere.
Hvis et element inneholder ${url}, blir det erstattet av nettadressen til siden som skal åpnes.
Hvis ingen elementer inneholder ${url}, blir nettadressen lagt til på slutten av kommandolinjen.
Miljøvariabler ekspanderes. På Windows blir %ABC% erstattet med verdien av miljøvariabelen ABC. På Mac OS X og Linux blir ${ABC} erstattet med verdien av miljøvariabelen ABC.
Denne regelen kontrollerer hvilken kommando som skal brukes til å åpne nettadresser i Google Chrome ved bytte fra Internet Explorer.
Hvis ikke «Støtte for eldre nettlesere»-tillegget for Internet Explorer er installert, har ikke denne regelen noen virkning.
Når denne regelen ikke er angitt, finner Internet Explorer automatisk den kjørbare banen til Google Chrome når Google Chrome startes fra Internet Explorer.
Når denne regelen er angitt, brukes den til å starte Google Chrome når Google Chrome startes fra Internet Explorer.
Denne regelen kan settes til banen til en kjørbar fil – eller til ${chrome} for å finne ut automatisk hvor Chrome er installert.
Denne regelen styrer kommandolinjeparametere for Chrome fra Internet Explorer.
Hvis ikke «Støtte for eldre nettlesere»-tillegget for Internet Explorer er installert, har ikke denne regelen noen virkning.
Når denne regelen ikke er angitt, sender Internet Explorer bare nettadressen til Chrome som en kommandolinjeparameter.
Når denne regelen er satt til en liste med strenger, settes strengene sammen med mellomrom og sendes til Chrome som kommandolinjeparametere.
Hvis et element inneholder ${url}, erstattes det med nettadressen til siden som skal åpnes.
Hvis ingen elementer inneholder ${url}, blir nettadressen føyd til på slutten av kommandolinjen.
Miljøvariabler utvides. I Windows erstattes %ABC% med verdien av ABC-miljøvariabelen.
Denne regelen styrer ventetiden i millisekunder før en alternativ nettleser åpnes.
Hvis denne regelen er satt til 0 eller ikke er angitt, åpnes konfigurerte nettadresser umiddelbart i en alternativ nettleser når brukeren navigerer til dem.
Når denne regelen er satt til et tall, viser Chrome en melding i dette antallet millisekunder og åpner deretter den alternative nettleseren.
Denne regelen styrer om støtte for eldre nettlesere skal aktiveres.
Når denne regelen er satt til «false» (usann) eller ikke er angitt, prøver ikke Chrome å åpne angitte nettadresser i andre nettlesere.
Når denne regelen er satt til «true» (sann), prøver Chrome å åpne visse nettadresser i andre nettlesere (som Internet Explorer). Denne funksjonen konfigureres med reglene i Legacy Browser support-gruppen.
Denne funksjonen erstatter 'Legacy Browser Support'-utvidelsen. Konfigurasjonen for utvidelsen blir videreført til denne funksjonen, men det anbefales sterkt å bruke Chrome-regler i stedet. Dette sikrer bedre kompatibilitet i fremtiden.
Denne regelen er en nettadresse som peker til en XML-fil med samme format som Internet Explorer-regelen SiteList. Denne laster inn regler fra en XML-fil – uten at reglene deles med Internet Explorer.
Når denne regelen ikke er angitt, eller hvis den ikke er satt til en gyldig nettadresse, bruker ikke Google Chrome den som en kilde for regler for bytte av nettlesere.
Når denne regelen er satt til en gyldig nettadresse, laster Google Chrome ned nettstedslisten fra den aktuelle nettadressen og bruker reglene som om de var konfigurert med regelen BrowserSwitcherUrlList.
Her finner du mer informasjon om Internet Explorer- regelenSiteList: https://docs.microsoft.com/internet-explorer/ie11-deploy-guide/what-is-enterprise-mode
Denne regelen styrer om Chrome skal lukkes helt når den siste fanen ville ha byttet til en annen nettleser.
Når denne regelen er satt til «true» (sann) eller ikke er angitt, holder Chrome minst én fane åpen etter å ha byttet til en annen nettleser.
Når denne regelen er satt til «false» (usann), lukker Chrome fanen etter å ha byttet til en annen nettleser, selv om det var den siste fanen. Dette gjør at Chrome avsluttes helt.
Denne regelen styrer listen over nettsteder som skal åpnes i en alternativ nettleser.
Vær oppmerksom på at elementer også kan bli lagt til på listen via reglene BrowserSwitcherUseIeSitelist og BrowserSwitcherExternalSitelistUrl.
Når denne regelen ikke er angitt, blir ingen nettsteder lagt til på listen.
Når denne regelen er angitt, behandles hvert element som en regel for at noe skal åpnes i en alternativ nettleser. Google Chrome bruker disse reglene for å velge om ulike nettadresser skal åpnes i en alternativ nettleser.
Når Internet Explorer-tillegget er installert og slått på, bytter Internet Explorer tilbake til Google Chrome hvis reglene ikke stemmer overens.
Hvis det er konflikt mellom regler, bruker Google Chrome den mest spesifikke regelen.
Denne regelen kontrollerer listen over nettsteder som aldri fører til bytting av nettleser.
Vær oppmerksom på at elementer også kan legges til på denne listen via reglene BrowserSwitcherUseIeSitelist og BrowserSwitcherExternalSitelistUrl.
Hvis denne regelen ikke er angitt, blir ingen nettsteder lagt til på listen.
Hvis denne regelen er angitt, blir hvert element behandlet som en regel – på samme måte som regelen BrowserSwitcherUrlList. Men logikken er reversert: Samsvarende regler åpnes ikke i en alternativ nettleser.
I motsetning til BrowserSwitcherUrlList gjelder denne regelen begge veier. Det betyr at når Internet Explorer-tilleggsprogrammet er installert og aktivert, kontrollerer det også om Internet Explorer skal åpne disse nettadressene i Google Chrome.
Denne regelen kontrollerer om det skal lastes inn regler fra SiteList-regelen for Internet Explorer.
Hvis denne regelen ikke er angitt eller er angitt som «false» (usant), bruker ikke Google Chrome SiteList-regelen for Internet Explorer som en kilde for regler tilknyttet bytting av nettlesere.
Hvis denne regelen er angitt som «true» (sant), leser Google Chrome regelen SiteList for Internet Explorer for å innhente nettadressen for nettstedslisten. Deretter laster Google Chrome ned nettstedslisten fra nettadressen og anvender reglene som om de er konfigurert med regelen BrowserSwitcherUrlList.
Her finner du mer informasjon om regelen SiteList for Internet Explorer: https://docs.microsoft.com/internet-explorer/ie11-deploy-guide/what-is-enterprise-mode
Lar deg styre om virtuelle maskiner kan kjøre i Chrome OS.
Hvis regelen er angitt som «true» (sant), kan enheten kjøre virtuelle maskiner. Hvis regelen er angitt som «false» (usant), kan ikke enheten kjøre virtuelle maskiner. Alle tre reglene, VirtualMachinesAllowed, CrostiniAllowed og DeviceUnaffiliatedCrostiniAllowed, må være angitt som sant når de gjelder for hvorvidt Crostini kan kjøres eller ikke. Hvis denne regelen endres til usant, gjelder den for oppstart av nye virtuelle maskiner, men eksisterende virtuelle maskiner som allerede kjøres, blir ikke avsluttet. Når denne regelen ikke er angitt på en administrert enhet, kan ikke enheten kjøre virtuelle maskiner. Ikke-administrerte enheter kan kjøre virtuelle maskiner.
Gi denne brukeren tillatelse til å kjøre Crostini.
Hvis denne regelen er angitt som «false» (usant), kan ikke brukeren kjøre Crostini. Hvis denne regelen ikke er konfigurert eller er angitt som «true» (sant), kan brukeren kjøre Crostini så lenge andre innstillinger også tillater dette. Alle tre reglene, VirtualMachinesAllowed, CrostiniAllowed og DeviceUnaffiliatedCrostiniAllowed, må være angitt som sant når de gjelder for hvorvidt Crostini kan kjøres eller ikke. Hvis denne regelen endres til usant, gjelder den for oppstart av nye Crostini-beholdere, men eksisterende beholdere som allerede kjøres, blir ikke avsluttet.
Hvis denne regelen er angitt som «false» (usant), kan ikke brukerne kjøre Crostini.
Hvis denne regelen ikke er konfigurert eller er angitt som «true» (sant), kan alle brukere kjøre Crostini så lenge andre innstillinger også tillater dette. Alle tre reglene, VirtualMachinesAllowed, CrostiniAllowed og DeviceUnaffiliatedCrostiniAllowed, må være angitt som sant når de gjelder for hvorvidt Crostini kan kjøres eller ikke. Hvis denne regelen endres til usant, gjelder den for oppstart av nye Crostini-beholdere, men eksisterende beholdere som allerede kjøres, blir ikke avsluttet.
Hvis regelen er satt til «false» (usann), får ikke brukere tilgang til UI-et for eksportering og importering, men det er fremdeles mulig å bruke «lxc»-kommandoer direkte i den virtuelle maskinen for å eksportere og importere beholderbilder.
Tillater skyving av nettverkskonfigurasjon for alle brukere av en Google Chrome OS-enhet. Nettverkskonfigurasjonen er en JSON-formatert streng, som definert av Open Network Configuration-formatet beskrevet på https://sites.google.com/a/chromium.org/dev/chromium-os/chromiumos-design-docs/open-network-configuration
Android-apper kan bruke nettverkskonfigurasjoner og CA-sertifikater som angis via denne regelen, men de har ikke tilgang til alle konfigurasjonsalternativene.
Avgjør om datastreifing skal aktiveres for enheten. Hvis innstillingen er angitt som Sann, tillates datastreifing. Hvis innstillingen er angitt som Usann eller ikke er konfigurert, blir ikke datastreifing tilgjengelig.
Brukes til å slå reduksjon av nettverkshastighet av og på. Dette gjelder alle brukere og alle grensesnitt på enheten. Når regelen er angitt, varer reduksjonen helt til den slås av.
Hvis den er angitt som «false» (usann), reduseres ikke hastigheten. Hvis den er angitt som «true» (sann), reduseres systemet til de angitte opplastings- og nedlastingshastighetene (i kbit/s).
Bestem vertsnavnet for enheten som brukes i DHCP-forespørsler.
Hvis denne regelen er angitt for en streng som ikke er tom, blir den strengen brukt som vertsnavnet for enheten ved DHCP-forespørsler.
Strengen kan inneholde variablene ${ASSET_ID}, ${SERIAL_NUM}, ${MAC_ADDR} og ${MACHINE_NAME}. Disse blir erstattet med verdier på enheten før strengen blir tatt i bruk som vertsnavn. Den resulterende strengen må være et gyldig vertsnavn (per RFC 1035, del 3.1).
Hvis denne regelen ikke er angitt, eller hvis den endelige verdien ikke er et gyldig vertsnavn, blir ikke noe vertsnavn angitt i DHCP-forespørsler.
Lar deg slå Fast Transition av og på. Dette gjelder alle brukere og alle grensesnitt på enheten. For at Fast Transition skal kunne brukes, må både denne innstillingen og ONC-området (for hvert nettverk) være slått på. Når Fast Transition er på, forblir det på inntil regelen endres for å slå det av.
Hvis denne regelen ikke er angitt eller er satt til «false» (usann), brukes ikke Fast Transition. Hvis regelen er angitt som «true» (sant), brukes Fast Transition når det støttes av det trådløse tilgangspunktet.
Hvis regelen er satt til usann, slår Google Chrome OS av Wi-Fi, og brukerne kan ikke slå det på igjen. Hvis regelen er satt til sann eller ikke er angitt, kan brukerne slå Wi-Fi av og på som de vil.
Konfigurerer hvilken MAC-adresse som skal brukes når en dokk kobles til enheten.
Når dokker er koblet til enkelte enhetsmodeller, brukes enhetens dokkspesifikke MAC-adresse som standard til å identifisere enheten på Ethernet. Denne regelen gjør det mulig for administratoren å endre MAC-adressens kilde mens enheten er dokket.
Hvis «DeviceDockMacAddress» er valgt eller regelen ikke er angitt, brukes enhetens dokkspesifikke MAC-adresse.
Hvis «DeviceNicMacAddress» er valgt, brukes enhetens NIC-MAC-adresse.
Hvis «DockNicMacAddress» er valgt, brukes dokkens NIC-MAC-adresse.
Brukeren kan ikke endre denne innstillingen.
Viser Startside-knappen i verktøylinjen til Google Chrome.
Hvis du aktiverer denne innstillingen, vises alltid Startside-knappen.
Hvis du deaktiverer denne innstillingen, vises aldri Startside-knappen.
Hvis du aktiverer eller deaktiverer denne innstillingen, kan ikke brukerne endre eller overstyre denne innstillingen i Google Chrome.
Hvis denne retningslinjen ikke angis, kan brukeren velge om denne knappen skal vises.
Konfigurerer nettadressen for startsiden som brukes som standard i Google Chrome, og forhindrer at brukerne kan endre den.
Startsiden er siden som åpnes med hjemknappen. Hvilke sider som åpnes ved oppstart, kontrolleres av RestoreOnStartup-reglene.
Typen startside kan angis som enten en nettadresse du spesifiserer her, eller siden for nye faner. Hvis du velger å bruke siden for nye faner, har ikke denne regelen noen virkning.
Hvis du slår på denne innstillingen, kan ikke brukerne endre nettadressen for startsiden i Google Chrome, men de kan fortsatt velge å bruke siden for nye faner som startside.
Hvis du ikke angir denne regelen, kan brukerne velge startside selv – såfremt ikke HomepageIsNewTabPage også er angitt.
Nettadressen må være på standardformat, f.eks. «http://example.com» eller «https://example.com».
Denne regelen er bare tilgjengelig på Windows-forekomster som er tilknyttet Microsoft® Active Directory®-domener, eller Windows 10 Pro- eller Enterprise-forekomster som er registrert for enhetsadministrering.
Konfigurerer hva slags startside som brukes som standard i Google Chrome, og forhindrer at brukerne endrer innstillingene for startsiden. Du kan enten angi en spesifikk nettadresse for startsiden eller bruke siden for nye faner.
Hvis du slår på denne innstillingen, brukes alltid siden for nye faner for startsiden, og nettadressen for startsiden ignoreres.
Hvis du slår av denne innstillingen, brukes siden for nye faner aldri som brukerens startside, med mindre nettadressen for startsiden er angitt som «chrome://newtab».
Hvis du slår denne innstillingen av eller på, kan ikke brukerne endre typen startside i Google Chrome.
Hvis du ikke angir denne regelen, kan brukerne selv velge om siden for nye faner skal brukes som startside.
Denne regelen er bare tilgjengelig på Windows-forekomster som er tilknyttet Microsoft® Active Directory®-domener, eller Windows 10 Pro- eller Enterprise-forekomster som er registrert for enhetsadministrering.
Konfigurerer standardnettadressen for siden for nye faner, og forhindrer at brukerne kan endre den.
Dette er siden som vises når det åpnes nye faner (inkludert i nye vinduer).
Denne regelen bestemmer ikke hvilke sider som åpnes ved oppstart. Det kontrolleres av RestoreOnStartup-reglene. Men denne regelen gjelder likevel for startsiden og oppstartssiden hvis de er satt til å åpne siden for nye faner.
Hvis regelen ikke er angitt eller står tom, brukes standardsiden for nye faner.
Denne regelen er bare tilgjengelig på Windows-forekomster som er tilknyttet Microsoft® Active Directory®-domener, eller Windows 10 Pro- eller Enterprise-forekomster som er registrert for enhetsadministrering.
Lar deg spesifisere oppstartsfunksjonaliteten.
Hvis du velger «Åpne Ny fane-siden», åpnes siden for nye faner alltid når du starter Google Chrome.
Hvis du velger «Gjenopprett den siste økten», blir nettadressene som var åpne da Google Chrome sist ble lukket, åpnet igjen. Hvis du velger dette alternativet, deaktiveres noen innstillinger som bruker økter eller gjør noe ved lukking (f.eks. informasjonskapsler som bare gjelder for enkeltøkter, eller fjerning av nettlesingsdata ved lukking).
Hvis du velger «Åpne en liste over nettadresser», åpnes listen «Nettadresser som skal åpnes ved oppstart» når brukerne starter Google Chrome.
Hvis du slår på denne innstillingen, kan ikke brukerne endre eller overstyre den i Google Chrome.
Hvis du slår av denne innstillingen, er funksjonen lik som om du ikke hadde konfigurert den. Brukerne kan fortsatt endre den i Google Chrome.
Denne regelen er bare tilgjengelig på Windows-forekomster som er tilknyttet Microsoft® Active Directory®-domener, eller Windows 10 Pro- eller Enterprise-forekomster som er registrert for enhetsadministrering.
Hvis «Åpne en liste over nettadresser» er valgt som oppstartshandling, kan du her spesifisere listen over nettadresser som åpnes. Hvis du ikke spesifiserer noe, åpnes ingen nettadresser ved oppstart.
Denne regelen fungerer bare hvis «RestoreOnStartup» er satt til «RestoreOnStartupIsURLs».
Denne regelen er bare tilgjengelig på Windows-forekomster som er tilknyttet Microsoft® Active Directory®-domener, eller Windows 10 Pro- eller Enterprise-forekomster som er registrert for enhetsadministrering.
Hvis denne innstillingen er slått på, kan brukerne få Google Chrome til å huske passord og legge dem inn automatisk neste gang de logger på samme nettsted.
Hvis denne innstillingen er slått av, kan ikke brukerne lagre nye passord. De kan likevel bruke passord som er lagret tidligere.
Hvis denne regelen er slått av eller på, kan ikke brukerne endre eller overstyre den i Google Chrome. Hvis regelen ikke er angitt, er lagring av passord tillatt (men brukerne kan slå det av).
Denne regelen har ingen innvirkning på Android-apper.
La denne enheten kjøre PluginVm.
Hvis regelen settes til false (usann) eller ikke angis, aktiveres ikke PluginVm for enheten. Hvis regelen settes til true (sann), aktiveres PluginVm for enheten, forutsatt at andre innstillinger også tillater dette. PluginVmAllowed må settes til true (sann), PluginVmLicenseKey og PluginVmImage må angis for at PluginVm skal kunne kjøre.
Denne regelen spesifiserer lisensnøkkelen for PluginVm for denne enheten.
Denne regelen spesifiserer PluginVm-avbildningen for en bruker. Du angir regelen ved å spesifisere nettadressen der enheten kan laste ned avbildningen, og en SHA-256-hashverdi som brukes for å bekrefte at ingen har tuklet med nedlastingen.
Regelen skal spesifiseres som en streng som uttrykker nettadressen og hashverdien i JSON-format.
Lar deg angi proxy-tjeneren som brukes av Google Chrome, og hindrer brukerne i å endre innstillingene for proxy-tjenere.
Denne regelen trer bare i kraft hvis ikke regelen ProxySettings er angitt.
Hvis du velger å aldri bruke proxy-tjenere og alltid koble til direkte, ignoreres alle andre alternativer.
Hvis du velger å bruke systeminnstillingene for proxy-tjenere, ignoreres alle andre alternativer.
Hvis du velger at proxy-tjenere skal oppdages automatisk, ignoreres alle andre alternativer.
Hvis du velger at proxy-tjenermodusen med fast tjener skal brukes, kan du angi flere alternativer i «Adresse eller nettadresse for proxy-tjener» og «Kommadelt liste over regler for å omgå proxy-tjener». ARC-apper kan bare bruke HTTP-proxy-tjeneren som har høyest prioritet.
Hvis du velger å bruke et PAC-proxyskript, må du spesifisere nettadressen til skriptet i «Nettadresse til en .pac-fil for proxy-tjener».
Her finner du detaljerte eksempler: https://www.chromium.org/developers/design-documents/network-settings#TOC-Command-line-options-for-proxy-sett.
Hvis du slår på denne innstillingen, ignorerer Google Chrome og ARC-apper alle proxy-tjenerrelaterte alternativer som angis fra kommandolinjen.
Hvis denne regelen ikke er angitt, kan brukerne selv velge innstillinger for proxy-tjenere.
Du kan ikke tvinge Android-apper til å bruke proxy-tjenere. En undergruppe av proxy-innstillinger er gjort tilgjengelige for Android-apper, og utviklerne av slike apper kan selv velge om appene skal følge dem eller ikke:
Hvis du velger aldri å bruke proxy-tjenere, blir Android-apper informert om at ingen proxy-tjenere er konfigurert.
Hvis du velger å bruke systeminnstillingene for proxy-tjenere eller en fast proxy-tjener, får Android-apper http-addressen og porten for proxy-tjeneren.
Hvis du velger å finne proxy-tjeneren automatisk, får Android-apper skriptnettadressen «http://wpad/wpad.dat». Ingen annen del av protokollen for automatisk gjenkjennelse brukes.
Hvis du velger PAC-skript for proxy-tjenere, får Android-apper skriptnettadressen.
Denne regelen er avviklet. Bruk ProxyMode i stedet.
Lar deg angi proxy-tjeneren som brukes av Google Chrome, og hindrer brukerne i å endre innstillingene for proxy-tjenere.
Denne regelen trer bare i kraft hvis regelen ProxySettings ikke er angitt.
Hvis du velger å aldri bruke proxy-tjenere og alltid koble til direkte, ignoreres alle andre alternativer.
Hvis du velger å bruke systeminnstillingene for proxy-tjenere eller at proxy-tjenere skal oppdages automatisk, ignoreres alle andre alternativer.
Hvis du velger manuelle innstillinger for proxy-tjenere, kan du angi flere alternativer i «Adresse eller nettadresse for proxy-tjener», «Nettadresse til en .pac-fil for proxy-tjener» og «Kommadelt liste over regler for å omgå proxy-tjener». ARC-apper kan bare bruke HTTP-proxy-tjeneren som har høyest prioritet.
For detaljerte eksempler, se: https://www.chromium.org/developers/design-documents/network-settings#TOC-Command-line-options-for-proxy-sett.
Hvis du slår på denne innstillingen, ignorerer Google Chrome alle proxy-tjenerrelaterte alternativer som angis fra kommandolinjen.
Hvis denne regelen ikke er angitt, kan brukerne selv velge innstillinger for proxy-tjenere.
Du kan ikke tvinge Android-apper til å bruke proxy-tjenere. En undergruppe av proxy-innstillinger er gjort tilgjengelig for Android-apper, og apputviklerne kan selv velge om de vil bruke dem. Du finner mer informasjon i regelen ProxyMode.
Her kan du angi nettadressen for proxy-tjeneren.
Denne regelen trer bare i kraft hvis du har valgt manuelle proxy-innstillinger under «Velg hvordan innstillinger for proxy-tjener angis» og regelen ProxySettings ikke er angitt.
Du bør ikke angi denne regelen hvis du har valgt en annen modus for å angi regler for proxy-tjenere.
For flere alternativer og detaljerte eksempler, se: https://www.chromium.org/developers/design-documents/network-settings#TOC-Command-line-options-for-proxy-sett.
Du kan ikke tvinge Android-apper til å bruke proxy-tjenere. En undergruppe av proxy-innstillinger er gjort tilgjengelig for Android-apper, og apputviklerne kan selv velge om de vil bruke dem. Du finner mer informasjon i regelen ProxyMode.
Her kan du angi en nettadresse til en PAC-fil.
Denne regelen trer bare i kraft hvis du har valgt manuelle proxy-innstillinger under «Velg hvordan innstillinger for proxy-tjener angis» og regelen ProxySettings ikke er angitt.
Du bør ikke angi denne regelen hvis du har valgt en annen modus for å angi regler for proxy-tjenere.
For detaljerte eksempler, se: https://www.chromium.org/developers/design-documents/network-settings#TOC-Command-line-options-for-proxy-sett.
Du kan ikke tvinge Android-apper til å bruke proxy-tjenere. En undergruppe av proxy-innstillinger er gjort tilgjengelig for Android-apper, og apputviklerne kan selv velge om de vil bruke dem. Du finner mer informasjon i regelen ProxyMode.
Google Chrome omgår alle proxy-tjenere for vertlisten som oppgis her.
Denne regelen trer bare i kraft hvis du har valgt manuelle proxy-innstillinger under «Velg hvordan innstillinger for proxy-tjener angis» og regelen ProxySettings ikke er angitt.
Du bør ikke angi denne regelen hvis du har valgt en annen modus for å angi regler for proxy-tjenere.
For mer detaljerte eksempler, se: https://www.chromium.org/developers/design-documents/network-settings#TOC-Command-line-options-for-proxy-sett.
Du kan ikke tvinge Android-apper til å bruke proxy-tjenere. En undergruppe av proxy-innstillinger er gjort tilgjengelig for Android-apper, og apputviklerne kan selv velge om de vil bruke dem. Du finner mer informasjon i regelen ProxyMode.
Hvis denne retningslinjen er angitt som Sann eller ikke er konfigurert, aktiverer Google Chrome OS gjestepålogging. Gjestepålogginger er anonyme brukerøkter og krever ikke passord.
Hvis denne retningslinjen er angitt som Usann, tillater ikke Google Chrome OS at gjesteøkter startes.
Definerer listen over brukere som kan logge på enheten. Oppføringer er i formatet user@domain, for eksempel madmax@managedchrome.com. For å tillate vilkårlige brukere på et domene, bruk oppføringer i formatet *@domain.
Hvis denne regelen ikke er konfigurert, finnes det ingen begrensninger for hvilke brukere som kan logge på. Vær oppmerksom på at oppretting av nye brukere fortsatt krever at DeviceAllowNewUsers-regelen er konfigurert på riktig måte.
Denne regelen kontrollerer hvem som kan starte Google Chrome OS-økter. Den kan ikke brukes til å forhindre at brukere logger på flere Google-kontoer på Android. Hvis du vil forhindre det, bør du konfigurere den Android-spesifikke regelen accountTypesWithManagementDisabled som en del av ArcPolicy.
Kontrollerer om Google Chrome OS tillater oppretting av nye brukerkontoer. Hvis denne regelen er satt til «false» (usann), kan ikke brukere logge på hvis de ikke allerede har en konto.
Hvis denne regelen er satt til «true» (sann) eller ikke er konfigurert, kan nye brukerkontoer opprettes, såfremt DeviceUserWhitelist ikke hindrer brukerne i å logge på.
Denne regelen kontrollerer om nye brukere kan legges til i Google Chrome OS. Den kan ikke brukes til å forhindre at brukere logger på flere Google-kontoer på Android. Hvis du vil forhindre dette, kan du konfigurere den Android-spesifikke regelen accountTypesWithManagementDisabled som en del av ArcPolicy.
Hvis denne regelen er satt til en tom streng eller ikke er konfigurert, viser ikke Google Chrome OS noe alternativ for autofullføring i løpet av brukerpåloggingen. Hvis denne regelen er satt til en streng som representerer et domenenavn, viser Google Chrome OS et alternativ for autofullføring i løpet av brukerpåloggingen, slik at brukeren kun trenger å skrive inn brukernavnet sitt uten domenenavnet for utvidelsen. Brukeren kan overskrive domenenavnet for denne utvidelsen. Hvis regelverdien ikke er et gyldig domene, brukes ikke regelen.
Hvis denne regelen er angitt som «true» (sant) eller ikke er konfigurert, viser Google Chrome OS eksisterende brukere på påloggingsskjermen og tillater valg av én av dem.
Hvis denne regelen er angitt som «false» (usant), viser ikke Google Chrome OS eksisterende brukere på påloggingsskjermen. Den vanlige påloggingsskjermen (der brukere blir bedt om e-postadresse og passord eller telefonnummer) eller SAML-skjermen for interstitial-annonser (hvis dette er slått på i regelen LoginAuthenticationBehavior) vises, med mindre en administrert økt er konfigurert. Når en administrert økt er konfigurert, vises kun kontoene i den administrerte økten, og én av dem kan velges.
Vær oppmerksom på at denne regelen ikke påvirker hvorvidt enheten beholder eller forkaster lokale brukerdata.
Konfigurer bakgrunnsbildet som vises på påloggingsskjermen, på enhentsnivå hvis ingen brukere har logget på enheten ennå. Regelen angis ved å spesifisere nettadressen hvor Chrome OS-enheten kan laste ned bakgrunnsbildet, og dessuten en kryptografisk hash-verdi som brukes til bekrefte nedlastingens integritet. Bildet må være i JPEG-format, og filstørrelsen kan ikke overskride 16 MB. Nettadressen må være tilgjengelig uten autentisering. Bakgrunnsbildet lastes ned og bufres. Det lastes ned på nytt hvis nettadressen eller hash-verdien endres.
Regelen skal spesifiseres som en streng der nettadressen og hash-verdien skrives i JSON-format, for eksempel { «url»: "https://example.com/device_wallpaper.jpg", «hash»: "examplewallpaperhash" }
Hvis regelen for enhetsbakgrunn ikke angis, laster Chrome OS ned og bruker bakgrunnsbildet på påloggingsskjermen hvis ingen brukere har logget på enheten ennå. Når en bruker logger på, blir den aktuelle brukerens bakgrunnsregler tatt i bruk.
Hvis regelen for enhetsbakgrunn ikke angis, bestemmer brukerens bakgrunnsregler hva som vises – såfremt brukerens bakgrunnsregler er angitt.
Avgjør om Google Chrome OS beholder lokal kontodata etter avlogging. Hvis retningslinjen er angitt som Sann, beholdes det ikke noen vedvarende kontoer av Google Chrome OS, og all data fra brukerøkten blir forkastet etter avlogging. Hvis denne retningslinjen er angitt som Usann eller ikke er konfigurert, kan enheten beholde (kryptert) lokal brukerdata.
Når denne regelen er angitt, blir autentiseringsprosessen ved pålogging ett av de følgende alternativene, avhengig av verdien for innstillingen:
Hvis den settes til GAIA, gjøres påloggingen via den normale GAIA-autentiseringsprosessen.
Hvis den settes til SAML_INTERSTITIAL, vises en mellomskjerm under påloggingen der brukeren kan velge å gå videre med autentiseringen via SAML IdP-en for enhetens registreringsdomene eller gå tilbake til den normale GAIA-påloggingsprosessen.
Spesifiserer om informasjonskapsler for autentisering som angis av en SAML-IdP ved pålogging, skal overføres til brukerens profil.
Når en bruker autentiseres via en SAML-IdP ved pålogging, blir informasjonskapsler angitt av IdP-en, først skrevet til en midlertidig profil. Disse informasjonskapslene kan overføres til brukerens profil for å videreføre autentiseringsstatusen.
Når denne regelen settes til true (sann), overføres informasjonskapsler som er angitt av IdP-en, til brukerens profil hver gang vedkommende autentiseres mot SAML-IdP-en ved pålogging.
Når denne regelen settes til false (usann) eller ikke spesifiseres, overføres informasjonskapsler som er angitt av IdP-en, til brukerens profil bare første gang vedkommende logger på en enhet.
Denne regelen berører bare brukere med domener som samsvarer med enhetens registreringsdomene. For alle andre brukere overføres informasjonskapslene som angis av IdP-en, til brukerens profil bare første gang vedkommende logger på enheten.
Informasjonskapsler som overføres til brukerens profil, kan ikke brukes av Android-apper.
Mønstrene på denne listen stilles opp mot sikkerhetskilden til nettadressen forespørselen kommer fra. Hvis det finnes samsvar, blir det gitt tilgang til videoopptaksenheter på SAML-påloggingssider. Hvis det ikke blir funnet samsvar, blir tilgangen avvist automatisk. Mønstre med jokertegn er ikke tillatt.
Spesifiserer en liste over apper og utvidelser som installeres stille på påloggingsskjermen (uten brukerinteraksjon) og ikke kan avinstalleres. Det er underforstått at alle tillatelser appene ber om, gis uten brukerinteraksjon. Dette gjelder også eventuelle tillatelser fremtidige versjoner av appen ber om.
Vær oppmerksom på at av sikkerhets- og personvernhensyn er det ikke tillatt å installere utvidelser med denne regelen. I tillegg installerer enheter på den stabile kanalen bare appene fra godkjenningslisten som er pakket inn i Google Chrome. Elementer som ikke oppfyller disse kravene, blir ignorert.
Hvis apper som tidligere er administratorinstallert, fjernes fra denne listen, avinstalleres de automatisk av Google Chrome.
Hvert av elementene på listen er en streng som inneholder en utvidelses-ID og en «oppdatering»-nettadresse – atskilt med semikolon (;). Utvidelses-ID-en er en streng på 32 tegn som du for eksempel finner i chrome://extensions når du er i utviklermodus. «Oppdatering»-nettadressen skal peke til et oppdateringsmanifest i XML-format, som beskrevet her: https://developer.chrome.com/extensions/autoupdate. Vær oppmerksom på at «oppdatering»-nettadressen som angis i denne regelen, bare brukes for den innledende installasjonen. Påfølgende oppdateringer av utvidelsen bruker oppdateringsnettadressen som er beskrevet i utvidelsens manifest.
For eksempel installerer gbchcmhmhahfdphkhkmpfmihenigjmpp;https://clients2.google.com/service/update2/crx appen Chrome Remote Desktop fra «oppdatering»-nettadressen som er standard for Chrome Nettmarked. For mer informasjon om å være vert for utvidelser, se: https://developer.chrome.com/extensions/hosting.
Konfigurer hvilken lokalitet som brukes på påloggingsskjermen for Google Chrome OS.
Hvis denne regelen er spesifisert, vises påloggingsskjermen alltid med lokaliteten som er angitt av den første verdien i denne regelen. (Regelen defineres som en liste for fremoverkompatibilitet.) Hvis regelen ikke er spesifisert eller den er angitt som en tom liste, vises påloggingsskjermen med lokaliteten for den forrige brukerøkten. Hvis regelen er angitt som en verdi som ikke er noen gyldig lokalitet, vises påloggingsskjermen med en reservelokalitet (som for øyeblikket er en-US).
Konfigurerer hvilke tastaturoppsett som tillates på påloggingsskjermen i Google Chrome OS.
Hvis denne regelen er angitt til en liste med identifikatorer for inndatametoder, er de angitte inndatametodene tilgjengelige på påloggingsskjermen. Den første angitte inndatametoden blir forhåndsvalgt. Når en brukerkapsel er fokusert på påloggingsskjermen, blir den inndatametoden det er lengst siden brukeren brukte, tilgjengelig – i tillegg til inndatametodene som spesifiseres av denne regelen. Hvis denne regelen ikke er spesifisert, blir inndatametodene på påloggingsskjermen avledet fra lokaliteten påloggingsskjermen vises med. Verdier som ikke er gyldige identifikatorer for inndatametoder, blir ignorert.
Spesifiserer hvordan det integrerte sikre maskinvareelementet kan brukes til å tilby tofaktor-autentisering hvis det er kompatibelt med denne funksjonen. Av/på-knappen på maskinen brukes til å finne ut om brukeren er fysisk til stede.
Hvis «Disabled» (deaktivert) er valgt, tilbys ingen tofaktor-autentisering.
Hvis «U2F» er valgt, fungerer den integrerte tofaktor-autentiseringen i henhold til FIDO-spesifikasjonen for U2F.
Hvis «U2F_EXTENDED» (utvidet U2F) er valgt, brukes den integrerte tofaktor-autentiseringen til å tilby U2F-funksjonene samt enkelte utvidelser for individuell attestering.
Denne regelen gjelder for påloggingsskjermen. Se også regelen IsolateOrigins, som gjelder for brukerøkten. Vi anbefaler å bruke den samme verdien for begge reglene. Hvis verdiene ikke er like, kan det oppstå en forsinkelse når du starter en brukerøkt og verdien fra brukerregelen er aktiv. Hvis regelen er aktivert, kjøres alle navngitte opprinnelser i kommadelte lister i egne prosesser. Da isoleres også opprinnelser som har navn basert på underdomener. Hvis for eksempel https://example.com/ angis, isoleres også https://foo.example.com/ som en del av nettstedet https://example.com/. Hvis regelen er deaktivert, blir funksjonene for både IsolateOrigins og SitePerProcess slått av. Brukerne kan fortsatt aktivere IsolateOrigins manuelt, via kommandolinjeflagg. Hvis regelen ikke er konfigurert, blir standardinnstillingene for nettstedsisolering for plattformen brukt for påloggingsskjermen.
Denne regelen gjelder for påloggingsskjermen. Se også regelen SitePerProcess som gjelder for brukerøkten. Vi anbefaler å bruke den samme verdien for begge reglene. Hvis verdiene ikke er like, kan det oppstå en forsinkelse når du starter en brukerøkt og verdien fra brukerregelen er aktiv. Du kan endre innstillingen av regelen IsolateOrigins for å få det beste fra begge verdener – isolering og begrenset innvirkning for brukere – ved å bruke IsolateOrigins sammen med en liste over nettstedene du vil isolere. Denne innstillingen (SitePerProcess) isolerer alle nettsteder. Hvis regelen er aktivert, kjøres alle nettsteder i sine egne prosesser. Hvis regelen er deaktivert, blir funksjonene for både IsolateOrigins og SitePerProcess slått av. Brukerne kan fortsatt aktivere SitePerProcess manuelt, via kommandolinjeflagg. Hvis regelen ikke er konfigurert, kan brukerne endre denne innstillingen.
Gjør det mulig å spesifisere en liste over nettadressemønstre som angir hvilke nettsteder det automatisk skal velges et klientsertifikat for. Dette skjer på påloggingsskjermen i rammen som er vert for SAML-flyten, hvis nettstedet krever et sertifikat. Et eksempel på bruk er å konfigurere et enhetsgjeldende sertifikat som skal presenteres til SAML IdP.
Verdien må være en matrise med JSON-kataloger i strengformat. Hver katalog må ha formen { "pattern": "$URL_PATTERN", "filter" : $FILTER }, der $URL_PATTERN er et mønster for spesifisering av innhold. $FILTER begrenser klientsertifikatene nettleseren automatisk velger fra. Uavhengig av hvilket filter som brukes, blir det bare valgt sertifikater som samsvarer med tjenerens sertifikatforespørsel. Hvis $FILTER har formen { "ISSUER": { "CN": "$ISSUER_CN" } }, velges det bare klientsertifikater som er utstedt av et sertifikat med CommonName $ISSUER_CN. Hvis $FILTER er den tomme katalogen {}, brukes det ikke ytterligere begrensninger for valg av klientsertifikater.
Hvis du ikke spesifiserer denne regelen, blir det ikke valgt klientsertifikat automatisk for noen nettsteder.
Når denne regelen er angitt, blir oppløsning og skaleringsfaktor for hver skjerm satt til spesifikke verdier. Innstillinger for eksterne skjermer gjelder for alle tilkoblede eksterne skjermer.
Verdiene for «external_width» og «external_height» må oppgis i piksler. Verdiene for «external_scale_percentage» og «internal_scale_percentage» må oppgis i prosent.
Hvis «external_use_native» er angitt som «true» (sant), ignorerer regelen verdiene for «external_height» og «external_width» og setter oppløsningen for de eksterne skjermene til standardoppløsningen.
Hvis «external_use_native» ikke er angitt eller er angitt som «false» (usant), og hvis «external_height» eller «external_width» ikke er oppgitt, påvirker ikke regelen innstillingene for de eksterne skjermene. Hvis den oppgitte oppløsningen eller skaleringsfaktoren ikke støttes av enkelte skjermer, gjelder ikke regelen for disse skjermene.
Hvis flagget «recommended» (anbefalt) er angitt som «true» (sant), kan brukere endre oppløsning og skaleringsfaktor for skjermer via innstillingssiden etter pålogging, men innstillingene deres blir overstyrt av regelverdien ved neste omstart. Hvis flagget «recommended» (anbefalt) ikke er angitt eller er angitt som «false» (usant), kan ikke brukere endre skjerminnstillingene.
Hvis denne regelen er angitt, roteres alle skjermer til den spesifiserte retningen hver gang enheten starter, og første gang den kobles til etter at regelverdien er endret. Brukerne kan endre skjermrotasjonen på innstillingssiden etter pålogging, men innstillingene deres overstyres av regelverdien ved neste oppstart.
Denne regelen gjelder for både primære og sekundære skjermer.
Hvis regelen ikke er angitt, er standardverdien 0 grader, og brukeren står fritt til å endre den. I dette tilfellet brukes ikke standardverdien igjen ved omstart.
Aktiverer bruk av en standard søkeleverandør.
Hvis du slår på denne innstillingen, utføres et standardsøk når brukeren skriver noe som ikke er en nettadresse, i multifunksjonsfeltet.
Du kan spesifisere en standard søkeleverandør ved å angi resten av reglene for standardsøk. Hvis disse ikke angis, kan brukerne velge en standardleverandør selv.
Hvis du slår av denne innstillingen, utføres ikke noe søk når brukerne skriver inn noe som ikke er nettadresser, i multifunksjonsfeltet.
Hvis du slår denne innstillingen på eller av, kan ikke brukerne endre eller overstyre det i Google Chrome.
Hvis du ikke angir denne regelen, er standardsøkeleverandøren aktivert, og brukerne kan angi en liste over søkeleverandører.
Denne regelen er bare tilgjengelig på Windows-forekomster som er tilknyttet Microsoft® Active Directory®-domener, eller Windows 10 Pro- eller Enterprise-forekomster som er registrert for enhetsadministrering.
Angir navnet på standard søkeleverandør. Hvis dette ikke angis, brukes vertsnavnet angitt av søkenettadressen.
Denne retningslinjen tas bare i betraktning hvis retningslinjen DefaultSearchProviderEnabled er aktivert.
Angir nøkkelordet, som er snarveien som brukes i søkefeltet for å utløse søket for denne leverandøren.
Denne retningslinjen er valgfri. Hvis den ikke angis, aktiverer ingen søkeord søkeleverandøren.
Denne retningslinjen tas bare i betraktning hvis retningslinjen DefaultSearchProviderEnabled er aktivert.
Spesifiserer nettadressen for søkemotoren som brukes ved standardsøk. Nettadressen må inneholde strengen {searchTerms}, som erstattes med ordene brukeren søker etter, når søket utføres.
Googles nettadresse for søk kan spesifiseres slik: '{google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}ie={inputEncoding}'.
Dette alternativet må spesifiseres når regelen DefaultSearchProviderEnabled er slått på. Hvis ikke ignoreres det.
Angir nettadressen for søkemotoren som brukes for søkeforslag. Nettadressen må inneholde strengen {searchTerms}, som erstattes med teksten brukeren har skrevet inn hittil, når søket utføres.
Denne regelen er valgfri. Hvis den ikke angis, brukes det ikke noen forslagsnettadresser.
Googles forslagsnettadresse kan spesifiseres slik: '{google:baseURL}complete/search?output=chrome&q={searchTerms}'.
Denne regelen gjelder bare hvis regelen DefaultSearchProviderEnabledpolicy er slått på.
Angir nettadresse til favorittikonet til standard søkeleverandør.
Denne retningslinjen er valgfri. Hvis den ikke angis, presenteres ikke noe ikon for søkeleverandøren.
Denne retningslinjen tas bare til etterretnings hvis retningslinjen DefaultSearchProviderEnabled er aktivert.
Angir tegnkodingen som støttes av søkeleverandøren. Kodingene er kodesidenavn som UTF-8, GB2312 og ISO-8859-1. De prøves i oppgitt rekkefølge.
Denne retningslinjen er valgfri. Hvis den ikke er angitt, vil standarden brukes, som er UTF-8.
Denne retningslinjen tas til etterretning bare hvis retningslinjen DefaultSearchProviderEnabled er aktivert.
Angir en liste over alternative nettadresser som kan brukes til å hente ut søkeord fra søkemotoren. Nettadressene skal inneholde strengen '{searchTerms}', som brukes til å hente ut søkeordene.
Denne retningslinjen er valgfri. Hvis den ikke er angitt, brukes alternative nettadresser til å hente ut søkeordene.
Denne retningslinjen gjelder bare hvis retningslinjen DefaultSearchProviderEnabled er aktivert.
Angir nettadressen for søkemotoren som brukes til bildesøk. Søkeforespørsler blir sendt via GET-metoden. Hvis DefaultSearchProviderImageURLPostParams-innstillingen er angitt, bruker bildesøkforespørsler POST-metoden i stedet.
Denne innstillingen er valgfri. Hvis den ikke angis, brukes ikke bildesøk.
Denne innstillingen brukes bare hvis «DefaultSearchProviderEnabled»-innstillingen er aktivert.
Spesifiserer nettadressen som søkemotoren bruker for å levere en ny fane-side.
Denne innstillingen er valgfri. Hvis den ikke angis, leveres ingen nye fane-side.
Denne innstillingen etterfølges bare dersom «DefaultSearchProviderEnabled» er aktivert.
Angir parameterene som brukes når du utfører søker på en nettadresse med POST. De består av kommainndelte navn og verdi-par. Hvis en verdi er et malparameter, som {searchTerms} i eksempelet ovenfor, blir den erstattet med virkelig søkeordsdata.
Denne innstillingen er valgfri. Hvis den ikke er angitt, blir forespørsler om søkeforslag sendt via GET-metoden.
Denne innstillingen brukes bare hvis «DefaultSearchProviderEnabled»-innstillingen er aktivert.
Angir parameterene som brukes når du utfører et forslagssøk med POST. De består av kommainndelte navn og verdi-par. Hvis en verdi er et malparameter, som {searchTerms} i eksempelet ovenfor, blir den erstattet med virkelige søkeordsdata.
Denne innstillingen er valgfri. Hvis den ikke er angitt, blir forespørsler om søkeforslag sendt via GET-metoden.
Denne innstillingen brukes bare hvis «DefaultSearchProviderEnabled»-innstillingen er aktivert.
Angir parameterene som brukes når du utfører et bildesøk med POST. De består av kommainndelte navn og verdi-par. Hvis en verdi er et malparameter, som {imageThumbnail} i eksempelet ovenfor, blir den erstattet med virkelige miniatyrbildedata.
Denne innstillingen er valgfri. Hvis den ikke er angitt, blir forespørsler om bildesøk sendt via GET-metoden.
Denne innstillingen brukes bare hvis «DefaultSearchProviderEnabled»-innstillingen er aktivert.
Konfigurer strømstrømstyring på påloggingssiden i Google Chrome OS.
Med denne planen kan du konfigurere hvordan Google Chrome OS skal oppføre seg når det ikke har vært noen brukeraktivitet på en stund mens påloggingsskjermen vises. Planen styrer flere innstillinger. For verdiområder og semantikk for enkeltinnstillinger kan du se tilsvarende planer som kontrollerer strømstyring innad i økten. De eneste avvikene fra disse planene er: * Handlingen for inaktiv tilstand eller lukking av lokket, kan ikke være å avslutte økten. * Standardhandlingen for inaktiv tilstand når nettstrøm brukes, er å slå av.
Hvis en innstilling ikke angis, brukes en standardverdi.
Hvis denne planen ikke angis, brukes standardverdiene for alle innstillingene.
Begrens enhetens kjøretid ved å angi automatisk omstart.
Når denne innstillingen er angitt, spesifiserer den lengden på enhetens kjøretid etter en automatisk omstart er angitt.
Når denne innstillingen ikke angis, begrenses ikke enhetens kjøretid.
Hvis du angir denne innstillingen, kan ikke brukere endre eller overstyre den.
En automatisk omstart angis ved valgt tidspunkt, men den kan forsinkes på enheten med opptil 24 timer hvis brukeren bruker enheten på det gitte tidspunktet.
Merk: For øyeblikket aktiveres automatisk omstart når påloggingsskjermen vises, eller en kiosk-app-økt er i gang. Dette kommer til å forandres i fremtiden, og innstillingen fortsetter å gjelde uavhengig av hvorvidt økter av en viss type er i gang eller ikke.
Innstillingsverdien bør spesifiseres i sekunder. Verdier har et fastlåst minimum på 3600 (én time).
Hvis denne regelen settes til usann eller ikke konfigureres, kan brukerne slå av enhetene sine i Google Chrome OS. Hvis denne regelen settes til sann, gjør Google Chrome OS at enhetene starter på nytt når brukerne slår dem av. Alle «slå av»-knappene i Google Chrome OS-brukergrensesnittet blir byttet ut med «start på nytt»-knapper. Hvis brukerne slår av enhetene med den fysiske av/på-knappen, starter de ikke på nytt – selv om regelen er slått på.
Angir hvor lenge brukeren kan være inaktiv før skjermen nedtones når enheten kjører på batteristrøm.
Når denne innstillingen er konfigurert til en verdi høyere enn null. angir den hvor lenge brukeren må være inaktiv før Google Chrome OS nedtoner skjermen.
Når denne innstillingen er konfigurert som null, nedtoner ikke Google Chrome OS skjermen når brukeren er inaktiv.
Hvis innstillingen ikke er konfigurert, brukes et standard tidsområde.
Innstillingsverdien må spesifiseres i millisekunder. Verdien er låst til å være lavere enn eller samsvarende med forsinkelsen for å slå av skjermen (hvis den er konfigurert) og inaktivitetsforsinkelsen.
Angir hvor lenge brukeren må være inaktiv før skjermen låses når enheten kjører på batteristrøm.
Når denne innstillingen er konfigurert til en verdi som er større en null, angir den hvor lenge brukeren må være inaktiv før Google Chrome OS slår av skjermen.
Når denne innstillingen er konfigurert til null, slår ikke Google Chrome OS av skjermen når brukeren er inaktiv.
Hvis denne innstillingen ikke er konfigurert, brukes en standardtid.
Innstillingsverdien må angis i millisekunder. Verdiene er låst til å være lavere enn inaktivitetsforsinkelsen.
Angir hvor lenge brukeren må være inaktiv før skjermen låses når enheten kjører på vekselstrøm.
Når denne innstillingen er konfigurert til en verdi som er større en null, angir den hvor lenge brukeren må være inaktiv før Google Chrome OS låser skjermen.
Når denne innstillingen er konfigurert til null, låser ikke Google Chrome OS skjermen når brukeren er inaktiv.
Hvis denne innstillingen ikke er konfigurert, brukes en standardtid.
Den anbefalte metoden for å låse skjermen ved inaktivitet er å aktivere skjermlåsing ved suspendering, og la Google Chrome OS suspendere etter inaktivitetsforsinkelsen. Denne innstillingen burde bare brukes når skjermlåsing skal skje raskere enn suspendering, eller når suspendering ikke er ønsket i det hele tatt.
Innstillingsverdien må angis i millisekunder. Verdiene er låst til å være lavere enn inaktivitetsforsinkelsen.
Spesifiserer hvor lang tid som kan gå uten brukerinndata før det vises en dialogboks med advarsel når enheten er tilkoblet strøm.
Når denne regelen er angitt, spesifiserer den hvor lenge brukeren må være inaktiv før Google Chrome OS viser en dialogboks med en advarsel som forteller brukeren at inaktivitetshandlingen er i ferd med å bli utført.
Når denne regelen ikke er angitt, vises ingen dialogboks med advarsel.
Verdien for denne regelen skal angis i millisekunder. Verdien må være mindre enn eller lik inaktivitetsforsinkelsen.
Advarselsmeldingen vises kun hvis inaktivitetshandlingen er avlogging eller avslutning.
Angir hvor lenge brukeren kan være inaktiv før inaktivitetshandlingen blir utført når enheten kjører på vekselstrøm.
Når denne innstillingen er konfigurert, angir den hvor lenge brukeren må være inaktiv før Google Chrome OS utfører inaktivitetshandlingen, som kan konfigureres separat.
Når innstillingen ikke er konfigurert, brukes standard tidslengde.
Innstillingsverdien må angis i millisekunder.
Angir hvor lenge brukeren kan være inaktiv før skjermen nedtones når enheten kjører på batteristrøm.
Når denne innstillingen er konfigurert til en verdi høyere enn null, angir den hvor lenge brukeren må være inaktiv før Google Chrome OS nedtoner skjermen.
Når denne innstillingen er konfigurert som null, Google Chrome OS nedtones ikke skjermen når brukeren er inaktiv.
Hvis innstillingen ikke er konfigurert, brukes et standard tidsområde.
Innstillingsverdien må spesifiseres i millisekunder. Verdien er låst til å være lavere enn eller samsvarende med forsinkelsen for å slå av skjermen (hvis den er konfigurert) og inaktivitetsforsinkelsen.
Angir hvor lenge brukeren må være inaktiv før skjermen låses når enheten kjører på batteristrøm.
Når denne innstillingen er konfigurert til en verdi som er større en null, angir den hvor lenge brukeren må være inaktiv før Google Chrome OS slår av skjermen.
Når denne innstillingen er konfigurert til null, slår ikke Google Chrome OS av skjermen når brukeren er inaktiv.
Hvis denne innstillingen ikke er konfigurert, brukes en standardtid.
Innstillingsverdien må angis i millisekunder. Verdiene er låst til å være lavere enn inaktivitetsforsinkelsen.
Angir hvor lenge skjermen kan stå ubrukt før den låses når enheten bruker batteriet.
Når denne innstillingen er satt til en verdi som er høyere enn null, angir den tiden brukeren kan være inaktiv før Google Chrome OS låser skjermen.
Når denne innstillingen er satt til null, låser ikke Google Chrome OS skjermen når brukeren er inaktiv.
Hvis denne innstillingen ikke er angitt, brukes standardtidslengden.
Den anbefalte metoden for låsing av inaktive skjermer er å aktivere skjermlåsing for suspendering, og konfigurere Google Chrome OS til å suspendere etter inaktivitesforsinkelsen. Denne innstillingen burde bare brukes når skjermlåsing skal skje mye raskere enn ved suspendering, eller når suspendering er midlertidig stoppet eller deaktivert.
Verdien for innstillingen må angis i millisekunder. Verdien er låst til å være lavere enn inaktivitetsforsinkelsen.
Spesifiserer hvor lang tid som kan gå uten brukerinndata før det vises en dialogboks med advarsel når enheten kjører på batteri.
Når denne regelen er angitt, spesifiserer den hvor lenge brukeren må være inaktiv før Google Chrome OS viser en dialogboks med en advarsel som forteller brukeren at inaktivitetshandlingen er i ferd med å bli utført.
Når denne regelen ikke er angitt, vises ingen dialogboks med advarsel.
Verdien for denne regelen skal angis i millisekunder. Verdien må være mindre enn eller lik inaktivitetsforsinkelsen.
Advarselsmeldingen vises kun hvis inaktivitetshandlingen er avlogging eller avslutning.
Angir hvor lenge brukeren kan være inaktiv før inaktivitetshandlingen blir utført når enheten kjører på batteristrøm.
Når denne innstillingen er konfigurert, angir den hvor lenge brukeren må være inaktiv før Google Chrome OS utfører inaktivitetshandlingen, som kan konfigureres separat.
Når innstillingen ikke er konfigurert, brukes standard tidslengde.
Innstillingsverdien må angis i millisekunder.
Vær oppmerksom på at denne regelen er avviklet og kommer til å bli fjernet.
Denne innstillingen leverer en reserveverdi for de mer spesifikke reglene IdleActionAC og IdleActionBattery. Når denne regelen er angitt, brukes regelverdien hvis den respektive mer spesifikke regelen ikke er angitt.
Når denne regelen ikke er angitt, påvirkes ikke funksjonaliteten til de mer spesifikke reglene.
Når denne regelen er angitt, spesifiserer den handlingen Google Chrome OS skal utføre når brukeren er inaktiv lenger enn den angitte inaktivitetsforsinkelsen, som kan konfigureres separat.
Når denne regelen ikke er angitt, utføres standardhandlingen, som er Suspend (Hvilemodus).
Hvis handlingen er Suspend (Hvilemodus), kan Google Chrome OS konfigureres separat for enten å låse eller ikke å låse skjermen før suspendering.
Når denne regelen er angitt, spesifiserer den handlingen Google Chrome OS skal utføre når brukeren er inaktiv lenger enn den angitte inaktivitetsforsinkelsen, som kan konfigureres separat.
Når denne regelen ikke er angitt, utføres standardhandlingen, som er Suspend (Hvilemodus).
Hvis handlingen er Suspend (Hvilemodus), kan Google Chrome OS konfigureres separat for enten å låse eller ikke å låse skjermen før suspendering.
Når denne regelen er angitt, spesifiserer den handlingen Google Chrome OS utfører når brukeren lukker lokket på enheten.
Når denne regelen ikke er angitt, utføres standardhandlingen, som er Suspend (Hvilemodus).
Hvis handlingen er Suspend (Hvilemodus), kan Google Chrome OS konfigureres separat for enten å låse eller ikke å låse skjermen før suspendering.
Hvis denne regelen er satt til «true» (sann) eller ikke er angitt, anses ikke brukerne som inaktive når det spilles lyd. Dette hindrer at inaktivitetsforsinkelsen utløses og inaktivitetshandlingen utføres. Skjermen blir likevel dempet, slått av og låst etter de konfigurerte tidsavbruddene – uavhengig av lydaktivitet.
Hvis denne regelen er satt til «false» (usann), hindrer ikke lydaktivitet at brukerne anses som inaktive.
Hvis denne regelen er satt til «true» (sann) eller ikke er angitt, anses ikke brukerne som inaktive når videoer spiller. Dette hindrer at inaktivitetsforsinkelsen, forsinkelsen for skjermpdemping, forsinkelsen for å slå av skjermen eller skjermlåsforsinkelsen utløses, slik at de tilknyttede handlingene ikke utføres.
Hvis denne regelen er satt til «false» (usann), hindrer ikke videoaktivitet at brukerne anses som inaktive.
Videoavspilling i Android-apper tas ikke med i betraktningen – selv ikke når denne regelen er angitt som True.
Spesifiserer prosentandelen som skjermdempingsforsinkelsen skaleres etter når enheten er i presentasjonsmodus.
Hvis denne regelen er angitt, spesifiserer den prosentandelen som skjermdempingsforsinkelsen skaleres etter når enheten er i presentasjonsmodus. Når skjermdempingsforsinkelsen skaleres, justeres forsinkelsene for skjermlås og inaktivitet, samt forsinkelsen før skjermen slås av, for å opprettholde de samme avstandene fra skjermdempingsforsinkelsen som opprinnelig var konfigurert.
Hvis denne regelen ikke er angitt, brukes en standard skaleringsfaktor.
Denne regelen trer kun i kraft hvis PowerSmartDimEnabled er deaktivert. Ellers ignoreres denne regelen fordi skjermdempingsforsinkelsen avgjøres av en modell for maskinlæring.
Skaleringsfaktoren må være på minst 100 %. Verdier som medfører at skjermdempingsforsinkelsen i presentasjonsmodus blir kortere enn den vanlige skjermdempingsforsinkelsen, er ikke tillatt.
Angir om det er tillatt med oppvekkingslåser. Utvidelser kan be om oppvekkingslåser via Power Management Extension API. ARC-apper kan også be om dem.
Hvis denne regelen er angitt som «true» (sant) eller ikke angis, fungerer oppvekkingslåser under strømstyring.
Hvis denne regelen er angitt som «false» (usant), blir forespørsler om oppvekkingslåser ignorert.
Angir om det er tillatt med oppvekkingslåser. Utvidelser kan be om skjermoppvekkingslåser via Power Management Extension API. ARC-apper kan også be om dem.
Hvis denne regelen er angitt som «true» (sant) eller ikke angis, fungerer skjermoppvekkingslåser under strømstyring, med mindre AllowWakeLocks er angitt som «false» (usant).
Hvis denne regelen er angitt som «false» (usant), blir forespørsler om skjermoppvekkingslåser nedgradert til systemoppvekkingsforespørsler.
Spesifiserer prosentandelen som skjermdempingsforsinkelsen skaleres etter når det observeres brukeraktivitet mens skjermen er dempet, eller kort tid etter at skjermen er slått av.
Hvis denne regelen er angitt, spesifiserer den prosentandelen som skjermdempingsforsinkelsen skaleres etter når det observeres brukeraktivitet mens skjermen er dempet, eller kort tid etter at skjermen er slått av. Når dempingsforsinkelsen skaleres, justeres forsinkelsene for skjermlås og inaktivitet, samt forsinkelsen før skjermen slås av, for å opprettholde de samme avstandene fra skjermdempingsforsinkelsen som opprinnelig var konfigurert.
Hvis denne regelen ikke er angitt, brukes en standard skaleringsfaktor.
Denne regelen trer kun i kraft hvis PowerSmartDimEnabled-regelen er deaktivert. Ellers ignoreres denne regelen fordi skjermdempingsforsinkelsen avgjøres av en modell for maskinlæring.
Skaleringsfaktoren må være på minst 100 %.
Angi hvorvidt tidtaking av strømstyringsforsinkelser og grense for øktens varighet bare skal begynne å løpe etter brukerens første aktivitet i en økt.
Hvis innstillingen er satt til True, begynner ikke tidtakingen av strømstyringsforsinkelser og øktens varighet å løpe før etter at brukerens første aktivitet i en økt er registrert.
Hvis innstillingen er satt til False eller ikke er angitt, begynner tidtakingen av strømstyringsforsinkelser og øktens varighet å løpe umiddelbart når økten starter.
Denne regelen kontrollerer flere innstillinger for strømstyring når brukeren er inaktiv.
Det finnes fire typer handlinger: * Skjermen dempes hvis brukeren er inaktiv lenger enn det som er angitt for |ScreenDim|. * Skjermen slås av hvis brukeren er inaktiv lenger enn det som er angitt for |ScreenOff|. * En advarsel i en dialogboks vises hvis brukeren er inaktiv lenger enn det som er angitt for |IdleWarning|. Advarselen informerer brukeren om at inaktivitetshandlingen snart utføres. Advarselsmeldingen vises kun hvis inaktivitetshandlingen er avlogging eller avslutning. * Handlingen som er angitt for |IdleAction|, utføres hvis brukeren er inaktiv lenger enn tiden som er angitt for |Idle|.
Forsinkelsen for hver av handlingene ovenfor må angis i millisekunder. Verdien må være høyere enn null for å utløse den korresponderende handlingen. Hvis forsinkelsen er satt til null, utfører ikke Google Chrome OS den korresponderende handlingen.
Hvis det ikke er angitt noen tid for de ulike forsinkelsene ovenfor, brukes standardverdier for de aktuelle forsinkelsene.
Vær oppmerksom på at verdien for |ScreenDim| ikke kan være høyere enn verdien for |ScreenOff|, og at verdiene for |ScreenOff| og |IdleWarning| ikke kan være høyere enn verdien for |Idle|.
|IdleAction| kan være én av disse fire mulige handlingene: * |Suspend| * |Logout| * |Shutdown| * |DoNothing|
Når |IdleAction| ikke er angitt, utføres standardhandlingen, som er Suspend (hvilemodus).
Det finnes også separate innstillinger for nettstrøm og batteri.
Angir hvor mye tid som kan gå uten brukeraktivitet før skjermen låses når nettstrøm eller batteri brukes.
Hvis tidslengden er satt til en verdi større enn null, avgjør den hvor lenge brukeren kan være borte før skjermen på Google Chrome OS låses.
Hvis tidslengden er null, låses ikke skjermen på Google Chrome OS når brukeren er inaktiv.
Hvis ingen tidslengde spesifiseres, brukes en standardtid.
Den anbefalte måten å låse skjermen på når den er inaktiv, er å aktivere skjermlåsing ved hvilemodus, slik at Google Chrome OS aktiverer skjermlåsen etter det innstilte inaktive perioden. Tidsinnstillingen for skjermlåsen bør bare brukes når skjermlåsen skal aktiveres lenge før hvilemodus, eller når bruk av hvilemodus ved inaktivitet ikke er ønskelig i det hele tatt.
Innstillingsverdien bør angis i millisekunder. Verdien må være mindre enn inaktivitetsforsinkelsen.
Angir om en smart modell for nedtoning kan forlenge tiden det tar før skjermen nedtones.
Like før skjermen nedtones, evaluerer den smarte modellen for nedtoning om nedtoning av skjermen bør utsettes. Hvis den smarte modellen for nedtoning utsetter nedtoning av skjermen, forlenges tiden det tar før skjermen nedtones. I dette tilfellet blir utsettelsen av avslått skjerm, låseskjerm og inaktivitet justert til å samsvare med tidsrommet fra nedtoningsutsettelsen slik det ble konfigurert opprinnelig. Hvis denne regelen er angitt som «True» (sann), eller hvis den ikke er angitt, slås den smarte modellen for nedtoning på, og den kan forlenge tiden det tar før skjermen nedtones. Hvis denne regelen er angitt som «False» (usann), påvirkes ikke nedtoning av skjermen av den smarte modellen for nedtoning.
Angir lysstyrkeprosenten for skjermen. Når denne regelen er angitt, justeres innledende lysstyrke til regelverdien, men brukere kan endre den senere. Funksjoner for automatisk lysstyrke er slått av. Når denne regelen ikke er angitt, påvirkes ikke funksjonene skjermkontroll og automatisk lysstyrke. Regelverdiene skal angis i prosent (0–100).
Angi batteriterskelen for strømtoppskift i prosent.
Denne regelen brukes bare hvis DevicePowerPeakShiftEnabled er satt til sann.
Hvis denne regelen ikke konfigureres eller angis, er strømtoppskift alltid av.
Angi dagskonfigurasjon for strømtoppskift.
Denne regelen brukes bare hvis DevicePowerPeakShiftEnabled er satt til sann.
Hvis denne regelen ikke konfigureres eller angis, er strømtoppskift alltid av.
Merk: Tillatte verdier for minute-feltet i start_time, end_time og charge_start_time er 0, 15, 30, 45.
Aktivér regelen for strømstyring av strømtoppskift.
Toppskift er en regel for strømsparing som minimerer bruken av strøm fra nettet på de tidene på døgnet når strømforbruket er høyest. Du kan angi en start- og sluttid for modusen for strømtoppskift for hver ukedag. I disse tidsrommene kjøres systemet på batteriet selv om det er koblet til strømnettet, så lenge batteriet er over den spesifiserte terskelen. Etter den spesifiserte sluttiden drives systemet av strøm fra nettet hvis det er tilkoblet, men batteriet lades ikke. Etter det spesifiserte starttidspunktet for lading bruker systemet strømnettet og lader batteriet som vanlig.
Hvis denne regelen er satt til sann og DevicePowerPeakShiftBatteryThreshold og DevicePowerPeakShiftDayConfig er angitt, er strømtoppskift alltid på hvis dette støttes av enheten.
Hvis denne regelen er satt til usann, er strømtoppskift alltid av.
Hvis du angir denne regelen, kan ikke brukerne endre eller overstyre den.
Hvis denne regelen ikke angis, er strømtoppskift av og kan ikke slås på av brukerne.
Slå på regelen for administrering av oppstart ved strømtilkobling.
Med oppstart ved strømtilkobling får systemet muligheten til å starte opp automatisk fra AV/hvilemodus når enheten kobles til strømnettet.
Hvis denne regelen er satt til «true» (sann), er oppstart ved strømtilkobling alltid slått på hvis enheten støtter det.
Hvis denne regelen er satt til «false» (usann), er oppstart ved strømtilkobling alltid slått av.
Hvis du angir denne regelen, kan ikke brukerne endre eller overstyre den.
Hvis denne regelen ikke angis, er oppstart ved strømtilkobling av og kan ikke slås på av brukerne.
Slå på regelen for strømstyring i avansert modus for batterilading.
Med avansert modus for batterilading kan brukeren maksimere batterilevetiden. I avansert lademodus bruker systemet standardalgoritmen for lading og andre teknikker utenfor arbeidstiden for å maksimere batterilevetiden. I arbeidstiden brukes ekspresslading. Ekspresslading gjør det mulig å lade batteriet raskere – derfor blir batteriet raskere fulladet. For hver dag spesifiseres tidsrommet når systemet brukes mest, ved å angi starttid og varighet.
Hvis denne regelen er satt til «true» (sann) og DeviceAdvancedBatteryChargeModeDayConfig er angitt, er avansert modus for batterilading alltid på hvis enheten støtter det.
Hvis regelen er satt til «false» (usann), er avansert modus for batterilading alltid av.
Hvis du angir denne regelen, kan ikke brukerne endre eller overstyre den.
Hvis regelen ikke er angitt, er avansert modus for batterilading slått av og kan ikke slås på av brukeren.
Angi dagskonfigurasjon av avansert modus for batterilading.
Denne regelen brukes bare hvis DeviceAdvancedBatteryChargeModeEnabled er satt til «true» (sann).
Hvis regelen ikke er konfigurert eller angitt, er avansert modus for batterilading alltid av.
Merk: charge_start_time må være mindre enn charge_end_time.
Merk: Tillatte verdier for minute-feltet i charge_start_time og charge_end_time er 0, 15, 30 og 45.
Angir regelen for strømstyring i modus for batterilading.
Styr batteriladingen dynamisk for å minimere batterislitasje som følge av batteribelastning, og forleng batterilevetiden.
Hvis egendefinert modus for batterilading er valgt, må DeviceBatteryChargeCustomStartCharging og DeviceBatteryChargeCustomStopCharging være angitt.
Hvis denne regelen er angitt, brukes modus for batterilading hvis enheten støtter det.
Hvis denne regelen ikke er angitt, men enheten støtter regelen, brukes standard modus for batterilading, og dette kan ikke endres av brukeren.
Merk: DeviceAdvancedBatteryChargeModeEnabled overstyrer denne regelen hvis førstnevnte er angitt.
Angi egendefinert startverdi for batterilading i prosent.
Batteriladingen starter når batterinivået synker under den egendefinerte startverdien for batterilading.
DeviceBatteryChargeCustomStartCharging må være mindre enn DeviceBatteryChargeCustomStopCharging.
Denne regelen brukes bare hvis DeviceBatteryChargeMode er satt til egendefinert.
Hvis denne regelen ikke er konfigurert eller angitt, brukes standard modus for batterilading.
Angi egendefinert stoppverdi for batterilading i prosent.
Batteriladingen stanses når den egendefinerte stoppverdien for batterilading er nådd.
DeviceBatteryChargeCustomStartCharging må være mindre enn DeviceBatteryChargeCustomStopCharging.
Denne regelen brukes bare hvis DeviceBatteryChargeMode er satt til egendefinert.
Hvis denne regelen ikke er konfigurert eller angitt, brukes standard modus for batterilading.
Slå på regelen for strømstyring ved USB-strømdeling.
Visse enheter har spesifikke USB-porter markert med lyn- eller batteriikon. Disse kan brukes til å lade enheter som mobiltelefoner ved bruk av systembatteriet. Denne regelen påvirker ladefunksjonaliteten til denne porten mens enheten er av eller i hvilemodus. Denne regelen påvirker ikke de andre USB-portene eller ladefunksjonaliteten mens enheten er aktiv.
Når enheten er aktiv, leverer USB-porten alltid strøm.
Når enheten er i hvilemodus og denne regelen er satt til «true» (sann), leverer USB-porten strøm når enheten er koblet til stikkontakt eller batterinivået er > 50 %. Ellers leverer ikke USB-porten strøm.
Når enheten er av og denne regelen er satt til «true», leverer USB-porten strøm når enheten er koblet til stikkontakt. Ellers leverer ikke USB-porten strøm.
Hvis denne regelen ikke er angitt, fungerer den som om den er slått på, og brukeren kan ikke slå den av.
Hvis denne regelen er satt til «true» (sann), vises alltid tilgjengelighetsalternativer i systemfeltmenyen.
Hvis denne regelen er satt til «false» (usann), vises aldri tilgjengelighetsalternativer i systemfeltmenyen.
Hvis du angir denne regelen, kan ikke brukerne endre eller overstyre den.
Hvis denne regelen ikke er angitt, vises ikke tilgjengelighetsalternativer i systemfeltmenyen. Brukerne kan likevel få tilgjengelighetsalternativer til å vises via innstillingssiden.
Aktiver tilgjengelighetsfunksjonen for den store musepekeren.
Hvis denne innstillingen angis til «true», er den store musepekeren alltid aktivert.
Hvis denne innstillingen angis til «false», er den store musepekeren alltid deaktivert.
Hvis du angir denne innstillingen, kan ikke brukere endre eller overstyre den.
Hvis denne innstillingen ikke angis, deaktiveres den store musepekeren til å å begynne med, men brukere kan aktivere den når som helst.
Aktiver tilgjengelighetsfunksjon for muntlig tilbakemelding.
Hvis denne innstillingen angis til «true», er muntlig tilbakemelding alltid aktivert.
Hvis denne innstillingen angis til «false», er muntlig tilbakemelding alltid deaktivert.
Hvis du angir denne innstillingen, kan ikke brukere endre eller overstyre den.
Hvis denne innstillingen ikke angis, deaktiveres muntlig tilbakemelding til å begynne med, men brukere kan aktivere den når som helst.
Aktiver tilgjengelighetsfunksjon for høykontrastmodus.
Hvis denne innstillingen angis til «true», er høykontrastmodus alltid aktivert.
Hvis denne innstillingen angis til «false», er høykontrastmodus alltid deaktivert.
Hvis du angir denne innstillingen, kan ikke brukere endre eller overstyre den.
Hvis denne innstillingen ikke angis, deaktiveres høykontrastmodus til å begynne med, men brukere kan aktivere den når som helst.
Slå på tilgjengelighetsfunksjonen for skjermtastaturet.
Hvis denne innstillingen angis som sann, aktiveres alltid skjermtastaturet.
Hvis denne innstillingen angis som usann, deaktiveres alltid skjermtastaturet.
Hvis du angir denne innstillingen, kan ikke brukere endre eller overstyre den.
Hvis denne innstillingen ikke angis, blir skjermtastaturet i utgangspunktet slått av, men kan slås på av brukeren når som helst.
Endrer standardatferden til tastene på den øverste raden til funksjonstaster.
Hvis denne innstillingen er angitt som sann (true), kan du bruke den øverste raden med taster på tastaturet som funksjonstaster. Da må du holde inne søketasten for å bruke dem som medietaster igjen.
Hvis denne innstillingen er angitt som usann (false) eller ikke er angitt, har disse tastene standardfunksjon som medietaster, og fungerer som funksjonstaster når du holder søketasten inne.
Hvis denne regelen er angitt, kontrollerer den hvilken type lupe som er slått på. Hvis du setter denne regelen til «None» (Ingen), blir lupen slått av.
Hvis du angir denne regelen, kan ikke brukerne endre eller overstyre den.
Hvis regelen ikke er angitt, er lupen i utgangspunktet slått av, men brukerne kan når som helst slå den på.
Angi standardtilstand for den store musepekerens tilgjengelighet på påloggingssiden.
Hvis denne innstillingen angis til «true», blir den store musepekeren aktivert når påloggingssiden vises.
Hvis denne innstillingen angis til «false», deaktiveres den store musepekeren når påloggingssiden vises.
Hvis du angir denne innstillingen, kan brukere midlertidig overstyre den ved å aktivere eller deaktivere den store musepekeren. Brukerens valg er imidlertid ikke permanent, og standardinnstillingen gjenopprettes når påloggingssiden vises på nytt eller brukeren har vært inaktiv på påloggingssiden i ett minutt.
Hvis denne innstillingen ikke angis, deaktiveres den store musepekeren når påloggingsskjermen vises for første gang. Brukere kan aktivere eller deaktivere den store musepekeren når som helst, og dens status på påloggingssiden forblir den samme mellom brukere.
Angi standard tilstand for tilgjengelighetsfunksjonen for muntlig tilbakemelding på påloggingssiden.
Hvis innstillingen angis til «true», aktiveres muntlig tilbakemelding når påloggingssiden vises.
Hvis innstillingen angis til «false», deaktiveres muntlig tilbakemelding når påloggingssiden vises.
Hvis du angir denne innstillingen, kan brukere midlertidig overstyre den ved å aktivere eller deaktivere muntlig tilbakemelding. Brukernes valg er imidlertid ikke permanent, og standardinnstillingen gjenopprettes når påloggingssiden vises på nytt, eller brukeren har vært inaktiv på påloggingssiden i ett minutt.
Hvis innstillingen ikke angis, deaktiveres muntlig tilbakemelding når påloggingssiden vises for første gang. Brukere kan aktivere eller deaktivere muntlig tilbakemelding når som helst, og dens status på påloggingssiden forblir den samme mellom brukere.
Angi standard tilstand for tilgjengelighetsfunksjonen for høykontrastmodus på påloggingsskjermen.
Hvis denne innstillingen angis til «true», aktiveres høykontrastmodus når påloggingssiden vises.
Hvis denne innstillingen angis til «false», deaktiveres høykontrastmodus når påloggingssiden vises.
Hvis du angir denne innstillingen, kan brukere midlertidig overstyre den ved å aktivere eller deaktivere høykontrastmodus. Brukernes valg er imidlertid ikke permanent, og standardinnstillingen gjenopprettes når påloggingssiden vises på nytt, eller brukeren har vært inaktiv på påloggingssiden i ett minutt.
Hvis denne innstillingen angis, deaktiveres høykontrastmodus når påloggingssiden vises for første gang. Brukere kan aktivere eller deaktivere høykontrastmodus når som helst, og dens status på påloggingssiden forblir den samme mellom brukere.
Angi standardtilstanden til skjermtastaturets tilgjengelighetsfunksjon på påloggingsskjermen.
Hvis denne innstillingen er angitt som sann, aktiveres skjermtastaturet når påloggingsskjermen vises.
Hvis denne innstillingen er angitt som usann, deaktiveres skjermtastaturet når påloggingsskjermen vises.
Hvis du angir denne innstillingen, kan brukere midlertidig overstyre den ved å aktivere eller deaktivere skjermtastaturet. Brukerens valg er imidlertid ikke vedvarende og standardinnstillingene gjenopprettes når påloggingsskjermen vises på nytt, eller brukeren er inaktiv på påloggingsskjermen i et minutt.
Hvis denne innstillingen ikke angis, deaktiveres skjermtastaturet når påloggingsskjermen først vises. Brukere kan aktivere eller deaktivere skjermtastaturet når som helst og statusen den har på påloggingsskjermen er vedvarende mellom brukerne.
Angi standard type lupe som slås på fra påloggingssiden.
Hvis innstillingen angis, kontrollerer den hvilken type lupe som slås på når påloggingssiden vises. Hvis innstillingen settes til «Ingen», er lupen avslått.
Hvis du angir denne innstillingen, kan brukere midlertidig overstyre den ved å slå lupen av eller på. Brukerens valg er imidlertid ikke permanent, og standardinnstillingen gjenopprettes når påloggingssiden vises på nytt, eller når brukeren har vært inaktiv på påloggingssiden i ett minutt.
Hvis innstillingen ikke angis, slås lupen av når påloggingssiden vises for første gang. Brukere kan slå lupen på eller av når som helst, og dens status på påloggingssiden forblir den samme mellom brukere.
Aktiverer utskrift i Google Chrome og hindrer brukere fra å endre denne innstillingen.
Hvis denne innstillingen er aktivert eller ikke konfigurert, kan brukere skrive ut.
Hvis denne innstillingen er deaktivert, kan ikke brukere skrive ut fra Google Chrome. Utskrift deaktiveres i skiftenøkkelmenyen, utvidelser, JavaScript-apper osv. Det er fortsatt mulig å skrive ut fra programtillegg som ignorerer Google Chrome mens utskriften pågår. For eksempel er det visse Flash-apper som har alternativet for utskrift i kontekstmenyen, som ikke dekkes av denne innstillingen.
Denne regelen har ingen innvirkning på Android-apper.
Aktiverer Google Chrome til å fungere som mellomtjener mellom Google Cloud Print og tidligere skrivere tilkoblet denne datamaskinen. Hvis innstillingen er aktivert eller ikke konfigurert, kan brukerne aktivere mellomtjener for Google Cloud Print ved hjelp av autentisering i Google-kontoen. Hvis denne innstillingen er deaktivert, kan ikke brukere aktivere mellomtjeneren, og får ikke tilgang til å dele datamaskinens skrivere med Google Cloud Print.
Konfigurerer utskrift i bare fargemodus, bare svart/hvitt eller uten begrensninger knyttet til fargemodus. Regler som ikke er konfigurert, regnes for å være uten begrensninger.
Begrenser bruk av utskrift på begge sider. Regler som ikke er konfigurert, regnes for å være uten begrensninger.
Overstyrer fargemodus som standard for utskrift. Hvis modusen ikke er tilgjengelig, ignoreres regelen.
Overstyrer tosidig utskrift som standard. Hvis tosidig utskrift ikke er tilgjengelig, ignoreres regelen.
Gjør at Google Chrome kan sende dokumenter til Google Cloud Print for utskrift. MERK: Dette påvirker bare støtte av Google Cloud Print i Google Chrome. Det hindrer ikke brukeren i å sende utskriftsjobber på nettsteder.
Hvis denne innstillingen er aktivert eller ikke konfigurert, kan brukerne sende utskrift til Google Cloud Print fra Google Chrome-utskriftsdialogen.
Hvis denne innstillingen er deaktivert, kan ikke brukerne sende utskrift tl Google Cloud Print fra Google Chrome-utskriftsdialogen
Vis utskriftsdialogen for systemet i stedet for utskriftsforhåndsvisning.
Når denne innstillingen aktiveres, åpner Google Chrome utskriftsdialogen for systemet i stedet for den innebygde utskriftsforhåndsvisningen når en bruker ber om å skrive ut en side.
Hvis denne innstillingen ikke angis, eller angis som feil, kommer utskriftskommandoene til å utløse forhåndsvisningsskjermen for utskrifter.
Tvungen visning eller ingen visning av topp- og bunntekst i dialogboksen for forhåndsvisning av utskrifter.
Hvis denne regelen ikke er angitt, kan brukeres avgjøre om topp- og bunntekst skal være med.
Hvis denne regelen er angitt som «false» (usant), velges ikke topp- og bunntekst i dialogboksen for forhåndsvisning av utskrifter, og brukeren kan ikke endre dette.
Hvis denne regelen er angitt som «true» (sant), velges topp- og bunntekst i dialogboksen for forhåndsvisning av utskrifter, og brukeren kan ikke endre dette.
Overstyrer reglene for valg av standardskriver i Google Chrome.
Denne regelen fastsetter reglene for valg av standardskriver i Google Chrome, noe som skjer den første gangen utskriftsfunksjonen brukes med en profil.
Når denne regelen er angitt, prøver Google Chrome å finne en skriver som har alle de spesifiserte attributtene, og velger den som standardskriver. Den første skriveren som blir funnet og som samsvarer med regelen, blir valgt. Hvis flere skrivere har alle de spesifiserte attributtene, velges en av dem vilkårlig, avhengig av rekkefølgen de oppdages i.
Hvis denne regelen ikke er angitt, eller hvis det ikke blir funnet noen skriver som har alle attributtene, innen operasjonen blir tidsavbrutt, blir den innebygde PDF-skriveren valgt. Hvis PDF-skriveren ikke er tilgjengelig, blir det ikke valgt noen skriver.
Verdien parses som et JSON-objekt i henhold til følgende oppsett: { "type": "object", "properties": { "kind": { "description": "Om søket etter den samsvarende skriveren skal begrenses til et spesifikt sett med skrivere.", "type": "string" { "enum": [ "local", "cloud" ] } }, "idPattern": { "description": "Et regulært uttrykk som samsvarer med skriverens ID.", "type": "string" }, "namePattern": { "description": "Et regulært uttrykk som samsvarer med skriverens visningsnavn.", "type": "string" } } }
Skrivere som kobles til Google Cloud Print, anses for å være "cloud". Resten av skriverne klassifiseres som "local". Hvis du hopper over et felt, gjelder alle verdier. Det vil si at hvis du for eksempel ikke spesifiserer tilkoblingsmulighetene, søker forhåndsvisningen av utskrift etter alle slags skrivere – både lokale og i skyen. Mønstrene for regulære uttrykk må følge JavaScript RegExp-syntaksen, og treffene skiller mellom store og små bokstaver.
Denne regelen har ingen innvirkning på Android-apper.
Konfigurerer en liste over skrivere.
Denne regelen gjør det mulig for administratorer å gi ut skriverkonfigurasjoner til brukerne sine.
display_name og description er strenger i et fritt format som kan tilpasses for å gjøre det enklere å velge skriver. manufacturer og model brukes til å gjøre det lettere for brukerne å identifisere skrivere. De representerer skrivermodellen og -produsenten. uri skal være en adresse som kan nås fra en klientdatamaskin, inkludert scheme, port og queue. uuid er valgfritt. Hvis den oppgis, brukes den til å deduplisere zeroconf-skrivere.
effective_model må samsvare med en av strengene som representerer en Google Chrome OS-støttet skriver. Strengen blir brukt til å identifisere og installere den riktige PPD-filen for skriveren. Du finner mer informasjon på https://support.google.com/chrome?p=noncloudprint.
Skriverkonfigureringen er fullført når en skriver brukes for første gang. PPD-filer lastes ikke ned før skriveren brukes. Etter det blir PPD-filer som brukes ofte, bufret.
Denne regelen kan ikke brukes til å bestemme om brukere kan konfigurere skrivere på individuelle enheter. Den er ment å være et supplement til konfigureringen av skrivere som er gjort av individuelle brukere.
For Active Directory-administrerte enheter støtter denne regelen utvidelse av ${MACHINE_NAME[,pos[,count]]} til Active Directory-maskinnavnet eller en delstreng av det. Hvis maskinnavnet for eksempel er CHROMEBOOK, erstattes ${MACHINE_NAME,6,4} med de 4 tegnene etter 6. posisjon, dvs. BOOK. Merk at posisjonen er null-basert.
Gir konfigurasjoner for bedriftsskrivere.
Med denne regelen kan du gi skriverkonfigurasjoner til enheter med Google Chrome OS. Formatet er det samme som for NativePrinters-ordlisten, med et ekstra påkrevd «id»- eller «quid»-felt per skriver for godkjenning eller sperring.
Størrelsen på filen må ikke overskride 5 MB, og den må være i JSON-format. Det anslås at en fil som inneholder omtrent 21 000 skrivere, opptar 5 MB. Den kryptografiske hashen brukes for å bekrefte integriteten for nedlastingen.
Filen lastes ned og bufres. Den blir lastet ned på nytt hver gang nettadressen eller hashen endres.
Hvis denne regelen er angitt, laster Google Chrome OS ned filen for skriverkonfigurasjoner og gjør skrivere tilgjengelige i henhold til NativePrintersBulkAccessMode, NativePrintersBulkWhitelist og NativePrintersBulkBlacklist.
Hvis du angir denne innstillingen, kan ikke brukere endre eller overstyre den.
Denne regelen kan ikke brukes til å bestemme om brukere kan konfigurere skrivere på individuelle enheter. Den er ment å være et supplement til konfigureringen av skrivere som er gjort av individuelle brukere.
Styrer hvilke av skriverne fra NativePrintersBulkConfiguration som er tilgjengelige for brukerne.
Angir hvilken tilgangsregel som brukes til å konfigurere flere skrivere om gangen. Hvis AllowAll er valgt, vises alle skriverne. Hvis BlacklistRestriction er valgt, brukes NativePrintersBulkBlacklist til å begrense tilgangen til de angitte skriverne. Hvis WhitelistPrintersOnly er valgt, angir NativePrintersBulkWhitelist bare hvilke skrivere som kan velges.
Hvis regelen ikke er angitt, brukes AllowAll.
Angir skriverne som en bruker ikke kan bruke.
Denne regelen brukes bare hvis BlacklistRestriction er valgt for NativePrintersBulkAccessMode.
Hvis denne regelen brukes, får brukeren tilgang til alle skrivere – unntatt eventuelle ID-er som er oppført i denne regelen. ID-ene må samsvare med «id»- eller «quid»-feltene i filen spesifisert i NativePrintersBulkConfiguration.
Angir skriverne som en bruker kan bruke.
Denne regelen brukes bare hvis WhitelistPrintersOnly er valgt for NativePrintersBulkAccessMode.
Hvis denne regelen brukes, blir bare skriverne med ID-er som samsvarer med verdiene i denne regelen, tilgjengelige for brukeren. ID-ene må samsvare med «id»- eller «quid»-feltene i filen spesifisert i NativePrintersBulkConfiguration.
Gir konfigurasjoner for bedriftsskrivere som er bundet til enheter.
Med denne regelen kan du gi skriverkonfigurasjoner til enheter med Google Chrome OS. Formatet er det samme som for NativePrinters-ordlisten, med et ekstra påkrevd «id»- eller «quid»-felt per skriver for godkjenning eller sperring.
Størrelsen på filen må ikke overskride 5 MB, og den må være i JSON-format. Det anslås at en fil som inneholder omtrent 21 000 skrivere, opptar 5 MB. Den kryptografiske hashen brukes for å bekrefte integriteten for nedlastingen.
Filen lastes ned og bufres. Den blir lastet ned på nytt hver gang nettadressen eller hashen endres.
Hvis denne regelen er angitt, laster Google Chrome OS ned filen for skriverkonfigurasjoner og gjør skrivere tilgjengelige i henhold til DeviceNativePrintersAccessMode, DeviceNativePrintersWhitelist og DeviceNativePrintersBlacklist.
Denne regelen påvirker ikke hvorvidt brukere kan konfigurere skrivere på enkeltenheter. Den er ment å supplere konfigurering av skrivere utført av enkeltbrukere.
Denne regelen kommer i tillegg til NativePrintersBulkConfiguration.
Hvis denne regelen ikke er angitt, blir ingen skrivere bundet til enheter, og de andre DeviceNativePrinter*-reglene blir ignorert.
Styrer hvilke skrivere fra DeviceNativePrinters som er tilgjengelige for brukere.
Bestemmer hvilken tilgangsregel som brukes for konfigurering av flere skrivere om gangen. Hvis AllowAll er valgt, vises alle skrivere. Hvis BlacklistRestriction er valgt, brukes DeviceNativePrintersBlacklist til å begrense tilgangen til de angitte skriverne. Hvis WhitelistPrintersOnly er valgt, angir DeviceNativePrintersWhitelist bare hvilke skrivere som kan velges.
Hvis regelen ikke er angitt, brukes AllowAll.
Angir skriverne som en bruker ikke kan bruke.
Denne regelen brukes bare hvis BlacklistRestriction er valgt for DeviceNativePrintersAccessMode.
Hvis denne regelen brukes, får brukeren tilgang til alle skrivere – unntatt eventuelle ID-er som er oppført i denne regelen. ID-ene må samsvare med «id»- eller «quid»-feltene i filen spesifisert i DeviceNativePrinters.
Angir skriverne som en bruker kan bruke.
Denne regelen brukes bare hvis WhitelistPrintersOnly er valgt for DeviceNativePrintersAccessMode.
Hvis denne regelen brukes, blir bare skriverne med ID-er som samsvarer med verdiene i denne regelen, tilgjengelige for brukeren. ID-ene må samsvare med «id»- eller «quid»-feltene i filen spesifisert i DeviceNativePrinters.
Gjør at Google Chrome bruker skriveren som er standard for systemet, i stedet for skriveren som ble brukt sist, som standardvalg i forhåndsvisning av utskrift.
Hvis du deaktiverer denne innstillingen eller ikke angir noen verdi, brukes skriveren som ble brukt sist, som standard destinasjonsvalg i forhåndsvisningen for utskrifter.
Hvis du aktiverer denne innstillingen, brukes skriveren som er standard for OS-et, som standard destinasjonsvalg.
Lar deg angi hvilke utvidelser brukerne IKKE kan installere. Utvidelser som allerede er installert, blir deaktivert hvis de er svartelistet – uten at brukeren kan aktivere dem. Når en utvidelse som er deaktivert på grunn av svartelisten, fjernes fra svartelisten, aktiveres den automatisk igjen.
En svartelisteverdi på «*» betyr at alle utvidelser er svartelistet, med mindre de er uttrykkelig oppført i godkjenningslisten.
Hvis denne regelen ikke er angitt, kan brukeren installere alle utvidelser i Google Chrome.
Lar deg angi hvilke utvidelser som ikke omfattes av sperrelisten. En sperrelisteverdi på * betyr at alle utvidelser settes på sperrelisten, og at brukere kun kan installere utvidelser som står oppført på godkjenningslisten. Alle utvidelser står på godkjenningslisten som standard. Men hvis alle utvidelser har blitt oppført på sperrelisten, kan godkjenningslisten overstyre dette.
Spesifiserer en liste over apper og utvidelser som installeres stille, uten brukerinteraksjon, og som ikke kan avinstalleres eller deaktiveres av brukere. Det er underforstått at alle tillatelser appene/utvidelsene ber om, gis uten brukerinteraksjon. Dette gjelder også eventuelle tillatelser fremtidige versjoner av appen/utvidelsen ber om. Tillatelser gis også for utvidelses-API-ene enterprise.deviceAttributes og enterprise.platformKeys. (Disse to API-ene er ikke tilgjengelige for apper/utvidelser som ikke er administratorinstallert.)
Denne regelen prioriteres foran eventuelle regler for ExtensionInstallBlacklist hvis de er i konflikt med hverandre. Hvis apper eller utvidelser som tidligere var administratorinstallert, blir fjernet fra listen, blir de automatisk avinstallert av Google Chrome.
For Windows-forekomster som ikke er tilknyttet noe Microsoft® Active Directory®-domene, er administratorinstallasjon begrenset til apper og utvidelser som står oppført i Chrome Nettmarked.
Vær oppmerksom på at kildekoden for utvidelsene kan endres av brukere via utviklerverktøy (noe som potensielt kan føre til at utvidelsene ikke fungerer). Hvis dette kan bli et problem, bør du angi regelen DeveloperToolsDisabled.
Hvert av elementene i listen er en streng som inneholder en utvidelses-ID og eventuelt (valgfritt) en oppdateringsadresse, atskilt med semikolon (;). Utvidelses-ID-en er strengen på 32 tegn du for eksempel finner i chrome://extensions når du er i utviklermodus. Oppdateringsadressen skal være til et oppdateringsmanifest i XML-format, som beskrevet her: https://developer.chrome.com/extensions/autoupdate. Oppdateringsadressen for Chrome Nettmarked brukes som standard (og for øyeblikket er den «https://clients2.google.com/service/update2/crx»). Vær oppmerksom på at oppdateringsadressen som angis i denne regelen, bare brukes for den første installasjonen. Påfølgende oppdateringer av utvidelsen bruker oppdateringsadressen som er beskrevet i utvidelsens manifest. Vær også oppmerksom på at det var uttrykkelig påkrevd å angi oppdateringsadressen i Google Chrome-versjoner til og med 67.
For eksempel installerer aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa;https://clients2.google.com/service/update2/crx utvidelsen med ID-en aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa fra den oppdateringsadressen som er standard for Chrome Nettmarked. Gå til https://developer.chrome.com/extensions/hosting for å finne ut mer om verter for utvidelser.
Hvis denne regelen ikke er angitt, blir ingen apper eller utvidelser installert automatisk, og brukere kan avinstallere hvilke som helst apper og utvidelser i Google Chrome.
Vær oppmerksom på at denne regelen ikke gjelder for inkognitomodus.
Android-apper kan tvangsinstalleres fra Google Administrasjonskonsoll ved hjelp av Google Play. De bruker ikke denne regelen.
Lar deg angi hvilke nettadresser som kan installere utvidelser, apper og temaer.
Fra og med Google Chrome 21 er det vanskeligere å installere utvidelser, apper og brukerskript som ikke kommer fra Chrome Nettmarked. Tidligere kunne brukerne klikke på linker til *.crx-filer. Google Chrome viste da noen advarsler før brukerne ble spurt om de ville installere filene. Fra og med Google Chrome 21 må denne typen filer lastes ned og dras til innstillingssiden for Google Chrome. Denne innstillingen tillater at visse nettadresser beholder den gamle og enklere installasjonsprosessen.
Hvert element i denne listen er et samsvarsmønster av typen som brukes for utvidelser (se https://developer.chrome.com/extensions/match_patterns). Brukerne kan enkelt installere elementer fra alle nettadresser som samsvarer med elementer på denne listen. Både plasseringene til *.crx-filer og sidene der nedlastingene startes fra (dvs. henvisningsadressene), må tillates av disse mønstrene.
ExtensionInstallBlacklist har forrang over denne regelen. Det betyr at utvidelser på svartelisten ikke blir installert – selv om det skjer fra nettsteder som er på denne listen.
Styrer hvilke app- og utvidelsestyper som kan installeres, og begrenser tilgang under kjøring.
Denne innstillingen godkjenner de tillatte app- og utvidelsestypene som kan installeres i Google Chrome, og hvilke verter de kan samhandle med. Verdien er en liste med strenger. Hver av dem må være en av disse: «extension», «theme», «user_script», «hosted_app», «legacy_packaged_app» eller «platform_app». Se dokumentasjonen for Google Chrome-utvidelser for mer informasjon om disse typene.
Merk at denne regelen også påvirker utvidelser og apper som skal administratorinstalleres via ExtensionInstallForcelist.
Hvis denne innstillingen er konfigurert, installeres ikke utvidelser og apper av typer som ikke står på listen.
Hvis denne innstillingen ikke er konfigurert, legges det ingen begrensninger på godkjente app- og utvidelsestyper.
Bruk av flere utvidelses-ID-er atskilt med komma støttes ikke og ignoreres før versjon 75. Resten av regelen fortsetter å gjelde.
Med Google Chrome kan du installere og oppdatere utvidelser på en sikker måte. Men det kan hende at innholdet i noen utvidelser som tilbys utenfor Chrome Nettmarked, bare er beskyttet av usikre signaturer eller hashing-algoritmer, for eksempel SHA1. Når denne regelen er slått av, tillater ikke Chrome at slike utvidelser installeres eller oppdateres (frem til utviklerne av utvidelsen lager en utgave med sterkere algoritmer). Når denne regelen er slått på, tillates det at slike utvidelser installeres og oppdateres.
Når regelen ikke er angitt, fungerer den som om den er slått på. Fra og med Google Chrome 75 fungerer regelen som om den er slått av når den ikke er angitt.
Fra og med Google Chrome 77 ignoreres denne regelen og behandles som om den er slått av.
Konfigurerer innstillinger for administrering av utvidelser for Google Chrome.
Denne regelen styrer flere innstillinger, inkludert innstillinger som styres av eksisterende regler knyttet til utvidelser. Denne regelen overstyrer eventuelle eldre regler hvis begge er angitt.
Denne regelen tilordner konfigurasjonen en utvidelses-ID eller en oppdateringsnettadresse. Med en utvidelses-ID blir konfigurasjonen kun brukt for den bestemte utvidelsen. En standardkonfigurering kan angis for den spesielle ID-en "*", som gjelder for alle utvidelser uten tilpasset konfigurering i denne regelen. Med en oppdateringsnettadresse brukes konfigureringen for alle utvidelser med den nøyaktige oppdateringsnettadressen som står oppført i manifestet til denne utvidelsen, som beskrevet på https://developer.chrome.com/extensions/autoupdate.
For Windows-forekomster som ikke er tilknyttet noe Microsoft® Active Directory®-domene, begrenses administratorinstallering til apper og utvidelser oppført i Chrome Nettmarked.
For å se en fullstendig beskrivelse av mulige innstillinger og strukturen for denne regelen, gå til https://www.chromium.org/administrators/policy-list-3/extension-settings-full
Lar administratorer kontrollere om telemetri- og diagnostikkdata skal samles inn, behandles og rapporteres av wilco-DTC-en (kontrolleren for diagnostikk og telemetri).
Hvis regelen er satt til «false» (usann) eller ikke er angitt, slås DTC-en av og kan ikke samle inn, behandle og rapportere telemetri- og diagnostikkdata fra enheten. Hvis wilco-DTC-en er tilgjengelig på den aktuelle enheten og regelen er satt til «true» (sann), blir innsamling, behandling og rapportering av telemetri- og diagnostikkdata slått på.
Leverer en konfigurasjon for wilco-DTC-en (kontrolleren for diagnostikk og telemetri).
Med denne regelen kan du levere en wilco-DTC-konfigurasjon som kan tas i bruk hvis wilco-DTC-en er tilgjengelig på den aktuelle enheten og ikke er forbudt av regler. Størrelsen på konfigurasjonen må ikke overskride 1 MB (1000000 byte), og den må være i JSON-format. Dette håndteres av wilco-DTC-en. Den kryptografiske hashen brukes til å bekrefte at ingen har tuklet med nedlastingen.
Konfigurasjonen blir lastet ned og bufret. Den lastes ned på nytt hver gang nettadressen eller hashen endres.
Hvis du angir denne regelen, kan ikke brukerne endre eller overstyre den.
Lar deg angi om nettsteder med villedende innhold skal hindres i å åpne nye vinduer eller faner. Hvis denne regelen er angitt som Sann, hindres nettsteder med villedende innhold i å åpne nye vinduer og faner. Denne virkemåten utløses imidlertid ikke hvis SafeBrowsingEnabled-regelen er satt til Usann. Hvis denne regelen er angitt som Usann, tillates nettsteder med villedende innhold å åpne nye vinduer og faner. Hvis denne regelen ikke er angitt, brukes Sann.
Lar deg angi om annonser skal blokkeres på nettsteder med forstyrrende annonser.
Hvis denne regelen er satt til «2», blokkeres annonser på nettsteder med forstyrrende annonser. Denne funksjonaliteten utløses imidlertid ikke hvis SafeBrowsingEnabled-regelen er satt til «Usann». Hvis denne regelen er satt til «1», blokkeres ikke annonser på nettsteder med forstyrrende annonser. Hvis denne regelen ikke er angitt, brukes «2».
Gjør det mulig å slette nettleser- og nedlastingsloggen i Google Chrome og hindrer brukere i å endre denne innstillingen.
Vær oppmerksom på at hvis denne innstillingen er deaktivert, er det ikke sikkert at nettleser- og nedlastingsloggen bevares. Brukere kan redigere eller slette filer fra loggdatabasen direkte, og nettleseren kan slette eller lagre alle loggelementene når som helst.
Hvis denne innstillingen er aktivert eller ikke angitt, kan nettleser- og nedlastingsloggen slettes.
Hvis innstillingen deaktiveres, kan ikke nettleser- og nedlastingsloggen slettes.
Gir brukerne mulighet til å spille dinosaurspill-påskeegget når enheten ikke er koblet til.
Hvis denne regelen er satt til false (usann), kan ikke brukerne spille dinosaurspillet når enheten ikke er koblet til. Hvis regelen er satt til true (sann), kan brukerne spille dinosaurspillet. Hvis denne regelen ikke er angitt, kan ikke brukerne spille dinosaurspillet på registrerte Chrome OS-installasjoner, men de kan spille det i andre situasjoner.
Gir tilgang til lokale filer på maskinen ved å tillate Google Chrome å vise dialoger om filutvalg. Hvis du aktiverer denne innstillingen, kan brukerne åpne filutvalgdialogene som normalt. Hvis du deaktiverer denne innstillingen, vil det hver gang brukeren utfører en handling som kan utløse en filutvalgsdialog (som import av bokmerker, opplasting av filer, lagring av linker osv.), vises det en melding i stedet, og det antas at brukeren har klikket Avbryt i filutvalgdialogen.
Hvis denne innstillingen ikke er angitt, kan brukerne åpne filutvalgdialogene som normalt.
Hvis du slår på denne innstillingen, brukes utdaterte programtillegg som normale programtillegg.
Hvis du slår av denne innstillingen, blir ikke utdaterte programtillegg brukt, og brukerne blir ikke bedt om tillatelse til å kjøre dem.
Hvis denne innstillingen ikke er angitt, blir brukerne bedt om tillatelse til å kjøre utdaterte programtillegg.
Denne regelen lar administratorer angi at sider kan vise forgrunnsvinduer mens de lastes ut.
Når regelen er satt til «enabled» (aktivert), kan sider vise forgrunnsvinduer mens de lastes ut.
Når regelen er satt til «disabled» (deaktivert) eller ikke er angitt, kan sider ikke vise forgrunnsvinduer mens de lastes ut, i tråd med spesifikasjonen (https://html.spec.whatwg.org/#apis-for-creating-and-navigating-browsing-contexts-by-name).
Denne regelen fjernes i Chrome 82.
Se https://www.chromestatus.com/feature/5989473649164288 .
Hvis denne regelen settes til «false» (usann), kan ikke brukerne låse skjermen (det er bare mulig å logge av fra brukerøkten). Hvis denne regelen er satt til «true» (sann) eller ikke er angitt, kan brukere som har autentisert seg med passord, låse skjermen.
Aktiverer begrenset pålogging for Google Chrome i G Suite og hindrer brukere i å endre denne innstillingen.
Hvis du definerer denne innstillingen, har brukere bare tilgang til Google- apper via kontoer fra de spesifiserte domenene. (Merk: For å tillate gmail.com-/googlemail.com-kontoer, bør du legge til «consumer_accounts» (uten anførselstegn) på listen over domener.)
Denne innstillingen hindrer brukerne i å logge på, og legge til en sekundær konto, på administrerte enheter som krever Google-autentisering, hvis kontoen ikke finnes på den nevnte listen over tillatte domener.
Hvis denne regelen ikke er angitt eller er tom, har brukerne tilgang til G Suite med hvilken som helst konto.
Denne regelen gjør at toppteksten X-GoogApps-Allowed-Domains blir lagt til i alle HTTP- og HTTPS-forespørsler for alle google.com-domener, som beskrevet på https://support.google.com/a/answer/1668854.
Brukere kan ikke endre eller overstyre denne innstillingen.
Konfigurerer hvilke tastaturoppsett som er tillatt for Google Chrome OS-brukerøkter.
Hvis denne regelen er angitt, kan brukeren kun velge én av inndatametodene som regelen spesifiserer. Hvis denne regelen ikke er angitt, eller hvis den er angitt med en tom liste, kan brukeren velge alle kompatible inndatametoder. Hvis denne regelen ikke tillater den gjeldende inndatametoden, byttes inndatametoden til oppsettet for det fysiske tastaturet (hvis det er tillatt) eller den første gyldige oppføringen i denne listen. Alle inndatametoder i denne listen som er ugyldige eller ikke støttes, ignoreres.
Konfigurerer hvilke språk som kan brukes av Google Chrome OS som foretrukket språk.
Hvis denne regelen er angitt, kan brukeren kun legge til ett av språkene som er oppført i denne regelen, på listen over foretrukne språk. Hvis regelen ikke er angitt, eller hvis den er satt til en tom liste, kan brukeren bruke hvilket som helst språk. Hvis regelen er satt til en liste med ugyldige verdier, ignoreres alle ugyldige verdier. Hvis en bruker har lagt til språk regelen ikke tillater, på listen over foretrukne språk, fjernes disse språkene. Hvis brukeren har konfigurert Google Chrome OS til å vises på ett av språkene som regelen ikke tillater, byttes språket til et språk som er tillatt, neste gang brukeren logger på. Ellers bytter Google Chrome OS til den første gyldige verdien i regelen, eller til et reservespråk (for øyeblikket amerikansk engelsk) hvis denne regelen bare har ugyldige oppføringer.
Aktiverer bruken av alternative sider for feilmeldinger som er innebygd i Google Chrome (for eksempel «Siden ble ikke funnet»), og hindrer brukerne i å endre denne innstillingen.
Hvis du aktiverer denne innstillingen, brukes alternative sider for feilmeldinger.
Hvis du deaktiverer denne innstillingen, brukes aldri alternative sider for feilmeldinger. Hvis du aktiverer eller deaktiverer denne innstillingen, kan ikke brukerne endre eller overstyre denne innstillingen i Google Chrome.
Hvis denne retningslinjen ikke angis, kan dette aktiveres, men brukeren kan endre på dette.
Slår av den interne appen for visning av PDF-filer i Google Chrome. PDF-filer blir i stedet lastet ned, og brukeren kan åpne dem med standardappen. Hvis disse retningslinjene slås av eller ikke angis, åpnes PDF-filer i PDF-programtillegget frem til brukeren eventuelt slår det av.
Konfigurerer programmets språk i Google Chrome, og hindrer brukeren i å endre på språket.
Hvis du aktiverer denne innstillingen, bruker Google Chrome det angitte språket. Hvis det konfigurerte språket ikke håndteres, brukes språket en-US i stedet.
Hvis denne innstillingen er deakivert eller ikke angis, bruker Google Chrome enten det brukerspesifikke foretrukne språket (hvis dette er konfiguert), systemspråket eller, som siste mulighet, en-US.
Hvis denne regelen er slått på eller ikke er konfigurert (standard), blir brukerne bedt om tilgang til lydopptak – bortsett fra for nettadresser som er konfigurert i AudioCaptureAllowedUrls-listen. Disse får tilgang uten at brukerne blir spurt om det.
Når denne regelen er slått av, blir brukerne aldri spurt, og lydopptak er bare tilgjengelig for nettadressene i AudioCaptureAllowedUrls.
Denne regelen har innvirkning på alle typer innenheter for lyd – ikke bare den innebygde mikrofonen.
For Android-apper har denne regelen bare innvirkning på mikrofonen. Når denne regelen er angitt som «true» (sann), slås mikrofonen av for alle Android-apper – uten unntak.
Mønstrene i denne listen sammenlignes med sikkerhetskilden til nettadressen forespørselen kommer fra. Hvis det finnes samsvar, blir tilgang til lydopptaksenheter gitt uten forespørsel på forhånd.
MERK: Frem til versjon 45 ble denne regelen bare støttet i kioskmodus.
Når denne regelen er satt til «false» (usann), er lyd utilgjengelig på enheten mens brukerne er logget på.
Denne regelen har innvirkning på all slags lydavspilling – ikke bare via de innebygde høyttalerne. Denne regelen blokkerer også lydbaserte tilgjengelighetsfunksjoner. Ikke slå på denne regelen hvis noen av brukerne trenger skjermleser.
Hvis denne innstillingen er satt til «true» (sann) eller ikke er konfigurert, kan brukerne bruke alle former for lyd som støttes på enheten.
Denne regelen er avviklet i M70. Bruk AutofillAddressEnabled og AutofillCreditCardEnabled i stedet.
Slå på autofyllfunksjonen i Google Chrome, og gjør det mulig for brukere å fylle ut nettskjemaer automatisk ved hjelp av tidligere lagret informasjon, for eksempel adresser og kredittkortinformasjon.
Hvis du slår av denne innstillingen, blir autofyll utilgjengelig for brukerne.
Hvis du slår på denne innstillingen eller ikke angir noen verdi, kan brukeren kontrollere all funksjonalitet for autofyllfunksjonen. På den måten kan vedkommende konfigurere autofyllprofiler og slå av og på autofyllfunksjonen etter eget ønske.
Slår på autofyllfunksjonen i Google Chrome og gjør det mulig for brukere å fylle ut adresseinformasjon i nettskjemaer automatisk ved hjelp av tidligere lagret informasjon.
Hvis denne innstillingen er av, gir ikke autofyllfunksjonen forslag, og den fyller ikke inn informasjon automatisk. Den lagrer heller ikke lenger informasjon som brukeren sender inn på nettet.
Hvis denne innstillingen er på eller ikke har noen verdi, kan brukeren kontrollere all funksjonalitet for autofyllfunksjonen i brukergrensesnittet.
Slår på autofyllfunksjonen i Google Chrome og gjør det mulig for brukere å fylle ut informasjon om kredittkort i nettskjemaer automatisk ved å bruke tidligere lagret informasjon.
Hvis denne innstillingen er slått av, gir ikke autofyllfunksjonen forslag, og den fyller ikke inn informasjon automatisk. Den lagrer heller ikke lenger kredittkortinformasjon som brukeren sender inn på nettet.
Hvis denne innstillingen er slått på eller ikke har verdi, kan brukeren kontrollere all funksjonalitet for autofyllfunksjonen for kredittkort i brukergrensesnittet.
Lar deg styre om videoer kan spilles av automatisk (uten brukernes samtykke) med lydinnhold i Google Chrome.
Hvis regelen er angitt som «true» (sann), kan Google Chrome spille av medier automatisk. Hvis regelen er angitt som «false» (usann), kan ikke Google Chrome spille av medier automatisk. AutoplayWhitelist-regelen kan brukes til å overstyre dette for noen nettadressemønstre. Som standard kan ikke Google Chrome spille av medier automatisk. AutoplayWhitelist-regelen kan brukes til å overstyre dette for noen nettadressemønstre.
Hvis Google Chrome kjører og denne regelen endres, gjelder endringen bare for nye faner som åpnes. Det kan derfor hende at enkelte faner fortsatt følger den tidligere regelen.
Styrer godkjenningslisten med nettadressemønstre der autoavspilling alltid er på.
Hvis autoavspilling er på, kan videoer spilles av automatisk (uten samtykke fra brukeren) med lydinnhold i Google Chrome.
Gyldige nettadressemønstre er:
- [*.]domene.tld (gir treff på domene.tld og alle underdomener)
- vert (gir treff på et eksakt vertsnavn)
- protokoll://vert:port (protokoller som støttes: http, https)
- protokoll://[*.]domene.tld:port (protokoller som støttes: http, https)
- file://bane (banen må være absolutt og begynne med «/»)
- a.b.c.d (gir treff på en eksakt IPv4-IP)
- [a:b:c:d:e:f:g:h] (gir treff på en eksakt IPv6-IP)
Hvis AutoplayAllowed-regelen er satt til «True» (sann), har denne regelen ingen virkning.
Hvis AutoplayAllowed-regelen er satt til «False» (usann), får eventuelle nettadressemønstre som er angitt i denne regelen, fremdeles lov til å spille av automatisk.
Merk at hvis Google Chrome kjører og denne regelen endres, brukes den kun for nye faner som åpnes. Derfor kan noen faner fremdeles følge den gamle funksjonaliteten.
Avgjør om Google Chrome-prosesser skal starte ved OS-pålogging og fortsette å kjøre når det siste nettleservinduet lukkes, noe som gjør at bakgrunnsapper og den gjeldende nettleserøkten, samt eventuelle informasjonskapsler for økten, fortsatt er aktive. Det vises et ikon i systemfeltet for bakgrunnsprosesser som er i gang, og de kan alltids lukkes derfra.
Hvis denne regelen settes til sann, slås bakgrunnsmodusen på. Den kan ikke kontrolleres av brukerne i nettleserinnstillingene.
Hvis denne regelen settes til usann, slås bakgrunnsmodusen av. Den kan ikke kontrolleres av brukerne i nettleserinnstillingene.
Hvis du ikke spesifiserer denne regelen, er bakgrunnsmodusen i utgangspunktet avslått, men den kan kontrolleres av brukerne i nettleserinnstillingene.
Hvis du slår på denne innstillingen, kan ikke informasjonskapsler angis av nettsideelementer som ikke er fra domenet i nettleserens adressefelt.
Hvis du slår av denne innstillingen, kan informasjonskapsler angis av nettsideelementer som ikke er fra domenet i nettleseren adressefelt, og brukerne kan ikke endre denne innstillingen.
Hvis denne innstillingen ikke er angitt, er informasjonskapsler fra tredjeparter slått på, men brukeren kan endre dette.
Hvis du slår på denne innstillingen, viser Google Chrome en bokmerkerad.
Hvis du slår av denne innstillingen, ser brukerne aldri bokmerkeraden.
Hvis du slår denne innstillingen på eller av, kan ikke brukerne endre eller overstyre den i Google Chrome.
Hvis denne innstillingen ikke er angitt, kan brukerne selv bestemme om de vil bruke denne funksjonen eller ikke.
Hvis denne regelen angis som «true» (sann) eller ikke konfigureres, tillates «Legg til person» i brukeradministreringen for Google Chrome.
Hvis denne regelen angis som «false» (usann), tillates ikke oppretting av nye profiler via brukeradministreringen for Google Chrome.
Hvis denne regelen settes til true (sann) eller ikke konfigureres, slås gjestepålogginger på i Google Chrome. Gjestepålogginger er Google Chrome-profiler der alle vinduene er i inkognitomodus.
Hvis denne regelen settes til false (usann), tillater ikke Google Chrome at gjesteprofiler startes.
Hvis du setter denne regelen til «false» (usann), forhindres Google Chrome fra å sende sporadiske forespørsler til en Google-tjeneste for å innhente et nøyaktig tidsstempel. Slike forespørsler er aktivert hvis regelen er satt til «true» (sann) eller ikke er angitt.
Denne regelen styrer påloggingsatferden til nettleseren. Du kan spesifisere hvorvidt brukeren kan logge på Google Chrome med kontoen sin og bruke kontorelaterte tjenester som Chrome-synkronisering.
Hvis regelen er angitt som «Deaktiver nettleserpålogging», kan ikke brukeren logge på nettleseren og bruke kontobaserte tjenester. Da er det ikke mulig å bruke funksjoner på nettlesernivå, for eksempel Chrome-synkronisering, og slike funksjoner er utilgjengelige. Hvis brukeren var pålogget da regelen ble deaktivert, logges vedkommende av neste gang Chrome startes, men lokale profildata som bokmerker, passord osv. beholdes. Brukeren kan fortsatt logge på og bruke Google-nettjenester som Gmail.
Hvis regelen er angitt som «Aktiver nettleserpålogging», kan brukeren logge på nettleseren og logges på nettleseren automatisk når vedkommende logger på Google-nettjenester som Gmail. Når brukeren er logget på nettleseren, lagrer nettleseren brukerens kontoinformasjon. Men dette betyr ikke at Chrome-synkronisering er på som standard. Brukeren må velge å bruke denne funksjonen. Når denne regelen aktiveres, kan ikke brukeren slå av innstillingen som styrer nettleserpålogging. For å styre hvorvidt Chrome-synkronisering skal være tilgjengelig, bruk regelen «SyncDisabled».
Hvis regelen er angitt som «Tving nettleserpålogging», vises brukeren en dialogboks for kontovalg og må velge og logge på en konto for å bruke nettleseren. Dette sikrer at reglene som er knyttet til kontoen, brukes og håndheves for administrerte kontoer. Dette slår på Chrome-synkronisering for kontoen som standard, med mindre synkronisering er deaktivert av domeneadministratoren eller med regelen «SyncDisabled». Standardverdien for BrowserGuestModeEnabled er satt til «False» (usann). Merk at eksisterende, usignerte profiler låses og gjøres utilgjengelige når denne regelen aktiveres. For mer informasjon, se denne brukerstøtteartikkelen: https://support.google.com/chrome/a/answer/7572556.
Hvis denne regelen ikke er angitt, kan brukeren velge om alternativet for nettleserpålogging skal aktiveres, og bruke det som vedkommende selv vil.
Kontrollerer om den innebygde DNS-klienten brukes i Google Chrome.
Hvis denne regelen er satt til «true» (sann), brukes den innebygde DNS-klienten, såfremt den er tilgjengelig.
Hvis denne regelen er satt til «false» (usann), brukes aldri den innebygde DNS-klienten.
Hvis denne regelen ikke angis, blir den innebygde DNS-klienten slått på som standard på MacOS, Android (når verken Privat DNS eller VPN er slått på) og ChromeOS, og brukerne kan endre om den innebygde DNS-klienten skal brukes eller ikke, ved å endre chrome://flags eller spesifisere et flagg i kommandolinjen.
Med denne regelen kan Google Chrome OS omgå eventuelle proxy-tjenere for autentisering via obligatoriske sider.
Denne regelen trer bare i kraft hvis det er konfigurert en proxy-tjener (for eksempel ved at brukeren har angitt en regel i chrome://settings, eller via utvidelser).
Hvis du slår på denne innstillingen, blir alle obligatoriske autentiseringssider (dvs. alle nettsider fra den obligatoriske påloggingssiden og frem til Google Chrome registrerer at enheten er koblet til internett) vist i separate vinduer, og alle regelinnstillinger og begrensninger for den aktive brukeren blir ignorert.
Hvis du slår av denne innstillingen eller ikke angir den, blir alle obligatoriske autentiseringssider vist i (vanlige) nye nettleserfaner, og den aktive brukerens innstillinger for proxy-tjenere brukes.
Denne regelen styrer om brukerne kan importere og fjerne sertifikater via Sertifikatadministrator.
Hvis denne regelen er satt til «La brukerne administrere alle sertifikater» eller ikke er angitt, kan brukerne administrere sertifikater.
Hvis denne regelen er satt til «La brukerne administrere brukersertifikater», kan brukerne administrere brukersertifikater, men ikke sertifikater for hele enheten.
Hvis denne regelen er satt til «Ikke la brukerne administrere sertifikater», kan brukerne bare se sertifikater. De kan ikke administrere dem.
Deaktiverer håndheving av krav om sertifikatåpenhet for en liste med subjectPublicKeyInfo hash-koder.
Denne regelen tillater at krav om sertifikatåpenhet deaktiveres for sertifikatkjeder som inneholder sertifikater med en av de angitte subjectPublicKeyInfo-hash-kodene. Dermed kan sertifikater som ellers hadde blitt vurdert som upålitelige (fordi de ikke er tilstrekkelig vist offentlig), fortsatt brukes for bedriftsverter.
For at krav om sertifikatåpenhet skal slås av når denne regelen er angitt, må én av følgende betingelser være oppfylt: 1. Hashen er av tjenersertifikatets subjectPublicKeyInfo. 2. Hashen er av en subjectPublicKeyInfo som finnes i et CA-sertifikat i sertifikatkjeden, sertifikatet er begrenset via X.509v3 nameConstraints-utvidelsen, ett eller flere directoryName nameConstraints finnes i permittedSubtrees, og directoryName inneholder et organizationName-attributt. 3. Hashen er av en subjectPublicKeyInfo som finnes i et CA-sertifikat i sertifikatkjeden, CA-sertifikatet har ett eller flere organizationName-attributter i sertifikatemnet, og tjenerens sertifikat inneholder samme antall organizationName-attributer, i samme rekkefølge og med identiske verdier, byte for byte.
En subjectPublicKeyInfo-hash angis ved å koble sammen hash-algoritmenavnet, «/»-tegnet og Base64-kodingen for den hash-algoritmen som brukes på den DER-kodede subjectPublicKeyInfo for det angitte sertifikatet. Denne Base64-kodingen er i samme format som et SPKI-fingeravtrykk, som definert i RFC 7469, del 2.4. Ukjente hash-algoritmer ignoreres. Den eneste hash-algoritmen som støttes akkurat nå, er «sha256».
Hvis denne regelen ikke er angitt, behandles alle sertifikater som skal vises i henhold til regelen om sertifikatåpenhet, som upålitelige hvis de ikke vises i henhold til regelen om sertifikatåpenhet.
Slår av håndheving av krav om sertifikatåpenhet for en liste med eldre sertifiseringsinstanser.
Denne regelen gjør det mulig å deaktivere krav om å opplyse om sertifikatåpenhet for sertifikatkjeder som inneholder sertifikater med en av de angitte subjectPublicKeyInfo-hashene. Dermed kan sertifikater som ellers hadde blitt vurdert som upålitelige (fordi de ikke er tilstrekkelig vist offentlig), fortsatt brukes for Enterprise-verter.
For at håndheving av sertifikatåpenhet skal slås av når denne regelen er angitt, må hashen tilhøre en subjectPublicKeyInfo som finnes i et CA-sertifikat som gjenkjennes som en eldre sertifiseringsinstans (CA). En eldre CA er en CA som er offentlig betrodd av ett eller flere operativsystemer støttet av Google Chrome, men som ikke er betrodd av Android Open Source Project eller Google Chrome OS.
En subjectPublicKeyInfo-hash angis ved å sette sammen navnet på hash-algoritmen, «/»-tegnet og Base64-kodingen til denne hashalgoritmen som er brukt på den DER-kodede subPublicKeyInfo-en til det angitte sertifikatet. Denne Base64-kodingen har det samme formatet som et SPKI-fingeravtrykk, som definert i RFC 7469, del 2.4. Ukjente hash-algoritmer ignoreres. Den eneste støttede hash-algoritmen er for øyeblikket «sha256».
Hvis denne regelen ikke er angitt, behandles alle sertifikater som skal vises i henhold til regelen om sertifikatåpenhet, som upålitelige hvis de ikke vises i henhold til regelen om sertifikatåpenhet.
Slår av bruk av krav om sertifikatåpenhet for de angitte nettadressene.
Denne regelen tillater at sertifikater for vertsnavnene i de angitte nettadressene ikke vises i henhold til regelen om sertifikatåpenhet. Dermed kan sertifikater som ellers hadde blitt vurdert som upålitelige (fordi de ikke er tilstrekkelig vist offentlig), fortsatt brukes. Dette gjør det vanskeligere for verter å oppdage sertifikater som ikke er korrekt utstedt.
Et nettadressemønster formateres i henhold til https://www.chromium.org/administrators/url-blacklist-filter-format. Bare vertsnavn-delen av nettadressen vurderes, ettersom sertifikater er gyldige for et gitt vertsnavn uavhengig av skjema, port eller bane. Verter som er angitt med jokertegn, støttes ikke.
Hvis denne regelen ikke er angitt, behandles alle sertifikater som skal vises i henhold til regelen om sertifikatåpenhet, som upålitelige hvis de ikke vises i henhold til regelen om sertifikatåpenhet.
Hvis denne er slått av, hindres Opprydning for Chrome i å søke etter og fjerne uønsket programvare på systemet. Manuell start av Opprydning for Chrome fra chrome://settings/cleanup er deaktivert.
Hvis regelen er slått på eller ikke er angitt, søker Opprydning for Chrome med jevne mellomrom etter uønsket programvare på systemet, og hvis det blir funnet noe, blir brukeren spurt om det skal fjernes. Manuell start av Opprydning for Chrome fra chrome://settings er aktivert.
Denne regelen er bare tilgjengelig på Windows-forekomster som er tilknyttet Microsoft® Active Directory®-domener, eller Windows 10 Pro- eller Enterprise-forekomster som er registrert for enhetsadministrering.
Hvis denne regelen ikke er angitt og Opprydning for Chrome oppdager uønsket programvare, kan den rapportere metadata om skanningen til Google, i samsvar med regelen som er angitt av SafeBrowsingExtendedReportingEnabled. Opprydning for Chrome spør deretter brukerne om de vil fjerne den uønskede programvaren. Brukerne kan velge å dele resultatet fra opprydninger med Google, for å hjelpe oss med å bli enda bedre på å oppdage uønsket programvare. Disse resultatene inneholder informasjon om filmetadata, automatisk installerte utvidelser og registernøkler – som beskrevet i det tekniske dokumentet om personvern i Chrome.
Hvis regelen er slått av og Opprydning for Chrome oppdager uønsket programvare, rapporterer den ingen metadata om skanningen til Google, og dermed overstyres eventuelle regler som er angitt av SafeBrowsingExtendedReportingEnabled. Opprydning for Chrome spør brukerne om de vil fjerne den uønskede programvaren. Resultatene fra opprydninger rapporteres ikke til Google, og brukerne har ingen muligheter til å gjøre det.
Hvis regelen er slått på og Opprydning for Chrome oppdager uønsket programvare, kan den rapportere metadata om skanningen til Google, i samsvar med regelen som er angitt av SafeBrowsingExtendedReportingEnabled. Opprydning for Chrome spør brukerne om de vil fjerne den uønskede programvaren. Resultatene fra opprydninger rapporteres til Google, og brukerne kan ikke forhindre dette.
Denne regelen er bare tilgjengelig på Windows-forekomster som er tilknyttet Microsoft® Active Directory®-domener, eller Windows 10 Pro- eller Enterprise-forekomster som er registrert for enhetsadministrering.
Slå på lås når Google Chrome OS-enheter blir inaktive eller suspenderes.
Hvis du slår på denne innstillingen, må brukere angi passord for å låse opp enheten fra hvilemodus.
Hvis du slår av denne innstillingen, trenger ikke brukere passord for å låse opp enheten fra hvilemodus.
Hvis du slår på eller av denne innstillingen, kan ikke brukere endre eller overstyre den.
Hvis regelen ikke er angitt, kan brukeren velge om det skal brukes passord for å låse opp enheten eller ikke.
Kontrollér brukeratferden i flerprofiløkter på Google Chrome OS-enheter.
Hvis denne innstillingen angis til «MultiProfileUserBehaviorUnrestricted», kan brukeren enten være en primær eller sekundær bruker i en flerprofiløkt.
Hvis denne innstillingen angis til «MultiProfileUserBehaviorMustBePrimary», kan brukeren bare være primær bruker i en flerprofiløkt.
Hvis denne innstillingen angis til «MultiProfileUserBehaviorNotAllowed», kan ikke brukeren være en del av en flerprofiløkt.
Hvis du angir denne innstillingen, kan ikke brukere endre eller overstyre den.
Hvis innstillingen endres mens brukeren er logget på en flerprofiløkt, kontrolleres alle brukere i økten mot sine korresponderende innstillinger. Økten lukkes hvis noen av brukerne ikke lenger har tillatelse til å være i økten.
Hvis innstillingen ikke angis, gjelder standardverdien «MultiProfileUserBehaviorUnrestricted» for virksomhetsadministrerte brukere, og «MultiProfileUserBehaviorUnrestricted» for ikke-administrerte brukere.
Når flere brukere er logget på, er det bare hovedbrukeren som kan bruke Android-apper.
Hvis denne regelen er satt til True (sann), er registrering for skyadministrering obligatorisk, og oppstartsprosessen for Chrome blokkeres hvis dette ikke gjøres.
Hvis denne regelen ikke er angitt eller den er satt til False (usann), er registrering for skyadministrering valgfritt, og oppstartsprosessen for Chrome blokkeres ikke selv om dette ikke gjøres.
Denne regelen brukes ved registrering av retningslinjer for nettskyer med maskinomfang på datamaskiner. Den kan angis via registeret eller GPO i Windows, plist på Mac og en JSON-regelfil i Linux.
Hvis denne regelen er angitt, prøver Google Chrome å registrere seg og bruke tilknyttede retningslinjer for nettskyen for alle profiler.
Verdien til denne regelen er et registreringstoken som kan hentes ut fra Google Administrasjonskonsoll.
Hvis regelen er satt til «true» (sann), har skyregelen forrang ved konflikt med plattformregelen. Hvis regelen er satt til «false» (usann) eller ikke er konfigurert, har plattformregelen forrang ved konflikt med skyregelen.
Denne regelen er bare tilgjengelig som en obligatorisk maskinplattformregel og påvirker kun skyregler med maskinomfang.
Slår på komponentoppdateringer for alle komponenter i Google Chrome når regelen ikke er angitt eller er angitt som «True» (sann).
Hvis regelen angis som «False» (usann), slås komponentoppdateringer av. Enkelte komponenter er imidlertid unntatt fra denne regelen, og oppdateringer slås ikke av for disse. Dette gjelder oppdateringer av komponenter som er avgjørende for sikkerheten, som ikke inneholder kjørbar kode, eller som endrer nettleserens atferd betydelig. Noen eksempler på slike komponenter er Safe Browsing-data og listene over tilbaketrukne sertifikater. Gå til https://developers.google.com/safe-browsing for å få mer informasjon om Safe Browsing.
Gjør «Trykk for å søke» tilgjengelig i innholdsvisningen i Google Chrome.
Hvis du slår på denne innstillingen, blir «Trykk for å søke»-funksjonen tilgjengelig for brukerne, og de kan velge om de vil slå den på eller av.
Hvis du slår av denne innstillingen, slås «Trykk for å søke» helt av.
Hvis regelen ikke spesifiseres, har det samme effekt som å slå den på. Se beskrivelsen ovenfor.
Hvis denne regelen er angitt som sann eller ikke er angitt, foreslår Google Chrome sider som er relatert til den aktive siden. Forslagene hentes fra Googles tjenere.
Hvis innstillingen er angitt som usann, verken hentes eller vises forslag.
Aktiver eller deaktiver proxy-tjener for datakomprimering og forhindre brukere fra å endre denne innstillingen.
Hvis du aktiverer eller deaktiverer denne innstillingen, kan ikke brukere endre eller overkjøre denne innstillingen.
Hvis innstillingen ikke angis, blir proxy-tjenerfunksjonen for datakomprimering tilgjengelig for brukere som velger om de vil bruke den eller ikke.
Konfigurerer standard nettleserkontroller i Google Chrome og hindrer brukere i å endre dem.
Hvis du aktiverer denne innstillingen, sjekker Google Chrome alltid ved oppstart om den er standardnettleser, og registrerer seg selv automatisk om mulig.
Hvis denne innstillingen er deaktivert, sjekker Google Chrome aldri om den er standardnettleser, og brukerstyrt kontroll av dette alternativet er deaktivert.
Hvis denne innstillingen ikke er angitt, lar Google Chrome brukeren kontrollere om den er standardnettleser, og hvorvidt brukervarslinger skal vises når den ikke er det.
Merknad for administratorer av Microsoft® Windows: Det er kun mulig å slå på denne innstillingen for maskiner som har Windows 7. For Windows-versjoner fra og med Windows 8 må du implementere en «standardprogramtilknytninger»-fil («default application associations») som gjør Google Chrome til behandler for https- og http-protokollene (og eventuelt ftp-protokollen og filformater som .html, .htm, .pdf, .svg, .webp osv.). Se https://support.google.com/chrome?p=make_chrome_default_win for mer informasjon.
Konfigurerer standardkatalogen som Google Chrome skal bruke til å laste ned filer.
Hvis du angir denne regelen, endres standardkatalogen som Google Chrome laster ned filer til. Denne regelen er ikke obligatorisk, så brukeren kan endre hvilken katalog som skal brukes.
Hvis du ikke angir denne regelen, bruker Google Chrome den vanlige standardkatalogen (plattformspesifikk).
Se https://www.chromium.org/administrators/policy-list-3/user-data-directory-variables for en liste over variabler som kan brukes.
Lar deg styre hvor utviklerverktøy kan brukes.
Hvis denne regelen er angitt som «DeveloperToolsDisallowedForForceInstalledExtensions» (verdi 0, som er standardverdien), kan utviklerverktøyene og JavaScript-konsollen brukes generelt, men de kan ikke brukes i konteksten til utvidelser installert av bedriftens retningslinjer. Hvis denne regelen er angitt som «DeveloperToolsAllowed» (verdi 1), kan utviklerverktøyene og JavaScript-konsollen brukes i alle kontekster, inkludert konteksten til utvidelser installert av bedriftens retningslinjer. Hvis denne regelen er angitt som «DeveloperToolsDisallowed» (verdi 2), kan ikke utviklerverktøyene brukes, og elementer på nettsteder kan ikke inspiseres lenger. Alle hurtigtaster og alle oppføringer for menyer eller kontekstuelle menyer for å åpne utviklerverktøy eller JavaScript-konsollen deaktiveres.
Denne regelen kontrollerer også tilgangen til utvikleralternativene for Android. Hvis du angir denne regelen som «DeveloperToolsDisallowed» (verdi 2), fjerner du brukernes tilgang til utvikleralternativene. Hvis du angir denne regelen som en annen verdi eller ikke angir den, kan brukere få tilgang til utvikleralternativene ved å trykke sju ganger på delversjonsnummeret i appen for Android-innstillinger.
Denne regelen er avviklet i M68. Bruk DeveloperToolsAvailability i stedet.
Deaktiverer utviklerverktøyene og JavaScript-konsollen.
Hvis du aktiverer denne innstillingen, kan ikke utviklerverktøyene brukes, og elementer på nettsteder kan ikke inspiseres. Alle tastatursnarveier og eventuelle oppføringer i menyer eller kontekstmenyer som kan åpne utviklerverktøyene eller JavaScript-konsollen, blir deaktivert.
Hvis dette alternativet deaktiveres eller ikke angis, kan utviklerverktøyene og JavaScript-konsollen brukes.
Hvis DeveloperToolsAvailability-regelen er aktivert, ignoreres verdien for DeveloperToolsDisabled-regelen.
Denne regelen kontrollerer også tilgangen til utvikleralternativene for Android. Hvis du angir denne regelen som «true» (sann), fjerner du brukernes tilgang til utvikleralternativene. Hvis du angir denne regelen som «false» (usann) eller ikke angir den, kan brukere få tilgang til utvikleralternativene ved å trykke sju ganger på delversjonsnummeret i appen for Android-innstillinger.
Hvis denne regelen er angitt som «false» (usann), fungerer administrerte gjesteøkter som dokumentert i https://support.google.com/chrome/a/answer/3017014 – som vanlige «offentlige økter».
Hvis denne regelen er angitt som «true» (sann) eller ikke er angitt, fungerer administrerte gjesteøkter som «administrerte økter», noe som fjerner mange av begrensningene som gjelder for vanlige «offentlige økter».
Hvis denne regelen er angitt, kan ikke brukeren endre eller overstyre den.
Hvis denne regelen er satt til ArcSession og Android har startet, tvinges enheten til å starte på nytt når brukeren logger av. Når regelen er satt til «Always» (Alltid), tvinges enheten til å starte på nytt hver gang brukeren logger av. Hvis den ikke er angitt, har den ingen virkning, og enheten tvinges ikke til å starte på nytt når brukeren logger av. Det samme gjelder hvis den er satt til «Never» (Aldri).
Gjør det mulig å sette opp en egendefinert tidsplan for når enheten skal se etter oppdateringer. Denne planen gjelder for alle brukere og alle grensesnitt på enheten. Når regelen er angitt, ser enheten etter oppdateringer i henhold til tidsplanen. Regelen må fjernes for å avbryte eventuelle andre oppdateringssjekker som er planlagt.
Hvis denne innstillingen er slått på, får ikke nettsider tilgang til grafikkortet (GPU-en). Det betyr mer konkret at nettsider ikke kan bruke WebGL API, og at programtillegg ikke kan bruke Pepper 3D API.
Hvis denne innstillingen er slått av eller ikke er angitt, kan nettsider og programtillegg potensielt bruke henholdsvis WebGL API og Pepper 3D API. Standardinnstillingen for nettleseren kan likevel kreve at det legges inn kommandolinjeargumenter for å bruke disse API-ene.
Hvis HardwareAccelerationModeEnabled er satt til «false» (usann), ignoreres Disable3DAPIs, noe som tilsvarer at Disable3DAPIs er satt til «true» (sann).
Safe Browsing-tjenesten viser en advarselsside når brukere navigerer til nettsteder som er merket som potensielt skadelige. Hvis du slår på denne innstillingen, kan ikke brukerne ignorere advarselssiden og gå videre til det skadelige nettstedet.
Denne regelen forhindrer bare brukerne fra å gå videre når de får Safe Browsing-advarsler (f.eks. om skadelig programvare og nettfisking), ikke når de får advarsler om problemer med SSL-sertifikater (f.eks. ugyldige eller utløpte sertifikater).
Hvis denne innstillingen er slått av eller ikke er konfigurert, kan brukerne velge å gå videre til det merkede nettstedet etter å ha sett advarselen.
Se https://developers.google.com/safe-browsing for å finne ut mer om Safe Browsing.
Hvis denne regelen er slått på, kan ikke skjermdumper tas med hurtigtaster eller API-utvidelser.
Hvis den er slått av eller ikke er angitt, er det tillatt å ta skjermdumper.
Denne regelen er avviklet. Bruk DefaultPluginsSetting for å kontrollere om Flash-programtillegget skal være tilgjengelig, og AlwaysOpenPdfExternally for å kontrollere om det integrerte PDF-visningsprogrammet skal brukes til å åpne PDF-filer.
Angir en liste over programtillegg som er slått av i Google Chrome, og hindrer brukerne i å endre denne innstillingen.
Jokertegnene «*» og «?» kan brukes for å få treff i sekvenser med vilkårlige tegn. «*» gir treff for et vilkårlig antall tegn, mens «?» angir ett valgfritt enkelttegn, dvs. det gir treff for null eller ett tegn. Escape-tegnet er «\», så for å få treff for tegnene «*», «?» eller «\» må du sette «\»-tegnet foran dem.
Hvis du slår på denne innstillingen, blir aldri den angitte listen over programtillegg brukt i Google Chrome. Programtilleggene er merket som avslått i «about:plugins», og brukerne kan ikke slå dem på.
Vær oppmerksom på at denne regelen kan overstyres av EnabledPlugins og DisabledPluginsExceptions.
Hvis ikke denne regelen er angitt, kan brukerne bruke alle programtillegg som er installert på systemet – bortsett fra hardkodede programtillegg som er inkompatible, utdaterte eller farlige.
Denne regelen er avviklet. Bruk DefaultPluginsSetting for å kontrollere tilgjengeligheten av Flash-programtillegget og AlwaysOpenPdfExternally for å kontrollere om det integrerte PDF-visningsprogrammet skal brukes til å åpne PDF-filer.
Angir en liste over programtillegg brukerne kan slå av eller på i Google Chrome.
Jokertegnene «*» og «?» kan brukes for å få treff i sekvenser med vilkårlige tegn. «*» gir treff for et vilkårlig antall tegn, mens «?» gir treff for ett valgfritt enkelttegn, dvs. enten null eller ett tegn. Escape-tegnet er «\», så for å få treff for tegnene «*», «?» eller «\» må du sette «\»-tegnet foran dem.
Hvis du slår på denne innstillingen, kan den angitte listen over programtillegg brukes i Google Chrome. Brukerne kan slå dem av eller på i «about:plugins» – selv for programtillegg som også stemmer overens med mønstre i DisabledPlugins. Brukerne kan også slå av og på programtillegg som ikke stemmer overens med mønstre i DisabledPlugins, DisabledPluginsExceptions og EnabledPlugins.
Denne regelen er laget for å muliggjøre streng svartelisting av programtillegg i tilfeller der «DisabledPlugins»-listen inneholder oppføringer med jokertegn – f.eks. slå av alle programtillegg (*) eller slå av alle Java-programtillegg (*Java*) – men der administratoren vil slå på bestemte versjoner, for eksempel «IcedTea Java 2.3». Slike spesifikke versjoner kan angis i denne regelen.
Vær oppmerksom på at både navnet på og gruppenavnet for programtillegg må fritas. Hver gruppe med programtillegg vises i en egen del i about:plugins, og hver del kan ha ett eller flere programtillegg. «Shockwave Flash» er for eksempel et programtillegg som tilhører «Adobe Flash Player»-gruppen, og begge navnene må få treff på unntakslisten for at det aktuelle programtillegget skal fritas fra svartelisten.
Hvis denne regelen ikke er angitt, blir alle programtillegg som stemmer overens med mønstrene i «DisabledPlugins», slått av og låst, og brukerne kan ikke slå dem på.
Denne innstillingen er avviklet. Bruk URLBlacklist i stedet.
Deaktiverer det opplistede protokolloppsettet i Google Chrome.
Nettadresser som bruker et oppsett fra denne listen kan ikke lastes inn og man kan ikke navigere til dem.
Hvis denne innstillingen ikke angis eller listen er tom, blir alle oppsettene tilgjengelige i Google Chrome.
Konfigurerer katalogen som Google Chrome skal bruke for å lagre bufrede filer på disken.
Hvis du angir denne regelen, bruker Google Chrome den oppgitte katalogen uavhengig av om brukeren har spesifisert flagget «--disk-cache-dir» eller ikke. For å unngå tap av data eller andre uventede feil skal ikke denne regelen settes til rotkatalogen for et volum eller til en katalog som brukes til andre formål, fordi Google Chrome administrerer innholdet.
Se https://www.chromium.org/administrators/policy-list-3/user-data-directory-variables for en liste over variabler som kan brukes.
Hvis denne regelen ikke blir angitt, brukes bufferkatalogen, og brukeren kan overstyre den med kommandolinjeflagget «--disk-cache-dir».
Konfigurerer bufferstørrelsen som Google Chrome bruker for lagring av bufrede filer på disken.
Hvis du angir denne innstillingen, bruker Google Chrome den tildelte bufferstørrelsen uansett om brukeren har spesifisert «--disk-cache-size»-flagget eller ikke. Verdien som er angitt i denne innstillingen er ikke en hard grense, men et forslag til buffersystemet. Alle verdier under et par megabyte er for små og blir avrundet oppover til et logisk minimum.
Hvis verdien for innstillingen er 0, brukes standard bufferstørrelse, og brukeren kan ikke endre den.
Hvis innstillingen ikke er angitt, brukes standard bufferstørrelse, og brukeren kan overstyre den med «--disk-cache-size»-flagget.
Konfigurerer katalogen Google Chrome bruker for å laste ned filer.
Hvis du angir denne regelen, bruker Google Chrome den oppgitte katalogen uansett om brukeren har angitt en annen katalog eller slått på flagget for å velge lagringsplass for hver nedlasting.
Gå til https://www.chromium.org/administrators/policy-list-3/user-data-directory-variables for å se en liste over variabler som kan brukes.
Hvis du ikke angir denne regelen, brukes standardkatalogen for nedlasting. Brukeren kan i så fall endre denne katalogen.
Denne regelen har ingen innvirkning på Android-apper. Android-apper bruker alltid standardkatalogen for nedlastinger og har ikke tilgang til noen filer som lastes ned av Google Chrome OS til en annen katalog en standardkatalogen.
Konfigurerer hvilken type nedlasting Google Chrome skal blokkere fullstendig. Brukerne kan ikke overstyre sikkerhetsbestemmelsen.
Hvis du angir denne regelen, forhindrer Google Chrome enkelte typer nedlastinger, og brukerne kan ikke omgå sikkerhetsadvarslene.
Når «Blokkér farlige nedlastinger»-alternativet er valgt, blokkeres alle nedlastinger, bortsett fra de som er tilknyttet Safe Browsing-advarsler.
Når «Blokkér potensielt farlige nedlastinger»-alternativer er valgt, tillates alle nedlastinger, bortsett fra de som er tilknyttet Safe Browsing-advarsler om potensielt farlige nedlastinger.
Når «Blokkér alle nedlastinger»-alternativet er valgt, blokkeres alle nedlastinger.
Hvis denne regelen ikke er angitt (eller hvis «Ingen spesielle begrensninger»-alternativet er valgt), er nedlastingene underlagt de vanlige sikkerhetsbegrensningene, som er basert på Safe Browsing-analyseresultater.
Vær oppmerksom på at disse begrensningene gjelder for nedlastinger som startes via nettsideinnhold, samt «Last ned linken»-alternativet i den kontekstuelle menyen. Disse begrensningene gjelder ikke for nedlasting/lagring av siden som i øyeblikket vises, og heller ikke for lagring av nettsteder som PDF-filer via utskriftsalternativene.
Gå til https://developers.google.com/safe-browsing for å få mer informasjon om Safe Browsing.
Hvis du slår på denne innstillingen, kan brukerne bruke Smart Lock, såfremt kravene for funksjonen oppfylles.
Hvis du slår av denne innstillingen, kan ikke brukerne bruke Smart Lock.
Hvis denne regelen ikke er angitt, er dette som standard ikke tillatt for bedriftsadministrerte brukere og tillatt for ikke-administrerte brukere.
Angir handlingen som skal utføres når brukerens hjemmekatalog er opprettet med eCryptfs-kryptering.
Hvis du setter denne regelen til «DisallowArc», deaktiveres Android-apper for brukeren, og det utføres ingen overføring fra eCryptfs-kryptering til ext4-kryptering. Kjøring av Android-apper hindres ikke når hjemmekatalogen allerede er kryptert med ext4.
Hvis du setter denne regelen til «Migrate», blir eCryptfs-krypterte hjemmekataloger automatisk overført til ext4-kryptering ved pålogging – uten at brukeren blir bedt om samtykke.
Hvis du setter denne regelen til «Wipe», blir eCryptfs-krypterte hjemmekataloger automatisk slettet ved pålogging, og nye, ext4-krypterte hjemmekataloger blir opprettet for å erstatte dem. Advarsel: Dette fjerner brukerens lokale data.
Hvis du setter denne regelen til «MinimalMigrate», blir eCryptfs-krypterte hjemmekataloger automatisk slettet ved pålogging, og nye, ext4-krypterte hjemmekataloger blir opprettet for å erstatte dem. Handlingen forsøker imidlertid å beholde påloggingstokener, slik at brukeren ikke må logge på igjen. Advarsel: Dette fjerner brukerens lokale data.
Hvis du setter denne regelen til et alternativ som ikke støttes lenger («AskUser» eller «AskForEcryptfsArcUsers»), fungerer den som om du hadde valgt «Migrate» i stedet.
Denne regelen gjelder ikke for kioskbrukere. Hvis denne regelen ikke er angitt, fungerer enheten som om «DisallowArc» var valgt.
Hvis du slår på denne innstillingen, kan bokmerker legges til, fjernes og endres. Dette er standard også når denne regelen ikke er angitt.
Hvis du slår av denne innstillingen, kan ikke bokmerker legges til, fjernes eller endres. Eksisterende bokmerker er fortsatt tilgjengelige.
Spesifiser en liste over avviklede nettplattformfunksjoner som skal slås på igjen midlertidig.
Med denne regelen kan administratorer slå på avviklede nettplattformfunksjoner på nytt for en begrenset periode. Funksjonene identifiseres av streng-tagger, og funksjonene som samsvarer med taggene i listen som spesifiseres av denne regelen, blir slått på igjen.
Hvis denne regelen ikke spesifiseres, eller hvis listen er tom eller ikke samsvarer med noen av de støttede streng-taggene, fortsetter alle avviklede nettplattformfunksjoner å være avslått.
Selv om selve regelen støttes på plattformene ovenfor, kan funksjonene som slås på, være tilgjengelige på færre plattformer. Ikke alle avviklede nettplattformfunksjoner kan slås på igjen. Bare funksjonene som uttrykkelig listes opp nedenfor, kan slås på igjen for en begrenset periode. Perioden varierer fra funksjon til funksjon. Det generelle formatet for streng-taggene er [NavnetPåDenAvvikledeFunksjonen]_EffectiveUntil[ååååmmdd]. Som referanse kan du gå til https://bit.ly/blinkintents for å se formålet med endringene av nettplattformfunksjonene.
Som et resultat av at nettbaserte opphevelsekontroller for «soft-fail» ikke gir noen effektiv sikkerhetsfordel, er de avslått som standard i Google Chrome versjon 19 og nyere. Hvis denne regelen settes til true (sann), gjenopprettes tidligere atferd. I tillegg blir OCSP/CRL-kontroller på nettet utført.
Hvis regelen ikke spesifiseres eller settes til false (usann), utfører ikke Google Chrome nettbaserte opphevelsekontroller i Google Chrome 19 og nyere.
Når denne innstillingen er aktivert, tillater Google Chrome at sertifikater utstedt av Symantec Corporations eldre PKI-operasjoner kan brukes hvis de ellers godkjennes og er koblet til et gjenkjent CA-sertifikat.
Merk at denne regelen avhenger av at operativsystemet fremdeles gjenkjenner sertifikater fra Symantecs eldre infrastruktur. Hvis en oppdatering av operativsystemet endrer operativsystemets håndtering av slike sertifikater, gjelder ikke denne regelen lenger. Videre er denne regelen ment som en midlertidig løsning for å gi selskaper mer tid på å gå bort fra eldre Symantec-sertifikater. Denne regelen fjernes på eller rundt 1. januar 2019.
Hvis denne regelen ikke er angitt, eller hvis den er angitt som usann, følger Google Chrome den offentlig kunngjorte tidsplanen for avvikling.
Du finner mer informasjon om denne avviklingen på https://g.co/chrome/symantecpkicerts.
Denne regelen bestemmer om samtykke for synkronisering skal vises til brukeren ved første pålogging. Den skal angis som «False» (usann) hvis samtykke for synkronisering ikke er nødvendig for denne brukeren. Hvis regelen er angitt som «False» (usann), vises ikke samtykke for synkronisering. Hvis regelen er angitt som «True» (sann) eller ikke er angitt, vises samtykke for synkronisering.
Denne regelen er avviklet. Bruk DefaultPluginsSetting for å kontrollere tilgjengeligheten av Flash-programtillegget og AlwaysOpenPdfExternally for å kontrollere om det integrerte PDF-visningsprogrammet skal brukes til å åpne PDF-filer.
Angir en liste over programtillegg som er slått på i Google Chrome, og hindrer brukerne i å endre denne innstillingen.
Jokertegnene «*» og «?» kan brukes for å få treff i sekvenser av vilkårlige tegn. «*» gir treff for et vilkårlig antall tegn, mens «?» gir treff for ett valgfritt enkelttegn, dvs. null eller ett tegn. Escape-tegnet er «\», så for å få treff for tegnene «*», «?» eller «\» må du sette «\»-tegnet foran dem.
Den angitte listen over programtillegg brukes alltid i Google Chrome hvis de aktuelle programtilleggene er installert. Programtilleggene er merket som slått på i «about:plugins», og brukerne kan ikke slå dem av.
Vær oppmerksom på at denne regelen overstyrer både DisabledPlugins og DisabledPluginsExceptions.
Hvis regelen ikke angis, kan brukerne slå av alle programtillegg som er installert på systemet.
Når denne innstillingen er aktivert, får utvidelser installert via bedriftsinnstillinger tilgang til å bruke Enterprise Hardware Platform API. Når denne innstillingen er deaktivert eller ingen verdi er angitt, får ingen utvidelser tilgang til Enterprise Hardware Platform API. Denne innstillingen gjelder også for komponentutvidelser, for eksempel Hangout Services-utvidelsen.
Når denne regelen er angitt som «true» (sann), er ikke eksterne lagringsmedier tilgjengelige i filbehandleren.
Denne regelen påvirker alle typer lagringsmedier, for eksempel USB-flashenheter, eksterne harddisker, SD-kort og andre minnekort, optisk lagring osv. Intern lagring påvirkes ikke, så filer du har lastet ned i nedlastingsmappen, er fortsatt tilgjengelige. Google Disk påvirkes heller ikke av denne regelen.
Hvis denne innstillingen er slått av eller ikke er konfigurert, kan brukerne anvende alle typer ekstern lagring som støttes, på enhetene sine.
Når denne regelen er angitt som «true» (sann), kan ikke brukerne skrive noe til eksterne lagringsenheter.
Hvis denne innstillingen er angitt som «false» (usann) eller ikke er konfigurert, kan brukerne opprette og modifisere filer på eksterne lagringsenheter det er mulig å skrive til fysisk.
ExternalStorageDisabled-regelen har prioritet over denne regelen. Hvis ExternalStorageDisabled er angitt som «true», er all tilgang til ekstern lagring slått av, og denne regelen ignoreres.
M56 og nyere har støtte for dynamisk oppdatering av denne regelen.
Denne regelen er avviklet. Vurder å bruke BrowserSignin i stedet.
Hvis denne regelen er angitt som «True» (sann), må brukeren logge på Google Chrome med profilen sin før nettleseren brukes. Standardverdien for BrowserGuestModeEnabled er «False» (usann). Merk at eksisterende, usignerte profiler låses og gjøres utilgjengelige når denne regelen aktiveres. For mer informasjon, se brukerstøtteartikkelen.
Hvis denne regelen er angitt som «False» (usann) eller ikke er konfigurert, kan brukeren bruke nettleseren uten å logge på Google Chrome.
Hvis denne regelen er angitt som aktivert, tvinger den profilen til å bytte til engangsmodus. Hvis denne regelen er spesifisert som en OS-regel (f.eks. GPO på Windows), gjelder den for alle profilene på systemet. Hvis regelen er angitt som en nettskyregel, gjelder den bare for profiler som er logget på med en administrert konto.
I denne modusen blir profildataene bare lagret på disk til brukerøkten er avsluttet. Funksjoner som nettlogg, utvidelser med tilhørende data, nettdata – som informasjonskapsler – og nettdatabaser lagres ikke når nettleseren lukkes. Dette hindrer derimot ikke brukeren i å manuelt laste ned data til disk, lagre sider eller skrive dem ut.
Hvis brukeren har slått på synkronisering, lagres alle disse dataene i vedkommendes synkroniseringsprofil på samme måte som vanlige profiler. Inkognitomodus er også tilgjengelig hvis den ikke er eksplisitt slått av av regelen.
Hvis regelen er slått av eller ikke angitt, aktiveres vanlige profiler ved pålogging.
Tvinger søkene i Google Nettsøk til å gjennomføres med Sikkert Søk aktivert, og hindrer brukere fra å endre denne innstillingen.
Hvis du aktiverer denne innstillingen, er Sikkert Søk i Google Søk alltid aktivert.
Hvsi du deaktiverer denne innstillingen, eller ikke angir noen verdi, blir ikke Sikkert Søk i Google Søk iverksatt.
Hvis denne regelen er satt til «true» (sann), blir det første vinduet som vises ved den første kjøringen av Google Chrome, alltid maksimert. Hvis denne regelen er satt til «false» (usann), blir skjermstørrelsen brukt for å bestemme om det første vinduet som vises, skal maksimeres.
Denne regelen tvinger nettverkskode til å kjøre i nettleserprosessen.
Som standard er denne regelen slått av. Hvis den slås på, kan brukere være utsatt for sikkerhetsproblemene når nettverksprosessen kjøres isolert.
Formålet med denne regelen er å gi bedrifter mulighet til å gå over til tredjepartsprogramvare som ikke er avhengig av å bruke nettverks-API-ene. Proxy-tjenere anbefales fremfor LSP-er og Win32 API-patching.
Hvis denne regelen ikke er angitt, kan nettverkskode kjøre utenfor nettleserprosessen, men dette avhenger av feltforsøkene i NetworkService-eksperimentet.
Denne regelen er avviklet. Bruk ForceGoogleSafeSearch og ForceYouTubeRestrict i stedet. Denne regelen ignoreres hvis en av reglene ForceGoogleSafeSearch, ForceYouTubeRestrict eller ForceYouTubeSafetyMode (sistnevnte er avviklet) er angitt.
Fremtvinger at søk i Google Nettsøk gjøres med Sikkert Søk aktivert, og hindrer brukerne i å endre denne innstillingen. Denne innstillingen fremtvinger også bruk av moderat nivå for Begrenset innhold-modus på YouTube.
Hvis du slår på denne innstillingen, er alltid Sikkert Søk i Google Søk og moderat nivå for Begrenset innhold-modus på YouTube aktivert.
Hvis du slår av denne innstillingen eller ikke angir noen verdi, blir verken Sikkert Søk i Google Søk eller Begrenset innhold-modus på YouTube tvunget brukt.
Fremtvinger bruk av et minimumsnivå for Begrenset innhold-modusen på YouTube og hindrer brukerne i å velge en mindre begrenset modus.
Hvis denne innstillingen er angitt som Streng (Strict), er Begrenset innhold-modusen på YouTube alltid aktiv.
Hvis denne innstillingen er angitt som Moderat (Moderate), kan brukerne velge mellom moderat eller strengt nivå for begrenset innhold-modus, men de kan ikke slå av Begrenset innhold-modusen.
Hvis denne innstillingen er angitt som av (Off), eller hvis ingen verdi er angitt, fremtvinger ikke Google Chrome bruk av Begrenset innhold-modusen. Eksterne regler, for eksempel YouTube-regler, kan imidlertid fortsatt fremtvinge bruk av Begrenset innhold-modusen.
Denne regelen har ingen innvirkning på YouTube-appen for Android. Hvis du vil tvinge bruk av sikkerhetsmodus for YouTube, bør du ikke tillate installasjon av YouTube-appen for Android.
Denne regelen er avviklet. Du kan bruke ForceYouTubeRestrict, som overstyrer denne regelen og tillater mer detaljert justering.
Fremtvinger bruk av moderat nivå for Begrenset innhold-modusen på YouTube, og hindrer brukerne i å endre denne innstillingen.
Hvis denne innstillingen er slått på, blir Begrenset innhold-modusen på YouTube tvunget til alltid å være minst på moderat nivå.
Hvis denne innstillingen er slått av eller ingen verdi er angitt, fremtvinger ikke Google Chrome bruk av Begrenset innhold-modusen på YouTube. Eksterne regler, for eksempel YouTube-regler, kan likevel fortsatt fremtvinge bruk av Begrenset innhold-modusen.
Denne regelen har ingen innvirkning på YouTube-appen for Android. Hvis du vil tvinge bruk av sikkerhetsmodus for YouTube, bør du ikke tillate installasjon av YouTube-appen for Android.
Denne regelen kontrollerer tilgjengeligheten av fullskjermmodus, hvor UI-et for Google Chrome er skjult og bare nettinnhold er synlig.
Hvis denne regelen er satt til «true» (sann) eller ikke er konfigurert, kan brukere, apper og utvidelser med de rette tillatelsene åpne fullskjermmodus.
Hvis regelen er satt til «false», kan verken brukerne, apper eller utvidelser åpne fullskjermmodus.
På alle andre plattformer enn Google Chrome OS er kioskmodus utilgjengelig når fullskjermmodus er slått av.
Denne regelen har ingen innvirkning på Android-apper. Android-apper kan brukes i fullskjermmodus selv om denne regelen er angitt som False.
Hvis denne retningslinjen er satt til «true» (sann) eller ikke er angitt, blir maskinvareakselerasjon slått på – med mindre en bestemt GPU-funksjon er svartelistet.
Hvis denne regelen er satt til «false» (usann), blir maskinvareakselerasjon slått av.
Skjul Chrome Nettmarked-appen og linken fra ny fane-siden og Google Chrome OS OS-appvelgeren.
Hvis denne regelen slås på («true»), skjules ikonene.
Hvis denne regelen slås av («false») eller ikke spesifiseres, er ikonene synlige.
Denne regelen slår på HTTP/0.9 for andre porter enn 80 for HTTP og 443 for HTTPS.
Denne regelen er slått av som standard. Hvis den slås på, kan brukere bli eksponert for følgende sikkerhetsproblem: https://crbug.com/600352.
Denne regelen åpner for at bedrifter kan migrere eksisterende tjenere fra HTTP/0.9, og kommer til å bli fjernet i fremtiden.
Hvis regelen ikke er angitt, slås HTTP/0.9 av for andre porter enn standardportene.
Hvis denne regelen er slått på, fremtvinger den import av autofylldataene for skjemaer fra den forrige standardnettleseren. Hvis den er slått på, berører den også importdialogen.
Hvis regelen er slått av, importeres ikke autofylldataene for skjemaer.
Hvis den ikke spesifiseres, kan brukeren bli spurt om vedkommende vil importere, eller dataene kan bli importert automatisk.
Denne retningslinjen fremtvinger import av bokmerker fra gjeldende standard nettleser, hvis den er aktivert. Hvis den er aktivert, påvirker denne retningslinjen også importeringsdialogen. Hvis den er deaktivert, kan det hende brukeren blir spurt om vedkommende vil importere, eller så kan importen skje automatisk.
Denne retningslinjen tvinger import av nettleserloggen fra den aktuelle standardnettleseren hvis den er aktivert. Hvis den er aktivert, påvirker denne retningslinjen også importdialogen. Hvis den er deaktivert, importeres ingen nettleserlogg. Hvis den ikke er angitt, er det mulig at brukeren får spørsmål om hvorvidt vedkommende ønsker å importere, eller så kan importeringen skje automatisk.
Denne retningslinjen tvinger startsiden til å bli importert fra nåværende standard nettleser hvis den er aktivert. Hvis retningslinjen er deaktivert, importeres ikke startsiden. Hvis retningslinjen ikke er angitt, er det mulig at brukeren får spørsmål om hvorvidt vedkommende ønsker å importere, eller så kan importeringen skje automatisk.
Denne retningslinjen tvinger import av de lagrede passordene fra forrige standardnettleser hvis den er aktivert. Hvis den er aktivert, påvirker retningslinjen også importeringsdialogen.
Hvis den er deaktivert, importeres ikke de lagrede passordene.
Hvis den ikke er angitt, kan det hende brukeren får spørsmål om hvorvidt vedkommende ønsker å importere, eller så kan importen skje automatisk.
Denne retningslinjen gjør at søkemotorene importeres fra nåværende standard nettleser hvis den er aktivert.
Hvis den er deaktivert, importeres ikke den standard søkemotoren.
Hvis den ikke er angitt, kan det hende at brukeren blir spurt om hvorvidt vedkommende ønsker å importere, eller så kan importeringen skje automatisk.
Denne retningslinjen er foreldet. Bruk IncognitoModeAvailability i stedet. Aktiverer inkognitomodus i Google Chrome.
Hvis innstillingen er aktivert eller ikke konfigurert, kan brukeren åpne nettsider i inkognitomodus.
Hvis denne innstillingen er deaktivert, kan ikke brukeren åpne nettsider i inkognitomodus.
Hvis denne retningslinjen ikke angis, vil dette aktiveres, og brukeren vil kunne bruke inkognitomodus.
Angir om brukeren kan åpne sider i inkognitomodus i Google Chrome.
Hvis dette er aktivert, eller hvis retningslinjen ikke er angitt, kan sider åpnes i inkognitomodus.
Hvis dette er deaktivert, kan ikke sider åpnes i inkognitomodus.
Hvis dette er angitt til Tvunget, kan sider åpnes BARE i inkognitomodus.
Hvis denne innstillingen er slått på, kan brukerne bruke umiddelbar internettdeling. Det betyr at Google-telefonene deres kan dele mobildata med enhetene deres.
Hvis denne innstillingen er slått av, kan ikke brukerne bruke umiddelbar internettdeling.
Hvis denne regelen ikke er angitt, er dette som standard ikke tillatt for bedriftsadministrerte brukere og tillatt for ikke-administrerte brukere.
Hvis regelen er aktivert, kjøres alle navngitte opprinnelser i kommadelte lister i egne prosesser. Da isoleres også opprinnelser som har navn basert på underdomener. Hvis for eksempel https://example.com/ angis, isoleres også https://foo.example.com/ som en del av nettstedet https://example.com/. Hvis regelen er deaktivert, blir funksjonene for både IsolateOrigins og SitePerProcess slått av. Brukerne kan fortsatt aktivere IsolateOrigins manuelt, via kommandolinjeflagg. Hvis regelen ikke er konfigurert, kan brukerne endre denne innstillingen. På Google Chrome OS bør du også angi samme verdi for enhetsinnstillingene DeviceLoginScreenIsolateOrigins. Hvis verdiene som er angitt av de to reglene, ikke er like, ikke er like, kan det oppstå en forsinkelse når du starter en brukerøkt og verdien fra brukerregelen er aktiv.
MERK: Denne regelen gjelder ikke på Android. For å slå på IsolateOrigins på Android, bruk innstillingene for regelen IsolateOriginsAndroid.
Hvis regelen er aktivert, kjøres alle navngitte opprinnelser i kommadelte lister i egne prosesser. Da isoleres også opprinnelser som har navn basert på underdomener. Hvis for eksempel https://example.com/ angis, isoleres også https://foo.example.com/ som en del av nettstedet https://example.com/. Hvis regelen er deaktivert, skjer det ingen eksplisitt nettstedsisolering, og feltprøver for IsolateOriginsAndroid og SitePerProcessAndroid deaktiveres. Brukerne kan fortsatt aktivere IsolateOrigins manuelt, via kommandolinjeflagg. Hvis regelen ikke er konfigurert, kan brukerne endre denne innstillingen.
MERK: På Android er nettstedsisolering på forsøksstadiet. Støtte for dette forbedres over tid, men for øyeblikket kan det føre til nedsatt ytelse.
MERK: Denne regelen gjelder bare for Chrome på Android med mer enn 1 GB RAM. For å anvende regelen på andre plattformer, bruk IsolateOrigins.
Denne retningslinjen er foreldet. Bruk DefaultJavaScriptSetting i stedet.
Kan brukes for å deaktivere JavaScript i Google Chrome.
Hvis denne innstillingen er deaktivert, kan ikke nettsidene bruke JavaScript og brukeren kan ikke endre innstillingen.
Hvis denne innstillingen er aktivert eller ikke angitt, kan nettsider bruke JavaScript, men brukeren kan endre innstillingen.
Gir utvidelser tilgang til bedriftsnøkler.
Nøkler er spesifisert for bedriftsbruk hvis de er generert med chrome.enterprise.platformKeys API på en administrert konto. Nøkler som importeres eller genereres på annen måte, er ikke spesifisert for bedriftsbruk.
Tilgangen til nøkler som er spesifisert for bedriftsbruk, styres utelukkende av denne innstillingen. Brukeren kan verken gi utvidelser tilgang til bedriftsnøkler eller trekke slik tilgang tilbake.
Utvidelser kan som standard ikke bruke nøkler som er spesifisert for bedriftsbruk, noe som tilsvarer å sette allowCorporateKeyUsage til «false» (usann) for den aktuelle utvidelsen.
Bare hvis allowCorporateKeyUsage er satt til «true» (sann) for en utvidelse, kan den bruke plattformnøkler som er spesifisert for bedriftsbruk, til å signere vilkårlige data. Denne tillatelsen må bare gis hvis du vet at utvidelsen kan sikre tilgangen til nøkkelen mot angripere.
Android-apper har ikke tilgang til bedriftsnøkler. Denne regelen har ingen innvirkning på slike.
Denne regelen er avviklet i M72. Bruk CloudManagementEnrollmentToken i stedet.
Angir en liste over administrerte bokmerker.
Denne regelen består av en liste over bokmerker, der hvert bokmerke er en ordliste som inneholder nøklene «name» og «url». Disse nøklene inneholder de ulike bokmerkenes navn og mål. En undermappe kan konfigureres ved å angi et bokmerke uten «url»-nøkkel, men med en ekstra «children»-nøkkel som selv inneholder en liste over bokmerker, som definert ovenfor (noen av disse kan igjen være mapper). Google Chrome retter ufullstendige nettadresser som om de er sendt inn via multifunksjonsfeltet. «google.com» blir for eksempel «https://google.com/».
Disse bokmerkene plasseres i en mappe som ikke kan endres av brukerne (men de kan skjule den fra bokmerkeraden). Standardnavnet på denne mappen er «Administrerte bokmerker». Navnet kan tilpasses ved å legge til en ordliste som inneholder «toplevel_name»-nøkkelen med det ønskede mappenavnet som verdi, på listen over bokmerker.
Administrerte bokmerker synkroniseres ikke med brukerkontoen og kan ikke endres av utvidelser.
Angir det maksimalt tillate antallet samtidige tilkoblinger til proxytjeneren.
Visse proxytjenere kan ikke håndtere høye antall med samtidige tilkoblinger per klient, men dette kan løses ved å angi denne retningslinjen med en lavere verdi.
Verdien av denne retningslinjen bør være lavere enn 100 og høyere enn 6, og standardverdien er 32.
Enkelte nettprogrammer er kjent for å spise en opp stor del av kapasiteten på grunn av sine hengende GET-tilkoblinger (tilkobling lukkes ikke etter overføring av data, men holdes åpen for eventuell senere bruk), så hvis du angir verdien under 32, kan dette medføre at nettleseren også henger om for mange av slike nettprogrammer er i bruk. Du kan angi verdien under standardverdien, men dette skjer på egen risiko.
Standardverdien på 32 brukes om denne retningslinjen ikke er angitt.
Angir maksverdien for forsinkelse mellom mottak av en opphevet innstilling og henting av den nye innstillingen fra tjenesten for enhetsadministrasjon i milisekunder.
Hvis du angir denne innstillingen, blir standardverdien på 5 000 milisekunder overskrevet. Gyldige verdier for denne innstillingen må være mellom 1 000 (1 sekund) og 30 0000 (5 minutter). Verdier som befinner seg utenfor dette området, blir tvunget inn under den respektive grensen.
Hvis du ikke angir denne innstillingen, bruker Google Chrome standardverdien på 5 000 millisekunder.
Konfigurerer bufferstørrelsen som Google Chrome bruker for lagring av bufrede mediafiler på disken.
Hvis du angir denne innstillingen, bruker Google Chrome den tildelte bufferstørrelsen uansett om brukeren har spesifisert «--media-cache-size»-flagget eller ikke. Verdien som er angitt i denne innstillingen er ikke en hard grense, men et forslag til buffersystemet. Alle verdier under et par megabyte er for små og blir avrundet oppover til et logisk minimum.
Hvis verdien for innstillingen er 0, brukes standard bufferstørrelse, og brukeren kan ikke endre den.
Hvis innstillingen ikke er angitt, brukes standard bufferstørrelse, og brukeren kan overstyre den med «--media-cache-size»-flagget.
Hvis denne regelen angis som «true» (sann), kobles Google Cast til Cast-enheter på alle IP-adresser, ikke bare private RFC1918/RFC4193-adresser.
Hvis denne regelen angis som «false» (usann), kobles Google Cast bare til Cast-enheter på private RFC1918/RFC4193-adresser.
Hvis denne regelen ikke er angitt, kobles Google Cast bare til Cast-enheter på private RFC1918/RFC4193-adresser, med mindre CastAllowAllIPs-funksjonen er slått på.
Hvis «EnableMediaRouter»-regelen er angitt som «false» (usann), har verdien for denne regelen ingen virkning.
Aktiverer sending av anonyme rapporter med bruks- og kræsjrelaterte data om Google Chrome til Google, og forhindrer at brukerne kan endre denne innstillingen.
Hvis denne innstillingen er slått på, blir det sendt anonyme rapporter med bruks- og kræsjrelaterte data til Google. Hvis den er slått av, sendes ikke denne informasjonen til Google. Uansett kan ikke brukerne endre eller overstyre innstillingen. Hvis denne regelen ikke angis, blir innstillingen satt til det brukerne velger ved installasjon / første kjøring.
Denne regelen er bare tilgjengelig på Windows-forekomster som er tilknyttet Microsoft® Active Directory®-domener, eller Windows 10 Pro- eller Enterprise-forekomster som er registrert for enhetsadministrering. (For Chrome OS bør du se DeviceMetricsReportingEnabled.)
Hvis denne regelen er angitt som «true» (sann) eller ikke er angitt, kan nye faner vise innholdsforslag som er basert på brukerens nettleserlogg, interesser eller steder.
Hvis den er angitt som «false» (usann), vises ikke automatisk genererte innholdsforslag på nye faner.
Slår på nettverksforutsigelse i Google Chrome og hindrer brukerne i å endre denne innstillingen.
Dette styrer DNS-forhåndshenting, TCP- og SSL-forhåndstilkobling og forhåndsgjengivelse av nettsider.
Hvis du angir denne regelen, kan ikke brukerne endre eller overstyre denne innstillingen i Google Chrome.
Hvis denne regelen ikke er angitt, er nettverksforutsigelse slått på, men brukerne kan endre innstillingen.
Angir en liste over apper som kan aktiveres som notatapper på låseskjermen for Google Chrome OS.
Hvis den foretrukne notatappen er aktivert på låseskjermen, inneholder låseskjermen et UI-element for å starte den aktuelle appen. Når appen er startet, kan den opprette et appvindu øverst på låseskjermen og opprette dataelementer (notater) når skjermen er låst. Appen kan også importere opprettede notater til den primære brukerøkten når den aktuelle økten er låst opp. For øyeblikket støttes bare Chrome-notatapper på låseskjermen.
Når regelen er angitt, kan brukeren bare aktivere en app på låseskjermen hvis utvidelses-ID-en til den aktuelle appen er oppført i listeverdien for regelen. Dette betyr at hvis en tom liste angis for regelen, blir notater på startskjermen fullstendig deaktivert. Vær oppmerksom på at selv når regelen inneholder en app-ID, er det ikke sikkert at brukeren kan aktivere den aktuelle appen som en notatapp på låseskjermen. I Chrome 61 er for eksempel settet med tilgjengelige apper også begrenset av plattformen.
Hvis regelen ikke angis, innfører den ikke noen begrensinger for hvilke apper brukeren kan aktivere på låseskjermen.
Tillater skyving av nettverkskonfigurasjon for enkeltbrukere på en Google Chrome OS-enhet. Nettverkskonfigurasjon er en JSON-formatert streng, som definert av Open Network Configuration-formatet beskrevet på https://sites.google.com/a/chromium.org/dev/chromium-os/chromiumos-design-docs/open-network-configuration
Android-apper kan bruke nettverkskonfigurasjoner og CA-sertifikater som angis via denne regelen, men de har ikke tilgang til alle konfigurasjonsalternativene.
Denne regelen spesifiserer en liste med opprinnelser (nettadresser) eller mønstre for vertsnavn (for eksempel «*.example.com») der sikkerhetsbegrensninger for usikre opprinnelser ikke gjelder.
Hensikten er å la organisasjoner godkjenne opprinnelser for eldre versjoner av programmer som ikke kan implementere TLS, eller å konfigurere en testtjener for intern nettutvikling, slik at utviklerne kan teste ut funksjoner som krever sikre kontekster uten å måtte implementere TLS på testtjeneren. Denne regelen hindrer også opprinnelsen fra å merkes som «Ikke sikker» i multifunksjonsfeltet.
Når en liste med nettadresser angis i denne regelen, har det samme effekt som å angi kommandolinjeflagget «--unsafely-treat-unsecure-origin-as-secure» til en kommadelt liste med de samme nettadressene. Hvis regelen er angitt, overstyrer den kommandolinjeflagget.
Denne regelen overstyrer UnsafelyTreatInsecureOriginAsSecure, hvis den regelen er til stede.
For mer informasjon om sikkert innhold, se https://www.w3.org/TR/secure-contexts/.
Denne regelen spesifiserer konfigurasjon som brukes for å generere og bekrefte tilgangskoden for foreldre.
|current_config| brukes alltid for å generere tilgangskoden og bør bare brukes for å validere tilgangskoden når dette ikke kan gjøres med |future_config|. |future_config| er hovedkonfigurasjonen som brukes for å validere tilgangskoden. |old_configs| bør bare brukes for å validere tilgangskoden når dette ikke kan gjøres med |future_config| eller |current_config|.
Den forventede bruken av denne regelen er å rullere konfigurasjoner for tilgangskoden gradvis. Nye konfigurasjoner legges alltid inn i |future_config|. Samtidig flyttes den eksisterende verdien til |current_config|. De tidligere verdiene for |current_config| flyttes til |old_configs| og fjernes når rulleringssyklusen er ferdig.
Denne regelen gjelder bare for barnebrukere. Når denne regelen er angitt, kan tilgangskoden for foreldre bekreftes på enhetene til barnebrukerne. Når denne regelen ikke er angitt, er det ikke mulig å bekrefte tilgangskoden for foreldre på enhetene til barnebrukerne.
Viser en liste over programidentifikatorene Google Chrome OS viser som festede programmer i programlisteraden.
Hvis denne innstillingen er konfigurert, blir programsettet festet og kan ikke endres av brukeren.
Hvis denne innstillingen ikke angis, kan brukeren endre listen over programmer som er festet i programlisten.
Disse reglene kan også brukes til å feste Android-apper.
Gjør det mulig å slå sammen de valgte reglene når de kommer fra ulike kilder med samme omfang og nivå.
Hvis regler står på listen og det oppstår konflikt mellom to kilder med samme omfang og nivå, blir verdiene slått sammen til en ny regelliste.
Hvis en regel står på listen og det oppstår konflikt mellom to kilder som dessuten har ulikt omfang eller nivå, brukes regelen som har høyest prioritet.
Hvis en regel ikke står på listen og det oppstår konflikt mellom kilder, omfang eller nivå, brukes regelen som har høyest prioritet.
Angir perioden i millisekunder for når tjenesten for enhetsbehandling skal spørres om brukerinnstillinger.
Hvis du angir denne regelen, overstyres standardverdien på tre timer. Gyldige verdier for denne regelen er i området mellom 1800000 (30 minutter) og 86400000 (1 dag). Eventuelle verdier som ikke er i dette området, blir endret til den respektive grensen. Hvis plattformen støtter varsler om brudd på reglene, angis forsinkelsen for ny innlasting til 24 timer, fordi det forventes at varsler om brudd på reglene fremtvinger ny innlasting automatisk når regelen endres.
Hvis du ikke spesifiserer noen periode, bruker Google Chrome standardverdien på 3 timer.
Merk: Hvis plattformen støtter varsler om brudd på reglene, angis forsinkelsen for ny innlasting til 24 timer (dette ignorerer alle standarder og verdier i regelen), fordi det forventes at varsler om brudd på reglene fremtvinger en nye innlasting automatisk når regelen endres. Dette gjør at det ikke er nødvendig med hyppige nye innlastinger.
Lar deg kontrollere fremvisningen av reklame- og/eller utdanningsinnhold i hele fanen i Google Chrome.
Hvis den ikke er konfigurert eller aktivert (satt til true/sant), kan Google Chrome vise innhold i hele fanen til brukere for å levere produktinformasjon.
Hvis den er deaktivert (satt til false/usant), viser Google Chrome ikke innhold i hele fanen til brukere for å levere produktinformasjon.
Denne innstillingen kontrollerer fremvisningen av velkomstsidene som hjelper brukerne med å logge på Google Chrome, velge den som standardnettleser eller på annet vis informerer dem om produktfunksjoner.
Hvis regelen er slått på, blir brukeren spurt hvor hver enkelt fil skal lagres, før nedlasting. Hvis regelen er slått av, starter nedlastinger umiddelbart, og brukeren blir ikke spurt hvor filen skal lagres. Hvis regelen ikke er spesifisert, kan brukeren endre denne innstillingen.
Konfigurerer innstillingene for proxy-tjenere for Google Chrome. Disse er også tilgjengelige for ARC-apper.
Hvis du slår på denne innstillingen, ignorerer Google Chrome og ARC-apper alle proxy-tjenerrelaterte alternativer som angis fra kommandolinjen.
Hvis denne regelen ikke er angitt, kan brukerne selv velge innstillinger for proxy-tjenere.
Hvis regelen ProxySettings er angitt, overstyrer den enkeltreglene ProxyMode, ProxyPacUrl, ProxyServer, ProxyBypassList og ProxyServerMode.
I feltet ProxyMode kan du angi hvilken proxy-tjener Google Chrome skal bruke. Da hindres brukerne i å endre innstillingene for proxy-tjenere.
ProxyPacUrl-feltet er nettadressen til en PAC-fil.
ProxyServer-feltet er nettadressen til proxy-tjeneren.
ProxyBypassList-feltet er en liste over proxy-tjenerverter Google Chrome skal omgå.
ProxyServerMode-feltet er avviklet til fordel for «ProxyMode»-feltet. Her kan du angi hvilken proxy-tjener Google Chrome skal bruke. Da kan ikke brukerne endre innstillingene for proxy-tjenere.
Hvis du velger verdien «direct» for «ProxyMode», blir proxy--tjenere aldri brukt, og alle andre felt ignoreres.
Hvis du velger verdien «system» for «ProxyMode», blir systemets proxy-tjener brukt, og alle andre felt ignoreres.
Hvis du velger verdien «auto_detect» for «ProxyMode», ignoreres alle andre felt.
Hvis du velger verdien «fixed_server» for «ProxyMode», brukes «ProxyServer»- og «ProxyBypasslist»-feltene.
Hvis du velger verdien «pac_script» for «ProxyMode», brukes «ProxyPacUrl»- og «ProxyBypassList»-feltene.
Bare en undergruppe av konfigurasjonsalternativer for proxy-tjenere er gjort tilgjengelig for Android-apper. Android-apper kan velge å bruke proxy-tjeneren frivillig. Du kan ikke tvinge dem til å bruke proxy-tjenere.
Hvis denne regelen settes til «sann» eller ikke spesifiseres, er bruk av QUIC-protokollen tillatt i Google Chrome. Hvis denne regelen settes til «usann», er ikke bruk av QUIC-protokollen tillatt.
Varsle brukere om at Google Chrome eller Google Chrome OS må startes på nytt på grunn av en ventende oppdatering.
Med denne regelen aktiveres varsler for å informere brukeren om at nettleseren eller enheten bør eller må startes på nytt. Hvis regelen ikke er angitt, varsler Google Chrome brukeren om at det er nødvendig med en omstart, ved hjelp av diskrete endringer i menyen, mens Google Chrome OS varsler om omstart gjennom et varsel i systemfeltet. Hvis regelen er angitt som «Recommended» (anbefalt), ser brukeren en gjentakende advarsel om at en omstart er anbefalt. Brukeren kan avvise advarselen for å utsette omstarten. Hvis regelen er angitt som «Required» (obligatorisk), ser brukeren en gjentakende advarsel om at tvungen omstart utføres når varselperioden er utløpt. Denne perioden er som standard syv dager for Google Chrome og fire dager for Google Chrome OS og kan konfigureres via regelen RelaunchNotificationPeriod.
Brukerens økt gjenopprettes etter omstarten.
Du kan spesifisere tidsperioden (i millisekunder) før brukere blir varslet om at Google Chrome eller Google Chrome OS må startes på nytt på grunn av en ventende oppdatering.
I denne tidsperioden blir brukeren gjentatte ganger informert om at oppdateringen må installeres. For Google Chrome OS-enheter vises omstartvarsler i systemfeltet når en oppdatering er tilgjengelig. For Google Chrome-nettlesere endres appmenyen for å indikere at en omstart er nødvendig, etter at en tredjedel av varslingsprosessen er fullført. Dette varselet endrer farge når to tredjedeler av varslingsprosessen er fullført, og igjen når varslingsperioden er over fullstendig. Andre varsler som slås på av RelaunchNotification-regelen, følger den samme tidsplanen.
Hvis denne regelen ikke er angitt, brukes standardperioden på 345 600 000 millisekunder (fire dager) for Google Chrome OS-enheter og 604 800 000 millisekunder (én uke) for Google Chrome.
Informasjon om bruken av Linux-apper sendes tilbake til tjeneren. Hvis regelen er angitt som «false» (usann) eller ikke er angitt, blir det ikke rapportert noen bruksinformasjon. Hvis den er angitt som «true» (sann), blir bruksinformasjon rapportert. Denne regelen gjelder bare hvis støtten for Linux-apper er slått på.
Når denne regelen er på, utfører alltid Google Chrome opphevelsessjekker for tjenersertifikater som blir godkjent og er signert av CA-sertifikater som er installert lokalt.
Hvis Google Chrome ikke finner informasjon om opphevelsesstatusen, blir disse sertifikatene behandlet som opphevede («hard-fail»).
Hvis denne regelen ikke er spesifisert, eller hvis den er satt til «false», bruker Google Chrome de gjeldende alternativene for opphevelsessjekking på nettet.
Inneholder en liste over mønstre som brukes til å styre synligheten for kontoer i Google Chrome.
Alle Google-kontoer på enheten sammenlignes med mønstrene som er lagret i denne regelen, for å avgjøre synligheten for kontoene i Google Chrome. En konto er synlig hvis kontonavnet stemmer overens med et av mønstrene på listen. Ellers er den skjult.
Bruk jokertegnet «*» for å få treff på null eller flere vilkårlige tegn. Escape-tegnet er «\», så for å få treff på «*» eller «\» som faktiske tegn, må du sette en «\» foran dem.
Hvis denne regelen ikke er angitt, er alle Google-kontoer synlige i Google Chrome.
Inneholder et regulært uttrykk som brukes til å fastslå hvilke Google-kontoer som kan angis som hovedkontoer for nettlesere i Google Chrome (dvs. kontoen som velges i løpet av flyten for registreringen for synkronisering).
En passende feil vises hvis brukere prøver å angi en hovedkonto for en nettleser med et brukernavn som ikke samsvarer med dette mønsteret.
Hvis denne regelen ikke er angitt eller er tom, kan brukere angi hvilken som helst Google-konto som hovedkonto for nettlesere i Google Chrome.
Konfigurerer katalogen Google Chrome skal bruke til å lagre roaming-kopien av profilene.
Hvis du angir denne regelen og regelen RoamingProfileSupportEnabled er slått på, bruker Google Chrome den angitte katalogen til å lagre roaming-kopien av profilene. Hvis regelen RoamingProfileSupportEnabled er slått av eller ikke er angitt, brukes ikke verdien som er lagret i denne regelen.
Du kan se en liste over variablene som kan brukes, på https://www.chromium.org/administrators/policy-list-3/user-data-directory-variables.
Hvis denne regelen ikke er angitt, brukes standardbanen for roaming-profiler.
Hvis du slår på denne innstillingen, blir innstillingene som er lagret i Google Chrome-profiler (for eksempel bokmerker, autofylldata, passord og så videre), også skrevet til en fil som lagres i mappen for roaming-brukerprofilen, eller på et sted som bestemmes av administratoren via RoamingProfileLocation-regelen. Når du slår på denne regelen, blir skysynkronisering slått av.
Hvis denne regelen er slått av eller ikke er angitt, blir bare de vanlige, lokale profilene brukt.
SyncDisabled-regelen deaktiverer all datasynkronisering og overstyrer RoamingProfileSupportEnabled.
Hvis du aktiverer denne innstillingen, kjøres alt Flash-innhold som er bygget inn i nettsteder som er gitt tillatelse til å bruke Flash i innholdsinnstillingene, enten tillatelsen er gitt direkte av brukeren eller av en bedriftsregel, inkludert innhold av annen opprinnelse eller lite innhold.
For å kontrollere hvilke nettsteder som tillates å kjøre Flash, kan du lese mer om reglene «DefaultPluginsSetting», «PluginsAllowedForUrls» og «PluginsBlockedForUrls».
Hvis denne regelen er deaktivert eller ikke angitt, kan Flash-innhold av annen opprinnelse eller med lite innhold bli blokkert.
Under pålogging kan Google Chrome OS autentisere mot en tjener (på nettet) eller ved å bruke et bufret passord (uten nett).
Når denne regelen er satt til -1, kan brukerne autentisere seg uten nett så lenge de vil. Hvis regelen har en annen verdi, angir den hvor lang tid det kan gå fra forrige autentisering på nettet før brukerne må autentisere seg på nettet igjen.
Hvis denne regelen ikke er angitt, bruker Google Chrome OS en standardgrense på 14 dager før brukerne må autentisere seg på nettet igjen.
Denne regelen påvirker bare brukere som autentiserer seg via SAML.
Regelverdien skal angis i sekunder.
Brukerne ser advarselssider i Chrome når de åpner nettsteder med SSL-feil. Som standard, eller når denne regelen er satt til true (sann), kan brukerne klikke seg forbi disse advarselssidene. Hvis denne regelen settes til false (usann), kan ikke brukerne klikke seg forbi advarselssider.
Hvis denne regelen ikke er konfigurert, bruker Google Chrome en standard minimumsversjon, som er TLS 1.0.
Ellers kan den angis som en av de følgende verdiene: «tls1», «tls1.1» eller «tls1.2». Når den er angitt, bruker ikke Google Chrome lavere SSL/TLS-versjoner enn den angitte versjonen. Ukjente verdier blir ignorert.
Angi om Google Chrome kan tillate nedlasting fra sikre kilder uten Safe Browsing-kontroller.
Når regelen er satt til «False» (usann), sendes ikke filer som lastes ned fra sikre kilder, til analysering med Safe Browsing.
Når den ikke er angitt (eller er satt til «True» (sann)), sendes nedlastede filer til analysering med Safe Browsing – selv om de kommer fra sikre kilder.
Vær oppmerksom på at disse begrensningene gjelder for nedlastinger som startes fra nettsideinnhold eller fra «Last ned linken»-alternativet i den kontekstuelle menyen. Disse begrensningene gjelder ikke for lagring/nedlasting av den aktive siden eller for lagring som PDF-fil via utskriftsalternativene.
Denne regelen er bare tilgjengelig på Windows-forekomster som er tilknyttet Microsoft® Active Directory®-domener, eller Windows 10 Pro- eller Enterprise-forekomster som er registrert for enhetsadministrering.
Denne regelen kontrollerer bruken av SafeSites-nettadressefilteret. Dette filteret bruker Google Safe Search API til å klassifisere nettadresser som pornografiske eller ikke-pornografiske.
Når denne regelen ikke er konfigurert eller er satt til «Ikke filtrer nettsteder for seksuelt innhold», filtreres ikke nettsteder.
Når denne regelen er satt til «Filtrer toppnivånettsteder for seksuelt innhold», filtreres nettsteder som er klassifisert som pornografiske.
Slår av lagringen av nettleserloggen i Google Chrome og hindrer brukerne i å endre denne innstillingen.
Hvis denne innstillingen er slått på, lagres ikke nettleserloggen, og fanesynkronisering blir slått av.
Hvis denne innstillingen er slått av, eller hvis du ikke har spesifisert den, lagres nettleserloggen.
Instruerer Google Chrome OS om å bruke konfigurasjonen for oppgaveplanlegging med navnet som angis.
Denne regelen kan settes til «conservative» («konservativ») og «performance» («ytelse») for å velge konfigurasjoner for oppgaveplanlegging som er justert for henholdsvis stabilitet og maksimal ytelse.
Hvis regelen ikke er angitt, kan brukeren velge selv.
Aktiverer søkeforslag i søkefeltet til Google Chrome, og hindrer brukerne i å endre på dette.
Hvis du aktiverer denne innstillingen, brukes søkeforslagene.
Hvis du deaktiverer denne innstillingen, brukes aldri søkeforslagene.
Hvis du aktiverer eller deaktiverer denne innstillingen, kan ikke brukeren endre eller overstyre denne innstillingen i Google Chrome.
Hvis denne retningslinjen ikke angis, aktiveres den, men brukeren kan endre på dette.
Denne innstillingen lar brukere bytte mellom Google-kontoer i innholdsområdet i nettleservinduet når de har logget på Google Chrome OS-enhetene sine.
Hvis regelen er angitt som False (usann), kan ikke brukerne logge på andre kontoer i innholdsområdet hvis nettleseren ikke er i inkognitomodus.
Hvis regelen ikke er angitt eller er angitt som True (sann), brukes standardinnstillingen. Det vil si at det er tillatt å logge på andre kontoer i innholdsområdet i nettleseren. Dette gjelder imidlertid ikke for underkontoer, der det blokkeres for innholdsområder som ikke er i inkognitomodus.
Hvis det ikke skal være lov å logge på andre kontoer i inkognitomodus, kan du blokkere denne modusen i IncognitoModeAvailability-regelen.
Vær oppmerksom på at brukerne kan få tilgang til Google-tjenester uten autentisering ved å blokkere informasjonskapsler.
Spesifiserer nettadresser og domener som det ikke blir vist noen forespørsel for når det blir bedt om attestsertifikater fra sikkerhetsnøkler. I tillegg blir et signal sendt til sikkerhetsnøkkelen. Dette signalet indikerer at enkeltattester kan brukes. Uten dette kommer brukere til å få opp en forespørsel i Chrome v65+ når nettsteder ber om attest for sikkerhetsnøkler.
Nettadresser (for eksempel https://example.com/some/path) samsvarer bare som U2F-app-ID-er. Domener (for eksempel example.com) samsvarer bare som webauthn RP-ID-er. For å dekke både U2F- og webauthn-API-er for et bestemt nettsted må derfor både app-ID-nettadressen og domenet listes opp.
Når denne regelen er angitt, spesifiserer den hvor lang tid det tar før brukerne automatisk logges av og økten avsluttes. Brukerne ser den gjenværende tiden som en nedtelling i systemfeltet.
Når denne regelen ikke er angitt, begrenses ikke øktlengden.
Hvis du angir denne regelen, kan ikke brukerne endre eller overstyre den.
Verdien for denne regelen skal angis i millisekunder. Verdien må være mellom 30 sekunder og 24 timer.
Angir én eller flere anbefalte lokaliteter for administrerte økter, slik at brukerne enkelt kan velge én av disse lokalitetene.
Brukerne kan velge lokalitet og tastaturoppsett før de starter administrerte økter. Som standard vises alle lokaliteter som støttes i Google Chrome OS, i alfabetisk rekkefølge. Du kan bruke denne regelen for å flytte sett med anbefalte lokaliteter til toppen av listen.
Hvis du ikke angir denne regelen, forhåndsvelges den lokaliteten som for øyeblikket er valgt for brukergrensesnittet.
Hvis du angir denne regelen, flyttes de anbefalte lokalitetene til toppen av listen, og de skilles visuelt fra alle andre lokaliteter. De anbefalte lokalitetene listes opp i samme rekkefølge som i regelen. Den første av de anbefalte lokalitetene blir valgt som standard.
Hvis det finnes mer enn én anbefalt lokalitet, antas det at brukerne vil velge mellom dem. De blir derfor vist et tydelig alternativ for å velge lokalitet og tastaturoppsett når de starter administrerte økter. Ellers antas det at de fleste brukerne kommer til å bruke den lokaliteten som er valgt som standard. Brukerne kan likevel velge lokalitet og tastaturoppsett når de starter administrerte økter, men valget er ikke like iøynefallende.
Når denne regelen er angitt og automatisk pålogging er slått på (se reglene |DeviceLocalAccountAutoLoginId| og |DeviceLocalAccountAutoLoginDelay|), blir den første av de anbefalte lokalitetene – og det mest populære tastaturoppsettet for denne lokaliteten – brukt i administrerte økter som startes automatisk.
Det mest populære tastaturoppsettet for standardlokaliteten brukes alltid som standardoppsett.
Denne regelen kan bare angis som en anbefaling. Du kan bruke den til å flytte sett med anbefalte lokaliteter til toppen av listen, men brukerne kan alltid velge blant alle lokalitetene som er støttet i Google Chrome OS, i øktene sine.
Kontroller automatisk skjuling av Google Chrome OS-hyllen.
Hvis denne innstillingen angis til «AlwaysAutoHideShelf'», skjules alltid hyllen automatisk.
Hvis denne innstillingen angis til «NeverAutoHideShelf'», skjules aldri hyllen automatisk.
Hvis du angir denne innstillingen, kan ikke brukere endre eller ovekjøre den.
Hvis innstillingen ikke angis, kan brukerne velge hvorvidt hyllen skal skjules automatisk eller ikke.
Aktiverer eller deaktiverer snarveien til appene i bokmerkefeltet.
Hvis denne innstillingen ikke angis, kan brukeren velge å vise eller skjule snarveien til appene fra hurtigmenyen i bokmerkefeltet.
Hvis denne innstillingen konfigureres, kan ikke brukeren endre den, og snarveien til appene vises enten alltid eller aldri.
Hvis denne regelen er slått på, vises en stor, rød avloggingsknapp i systemfeltet når en økt er aktiv og skjermen ikke er låst.
Hvis denne regelen er slått av eller ikke er angitt, vises ingen stor, rød avloggingsknapp i systemfeltet.
Aktiver støtte for signerte HTTP-utvekslinger (SXG).
Hvis denne regelen ikke er angitt eller den er satt til «Enabled» (aktivert), godtar Google Chrome nettinnhold som sendes via signerte HTTP-utvekslinger.
Hvis denne regelen er satt til «Disabled» (deaktivert), kan ikke signerte HTTP-utvekslinger lastes inn.
Denne regelen er avviklet. Vurder å bruke BrowserSignin i stedet.
Lar brukeren logge på Google Chrome.
Hvis du angir denne regelen, kan du konfigurere hvorvidt en bruker kan logge på Google Chrome. Hvis denne regelen er angitt som «False» (usann), fungerer ikke apper og utvidelser som bruker chrome.identity API, så du bør vurdere å bruke SyncDisabled i stedet.
Det kan være lurt å endre innstillingen for IsolateOrigins-regelen for å få det beste fra begge verdener – isolering og begrenset innvirkning for brukere – ved å bruke IsolateOrigins sammen med en liste over nettstedene du vil isolere. Denne innstillingen (SitePerProcess) isolerer alle nettsteder. Hvis regelen er aktivert, kjøres alle nettsteder i sine egne prosesser. Hvis regelen er deaktivert, blir funksjonene for både IsolateOrigins og SitePerProcess slått av. Brukere kan fremdeles slå på SitePerProcess manuelt, via kommandolinjeflagg. Hvis regelen ikke er konfigurert, kan brukerne endre denne innstillingen. På Google Chrome OS anbefaler vi at du også angir enhetsinnstillingene for DeviceLoginScreenSitePerProcess til samme verdi. Hvis verdiene som er angitt av de to reglene, ikke er like, kan det oppstå en forsinkelse når du starter en brukerøkt og verdien fra brukerregelen er aktiv.
MERK: Denne regelen gjelder ikke for Android. For å slå på SitePerProcess på Android, bruk regelen SitePerProcessAndroid.
Du kan endre innstillingen av IsolateOriginsAndroid-regelen for å få det beste fra begge verdener – isolering og begrenset innvirkning for brukere – ved å bruke IsolateOriginsAndroid sammen med en liste over nettstedene du vil isolere. Denne innstillingen (SitePerProcessAndroid) isolerer alle nettsteder. Hvis regelen er aktivert, kjøres alle nettsteder i sine egne prosesser. Hvis regelen er deaktivert, skjer det ingen eksplisitt nettstedsisolering, og feltprøver for IsolateOriginsAndroid og SitePerProcessAndroid deaktiveres. Brukerne kan fortsatt aktivere SitePerProcess manuelt. Hvis regelen ikke er konfigurert, kan brukerne endre denne innstillingen.
MERK: Nettstedsisolering er på forsøksstadiet på Android. Det kan foreløpig forårsake ytelsesproblemer, men kommer til å bli mer kompatibel.
MERK: Denne regelen gjelder bare for Chrome på Android med mer enn 1 GB RAM. Bruk SitePerProcess for å anvende regelen på andre plattformer.
Hvis denne innstillingen er slått på, kan brukere logge på kontoene sine med Smart Lock. Dette gir mer valgfrihet enn vanlig Smart Lock-funksjonalitet, som bare lar brukere låse opp skjermen.
Hvis denne innstillingen er slått av, kan ikke brukerne bruke Smart Lock-pålogging.
Hvis du ikke angir denne regelen, er dette ikke tillatt som standard for bedriftsadministrerte brukere og tillatt for ikke-administrerte brukere.
Hvis denne innstillingen er slått på, kan brukere konfigurere enhetene sine til å synkronisere SMS-er mellom telefoner og Chromebook. Merk at hvis dette er tillatt, må brukere uttrykkelig velge denne funksjonen ved å fullføre en konfigureringsprosess. Når konfigureringsprosessen er fullført, kan brukere sende og motta SMS-er på Chromebook.
Hvis denne innstillingen er slått av, kan ikke brukere konfigurere SMS-synkronisering.
Hvis denne regelen ikke er angitt, er dette ikke tillatt som standard for administrerte brukere og tillatt for ikke-administrerte brukere.
Google Chrome kan bruke en Google-nett-tjeneste for å få bukt med stavefeil. Hvis denne innstillingen er aktivert, så blir denne tjenesten alltid brukt. Hvis innstillinger er deaktivert, forblir tjenesten ubrukt.
Du kan fortsatt utføre stavekontroll av innhold, men da med en ordliste du har lastet ned selv – denne innstillingen styrer bare bruk av tjenesten på nettet.
Hvis denne innstillingen ikke er konfigurert, kan brukere velge om tjenesten for stavekontroll skal eller ikke skal brukes.
Hvis regelen er slått på eller ikke er angitt, kan brukerne bruke stavekontroll.
Hvis denne regelen er slått av, kan ikke brukerne bruke stavekontroll. Reglene SpellcheckLanguage og SpellcheckLanguageBlacklist ignoreres også når denne regelen er slått av.
Tvinger aktivering av stavekontroll for bestemte språk. Språk som er på listen, men ikke gjenkjennes, blir ignorert.
Hvis du slår på denne regelen, blir stavekontroll slått på for de angitte språkene samt språkene brukeren selv har slått på stavekontroll for.
Hvis du slår av eller ikke angir denne regelen, endres ikke brukernes innstillinger for stavekontroll.
Hvis regelen SpellcheckEnabled er slått av, har ikke denne regelen noen virkning.
Hvis et språk er inkludert i både denne regelen og regelen SpellcheckLanguageBlacklist, blir denne regelen prioritert og stavekontrollen for språket slått på.
Disse språkene støttes foreløpig: af, bg, ca, cs, da, de, el, en-AU, en-CA, en-GB, en-US, es, es-419, es-AR, es-ES, es-MX, es-US, et, fa, fo, fr, he, hi, hr, hu, id, it, ko, lt, lv, nb, nl, pl, pt-BR, pt-PT, ro, ru, sh, sk, sl, sq, sr, sv, ta, tg, tr, uk og vi.
Tvinger deaktivering av stavekontroll for bestemte språk. Språk som er på listen, men ikke gjenkjennes, blir ignorert.
Hvis du slår på denne regelen, blir stavekontroll slått av for de angitte språkene. Brukerne kan fortsatt slå av eller på stavekontroll for språk som ikke er på listen.
Hvis du slår av eller ikke angir denne regelen, endres ikke brukernes innstillinger for stavekontroll.
Hvis regelen SpellcheckEnabled er slått av, har ikke denne regelen noen virkning.
Hvis et språk er inkludert i både denne regelen og SpellcheckLanguage-regelen, blir regelen SpellcheckLanguage prioritert og stavekontroll slått på for språket.
Disse språkene støttes foreløpig: af, bg, ca, cs, da, de, el, en-AU, en-CA, en-GB, en-US, es, es-419, es-AR, es-ES, es-MX, es-US, et, fa, fo, fr, he, hi, hr, hu, id, it, ko, lt, lv, nb, nl, pl, pt-BR, pt-PT, ro, ru, sh, sk, sl, sq, sr, sv, ta, tg, tr, uk og vi.
Ignorer advarselen som vises når Google Chrome kjører på en datamaskin eller et operativsystem som ikke lenger støttes.
Slår av datasynkronisering i Google Chrome ved hjelp av synkroniseringstjenester Google er vert for, og hindrer brukerne i å endre denne innstillingen.
Hvis du slår på denne innstillingen, kan ikke brukerne endre eller overstyre den i Google Chrome.
Hvis denne innstillingen ikke angis, kan brukerne selv velge om Google-synkronisering skal brukes eller ikke.
For å slå av Google-synkronisering fullstendig anbefaler vi at du slår av Google-tjenesten for synkronisering i Google Administrasjonskonsoll.
Denne innstillingen bør ikke være slått på mens regelen RoamingProfileSupportEnabled er slått på, ettersom disse funksjonene har samme funksjonalitet på klientsiden. Hvis begge er slått på, deaktiveres synkroniseringen Google er vert for, fullstendig.
Hvis du slår av Google-synkronisering, fungerer ikke funksjonen for sikkerhetskopiering og gjenoppretting for Android som den skal.
Funksjonen for fanelivssyklus overtar kontrollen over prosessortid og deretter minne knyttet til faner som kjører, men som ikke har blitt brukt over lengre tid, ved først å kvele dem, deretter å fryse dem og til slutt forkaste dem.
Hvis regelen er satt til usann (false), er funksjonen for fanelivssyklus av, og alle fanene kjører som normalt.
Hvis regelen er satt til sann (true) eller ikke er spesifisert, er funksjonen for fanelivssyklus på.
Hvis denne regelen er satt til «false» (usann), er «Avslutt prosessen»-knappen deaktivert i oppgavebehandlingen.
Hvis denne regelen er satt til «true» (sann) eller ikke er konfigurert, kan brukeren avslutte prosesser i oppgavebehandlingen.
Angir vilkårene som brukeren må godta før enhetslokal konto-økt.
Hvis denne innstillingen er konfigurert, laster Google Chrome OS ned vilkårene og viser dem til brukeren når enhetslokale konto-økter startes. Brukeren får bare starte økten hvis vedkommende godtar vilkårene.
Hvis innstillingen ikke er konfigurert, vises ingen vilkår.
Denne innnstillingen må konfigureres med en nettadresse der Google Chrome OS kan laste ned vilkårene. Vilkårene må være i ren tekst, levert som MIME-typen tekst/ren. Det er ikke tillatt med koding.
Hvis regelen er satt til «usann», kan tredjepartsprogramvare sette inn kjørbar kode i Chromes prosesser. Hvis regelen ikke er spesifisert eller er satt til «sann», forhindres tredjepartsprogramvare fra å sette inn kjørbar kode i Chromes prosesser.
Denne innstillingen konfigurerer aktiveringen av det virtuelle tastaturet som en inndataenhet på Chrome OS. Brukerne kan ikke overstyre denne innstillingen.
Hvis denne innstillingen er «true», aktiveres det virtuelle skjermtastaturet alltid.
Hvis den er «false», deaktiveres alltid det virtuelle skjermtastaturet.
Hvis du angir denne innstillingen, kan ikke brukerne endre eller overstyre den. Brukerne kan imidlertid aktivere og deaktivere et eventuelt skjermtastatur som er levert via tilgjengelighetsfunksjonene og har forrang over det virtuelle tastaturet som kontrolleres av denne innstillingen. Se innstillingen |VirtualKeyboardEnabled| for å kontrollere skjermtastaturet som leveres av tilgjengelighetsfunksjonene.
Hvis denne innstillingen ikke angis, blir skjermtastaturet i utgangspunktet deaktivert, men det kan aktiveres av brukeren når som helst. Heuristiske regler kan også brukes til å bestemme når tastaturet skal vises.
Aktiverer den integrerte Google Oversetter-tjenesten på Google Chrome.
Hvis du aktiverer denne innstillingen, tilbyr Google Chrome oversettingsfunksjonalitet til brukeren ved å vise en integrert verktøylinje for oversetting (der dette er passende) samt et alternativ for å oversette i den kontekstuelle høyreklikk-menyen.
Hvis du slår av denne innstillingen, deaktiveres alle integrerte oversettingsfunksjoner.
Hvis du slår på eller av denne innstillingen, kan ikke brukerne endre eller overstyre denne innstillingen i Google Chrome.
Hvis denne innstillingen ikke angis, kan brukeren velge å bruke denne funksjonen eller ikke.
Denne regelen hindrer at brukerne kan laste inn nettsider fra svartelistede nettadresser. Svartelisten inneholder nettadressemønstre som spesifiserer hvilke nettadresser som svartelistes.
Nettadressemønstre må formateres i samsvar med https://www.chromium.org/administrators/url-blacklist-filter-format.
Unntak kan spesifiseres i regelen for godkjenning av nettadresser. Disse reglene er begrenset til 1000 oppføringer, og eventuelle oppføringer som overskrider dette, ignoreres.
Vær oppmerksom på at vi ikke anbefaler å blokkere interne «chrome://*»-nettadresser, siden det kan føre til uventede feil.
Fra M73 kan du blokkere «javascript://*»-nettadresser. Men dette påvirker kun JavaScript som skrives inn i adressefeltet (eller f.eks. minibokmerker). Merk at JavaScript-nettadresser på nettsider, så lenge de utgjør dynamisk innlastede data, ikke omfattes av denne regelen. Hvis du for eksempel blokkerer «eksempel.no/abc», kan siden «eksempel.no» fremdeles laste inn «eksempel.no/abc» via XMLHTTPRequest.
Hvis denne regelen ikke er angitt, svartelistes ingen nettadresser i nettleseren.
Android-apper kan følge denne listen frivillig. Du kan ikke tvinge dem til å respektere den.
Gir tilgang til de oppførte nettadressene, som unntak for nettadressene på svartelisten.
Se beskrivelsen av nettadressesvartelistens retningslinjer for formatet på oppføringer i listen.
Denne retningslinjen kan brukes til å åpne for unntak i strenge svartelister. Tegnet * kan for eksempel svartelistes for å blokkere alle forespørsler, og denne retningslinjen kan brukes til å tillate tilgang til en begrenset liste over nettadresser. Den kan brukes til åpne for unntak for enkelte skjemaer, underdomener til andre domener, porter eller spesifikke baner.
Det mest spesifikke filteret avgjør om en nettadresse blokkeres eller tillates. Godkjenningslisten prioriteres over svartelisten.
Denne retningslinjen er begrenset til 1000 oppføringer. Oppføringer etter de 1000 første blir ignorert.
Hvis denne retningslinjen ikke angis, er det ingen unntak fra retningslinjen URLBlacklist.
Android-apper kan følge denne listen frivillig. Du kan ikke tvinge dem til å respektere den.
Hvis disse retningslinjene settes til sann, blir det enhetlige skrivebordet tillatt og slått på som standard, slik at apper kan fordeles over flere skjermer. Brukeren kan slå av det enhetlige skrivebordet for individuelle skjermer ved å fjerne merket for det i visningsinnstillingene.
Hvis disse retningslinjene settes til usann eller ikke angis, blir det enhetlige skrivebordet slått av. I så fall kan ikke brukeren slå på denne funksjonen.
Avviklet i M69. Bruk OverrideSecurityRestrictionsOnInsecureOrigin i stedet.
Denne regelen spesifiserer en liste med opprinnelser (nettadresser) eller mønstre for vertsnavn (for eksempel «*.example.com») der sikkerhetsbegrensninger for usikre opprinnelser ikke gjelder.
Hensikten er å la organisasjoner godkjenne opprinnelser for eldre versjoner av programmer som ikke kan implementere TLS, eller å konfigurere en testtjener for intern nettutvikling, slik at utviklerne kan teste ut funksjoner som krever sikre kontekster, uten å måtte implementere TLS på testtjeneren. Denne regelen hindrer også opprinnelsen fra å merkes som «Ikke sikker» i multifunksjonsfeltet.
Når en liste med nettadresser angis i denne regelen, har det samme effekt som å angi kommandolinjeflagget «--unsafely-treat-unsecure-origin-as-secure» til en kommadelt liste med de samme nettadressene. Hvis regelen er angitt, overstyrer den kommandolinjeflagget.
Denne regelen er avviklet i M69 til fordel for OverrideSecurityRestrictionsOnInsecureOrigin. Hvis begge reglene er til stede, overstyrer OverrideSecurityRestrictionsOnInsecureOrigin denne regelen.
For mer informasjon om sikkert innhold, se https://www.w3.org/TR/secure-contexts/
Aktiverer anonymisert datainnsamling med nettadressenøkkel i Google Chrome, og hindrer brukerne i å endre denne innstillingen.
Anonymisert datainnsamling med nettadressenøkkel sender nettadressene til sidene som brukeren besøker, til Google, for å muliggjøre bedre søk og surfing på nettet.
Hvis du slår på denne regelen, er anonymisert datainnsamling med nettadressenøkkel alltid aktiv.
Hvis du slår av denne regelen, er anonymisert datainnsamling med nettadressenøkkel aldri aktiv.
Hvis du ikke angir noen innstilling for denne regelen, er anonymisert datainnsamling med nettadressenøkkel aktiv, men brukeren kan endre den.
Lar deg låse brukerens økt basert på klienttiden eller dagens brukskvote.
|time_limit_window| spesifiser et daglig vindu der brukerens økt kan låses. Vi støtter kun én regel for hver dag i uken, derfor kan det hende at størrelsen på |entries|-matrisen kan variere mellom 0 og 7. |starts_at| og |ends_at| er grensene for vinduet – når |ends_at| er mindre enn |starts_at|, betyr det at |time_limit_window| slutter neste dag. |last_updated_millis| er UTC-tidsstempelet for den siste oppdateringen av oppføringen. Det sendes som en streng, siden tidstempelets format ikke passer inn i et heltall.
|time_usage_limit| spesifiserer en daglig skjermkvote, slik at brukerens økt låses når brukeren når denne kvoten. Det er et område for hver ukedag, og denne skal kun angis hvis det er en aktiv kvote for den dagen. |usage_quota_mins| er hvor mye tid den administrerte enheten kan bruke i løpet av en dag, og |reset_at| er tidspunktet når brukskvoten fornyes. Standardverdien for |reset_at| er midnatt ({'hour': 0, 'minute': 0}). |last_updated_millis| er UTC-tidsstempelet for den siste oppdateringen av oppføringen. Det sendes som en streng, siden tidstempelets format ikke passer inn i et heltall.
|overrides| er gitt for å midlertidig ugyldiggjøre en eller flere av de forrige reglene. * Hvis verken time_window_limit eller time_usage_limit er aktiv, kan |LOCK| brukes til å låse enheten. * |LOCK| låser midlertidig en brukerøkt frem til neste gang time_window_limit eller time_usage_limit starter. * |UNLOCK| låser opp en brukerøkt som ble låst av time_window_limit eller time_usage_limit. |created_time_millis| er UTC-tidsstempelet da overstyringen ble opprettet. Det sendes som en streng, siden tidstempelets format ikke passer inn i et heltall. Det brukes for å bestemme om overstyringen fortsatt skal gjelde. Hvis den aktive tidsgrensefunksjonen (grense for tidsbruk eller tidsvindu) startet etter at overstyringen ble opprettet, skal den ikke brukes. Dessuten, hvis overstyringen ble opprettet før den siste endringen i den aktive time_window_limit eller time_usage_window, skal den ikke brukes.
Flere overstyringen kan sendes, og i så fall brukes den nyeste oppføringen.
Med denne regelen kan du konfigurere hvilket brukerbilde som representerer brukeren på påloggingsskjermen. Du angir denne regelen ved å spesifisere nettadressen Google Chrome OS kan laste ned brukerbildet fra, og en kryptografisk hash som brukes til å bekrefte at ingen har tuklet med nedlastingen. Bildet må være i JPEG-format og ikke større enn 512 kB. Nettadressen må være tilgjengelig uten krav om autentisering.
Brukerbildet blir lastet ned og bufret. Det lastes ned på nytt hver gang nettadressen eller hashen endres.
Du må spesifisere denne innstillingen som en streng med nettadressen og hashen i JSON-format – i samsvar med denne malen: { "type": "object", "properties": { "url": { "description": "Nettadressen brukerbildet kan lastes ned fra.", "type": "string" }, "hash": { "description": "SHA-256-hashen for brukerbildet.", "type": "string" } } }
Hvis denne regelen er angitt, blir brukerbildet lastet ned og brukt i Google Chrome OS.
Hvis du angir denne regelen, kan ikke brukerne endre eller overstyre den.
Hvis denne innstillingen ikke er angitt, kan brukerne velge sine egne brukerbilder for påloggingskjermen.
Konfigurerer katalogen som Google Chrome skal bruke til å lagre bufrede filer på disken.
Hvis du angir denne regelen, bruker Google Chrome den oppgitte katalogen uavhengig av om brukeren har spesifisert flagget «--disk-cache-dir» eller ikke. For å unngå tap av data eller andre uventede feil skal ikke denne regelen settes til rotkatalogen for et volum eller til en katalog som brukes til andre formål, fordi Google Chrome administrerer innholdet.
Se https://www.chromium.org/administrators/policy-list-3/user-data-directory-variables for en liste over variabler som kan brukes.
Hvis denne regelen ikke blir angitt, brukes bufferkatalogen, og brukeren kan overstyre den med kommandolinjeflagget «--disk-cache-dir».
Kontrollerer hvilket kontonavn Google Chrome OS viser på påloggingsskjermen for enhetens tilhørende lokale konto.
Hvis denne innstillingen angis, bruker påloggingsskjermen den spesifiserte strengen i den bildebaserte påloggingsvelgeren for enhetens tilhørende lokale konto.
Hvis innstillingen ikke angis, bruker Google Chrome OS ID-en for e-postkontoen til enhetens lokale konto som skjermnavn på påloggingsskjermen.
Denne innstillingen ignoreres for vanlige brukerkontoer.
Hvis denne regelen er slått på eller ikke er konfigurert (standard), blir brukerne bedt om tilgang til videoopptak – bortsett fra for nettadresser som er konfigurert i VideoCaptureAllowedUrls-listen. Disse får tilgang uten at det blir bedt om det.
Når denne regelen er slått av, blir brukerne aldri spurt, og videoopptak er bare tilgjengelig for nettadressene i VideoCaptureAllowedUrls.
Denne regelen har innvirkning på alle typer innenheter for video – ikke bare det innebygde kameraet.
Mønstrene i denne listen sammenlignes med sikkerhetskilden til nettadressen forespørselen kommer fra. Hvis det finnes samsvar, blir tilgang til videoopptaksenheter gitt uten forespørsel på forhånd.
MERK: Frem til versjon 45 ble denne regelen bare støttet i kioskmodus.
La brukeren administrere VPN-tilkoblinger.
Hvis denne regelen er angitt som «false» (usann), deaktiveres alle brukergrensesnitt for Google Chrome OS der en bruker kan koble fra eller endre VPN-tilkoblinger.
Hvis denne regelen ikke er angitt, eller hvis den er angitt som «true» (sann), kan brukere koble fra eller endre VPN-tilkoblinger som normalt.
Hvis VPN-tilkoblingen opprettes i en VPN-app, påvirkes ikke grensesnittet i appen av denne regelen. Derfor kan brukeren muligens fortsatt bruke appen til å endre VPN-tilkoblingen.
Denne regelen er ment å brukes med «Alltid på-VPN»-funksjonen, som lar administratoren etablere en VPN-tilkobling ved oppstart.
Gjør det mulig å slå av WPAD-optimalisering (automatisk oppdagelse av nettproxyer) i Google Chrome.
Hvis denne regelen er satt til false (usann), er WPAD-optimalisering slått av, noe som fører til at Google Chrome må vente lenger på DNS-baserte WPAD-tjenere. Hvis denne regelen er slått på, eller hvis du ikke har spesifisert den, er WPAD-optimalisering slått på.
Innstillingen for WPAD-optimalisering kan ikke endres av brukerne. Dette gjelder uansett hvordan eller om denne regelen er konfigurert.
Med denne regelen kan du konfigurere bakgrunnsbildet som vises på skrivebordet og på brukernes påloggingssider. Du angir denne innstillingen ved å spesifisere hvilken nettadresse Google Chrome OS kan laste ned bakgrunnsbildet fra, og en kryptografisk hash som brukes til å bekrefte at ingen har tuklet med nedlastingen. Bildet må være i JPEG-format og ikke større enn 16 MB. Nettadressen må være tilgjengelig uten krav om autentisering.
Bakgrunnsbildet blir lastet ned og bufret. Det lastes ned på nytt hver gang nettadressen eller hashen endres.
Du må spesifisere denne innstillingen som en streng med nettadressen og hashen i JSON-format – i samsvar med denne malen: { "type": "object", "properties": { "url": { "description": "Nettadressen bakgrunnsbildet kan lastes ned fra.", "type": "string" }, "hash": { "description": "SHA-256-hashen for bakgrunnsbildet.", "type": "string" } } }
Hvis denne regelen er angitt, blir bakgrunnsbildet lastet ned og brukt i Google Chrome OS.
Hvis du angir denne regelen, kan ikke brukerne endre eller overstyre den.
Hvis denne regelen ikke er angitt, kan brukerne selv velge hvilket bakgrunnsbilde de vil bruke for skrivebordet og påloggingsskjermen.
Spesifiserer en liste over nettsteder som installeres stille (uten brukerinteraksjon) og ikke kan avinstalleres eller deaktiveres av brukeren.
Hvert listeelement i regelen er et objekt med en obligatorisk komponent: «url» og to valgfrie komponenter: «default_launch_container» og «create_desktop_shortcut». «url» skal være nettadressen for nettprogrammet som skal installeres, «launch_container» skal være enten «window» (vindu) eller «tab» (fane) for å avgjøre hvordan nettprogrammet skal åpnes når det er installert, og «create_desktop_shortcut» skal være «true» (sann) hvis det skal opprettes en snarvei på skrivebordet i Linux og Windows. Hvis «default_launch_container» utelates, åpnes nettprogrammet i en fane som standard. Uavhengig av verdien til «default_launch_container» kan brukere endre hvilken beholder nettprogrammet skal åpnes i. Hvis «create_desktop_shortcuts» utelates, opprettes det ingen snarveier på skrivebordet.
Denne regelen tillater at brukere av WebDriver-funksjoner overstyrer regler som kan forstyrre bruk av WebDriver.
For øyeblikket deaktiverer denne regelen SitePerProcess og IsolateOrigins.
Hvis regelen er aktivert, kan WebDriver overstyre inkompatible regler. Hvis regelen deaktiveres eller ikke konfigureres, kan ikke WebDriver overstyre inkompatible regler.
Hvis sann er valgt for regelen, kan Google Chrome samle inn WebRTC-aktivitetslogger fra Google-tjenester (f.eks. Google Meet) og laste opp disse loggene til Google.
Hvis usann er valgt for regelen eller ingen valg er gjort, kan ikke Google Chrome samle inn eller laste opp slike logger.
Disse loggene inneholder diagnostikkinformasjon som er nyttig ved feilsøking av problemer med lyd- eller videoanrop i Chrome, for eksempel tidspunkt for og størrelse på sendte og mottatte RTP-pakker, tilbakemelding om overbelastning av nettverket samt metadata om tid og kvalitet for lyd- og videorammer. Loggene inneholder ikke lyd- eller videoinnhold fra samtaler.
Denne datainnsamlingen til Chrome kan kun bli utløst av Googles nettjenester, for eksempel Google Hangouts eller Google Meet.
Google kan knytte disse loggene, via en økt-ID, sammen med andre logger som er samlet inn av Google-tjenesten, for å gjøre feilsøking enklere.
Hvis regelen er konfigurert, blir UDP-portområdet som brukes av WebRTC, begrenset til det spesifiserte portintervallet (inkludert endepunktene).
Hvis regelen ikke er konfigurert, eller hvis den er angitt som en tom streng eller et ugyldig portområde, kan WebRTC bruke alle tilgjengelige lokale UDP-porter.
Hvis denne regelen er satt til «true» (sann), viser nettleseren velkomstsiden på nytt den første gangen nettleseren åpnes etter OS-oppgraderinger.
Hvis denne regelen er satt til «false» (usann), viser ikke nettleseren velkomstsiden på nytt den første gangen nettleseren åpnes etter OS-oppgraderinger.