Chromium і Google Chrome підтримують однаковий набір правил. Зауважте: цей документ може містити неопубліковані правила (тобто запис "підтримується в" стосується ще не випущеної версії Google Chrome). Такі правила можуть змінюватися чи видалятися без попередження. Ми не надаємо жодних гарантій, зокрема щодо безпеки й конфіденційності.

Ці правила служать лише для налаштування копій Google Chrome у вашій організації. Їх використання за межами організації (наприклад, у загальнодоступній програмі) вважається шкідливим, тому Google і постачальники антивірусних програм позначатимуть їх як зловмисні.

Ці параметри не потрібно налаштовувати вручну. Зручні шаблони для Windows, Mac і Linux можна завантажити тут: https://www.chromium.org/administrators/policy-templates.

Радимо налаштовувати правило у Windows через GPO, хоча це можна робити й через реєстр у копіях Windows, зареєстрованих у домені Microsoft® Active Directory®.




Назва правилаОпис
Google Cast
EnableMediaRouterУвімкнути Google Cast
ShowCastIconInToolbarПоказати значок панелі інструментів Google Cast
Google Асистент
VoiceInteractionContextEnabled"Надати Google Асистенту доступ до вмісту екрана"
VoiceInteractionHotwordEnabledДозволити Google Асистенту розпізнавати фразу для активації голосом
Legacy Browser Support
AlternativeBrowserPathАльтернативний веб-переглядач, у якому мають відкриватися налаштовані веб-сайти.
AlternativeBrowserParametersПараметри командного рядка для альтернативного веб-переглядача.
BrowserSwitcherChromePathШлях до Chrome для переходу з альтернативного веб-переглядача.
BrowserSwitcherChromeParametersПараметри командного рядка для переходу з альтернативного веб-переглядача.
BrowserSwitcherDelayЗатримка перед запуском альтернативного веб-переглядача (мілісекунди)
BrowserSwitcherEnabledУвімкнути функцію підтримки застарілих веб-переглядачів.
BrowserSwitcherExternalSitelistUrlURL-адреса файлу XML, який містить URL-адреси для завантаження в альтернативному веб-переглядачі.
BrowserSwitcherKeepLastChromeTabЗалишити останню вкладку відкритою в Chrome.
BrowserSwitcherUrlListВеб-сайти, які мають відкриватися в альтернативному веб-переглядачі
BrowserSwitcherUrlGreylistВеб-сайти, які ніколи не повинні активувати перехід в інший веб-переглядач.
BrowserSwitcherUseIeSitelistВикористовувати правило Internet Explorer SiteList для підтримки застарілих веб-переглядачів.
PluginVm
PluginVmAllowedДозволити пристроям використовувати плагін PluginVm в Google Chrome OS
PluginVmLicenseKeyЛіцензійний ключ PluginVm
PluginVmImageЗображення PluginVm
Wilco DTC
DeviceWilcoDtcAllowedДозволяє контролер діагностики й телеметрії Wilco.
DeviceWilcoDtcConfigurationКонфігурація контролера діагностики й телеметрії (DTC) Wilco
Інше
UsbDetachableWhitelistСписок USB-пристроїв, які можна від’єднувати
DeviceAllowBluetoothУвімкнути Bluetooth на пристрої
TPMFirmwareUpdateSettingsНалаштовує поведінку оновлень мікропрограми модуля TPM
DevicePolicyRefreshRateЧастота оновлення політики пристрою
DeviceBlockDevmodeБлокування режиму розробника
DeviceAllowRedeemChromeOsRegistrationOffersДозволяє користувачам отоварювати пропозиції через реєстрацію в ОС Chrome
DeviceQuirksDownloadEnabledДозволити запитувати профілі апаратного забезпечення на сервері Quirks
ExtensionCacheSizeУказати розмір кеш-пам’яті для додатків і розширень (у байтах)
DeviceOffHoursІнтервали неробочого часу, коли випускаються вказані правила для пристрою
Автентифікація HTTP
AuthSchemesПідтримувані схеми автентифікації
DisableAuthNegotiateCnameLookupВимкнути пошук CNAME під час узгодження автентифікації за протоколом Kerberos
EnableAuthNegotiatePortВключити нестандартний порт в ім’я учасника сервера (SPN) за протоколом Kerberos
AuthServerWhitelistСписок дозволених серверів для автентифікації
AuthNegotiateDelegateWhitelistСписок дозволених серверів, яким можна делегувати права за протоколом Kerberos
AuthNegotiateDelegateByKdcPolicyВикористовує правило KDC, щоб делегувати облікові дані.
GSSAPILibraryNameНазва бібліотеки GSSAPI
AuthAndroidNegotiateAccountTypeТип облікового запису для автентифікації HTTP Negotiate
AllowCrossOriginAuthPromptМіждоменні запити базової автентифікації HTTP
NtlmV2EnabledУвімкнути автентифікацію NTLMv2.
Веб-контент
DefaultCookiesSettingНалаштування файлів cookie за умовчанням
DefaultImagesSettingНалаштування зображень за умовчанням
DefaultJavaScriptSettingНалаштування JavaScript за умовчанням
DefaultPluginsSettingНалаштування плагіна Flash за умовчанням
DefaultPopupsSettingНалаштування спливаючих вікон за умовчанням
DefaultNotificationsSettingНалаштування сповіщень за умовчанням
DefaultGeolocationSettingНалаштування географічного місцезнаходження за умовчанням
DefaultMediaStreamSettingНалаштування потоку медіаданих за умовчанням
DefaultWebBluetoothGuardSettingКонтролювати використання API Web Bluetooth
DefaultWebUsbGuardSettingКонтролювати використання API WebUSB
AutoSelectCertificateForUrlsАвтоматичний вибір сертифікатів клієнтів для цих сайтів
CookiesAllowedForUrlsДозволити файли cookie на цих сайтах
CookiesBlockedForUrlsБлокувати файли cookie на цих сайтах
CookiesSessionOnlyForUrlsНе дозволяє файлам cookie зіставляти URL-адреси з поточним сеансом
ImagesAllowedForUrlsДозволити зображення на цих сайтах
ImagesBlockedForUrlsБлокувати зображення на цих сайтах
JavaScriptAllowedForUrlsДозволити JavaScript на цих сайтах
JavaScriptBlockedForUrlsБлокувати JavaScript на цих сайтах
PluginsAllowedForUrlsДозволити плагін Flash на цих сайтах
PluginsBlockedForUrlsБлокувати плагін Flash на цих сайтах
PopupsAllowedForUrlsДозволити спливаючі вікна на цих сайтах
RegisteredProtocolHandlersРеєстрація обробників протоколів
PopupsBlockedForUrlsБлокувати спливаючі вікна на цих сайтах
NotificationsAllowedForUrlsДозволити сповіщення на цих сайтах
NotificationsBlockedForUrlsБлокувати сповіщення на цих сайтах
WebUsbAllowDevicesForUrlsАвтоматично дозволяє цим сайтам підключати пристрої USB з певними ідентифікаторами постачальника й продукту.
WebUsbAskForUrlsДозволити WebUSB на цих сайтах
WebUsbBlockedForUrlsБлокувати WebUSB на цих сайтах
Віддалене засвідчення
AttestationEnabledForDeviceВмикає віддалене підтвердження даних для пристрою
AttestationEnabledForUserВмикає віддалене підтвердження даних для користувача
AttestationExtensionWhitelistДозволяє розширенням використовувати API віддаленого підтвердження даних
AttestationForContentProtectionEnabledВмикає використання віддаленого підтвердження даних для захисту вмісту пристрою
Віддалений доступ
RemoteAccessHostClientDomainНалаштувати назву домену, потрібного для віддаленого доступу
RemoteAccessHostClientDomainListНалаштовувати обов’язкові доменні імена клієнтів із віддаленим доступом
RemoteAccessHostFirewallTraversalУвімкнення обходу брандмауера з хосту віддаленого доступу
RemoteAccessHostDomainНалаштовувати потрібне ім’я домену для хостів віддаленого доступу
RemoteAccessHostDomainListНалаштовувати обов’язкові доменні імена хостів віддаленого доступу
RemoteAccessHostTalkGadgetPrefixНалаштовувати префікс TalkGadget для хостів віддаленого доступу
RemoteAccessHostRequireCurtainУвімкнути закривання хостів віддаленого доступу
RemoteAccessHostAllowClientPairingУвімкнути або вимкнути автентифікацію без PIN-коду для хостів віддаленого доступу
RemoteAccessHostAllowGnubbyAuthДозволити автентифікацію розширення Gnubby для хостів віддаленого доступу
RemoteAccessHostAllowRelayedConnectionУвімкнути використання серверів ретрансляції хостами віддаленого доступу.
RemoteAccessHostUdpPortRangeОбмежити діапазон порту UDP, який використовується хостом віддаленого доступу
RemoteAccessHostMatchUsernameІм’я локального користувача та власника хосту віддаленого доступу мають збігатися
RemoteAccessHostTokenUrlURL-адреса, за якою клієнти віддаленого доступу мають отримати маркер автентифікації
RemoteAccessHostTokenValidationUrlURL-адреса для перевірки маркера автентифікації клієнта віддаленого доступу
RemoteAccessHostTokenValidationCertificateIssuerСертифікат клієнта для під’єднання до RemoteAccessHostTokenValidationUrl
RemoteAccessHostAllowUiAccessForRemoteAssistanceДозволити віддаленим користувачам взаємодіяти з вікнами на робочому столі під час сеансів віддаленої допомоги
RemoteAccessHostAllowFileTransferДозволити користувачам із віддаленим доступом переносити файли на хост і з нього
Дата та час
SystemTimezoneЧасовий пояс
SystemTimezoneAutomaticDetectionНалаштувати метод автоматичного визначення часового поясу
SystemUse24HourClockВикористовувати 24-годинний формат годинника за умовчанням
Диск Google
DriveDisabledВимкнути Диск у додатку Файли в Google Chrome OS
DriveDisabledOverCellularВимкнути Google Диск через мобільні з’єднання в додатку Файли в Google Chrome OS
Диспетчер паролів
PasswordManagerEnabledДозволити зберігати паролі в диспетчері паролів
Друк
PrintingEnabledУвімкнути друк
CloudPrintProxyEnabledУвімкнути проксі-сервер Google Cloud Print
PrintingAllowedColorModesОбмежити кольоровий друк
PrintingAllowedDuplexModesОбмежити двосторонній друк
PrintingColorDefaultСтандартні параметри кольорового друку
PrintingDuplexDefaultСтандартні параметри двостороннього друку
CloudPrintSubmitEnabledДозволяє надсилати документи в службу Google Cloud Print
DisablePrintPreviewВимкнути попередній перегляд версії для друку
PrintHeaderFooterДрукувати верхні й нижні колонтитули
DefaultPrinterSelectionПравила вибору принтера за умовчанням
NativePrintersВласний друк
NativePrintersBulkConfigurationФайл конфігурації принтерів підприємства
NativePrintersBulkAccessModeПравила доступу до конфігурації принтерів.
NativePrintersBulkBlacklistВимкнені принтери підприємства
NativePrintersBulkWhitelistУвімкнені принтери підприємства
DeviceNativePrintersФайл конфігурації принтерів пристроїв підприємства
DeviceNativePrintersAccessModeПравила доступу до налаштувань принтерів пристроїв.
DeviceNativePrintersBlacklistВимкнені принтери пристроїв підприємства
DeviceNativePrintersWhitelistУвімкнені принтери пристроїв підприємства
PrintPreviewUseSystemDefaultPrinterВикористовувати системний принтер за умовчанням
Екран
DeviceDisplayResolutionВстановлює роздільну здатність екрана й коефіцієнт масштабування
DisplayRotationDefaultУказати значення обертання дисплея за умовчанням, яке відновлюватиметься під час кожного перезапуску
Звіти про користувачів і пристрої
ReportDeviceVersionInfoПовідомляти версію ОС і мікропрограми
ReportDeviceBootModeПовідомляти про режим завантаження пристрою
ReportDeviceUsersПовідомляти користувачів пристрою
ReportDeviceActivityTimesПовідомляти про періоди активності пристрою
ReportDeviceNetworkInterfacesПовідомляти про мережеві інтерфейси пристрою
ReportDeviceHardwareStatusПовідомляти про стан апаратного забезпечення
ReportDeviceSessionStatusПовідомляти інформацію про активні сеанси терміналу
ReportDeviceBoardStatusПовідомити статус панелі
ReportDevicePowerStatusПовідомляти про статус живлення
ReportDeviceStorageStatusПовідомляти про стан пам’яті
ReportUploadFrequencyЧастота завантаження звіту про статус пристрою
ReportArcStatusEnabledПовідомляти інформацію про статус пристрою Android
HeartbeatEnabledНадсилати мережеві пакети на сервер керування, щоб відстежувати онлайн-статус
HeartbeatFrequencyЧастота надсилання мережевих пакетів для відстеження
LogUploadEnabledНадсилати системні журнали на сервер керування
DeviceMetricsReportingEnabledУвімкнути повідомлення показників
Керування живленням
ScreenDimDelayACЗатримка затемнення екрана, коли використовується живлення від мережі
ScreenOffDelayACЗатримка вимкнення екрана, коли використовується живлення від мережі
ScreenLockDelayACЗатримка блокування екрана, коли використовується живлення від мережі
IdleWarningDelayACЗатримка застереження через неактивність, коли використовується змінний струм
IdleDelayACЗатримка через неактивність, коли використовується живлення від мережі
ScreenDimDelayBatteryЗатримка затемнення екрана, коли використовується заряд акумулятора
ScreenOffDelayBatteryЗатримка вимкнення екрана, коли використовується заряд акумулятора
ScreenLockDelayBatteryЗатримка блокування екрана, коли використовується заряд акумулятора
IdleWarningDelayBatteryЗатримка застереження через неактивність, коли використовується заряд акумулятора
IdleDelayBatteryЗатримка через неактивність, коли використовується заряд акумулятора
IdleActionДія, яка має виконуватися, коли виникає затримка через неактивність
IdleActionACДія, яка має виконуватися під час живлення від електромережі, коли виникає затримка через неактивність.
IdleActionBatteryДія, яка має виконуватися під час живлення від акумулятора, коли виникає затримка через неактивність
LidCloseActionДія, яка має виконуватися, коли користувач закриває кришку
PowerManagementUsesAudioActivityВизначати, чи дії з аудіо впливають на керування живленням
PowerManagementUsesVideoActivityВизначати, чи дії з відео впливають на керування живленням
PresentationScreenDimDelayScaleВідсоток, за яким масштабують затримку затемнення екрана в режимі презентації
AllowWakeLocksДозволяти блокування в активному режимі
AllowScreenWakeLocksДозволити блокування режиму активного стану екрана
UserActivityScreenDimDelayScaleВідсоток, за яким масштабують затримку затемнення екрана, якщо користувач стає активним після затемнення
WaitForInitialUserActivityЧекати на першу дію користувача
PowerManagementIdleSettingsПараметри керування живленням, коли користувач неактивний
ScreenLockDelaysЗатримки блокування екрана
PowerSmartDimEnabledУвімкнути модель розумного затемнення, щоб збільшити час активності екрана
ScreenBrightnessPercentВідсоток яскравості екрана
DevicePowerPeakShiftBatteryThresholdНалаштовувати граничне значення зміни піку потужності акумулятора у відсотках
DevicePowerPeakShiftDayConfigНалаштувати зміну пікової потужності на день
DevicePowerPeakShiftEnabledУвімкнути зміну піку потужності
DeviceBootOnAcEnabledДозволити запуск під час підключення змінного струму
DeviceAdvancedBatteryChargeModeEnabledУвімкнути режим покращеного заряджання акумулятора
DeviceAdvancedBatteryChargeModeDayConfigНалаштувати режим покращеного заряджання акумулятора для кожного дня
DeviceBatteryChargeModeРежим заряджання акумулятора
DeviceBatteryChargeCustomStartChargingНалаштувати рівень початку заряджання акумулятора у відсотках
DeviceBatteryChargeCustomStopChargingНалаштувати, на якому рівні у відсотках припиняється заряджання акумулятора
DeviceUsbPowerShareEnabledУвімкнути USB PowerShare
Контейнер Linux
VirtualMachinesAllowedДозволити пристроям запускати віртуальні машини в ОС Chrome
CrostiniAllowedКористувач може запускати Crostini
DeviceUnaffiliatedCrostiniAllowedНадавати стороннім користувачам доступ до Crostini
CrostiniExportImportUIAllowedКористувач може експортувати або імпортувати контейнери Crostini через інтерфейс
Налаштування Android
ArcEnabledУвімкнути ARC
UnaffiliatedArcAllowedНадавати стороннім користувачам доступ до ARC
ArcPolicyНалаштування ARC
ArcAppInstallEventLoggingEnabledЖурнал подій під час встановлення додатків Android
ArcBackupRestoreServiceEnabledКонтролює сервіс резервного копіювання та відновлення Android
ArcGoogleLocationServicesEnabledКонтролює служби локації Google на пристрої Android
ArcCertificatesSyncModeНалаштування доступності сертифікатів для додатків ARC
Налаштування Безпечного перегляду
SafeBrowsingEnabledУвімкнути функцію безпечного перегляду
SafeBrowsingExtendedReportingEnabledВмикає Розширене звітування безпечного перегляду
SafeBrowsingExtendedReportingOptInAllowedДозволяти користувачам вмикати розширене звітування Безпечного перегляду
SafeBrowsingWhitelistDomainsНалаштувати список доменів, у яких Безпечний перегляд не показуватиме застережень.
PasswordProtectionWarningTriggerАктиватор застереження про захист паролем
PasswordProtectionLoginURLsНалаштування списку URL-адрес для входу підприємства, де служба захисту паролів має запитувати відбиток пальця замість пароля.
PasswordProtectionChangePasswordURLНалаштувати URL-адресу для змінення пароля.
Налаштування входу
DeviceGuestModeEnabledУвімкнути режим гостя
DeviceUserWhitelistСписок користувачів, яким дозволено вхід
DeviceAllowNewUsersДозволити створення облікових записів нових користувачів
DeviceLoginScreenDomainAutoCompleteУвімкнути автозавершення назви домену під час входу користувача
DeviceShowUserNamesOnSigninПоказувати імена користувачів на екрані входу
DeviceWallpaperImageФоновий малюнок пристрою
DeviceEphemeralUsersEnabledСтирати дані користувача під час виходу
LoginAuthenticationBehaviorНалаштування автентифікації під час входу
DeviceTransferSAMLCookiesПередавати файли cookie SAML IdP під час входу
LoginVideoCaptureAllowedUrlsURL-адреси, які матимуть доступ до пристроїв запису відео на сторінках входу SAML
DeviceLoginScreenExtensionsСтворити список установлених додатків на екрані входу
DeviceLoginScreenLocalesМовний код на екрані входу на пристрої
DeviceLoginScreenInputMethodsРозкладка клавіатури на екрані входу на пристрої
DeviceSecondFactorAuthenticationВбудовано режим двофакторної автентифікації
DeviceLoginScreenIsolateOriginsУвімкнути Ізоляцію сайтів для вказаних джерел
DeviceLoginScreenSitePerProcessУвімкнути Ізоляцію сайтів для кожного сайту
DeviceLoginScreenAutoSelectCertificateForUrlsАвтоматично вибирати сертифікати клієнтів для цих сайтів на екрані входу
Налаштування доступності
ShowAccessibilityOptionsInSystemTrayMenuПоказувати параметри доступності в системній області меню
LargeCursorEnabledУвімкнути великий курсор
SpokenFeedbackEnabledУвімкнути голосові підказки
HighContrastEnabledУвімкнути режим високого контрасту
VirtualKeyboardEnabledУвімкнути екранну клавіатуру
KeyboardDefaultToFunctionKeysЗа умовчанням використовувати медіа-клавіші як функціональні
ScreenMagnifierTypeУстановити тип лупи
DeviceLoginScreenDefaultLargeCursorEnabledНалаштувати стан великого курсора за умовчанням на екрані входу
DeviceLoginScreenDefaultSpokenFeedbackEnabledНалаштувати стан за умовчанням для голосових підказок на екрані входу
DeviceLoginScreenDefaultHighContrastEnabledНалаштувати стан за умовчанням для режиму високого контрасту на екрані входу
DeviceLoginScreenDefaultVirtualKeyboardEnabledНалаштувати стан екранної клавіатури за умовчанням на екрані входу
DeviceLoginScreenDefaultScreenMagnifierTypeУстановити тип лупи за умовчанням, яка вмикається на екрані входу
Налаштування мережі
DeviceOpenNetworkConfigurationНалаштування мережі на рівні пристрою
DeviceDataRoamingEnabledУвімкнути роумінг даних
NetworkThrottlingEnabledУвімкнути обмеження пропускної спроможності мережі
DeviceHostnameTemplateШаблон імені хосту мережі пристрою
DeviceWiFiFastTransitionEnabledВмикати швидкий перехід 802.11r
DeviceWiFiAllowedУвімкнути Wi-Fi
DeviceDockMacAddressSourceДжерело MAC-адреси пристрою, пристикованого до док-станції
Налаштування оновлення пристроїв
ChromeOsReleaseChannelВерсія випуску
ChromeOsReleaseChannelDelegatedКористувачі можуть налаштовувати версію оновлення Chrome OS
DeviceAutoUpdateDisabledВимкнути автоматичне оновлення
DeviceAutoUpdateP2PEnabledАвтоматичне оновлення за допомогою p2p увімкнено
DeviceAutoUpdateTimeRestrictionsОновлення часових обмежень
DeviceTargetVersionPrefixЦільова версія автоматичного оновлення
DeviceUpdateStagingScheduleПоетапний графік застосування нового оновлення
DeviceUpdateScatterFactorкоефіцієнт розсіяння автоматичного оновлення
DeviceUpdateAllowedConnectionTypesТипи з’єднань, дозволені для оновлень
DeviceUpdateHttpDownloadsEnabledДозволити завантаження автоматичних оновлень через HTTP
RebootAfterUpdateАвтоматично перезавантажувати після оновлення
MinimumRequiredChromeVersionНалаштуйте мінімальну дозволену версію Chrome для пристрою.
DeviceRollbackToTargetVersionВідкочування до цільової версії
DeviceRollbackAllowedMilestonesКількість версій, які можна відновити
DeviceQuickFixBuildTokenНадавати користувачам складання Quick Fix.
Налаштування спільних мережевих файлів
NetworkFileSharesAllowedВизначає, чи може ОС Chrome обмінюватися файлами в мережі
NetBiosShareDiscoveryEnabledКерувати виявленням файлообмінників у мережі за допомогою NetBIOS
NTLMShareAuthenticationEnabledУказує, чи можна вмикати NTLM як протокол автентифікації для підключення SMB
NetworkFileSharesPreconfiguredSharesСписок попередньо налаштованих мережевих файлообмінників.
Налаштування термінала
DeviceLocalAccountsЛокальні облікові записи в пристрої
DeviceLocalAccountAutoLoginIdАвтоматичний вхід у локальний обліковий запис на пристрої
DeviceLocalAccountAutoLoginDelayТаймер для автоматичного входу в локальний обліковий запис на пристрої
DeviceLocalAccountAutoLoginBailoutEnabledУвімкнути аварійну комбінацію клавіш для автоматичного входу
DeviceLocalAccountPromptForNetworkWhenOfflineВмикати запит на конфігурацію мережі в режимі офлайн
AllowKioskAppControlChromeVersionДозволити додатку-терміналу, який запускається автоматично та без затримки, керувати версією Google Chrome OS
Обмін повідомленнями з оригінальними додатками
NativeMessagingBlacklistНалаштування чорного списку хостів для обміну повідомленнями з оригінальними додатками
NativeMessagingWhitelistНалаштування білого списку хостів для обміну повідомленнями з оригінальними додатками
NativeMessagingUserLevelHostsДозволити хости на рівні користувача для обміну повідомленнями з оригінальними додатками (установлені без дозволів адміністратора)
Параметри керування Microsoft® Active Directory®
DeviceMachinePasswordChangeRateШвидкість зміни пароля пристрою
DeviceUserPolicyLoopbackProcessingModeРежим обробки зациклення політики користувача
DeviceKerberosEncryptionTypesДозволені типи шифрування Kerberos
DeviceGpoCacheLifetimeУвесь період зберігання кешу GPO
DeviceAuthDataCacheLifetimeУвесь період зберігання кешу даних автентифікації
Пошукова служба за умовчанням
DefaultSearchProviderEnabledУвімкнути пошукову службу за умовчанням
DefaultSearchProviderNameНазва пошукової служби за умовчанням
DefaultSearchProviderKeywordКлючове слово пошукової служби за умовчанням
DefaultSearchProviderSearchURLURL-адреса для пошуку пошукової служби за умовчанням
DefaultSearchProviderSuggestURLURL-адреса для пропозицій пошукової служби за умовчанням
DefaultSearchProviderIconURLЗначок пошукової служби за умовчанням
DefaultSearchProviderEncodingsКодування пошукової служби за умовчанням
DefaultSearchProviderAlternateURLsСписок альтернативних URL-адрес для пошукової системи за умовчанням
DefaultSearchProviderImageURLПараметр, що додаає функцію пошуку за зображенням у пошукову систему за умовчанням
DefaultSearchProviderNewTabURLURL-адреса сторінки нової вкладки пошукової системи за умовчанням
DefaultSearchProviderSearchURLPostParamsПараметри URL-адреси пошуку, яка використовує метод POST
DefaultSearchProviderSuggestURLPostParamsПараметри URL-адреси пропозицій, яка використовує метод POST
DefaultSearchProviderImageURLPostParamsПараметри URL-адреси зображення, яка використовує метод POST
Проксі-сервер
ProxyModeВибрати спосіб визначення налаштувань проксі-сервера
ProxyServerModeВибрати спосіб визначення налаштувань проксі-сервера
ProxyServerАдреса або URL-адреса проксі-сервера
ProxyPacUrlURL-адреса для файлу .pac проксі-сервера
ProxyBypassListПравила обходу проксі-сервера
Розширення
ExtensionInstallBlacklistНалаштувати "чорний список" для встановлення розширень
ExtensionInstallWhitelistНалаштувати список дозволених для встановлення розширень
ExtensionInstallForcelistСкласти список додатків і розширень, які встановлюються примусово
ExtensionInstallSourcesНалаштувати джерела встановлення розширень, програм і сценаріїв користувача
ExtensionAllowedTypesНалаштувати типи дозволених додатків або розширень
ExtensionAllowInsecureUpdatesДозволити ненадійні алгоритми під час перевірки цілісності для оновлень і встановлень розширень
ExtensionSettingsПараметри керування розширенням
Стартова й домашня сторінки та сторінка нової вкладки
ShowHomeButtonПоказати кнопку "Головна" на панелі інструментів
HomepageLocationНалаштувати URL-адресу домашньої сторінки
HomepageIsNewTabPageВикористати сторінку нової вкладки як домашню сторінку
NewTabPageLocationНалаштувати URL-адресу сторінки нової вкладки
RestoreOnStartupДія під час запуску
RestoreOnStartupURLsURL-адреси для відкривання під час запуску
Увімкнення й вимкнення
DeviceLoginScreenPowerManagementКерувати живленням на екрані входу
UptimeLimitОбмежувати режим роботи пристрою за допомогою автоматичного перезавантаження
DeviceRebootOnShutdownАвтоматично перезапускати, коли пристрій вимикається
Швидке розблокування
QuickUnlockModeWhitelistНалаштовувати дозволені режими швидкого розблокування
QuickUnlockTimeoutВибрати, як часто користувач має вводити пароль, щоб швидко розблоковувати пристрій
PinUnlockMinimumLengthУстановити мінімальну довжину PIN-коду для блокування екрана
PinUnlockMaximumLengthУстановити максимальну довжину PIN-коду для блокування екрана
PinUnlockWeakPinsAllowedДозволяти користувачам установлювати слабкі PIN-коди для блокування екрана
AbusiveExperienceInterventionEnforceAbusive Experience Intervention Enforce
AdsSettingForIntrusiveAdsSitesНалаштування реклами для сайтів із нав’язливими оголошеннями
AllowDeletingBrowserHistoryУвімкнути видалення історії веб-перегляду та завантажень
AllowDinosaurEasterEggДозволити грати в гру Dinosaur Easter Egg
AllowFileSelectionDialogsДозволити виклик діалогових вікон вибору файлу
AllowOutdatedPluginsДозволити запущені плагіни, які є застарілими
AllowPopupsDuringPageUnloadДозволяє показувати спливаючу рекламу під час завантаження сторінки
AllowScreenLockДозволити блокування екрана
AllowedDomainsForAppsВизначати домени з доступом до G Suite
AllowedInputMethodsНалаштовує дозволені методи введення в сеансі користувача
AllowedLanguagesНалаштовує дозволені мови в сеансі користувача
AlternateErrorPagesEnabledУвімкнути додаткові сторінки з помилками
AlwaysOpenPdfExternallyЗавжди відкривати файли PDF в окремому вікні
ApplicationLocaleValueРегіональні налаштування програми
AudioCaptureAllowedДозволити чи заборонити запис аудіо
AudioCaptureAllowedUrlsURL-адреси, яким завжди надаватиметься доступ до пристроїв запису аудіо
AudioOutputAllowedДозволити відтворення аудіо
AutoFillEnabledУвімкнути автозаповнення
AutofillAddressEnabledУвімкнути функцію автозаповнення адрес
AutofillCreditCardEnabledВмикає функцію автозаповнення для кредитних карток
AutoplayAllowedДозволити автоматичне відтворення медіафайлів
AutoplayWhitelistДозволити автоматично відтворювати медіафайли з білого списку шаблонів URL-адрес
BackgroundModeEnabledПродовжувати роботу фонових програм, коли Google Chrome закрито
BlockThirdPartyCookiesБлокувати файли cookie третьої сторони
BookmarkBarEnabledУвімкнути панель закладок
BrowserAddPersonEnabledДодавати користувачів у диспетчері користувачів
BrowserGuestModeEnabledУвімкнути режим гостя у веб-переглядачі
BrowserNetworkTimeQueriesEnabledДозволити запити в службу часу Google
BrowserSigninНалаштування входу в обліковий запис у веб-переглядачі
BuiltInDnsClientEnabledВикористовувати вдубований клієнт DNS
CaptivePortalAuthenticationIgnoresProxyАвтентифікація приєднаного порталу ігнорує проксі-сервер
CertificateManagementAllowedДозволити користувачам керувати встановленими сертифікатами.
CertificateTransparencyEnforcementDisabledForCasВимкнути застосування перевірки сертифіката для списку хешів інформації про відкритий ключ суб’єкта
CertificateTransparencyEnforcementDisabledForLegacyCasВимкнути застосування перевірки сертифіката для списку застарілих центрів сертифікації
CertificateTransparencyEnforcementDisabledForUrlsВимкнути застосування перевірки сертифіката для списку URL-адрес
ChromeCleanupEnabledВмикає Очищення Chrome у Windows
ChromeCleanupReportingEnabledВизначає, як інструмент Очищення Chrome повідомляє дані в Google
ChromeOsLockOnIdleSuspendВмикати блокування, коли пристрій перебуває в режимі очікування чи сну
ChromeOsMultiProfileUserBehaviorКерувати поведінкою користувача в сеансі мультипрофілю
CloudManagementEnrollmentMandatoryУвімкнути обов’язкову реєстрацію для хмарного керування
CloudManagementEnrollmentTokenМаркер реєстрації правила використання хмарних служб на комп’ютері
CloudPolicyOverridesPlatformPolicyПравила використання хмарних сервісів у Google Chrome замінюють правила платформи.
ComponentUpdatesEnabledУвімкнути оновлення компонентів у Google Chrome
ContextualSearchEnabledУвімкнути функцію "Торкніться, щоб шукати"
ContextualSuggestionsEnabledВмикає контекстні пропозиції пов’язаних веб-сторінок
DataCompressionProxyEnabledУвімкнути проксі-сервер стиснення даних
DefaultBrowserSettingEnabledЗробити Google Chrome веб-переглядачем за умовчанням
DefaultDownloadDirectoryУказати каталог для завантаження за умовчанням
DeveloperToolsAvailabilityВизначає, де можна використовувати Інструменти розробника
DeveloperToolsDisabledВимкнути Інструменти розробника
DeviceLocalAccountManagedSessionEnabledДозволити керований сеанс на пристрої
DeviceRebootOnUserSignoutІніціювати перезапуск пристрою після виходу користувача з облікового запису
DeviceScheduledUpdateCheckУстановити власний розклад перевірки оновлень
Disable3DAPIsВимкнути підтримку API для 3D-графіки
DisableSafeBrowsingProceedAnywayВимикати переходи зі сторінки застереження Безпечного перегляду
DisableScreenshotsВимикати знімки екрана
DisabledPluginsУказати список вимкнених плагінів
DisabledPluginsExceptionsУказати список плагінів, які користувач може ввімкнути або вимкнути
DisabledSchemesВимкнути схеми протоколу URL-адреси
DiskCacheDirНалаштування каталогу кешу на диску
DiskCacheSizeУстановити кеш-пам’ять диска в байтах
DownloadDirectoryУстановити каталог для завантаження
DownloadRestrictionsДозволити обмеження завантажень
EasyUnlockAllowedВикористовувати Smart Lock
EcryptfsMigrationStrategyСтратегія міграції даних із шифрування eCryptfs
EditBookmarksEnabledУвімкнути або вимкнути редагування закладок
EnableDeprecatedWebPlatformFeaturesУвімкнути на певний час функції веб-платформи, які більше не підтримуються
EnableOnlineRevocationChecksУвімкнути перевірки OCSP/CRL онлайн
EnableSymantecLegacyInfrastructureУвімкнути застарілу інфраструктуру відкритих ключів корпорації Symantec як надійну
EnableSyncConsentВмикає запит згоди на синхронізацію під час входу
EnabledPluginsУказати список увімкнених плагінів
EnterpriseHardwarePlatformAPIEnabledДозволяє керованим розширенням використовувати Enterprise Hardware Platform API
ExternalStorageDisabledВимикати підключення зовнішньої пам’яті
ExternalStorageReadOnlyЗовнішні пристрої пам’яті – лише для перегляду
ForceBrowserSigninУвімкнути примусовий вхід в обліковий запис у Google Chrome
ForceEphemeralProfilesТимчасовий профіль
ForceGoogleSafeSearchПримусово активувати Безпечний пошук Google
ForceMaximizeOnFirstRunРозгортати перше вікно веб-переглядача під час запуску
ForceNetworkInProcessІніціювати виконання мережевого коду у веб-переглядачі
ForceSafeSearchПримусово застосовувати Безпечний пошук
ForceYouTubeRestrictПримусово застосувати мінімальний безпечний режим на YouTube
ForceYouTubeSafetyModeПримусово активувати Безпечний режим YouTube
FullscreenAllowedДозволити повноекранний режим
HardwareAccelerationModeEnabledВикористовувати апаратне прискорення, якщо доступно
HideWebStoreIconХовати значок веб-магазину на сторінці нової вкладки та на панелі запуску додатків
Http09OnNonDefaultPortsEnabledУвімкнути підтримку протоколу HTTP/0.9 для нестандартних портів
ImportAutofillFormDataІмпортувати дані автозаповнення форм із веб-переглядача за умовчанням під час першого запуску
ImportBookmarksІмпорт закладок із веб-переглядача за умовчанням під час першого запуску
ImportHistoryІмпорт історії веб-перегляду з веб-переглядача за умовчанням під час першого запуску
ImportHomepageІмпорт домашньої сторінки з веб-переглядача за умовчанням під час першого запуску
ImportSavedPasswordsІмпорт збережених паролів із веб-переглядача за умовчанням під час першого запуску
ImportSearchEngineІмпорт пошукових систем із веб-переглядача за умовчанням під час першого запуску
IncognitoEnabledУвімкнути режим анонімного перегляду
IncognitoModeAvailabilityДоступність режиму анонімного перегляду
InstantTetheringAllowedДозволити використання миттєвої точки доступу.
IsolateOriginsУвімкнути Ізоляцію сайтів для вказаних джерел
IsolateOriginsAndroidУвімкнути Ізоляцію сайтів для вказаних джерел на пристроях Android
JavascriptEnabledУвімкнути JavaScript
KeyPermissionsОсновні дозволи
MachineLevelUserCloudPolicyEnrollmentTokenМаркер реєстрації правила використання хмарних служб на комп’ютері
ManagedBookmarksЗакладки, якими керує адміністратор
MaxConnectionsPerProxyМаксимальна кількість одночасних підключень до проксі-сервера
MaxInvalidationFetchDelayМаксимальна затримка отримання після анулювання правила
MediaCacheSizeУстановити кеш-пам’ять медіадиска в байтах
MediaRouterCastAllowAllIPsДозволити Google Cast під’єднуватися до пристроїв Cast на всіх IP-адресах.
MetricsReportingEnabledУвімкнути звіти про використання та дані, пов’язані з аварійним завершенням роботи
NTPContentSuggestionsEnabledПоказувати пропозиції вмісту на сторінці "Нова вкладка"
NetworkPredictionOptionsУвімкнути прогнозування мережі
NoteTakingAppsLockScreenWhitelistДодатки для нотаток, дозволені на заблокованому екрані Google Chrome OS
OpenNetworkConfigurationНалаштування мережі на рівні користувача
OverrideSecurityRestrictionsOnInsecureOriginДжерела та зразки імені хосту, для яких не застосовуватимуться обмеження для незахищених джерел
ParentAccessCodeConfigНалаштування батьківського коду доступу
PinnedLauncherAppsСписок закріплених програм для відображення на панелі запуску
PolicyListMultipleSourceMergeListДає змогу об’єднувати правила списків із різних джерел
PolicyRefreshRateЧастота оновлення політики користувача
PromotionalTabsEnabledДозволяє показувати рекламний вміст на всю вкладку
PromptForDownloadLocationЗапитувати, де зберігати кожен файл перед завантаженням
ProxySettingsНалаштування проксі-сервера
QuicAllowedВмикає протокол QUIC
RelaunchNotificationСповіщати користувача про рекомендований чи обов’язковий перезапуск веб-переглядача або пристрою
RelaunchNotificationPeriodВстановлює період часу для сповіщень про оновлення
ReportCrostiniUsageEnabledПовідомляти інформацію про використання додатків Linux
RequireOnlineRevocationChecksForLocalAnchorsВимагати перевірку OCSP/CRL онлайн для локальних ключів довіри
RestrictAccountsToPatternsОбмежити видимість облікових записів у Google Chrome
RestrictSigninToPatternОбмежувати облікові записи Google, які можна вибрати основними у веб-переглядачі Google Chrome
RoamingProfileLocationУказати роумінговий каталог профілю
RoamingProfileSupportEnabledУвімкнути створення роумінгових копій до даних профілю Google Chrome
RunAllFlashInAllowModeЗастосовувати налаштування вмісту Flash до всього вмісту
SAMLOfflineSigninTimeLimitОбмеження часу, упродовж якого користувач, автентифікований через SAML, може входити в режимі офлайн
SSLErrorOverrideAllowedДозволяти перехід зі сторінки застереження SSL
SSLVersionMinПідтримується мінімальна версія SSL
SafeBrowsingForTrustedSourcesEnabledУвімкнути безпечний перегляд для надійних джерел
SafeSitesFilterBehaviorКерує фільтруванням вмісту для дорослих SafeSites.
SavingBrowserHistoryDisabledВимкнути зберігання історії веб-переглядача
SchedulerConfigurationВибрати конфігурацію планувальника завдань
SearchSuggestEnabledУвімкнути пропозиції пошуку
SecondaryGoogleAccountSigninAllowedДозволити паралельний вхід у веб-переглядачі
SecurityKeyPermitAttestationURL-адресам і доменам автоматично дозволене засвідчення ключів безпеки
SessionLengthLimitОбмежувати тривалість сеансу користувача
SessionLocalesВибрати рекомендовані мови для керованого сеансу
ShelfAutoHideBehaviorКонтролювати автоматичне ховання полиці
ShowAppsShortcutInBookmarkBarПоказувати ярлик додатка на панелі закладок
ShowLogoutButtonInTrayДодати кнопку виходу в системну область
SignedHTTPExchangeEnabledУвімкнути підтримку Signed HTTP Exchange (SXG)
SigninAllowedДозволити вхід у Google Chrome
SitePerProcessУвімкнути Ізоляцію сайтів для кожного сайту
SitePerProcessAndroidУвімкнути Ізоляцію сайтів для кожного сайту
SmartLockSigninAllowedДозволяти вхід в обліковий запис за допомогою Smart Lock
SmsMessagesAllowedДозволити синхронізацію SMS-повідомлень на телефоні з Chromebook.
SpellCheckServiceEnabledВмикати чи вимикати веб-службу перевірки орфографії
SpellcheckEnabledУвімкнути перевірку правопису
SpellcheckLanguageПримусово вмикати мови перевірки правопису
SpellcheckLanguageBlacklistПримусово вимикати мови перевірки правопису
SuppressUnsupportedOSWarningБлокування застереження в непідтримуваних ОС
SyncDisabledВимкнути синхронізацію даних із Google
TabLifecyclesEnabledВмикає або вимикає життєві цикли вкладок
TaskManagerEndProcessEnabledУвімкнути завершення процесів у Диспетчері завдань
TermsOfServiceURLУстановити Умови використання для локального облікового запису на пристрої
ThirdPartyBlockingEnabledБлокувати вставляння ПЗ незалежних розробників
TouchVirtualKeyboardEnabledУвімкнути віртуальну клавіатуру
TranslateEnabledУвімкнути перекладач
URLBlacklistБлокування доступу до списку URL-адрес
URLWhitelistНадати доступ до списку URL-адрес
UnifiedDesktopEnabledByDefaultЗа умовчанням робити доступним і вмикати уніфікований режим робочого стола
UnsafelyTreatInsecureOriginAsSecureДжерела та зразки імені хосту, для яких не застосовуватимуться обмеження для незахищених джерел
UrlKeyedAnonymizedDataCollectionEnabledУвімкнути збір анонімних даних, захищених паролем URL-адрес
UsageTimeLimitЛіміт часу
UserAvatarImageЗображення профілю користувача
UserDataDirУстановити каталог даних користувача
UserDisplayNameНалаштувати відображуване ім’я для локальних облікових записів у пристрої
VideoCaptureAllowedДозволити чи заборонити запис відео
VideoCaptureAllowedUrlsURL-адреси, яким завжди надаватиметься доступ до пристроїв запису відео
VpnConfigAllowedДозволяє користувачу керувати з’єднаннями з VPN
WPADQuickCheckEnabledУвімкнути оптимізацію WPAD
WallpaperImageФоновий малюнок
WebAppInstallForceListНалаштувати список примусово встановлюваних веб-додатків
WebDriverOverridesIncompatiblePoliciesДозволити WebDriver заміняти несумісні правила
WebRtcEventLogCollectionAllowedДозволити збирати журнали подій WebRTC із сервісів Google
WebRtcUdpPortRangeОбмежити діапазон локальних портів UDP, які використовуються у WebRTC
WelcomePageOnOSUpgradeEnabledПоказувати сторінку привітання під час першого запуску веб-переглядача після оновлення ОС

Google Cast

Налаштування правил для Google Cast – функції, яка дає змогу надсилати вміст вкладок, сайтів або робочого столу з веб-переглядача на віддалені екрани та звукові системи.
На початок

EnableMediaRouter

Увімкнути Google Cast
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\EnableMediaRouter
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\EnableMediaRouter
Назва налаштування в Mac/Linux:
EnableMediaRouter
Назва обмеження для Android:
EnableMediaRouter
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 52
  • Google Chrome OS (Google Chrome OS) від версії 52
  • Google Chrome (Android) від версії 52
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: Так
Опис:

Якщо це правило не налаштовано або для нього вибрано значення "true", Google Cast буде ввімкнено. Користувачі зможуть запускати цю службу за допомогою меню додатка, контекстних меню сторінок, елементів керування медіа на веб-сайтах із підтримкою Cast, а також значка панелі інструментів Cast (якщо він відображається).

Якщо для цього правила вибрано значення "false", Google Cast буде вимкнено.

Приклад значення:
0x00000001 (Windows), true (Linux), true (Android), <true /> (Mac)
На початок

ShowCastIconInToolbar

Показати значок панелі інструментів Google Cast
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\ShowCastIconInToolbar
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ShowCastIconInToolbar
Назва налаштування в Mac/Linux:
ShowCastIconInToolbar
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 58
  • Google Chrome OS (Google Chrome OS) від версії 58
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: Так
Опис:

Якщо для цього правила вибрано значення "true", значок панелі інструментів Cast завжди показуватиметься на панелі інструментів або в додатковому меню. Користувачі не зможуть вилучити цей значок.

Якщо правило не налаштовано або для нього вибрано значення "false", користувачі зможуть закріпити значок у контекстному меню або вилучити його з меню.

Якщо для правила "EnableMediaRouter" вибрано значення "false", правило не діятиме, а значок панелі інструментів не відображатиметься.

Приклад значення:
0x00000000 (Windows), false (Linux), <false /> (Mac)
На початок

Google Асистент

Керує налаштуваннями для Google Асистента.
На початок

VoiceInteractionContextEnabled

"Надати Google Асистенту доступ до вмісту екрана"
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\VoiceInteractionContextEnabled
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 74
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Це правило надає Google Асистенту доступ до вмісту екрана й дозволяє надсилати цю інформацію на сервер. Якщо це правило ввімкнено, Google Асистент матиме доступ до вмісту екрана. Якщо це правило вимкнено, Google Асистент не матиме доступу до вмісту екрана. Якщо правило не налаштовано, користувачі можуть вибрати, чи надавати Google Асистенту доступ до вмісту екрана

Приклад значення:
0x00000001 (Windows)
На початок

VoiceInteractionHotwordEnabled

Дозволити Google Асистенту розпізнавати фразу для активації голосом
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\VoiceInteractionHotwordEnabled
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 74
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Це правило дозволяє Google Асистенту розпізнавати фразу для активації голосом.

Якщо це правило ввімкнено, Google Асистент розпізнає фразу для активації голосом. Якщо це правило вимкнено, Google Асистент не розпізнає фразу для активації голосом. Якщо це правило не налаштовано, Google Асистент не розпізнає фразу для активації голосом.

Приклад значення:
0x00000001 (Windows)
На початок

Legacy Browser Support

Налаштовує правила для переходу між веб-переглядами. Налаштовані веб-сайти автоматично відкриватимуться в іншому веб-переглядачі (не Google Chrome).
На початок

AlternativeBrowserPath

Альтернативний веб-переглядач, у якому мають відкриватися налаштовані веб-сайти.
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\AlternativeBrowserPath
Назва налаштування в Mac/Linux:
AlternativeBrowserPath
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 71
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Це правило визначає, якою командою відкривати URL-адреси в альтернативному веб-переглядачі.

Якщо це правило не налаштовано, використовується веб-переглядач платформи за умовчанням: Internet Explorer у Windows або Safari в Mac OS X. У Linux альтернативний веб-переглядач не запуститься, якщо це правило не налаштовано.

Якщо для цього правила вибрано значення ${ie}, ${firefox}, ${safari} або ${opera}, веб-переглядач запуститься за умови, що його встановлено. Веб-переглядач ${ie} доступний лише у Windows, а ${safari} – у Windows і Mac OS X.

Якщо для цього правила вказано шлях файлу, такий файл використовується як виконуваний.

Приклад значення:
"${ie}"
На початок

AlternativeBrowserParameters

Параметри командного рядка для альтернативного веб-переглядача.
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\AlternativeBrowserParameters
Назва налаштування в Mac/Linux:
AlternativeBrowserParameters
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 71
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Це правило керує параметрами командного рядка, що відповідають за відкривання сторінок в альтернативному веб-переглядачі.

Якщо це правило не налаштовано, як параметр командного рядка передається лише URL-адреса.

Якщо для правила вибрано список сегментів, кожний сегмент передається альтернативному веб-переглядачу як окремий параметр командного рядка. У Windows параметри з’єднані пробілами. У Mac OS X і Linux параметри можуть містити пробіли, але вважатись окремими.

Якщо елемент містить параметр ${url}, його буде замінено URL-адресою сторінки, яку потрібно відкрити.

Якщо в жодному елементі немає параметра ${url}, URL-адреса додається в кінці командного рядка.

Змінні середовища розгорнуті. У Windows замість %ABC% підставляється значення змінної середовища ABC. У Mac OS X і Linux замість ${ABC} підставляється значення змінної середовища ABC.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\AlternativeBrowserParameters\1 = "-foreground" Software\Policies\Google\Chrome\AlternativeBrowserParameters\2 = "-new-window" Software\Policies\Google\Chrome\AlternativeBrowserParameters\3 = "${url}" Software\Policies\Google\Chrome\AlternativeBrowserParameters\4 = "-profile" Software\Policies\Google\Chrome\AlternativeBrowserParameters\5 = "%HOME%\browser_profile"
Android/Linux:
[ "-foreground", "-new-window", "${url}", "-profile", "%HOME%\browser_profile" ]
Mac:
<array> <string>-foreground</string> <string>-new-window</string> <string>${url}</string> <string>-profile</string> <string>%HOME%\browser_profile</string> </array>
На початок

BrowserSwitcherChromePath

Шлях до Chrome для переходу з альтернативного веб-переглядача.
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\BrowserSwitcherChromePath
Підтримується в:
  • Google Chrome (Windows) від версії 74
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Це правило вказує, яка команда відкриває URL-адреси в Google Chrome під час переходу з Internet Explorer.

Якщо в Internet Explorer не встановлено доповнення "Підтримка застарілих веб-переглядачів", це правило не діє.

Якщо це правило не налаштовано, Internet Explorer автоматично визначає виконуваний шлях доGoogle Chrome під час запуску Google Chrome з Internet Explorer.

Якщо це правило налаштовано, воно використовується для запуску Google Chrome під час переходу з Internet Explorer на Google Chrome.

У правилі можна вказати виконуваний шлях до файлу або змусити ${chrome} автоматично визначати місце встановлення Chrome.

Приклад значення:
"${chrome}"
На початок

BrowserSwitcherChromeParameters

Параметри командного рядка для переходу з альтернативного веб-переглядача.
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\BrowserSwitcherChromeParameters
Підтримується в:
  • Google Chrome (Windows) від версії 74
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Це правило керує параметрами командного рядка для Chrome з Internet Explorer.

Якщо встановлено доповнення "Підтримка застарілих веб-переглядачів" для Internet Explorer, це правило не діє.

Якщо це правило не налаштовано, Internet Explorer лише передає URL-адресу в Chrome як параметр командного рядка.

Якщо для правила вибрано список сегментів, ці сегменти з’єднуються пробілами й передаються в Chrome як параметри командного рядка.

Якщо елемент містить параметр ${url}, його буде замінено URL-адресою сторінки, яку потрібно відкрити.

Якщо в жодному елементі немає параметра ${url}, URL-адреса додається в кінці командного рядка.

Змінні середовища розгорнуті. У Windows замість %ABC% підставляється значення змінної середовища ABC.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\BrowserSwitcherChromeParameters\1 = "--force-dark-mode"
На початок

BrowserSwitcherDelay

Затримка перед запуском альтернативного веб-переглядача (мілісекунди)
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\BrowserSwitcherDelay
Назва налаштування в Mac/Linux:
BrowserSwitcherDelay
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 74
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Це правило вказує, через скільки часу (у мілісекундах) запускається альтернативний веб-переглядач.

Якщо це правило не налаштовано або для нього вибрано значення 0, визначена URL-адреса одразу ж запускатиметься в альтернативному веб-переглядачі.

Якщо для правила вказано числове значення, Chrome показує повідомлення протягом зазначеної кількості мілісекунд, а тоді відкриває альтернативний веб-переглядач.

Приклад значення:
0x00002710 (Windows), 10000 (Linux), 10000 (Mac)
На початок

BrowserSwitcherEnabled

Увімкнути функцію підтримки застарілих веб-переглядачів.
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\BrowserSwitcherEnabled
Назва налаштування в Mac/Linux:
BrowserSwitcherEnabled
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 73
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Це правило дозволяє вибрати, чи вмикати підтримку застарілих веб-переглядачів.

Якщо це правило не налаштовано або для нього вибрано значення false, Chrome не намагатиметься запускати визначені URL-адреси в альтернативному веб-переглядачі.

Якщо для правила вибрано значення true, Chrome намагатиметься запускати визначені URL-адреси в альтернативному веб-переглядачі (як-от Internet Explorer). Цю функцію можна налаштувати за допомогою правил у групі "Legacy Browser support".

Ця функція заміняє розширення "'Legacy Browser Support'". Конфігурацію з такого розширення буде залишено в цій функції, однак ми настійно радимо використовувати правила Chrome. Це гарантує кращу сумісність у майбутньому.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

BrowserSwitcherExternalSitelistUrl

URL-адреса файлу XML, який містить URL-адреси для завантаження в альтернативному веб-переглядачі.
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\BrowserSwitcherExternalSitelistUrl
Назва налаштування в Mac/Linux:
BrowserSwitcherExternalSitelistUrl
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 72
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: Так
Опис:

Це правило є URL-адресою, яка вказує на файл XML у тому ж форматі, що й правило SiteList в Internet Explorer. Воно завантажує правила з файлу XML, не надсилаючи їх в Internet Explorer.

Якщо це правило не налаштовано або для нього встановлено недійсну URL-адресу, Google Chrome не використовує його як джерело правил для переходу між веб-переглядачами.

Якщо для цього правила встановлено дійсну URL-адресу, Google Chrome завантажує список сайтів за цією URL-адресою та застосовує правила так, наче їх налаштовано за допомогою BrowserSwitcherUrlList.

Докладніше про правило SiteList в Internet Explorer читайте на сторінці https://docs.microsoft.com/internet-explorer/ie11-deploy-guide/what-is-enterprise-mode

Приклад значення:
"http://example.com/sitelist.xml"
На початок

BrowserSwitcherKeepLastChromeTab

Залишити останню вкладку відкритою в Chrome.
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\BrowserSwitcherKeepLastChromeTab
Назва налаштування в Mac/Linux:
BrowserSwitcherKeepLastChromeTab
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 74
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Це правило дозволяє вибрати, чи повністю закривати Chrome, коли остання вкладка відкриється в іншому веб-переглядачі.

Якщо це правило не налаштовано або для нього встановлено значення true, після переходу в альтернативний веб-переглядач у Chrome залишиться відкритою щонайменше одна вкладка.

Якщо для правила встановлено значення false, Chrome закриє вкладку після переходу в альтернативний веб-переглядач, навіть якщо вона остання. Це спричинить повне закриття Chrome.

Приклад значення:
0x00000000 (Windows), false (Linux), <false /> (Mac)
На початок

BrowserSwitcherUrlList

Веб-сайти, які мають відкриватися в альтернативному веб-переглядачі
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\BrowserSwitcherUrlList
Назва налаштування в Mac/Linux:
BrowserSwitcherUrlList
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 71
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Це правило керує списком веб-сайтів, які мають відкриватися в альтернативному веб-переглядачі.

Зауважте, що елементи в цей список можна також додати через правила BrowserSwitcherUseIeSitelist і BrowserSwitcherExternalSitelistUrl.

Якщо це правило не налаштовано, веб-сайти не додаються в список.

Якщо його налаштовано, кожний елемент вважається правилом для вмісту, який має відкриватися в альтернативному веб-переглядачі. За допомогою цих правил Google Chrome визначає, чи URL-адреса має відкриватися в альтернативному веб-переглядачі.

Якщо встановлено й увімкнено доповнення для Internet Explorer, Internet Explorer перемикається назад на Google Chrome, коли правила не збігаються.

Якщо правила конфліктують, Google Chromeвикористовує те, яке підходить найбільше.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\BrowserSwitcherUrlList\1 = "ie.com" Software\Policies\Google\Chrome\BrowserSwitcherUrlList\2 = "!open-in-chrome.ie.com" Software\Policies\Google\Chrome\BrowserSwitcherUrlList\3 = "foobar.com/ie-only/"
Android/Linux:
[ "ie.com", "!open-in-chrome.ie.com", "foobar.com/ie-only/" ]
Mac:
<array> <string>ie.com</string> <string>!open-in-chrome.ie.com</string> <string>foobar.com/ie-only/</string> </array>
На початок

BrowserSwitcherUrlGreylist

Веб-сайти, які ніколи не повинні активувати перехід в інший веб-переглядач.
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\BrowserSwitcherUrlGreylist
Назва налаштування в Mac/Linux:
BrowserSwitcherUrlGreylist
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 71
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Це правило керує списком веб-сайтів, які ніколи не ініціюють перехід в інший веб-переглядач.

Зауважте, що елементи в цей список можна також додати через правила BrowserSwitcherUseIeSitelist і BrowserSwitcherExternalSitelistUrl.

Якщо це правило не налаштовано, веб-сайти не додаються в список.

Якщо його налаштовано, кожний елемент вважається правилом, як і в правилі BrowserSwitcherUrlList. Однак логіка працює зворотно: правила, які збігаються, не відкриватимуть альтернативний веб-переглядач.

На відміну від BrowserSwitcherUrlList, правила застосовуються в обох напрямках. Якщо встановлено й увімкнено доповнення для Internet Explorer, воно також визначає, чи Internet Explorer відкриватиме ці URL-адреси в Google Chrome.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\BrowserSwitcherUrlGreylist\1 = "ie.com" Software\Policies\Google\Chrome\BrowserSwitcherUrlGreylist\2 = "!open-in-chrome.ie.com" Software\Policies\Google\Chrome\BrowserSwitcherUrlGreylist\3 = "foobar.com/ie-only/"
Android/Linux:
[ "ie.com", "!open-in-chrome.ie.com", "foobar.com/ie-only/" ]
Mac:
<array> <string>ie.com</string> <string>!open-in-chrome.ie.com</string> <string>foobar.com/ie-only/</string> </array>
На початок

BrowserSwitcherUseIeSitelist

Використовувати правило Internet Explorer SiteList для підтримки застарілих веб-переглядачів.
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\BrowserSwitcherUseIeSitelist
Підтримується в:
  • Google Chrome (Windows) від версії 71
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: Так
Опис:

Це правило визначає, чи завантажувати правила з правила Internet Explorer SiteList.

Якщо це правило не налаштовано або для нього вибрано значення false, Google Chrome не використовує правило Internet Explorer SiteList як джерело правил для переходу між веб-переглядачами.

Якщо для цього правила вибрано значення true, Google Chrome переглядає правило Internet Explorer SiteList, щоб отримати URL-адресу списку сайтів. Після цього Google Chrome завантажує список сайтів за цією URL-адресою та застосовує правила так, ніби їх налаштовано в BrowserSwitcherUrlList.

Докладніше про правило Internet Explorer SiteList читайте на сторінці https://docs.microsoft.com/internet-explorer/ie11-deploy-guide/what-is-enterprise-mode

Приклад значення:
0x00000001 (Windows)
На початок

PluginVm

Налаштовує правила, пов’язані з PluginVm.
На початок

PluginVmAllowed

Дозволити пристроям використовувати плагін PluginVm в Google Chrome OS
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\PluginVmAllowed
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 72
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Дозволити цьому пристрою запускати PluginVm.

Якщо для цього правила встановлено значення false або його не налаштовано, цей пристрій не може запускати PluginVm. Якщо для цього правила встановлено значення true, пристрій може запускати PluginVm, доки це дозволено іншими налаштуваннями. Щоб PluginVm можна було запускати, для правила PluginVmAllowed потрібно встановити значення true й налаштувати правила PluginVmLicenseKey і PluginVmImage.

Приклад значення:
0x00000001 (Windows)
На початок

PluginVmLicenseKey

Ліцензійний ключ PluginVm
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\PluginVmLicenseKey
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 73
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Це правило визначає ліцензійний ключ плагіна PluginVm для цього пристрою.

Приклад значення:
"LICENSE_KEY"
На початок

PluginVmImage

Зображення PluginVm
Тип даних:
Dictionary [Windows:REG_SZ] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\PluginVmImage
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 72
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Це правило визначає зображення плагіна PluginVm для користувача. Щоб налаштувати це правило, потрібно вказати URL-адресу, за якою пристрій може завантажити зображення, і хеш SHA-256, який використовується для перевірки цілісності завантаження.

Правило потрібно визначати як рядок, що містить URL-адресу й хеш у форматі JSON.

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\PluginVmImage = { "hash": "842841a4c75a55ad050d686f4ea5f77e83ae059877fe9b6946aa63d3d057ed32", "url": "https://example.com/plugin_vm_image" }
На початок

Wilco DTC

Керує налаштуваннями контролера діагностики й телеметрії Wilco.
На початок

DeviceWilcoDtcAllowed

Дозволяє контролер діагностики й телеметрії Wilco.
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceWilcoDtcAllowed
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 74
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Дозволяє адміністратору вказувати, чи має контролер діагностики й телеметрії (DTC) Wilco збирати, обробляти та надсилати дані діагностики й телеметрії.

Якщо для цього правила встановлено значення false або його не налаштовано, контролер DTC вимкнений і не може збирати, обробляти й надсилати дані телеметрії та діагностики з пристрою. Якщо контролер Wilco DTC доступний на пристрої, а для правила встановлено значення true, збирання, обробку й надсилання даних телеметрії та діагностики ввімкнено.

Приклад значення:
0x00000000 (Windows)
На початок

DeviceWilcoDtcConfiguration

Конфігурація контролера діагностики й телеметрії (DTC) Wilco
Тип даних:
External data reference [Windows:REG_SZ] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceWilcoDtcConfiguration
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 75
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Надає конфігурацію контролера діагностики й телеметрії (DTC) Wilco.

Це правило дозволяє надавати конфігурацію контролера діагностики й телеметрії Wilco, яка застосовується, коли DTC доступний на пристрої й дозволений правилом. Розмір конфігурації не може перевищувати 1 МБ (1 000 000 байтів) і має бути закодований у форматі JSON. За її обробку відповідає DTC Wilco. Криптографічний хеш використовується для перевірки цілісності завантаження.

Конфігурація завантажується й додається в кеш. Якщо URL-адреса або хеш змінюються, конфігурація завантажується повторно.

Якщо це правило налаштовано, користувачі не можуть змінювати або замінювати його.

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\DeviceWilcoDtcConfiguration = { "hash": "deadbeefdeadbeefdeadbeefdeadbeefdeadbeefdeadbeefdeadbeefdeadbeef", "url": "https://example.com/wilcodtcconfig" }
На початок

Інше

Керує різними налаштуваннями, зокрема USB, Bluetooth, оновленням правил, режимом розробника тощо.
На початок

UsbDetachableWhitelist

Список USB-пристроїв, які можна від’єднувати
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\UsbDetachableWhitelist
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 51
Підтримувані функції:
Динамічне оновлення політики: ні
Опис:

Визначається список пристроїв USB, які можна від’єднувати від драйвера ядра, щоб використовувати через API chrome.usb просто у веб-додатку. Записи є парами ідентифікатора постачальника USB й ідентифікатора продукту для визначення апаратного забезпечення.

Якщо це правило не налаштовано, список пристроїв USB, які можна від’єднувати, порожній.

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\UsbDetachableWhitelist\1 = "{'vendor_id': 1027, 'product_id': 24577}" Software\Policies\Google\ChromeOS\UsbDetachableWhitelist\2 = "{'vendor_id': 16700, 'product_id': 8453}"
На початок

DeviceAllowBluetooth

Увімкнути Bluetooth на пристрої
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceAllowBluetooth
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 52
Підтримувані функції:
Динамічне оновлення політики: ні
Опис:

Якщо для цього правила встановлено значення "false", Google Chrome OS вимкне Bluetooth, і користувач не зможе його ввімкнути.

Якщо це правило не налаштовано або має значення "true", користувач може будь-коли вмикати та вимикати Bluetooth.

Якщо це правило налаштовано, користувач не може змінити або замінити його.

Після ввімкнення Bluetooth потрібно вийти з облікового запису та ввійти в нього знову, щоб зміни почали діяти (не потрібно виконувати ці дії після вимкнення Bluetooth).

Приклад значення:
0x00000001 (Windows)
На початок

TPMFirmwareUpdateSettings

Налаштовує поведінку оновлень мікропрограми модуля TPM
Тип даних:
Dictionary [Windows:REG_SZ] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\TPMFirmwareUpdateSettings
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 63
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Налаштовує доступність і поведінку функції оновлення мікропрограми TPM.

У форматі JSON можна вказувати окремі налаштування.

allow-user-initiated-powerwash: якщо вибрано значення true, користувачі можуть активувати Powerwash, щоб оновити мікропрограму TPM.

allow-user-initiated-preserve-device-state: якщо вибрано значення true, користувачі можуть активувати оновлення мікропрограми TPM, під час якого зберігається стан пристрою (зокрема, корпоративна реєстрація), але втрачаються дані користувача. Це оновлення доступне, починаючи з версії 68.

auto-update-mode: указує, як автоматичні оновлення TPM примусово застосовуються для вразливої мікропрограми TPM. Під час усіх процесів зберігається стан локального пристрою. Якщо вибрано значення 1 або правило не налаштовано, оновлення мікропрограми TPM примусово не застосовується. Якщо вибрано значення 2, мікропрограма TPM оновлюється під час наступного перезапуску після підтвердження. Якщо вибрано значення 3, мікропрограма TPM оновлюється під час наступного перезапуску. Якщо вибрано значення 4, мікропрограма TPM оновлюється після реєстрації, перш ніж користувач увійде. Ця опція доступна, починаючи з версії 74.

Якщо це правило не налаштовано, функція оновлення мікропрограми TPM недоступна.

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\TPMFirmwareUpdateSettings = { "allow-user-initiated-powerwash": true, "allow-user-initiated-preserve-device-state": true, "auto-update-mode": 1 }
На початок

DevicePolicyRefreshRate

Частота оновлення політики пристрою
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DevicePolicyRefreshRate
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 11
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Указує період (у мілісекундах), упродовж якого в службу керування пристроєм надсилається запит щодо інформації про правила для пристрою.

Якщо це правило налаштовано, замінюється значення за умовчанням (3 години). Дійсні значення для цього правила – у діапазоні від 1 800 000 (30 хвилин) до 86 400 000 (1 день). Значення, які не входять у цей діапазон, прив’язуються до відповідної межі.

Якщо це правило не встановлено, Google Chrome OS використовує значення за умовчанням, тобто 3 години.

Зауважте: якщо платформа підтримує сповіщення про порушення правил, оновлення затримуватимуться на 24 години (ігноруючи всі значення за умовчанням і значення цього правила), оскільки очікується, що через ці сповіщення оновлення відбуватиметься автоматично, щоразу коли змінюється правило.

Приклад значення:
0x0036ee80 (Windows)
На початок

DeviceBlockDevmode

Блокування режиму розробника
Тип даних:
Boolean
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 37
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Блокування режиму розробника.

Якщо для цього правила встановлено значення "Застосовується", Google Chrome OS не дозволить пристрою завантажитись у режимі розробника. Якщо режим розробника буде ввімкнено, система не завантажуватиметься, а на екрані з’явиться повідомлення про помилку.

Якщо для цього правила встановлено значення "Не застосовується", режим розробника буде й надалі доступний на пристрої.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Це правило керує лише режимом розробника Google Chrome OS. Щоб заборонити доступ до параметрів розробника Android, потрібно налаштувати правило DeveloperToolsDisabled.

На початок

DeviceAllowRedeemChromeOsRegistrationOffers

Дозволяє користувачам отоварювати пропозиції через реєстрацію в ОС Chrome
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceAllowRedeemChromeOsRegistrationOffers
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 26
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

ІT-адміністратори корпоративних пристроїв можуть використовувати це правило, щоб керувати можливістю користувачів отоварювати пропозиції через реєстрацію ОС Chrome.

Якщо для цього правила встановлено значення "true" або значення не задано, користувачі зможуть отоварювати пропозиції через реєстрацію ОС Chrome.

Якщо для цього правила встановлено значення "false", користувачі не зможуть отоварювати пропозиції.

Приклад значення:
0x00000001 (Windows)
На початок

DeviceQuirksDownloadEnabled

Дозволити запитувати профілі апаратного забезпечення на сервері Quirks
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceQuirksDownloadEnabled
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 51
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

На сервері Quirks є файли конфігурації апаратного забезпечення, як-от профілі зображення ICC для калібрування моніторів.

Якщо для цього правила вибрано значення false, пристрій не зв’язується із сервером Quirks, щоб завантажити файли конфігурації.

Якщо для цього правила вибрано значення true або його не налаштовано, Google Chrome OS автоматично зв’язується із сервером Quirks, завантажує файли конфігурації (якщо вони доступні) і зберігає їх на пристрої. Ці файли допомагають, наприклад, покращити якість зображення приєднаних моніторів.

Приклад значення:
0x00000001 (Windows)
На початок

ExtensionCacheSize

Указати розмір кеш-пам’яті для додатків і розширень (у байтах)
Тип даних:
Integer
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 43
Підтримувані функції:
Динамічне оновлення політики: ні
Опис:

Google Chrome OS кешує додатки та розширення, щоб вони встановлювалися для кількох користувачів пристрою, а не завантажувалися для кожного окремо. Якщо це правило не налаштовано або встановлено значення менше 1 МБ, Google Chrome OS використовуватиме розмір кеш-пам’яті за умовчанням.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Додатки Android не використовують кеш. Якщо кілька користувачів установлять той самий додаток Android, він завантажиться заново для кожного користувача.

На початок

DeviceOffHours

Інтервали неробочого часу, коли випускаються вказані правила для пристрою
Тип даних:
Dictionary [Windows:REG_SZ] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceOffHours
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 62
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Якщо налаштовано правило "OffHours", то вказані правила пристрою ігноруються (використовуйте стандартні налаштування цих правил) протягом визначених часових інтервалів. Chrome повторно застосовує правила пристрою під час кожної події, коли починається або закінчується період "OffHours". Користувач буде повідомлений і змушений вийти, коли закінчиться час "OffHours" і зміняться параметри правил пристрою (наприклад, коли користувач увійшов із недозволеного облікового запису).

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\DeviceOffHours = { "ignored_policy_proto_tags": [ 3, 8 ], "intervals": [ { "end": { "day_of_week": "MONDAY", "time": 21720000 }, "start": { "day_of_week": "MONDAY", "time": 12840000 } }, { "end": { "day_of_week": "FRIDAY", "time": 57600000 }, "start": { "day_of_week": "FRIDAY", "time": 38640000 } } ], "timezone": "GMT" }
На початок

Автентифікація HTTP

Правила, пов’язані з вбудованою автентифікацією HTTP.
На початок

AuthSchemes

Підтримувані схеми автентифікації
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\AuthSchemes
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\AuthSchemes
Назва налаштування в Mac/Linux:
AuthSchemes
Назва обмеження для Android:
AuthSchemes
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 9
  • Google Chrome (Android) від версії 46
  • Google Chrome OS (Google Chrome OS) від версії 62
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Указує, яка схема автентифікації HTTP підтримується в Google Chrome.

Можливі значення: "basic", "digest", "ntlm" і "negotiate". Розділяйте значення комами.

Якщо це правило не налаштовано, використовуються всі чотири схеми.

Приклад значення:
"basic,digest,ntlm,negotiate"
На початок

DisableAuthNegotiateCnameLookup

Вимкнути пошук CNAME під час узгодження автентифікації за протоколом Kerberos
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\DisableAuthNegotiateCnameLookup
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DisableAuthNegotiateCnameLookup
Назва налаштування в Mac/Linux:
DisableAuthNegotiateCnameLookup
Назва обмеження для Android:
DisableAuthNegotiateCnameLookup
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 9
  • Google Chrome (Android) від версії 46
  • Google Chrome OS (Google Chrome OS) від версії 62
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Указує, чи ім’я учасника сервера (SPN) за протоколом Kerberos створено на основі канонічного DNS-імені чи введеного оригінального імені. Якщо це налаштування ввімкнено, пошук CNAME пропускається та використовується введене ім’я сервера. Якщо це налаштування вимкнено чи не встановлено, канонічне ім’я сервера визначається через пошук CNAME.

Приклад значення:
0x00000000 (Windows), false (Linux), false (Android), <false /> (Mac)
На початок

EnableAuthNegotiatePort

Включити нестандартний порт в ім’я учасника сервера (SPN) за протоколом Kerberos
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\EnableAuthNegotiatePort
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\EnableAuthNegotiatePort
Назва налаштування в Mac/Linux:
EnableAuthNegotiatePort
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 9
  • Google Chrome OS (Google Chrome OS) від версії 62
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Указує, чи створене ім’я учасника сервера (SPN) за протоколом Kerberos має включати нестандартний порт. Якщо це налаштування ввімкнено та введено нестандартний порт (тобто не порт 80 або 443), порт включається в створене ім’я SPN Kerberos. Якщо це налаштування вимкнено чи не встановлено, у створене ім’я SPN Kerberos ніколи не включається порт.

Приклад значення:
0x00000000 (Windows), false (Linux), <false /> (Mac)
На початок

AuthServerWhitelist

Список дозволених серверів для автентифікації
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\AuthServerWhitelist
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\AuthServerWhitelist
Назва налаштування в Mac/Linux:
AuthServerWhitelist
Назва обмеження для Android:
AuthServerWhitelist
Назва обмеження Android WebView:
com.android.browser:AuthServerWhitelist
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 9
  • Google Chrome (Android) від версії 46
  • Android System WebView (Android) від версії 49
  • Google Chrome OS (Google Chrome OS) від версії 62
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Указує, які сервери потрібно внести в список дозволених для інтегрованої автентифікації. Інтегрована автентифікація вмикається, лише коли Google Chrome отримує виклик автентифікації від проксі-сервера чи сервера, який міститься в цьому списку дозволених серверів.

Імена серверів потрібно розділяти комами. Дозволяються символи підстановки (*).

Якщо це правило не встановлено, Google Chrome спробує визначити, чи сервер розміщено в інтранет-мережі, і лише тоді відповість на запити IWA. Якщо сервер виявлено в інтранет-мережі, Google Chrome ігноруватиме запити IWA, які надсилає сервер.

Приклад значення:
"*example.com,foobar.com,*baz"
На початок

AuthNegotiateDelegateWhitelist

Список дозволених серверів, яким можна делегувати права за протоколом Kerberos
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\AuthNegotiateDelegateWhitelist
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\AuthNegotiateDelegateWhitelist
Назва налаштування в Mac/Linux:
AuthNegotiateDelegateWhitelist
Назва обмеження для Android:
AuthNegotiateDelegateWhitelist
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 9
  • Google Chrome (Android) від версії 46
  • Google Chrome OS (Google Chrome OS) від версії 62
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Сервери, яким Google Chrome може передавати права.

Імена серверів потрібно розділяти комами. Дозволяються символи підстановки (*).

Якщо це правило не налаштовано, Google Chrome не передаватиме облікові дані користувача, навіть якщо сервер виявлено в інтранет-мережі.

Приклад значення:
"foobar.example.com"
На початок

AuthNegotiateDelegateByKdcPolicy

Використовує правило KDC, щоб делегувати облікові дані.
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\AuthNegotiateDelegateByKdcPolicy
Назва налаштування в Mac/Linux:
AuthNegotiateDelegateByKdcPolicy
Підтримується в:
  • Google Chrome (Linux) від версії 74
  • Google Chrome (Mac) від версії 74
  • Google Chrome OS (Google Chrome OS) від версії 74
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Контролює, чи враховується схвалення правилом KDC під час прийняття рішення щодо того, чи делегувати квитки Kerberos.

Якщо для правила встановлено значення true, під час автентифікації HTTP враховується схвалення правилом KDC, тобто Chrome делегує облікові дані, лише якщо KDC встановлює для квитків сервісу значенняOK-AS-DELEGATE. Докладніше читайте на сторінці https://tools.ietf.org/html/rfc5896.html. Сервіс також має відповідати правилу AuthNegotiateDelegateWhitelist.

Якщо це правило не налаштовано або для нього встановлено значення false, правило KDC ігнорується на підтримуваних платформах і застосовується лише правило AuthNegotiateDelegateWhitelist.

У Windows правило KDC застосовується завжди.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

GSSAPILibraryName

Назва бібліотеки GSSAPI
Тип даних:
String
Назва налаштування в Mac/Linux:
GSSAPILibraryName
Підтримується в:
  • Google Chrome (Linux) від версії 9
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Указує, яку бібліотеку GSSAPI використовувати для автентифікації HTTP. Можна вказати лише назву бібліотеки або повний шлях.

Якщо налаштування не вибрано, Google Chrome використовуватиме назву бібліотеки за умовчанням.

Приклад значення:
"libgssapi_krb5.so.2"
На початок

AuthAndroidNegotiateAccountType

Тип облікового запису для автентифікації HTTP Negotiate
Тип даних:
String
Назва обмеження для Android:
AuthAndroidNegotiateAccountType
Назва обмеження Android WebView:
com.android.browser:AuthAndroidNegotiateAccountType
Підтримується в:
  • Google Chrome (Android) від версії 46
  • Android System WebView (Android) від версії 49
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Визначає тип облікових записів, наданих додатком для автентифікації Android, що підтримує автентифікацію HTTP Negotiate (наприклад, Kerberos). Цю інформацію має надати постачальник додатка для автентифікації. Щоб дізнатися більше, перегляньте сторінку https://goo.gl/hajyfN.

Якщо це правило не налаштовано, автентифікацію HTTP Negotiate буде вимкнено на пристрої Android.

Приклад значення:
"com.example.spnego"
На початок

AllowCrossOriginAuthPrompt

Міждоменні запити базової автентифікації HTTP
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\AllowCrossOriginAuthPrompt
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\AllowCrossOriginAuthPrompt
Назва налаштування в Mac/Linux:
AllowCrossOriginAuthPrompt
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 13
  • Google Chrome OS (Google Chrome OS) від версії 62
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Контролює, чи дозволено розміщеному на сторінці "дочірньому" вмісту третьої сторони відображати спливаюче діалогове вікно базової автентифікації HTTP. Як правило, це налаштування вимкнено з метою захисту від фішингу. Якщо це правило не встановлено, налаштування вимикається, а "дочірньому вмісту" третьої сторони забороняється відображати спливаюче діалогове вікно базової автентифікації HTTP.

Приклад значення:
0x00000000 (Windows), false (Linux), <false /> (Mac)
На початок

NtlmV2Enabled

Увімкнути автентифікацію NTLMv2.
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\NtlmV2Enabled
Назва налаштування в Mac/Linux:
NtlmV2Enabled
Назва обмеження для Android:
NtlmV2Enabled
Назва обмеження Android WebView:
com.android.browser:NtlmV2Enabled
Підтримується в:
  • Google Chrome (Linux) від версії 63
  • Google Chrome (Mac) від версії 63
  • Google Chrome OS (Google Chrome OS) від версії 63
  • Google Chrome (Android) від версії 63
  • Android System WebView (Android) від версії 63
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Визначає, чи ввімкнено NTLMv2.

Усі останні версії серверів Samba та Windows підтримують NTLMv2. Цей параметр потрібно вимкнути лише для зворотної сумісності, він зменшує надійність автентифікації.

Якщо це правило не налаштовано, значенням за умовчанням вибирається значення true та вмикається NTLMv2.

Приклад значення:
0x00000001 (Windows), true (Linux), true (Android), <true /> (Mac)
На початок

Веб-контент

Налаштування вмісту дозволяє вказувати спосіб обробки вмісту певного типу (наприклад, файлів сookie, зображень або JavaScript).
На початок

DefaultCookiesSetting

Налаштування файлів cookie за умовчанням
Тип даних:
Integer [Android:choice, Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\DefaultCookiesSetting
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DefaultCookiesSetting
Назва налаштування в Mac/Linux:
DefaultCookiesSetting
Назва обмеження для Android:
DefaultCookiesSetting
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 10
  • Google Chrome OS (Google Chrome OS) від версії 11
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Ви можете дозволити або заборонити всім веб-сайтам зберігати локальні дані.

Якщо для цього правила вибрати опцію "Зберігати файли cookie впродовж сеансу", файли cookie видалятимуться після завершення сеансу. Зверніть увагу: якщо Google Chrome працює у фоновому режимі, сеанс може не завершитися, коли ви закриєте останнє вікно. Щоб дізнатися більше про налаштування цієї поведінки, перегляньте правило "BackgroundModeEnabled".

Якщо це правило не налаштовано, застосовуватиметься правило "AllowCookies", і користувач зможе його змінити.

  • 1 = Дозволити всім сайтам установлювати локальні дані
  • 2 = Забороняти всім сайтам установлювати локальні дані
  • 4 = Зберігати файли cookie впродовж сеансу
Приклад значення:
0x00000001 (Windows), 1 (Linux), 1 (Android), 1 (Mac)
На початок

DefaultImagesSetting

Налаштування зображень за умовчанням
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\DefaultImagesSetting
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DefaultImagesSetting
Назва налаштування в Mac/Linux:
DefaultImagesSetting
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 10
  • Google Chrome OS (Google Chrome OS) від версії 11
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дає змогу вказувати, чи можуть веб-сайти показувати зображення. Показ зображень можна дозволити чи заборонити для всіх веб-сайтів.

Якщо це правило не встановлено, використовується правило AllowImages, і користувач може змінити це налаштування.

Зауважте: раніше це правило було помилково ввімкнено на Android, хоча його функції ніколи не підтримувалися повністю.

  • 1 = Дозволяти всім сайтам показувати всі зображення
  • 2 = Забороняти всім сайтам показувати зображення
Приклад значення:
0x00000001 (Windows), 1 (Linux), 1 (Mac)
На початок

DefaultJavaScriptSetting

Налаштування JavaScript за умовчанням
Тип даних:
Integer [Android:choice, Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\DefaultJavaScriptSetting
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DefaultJavaScriptSetting
Назва налаштування в Mac/Linux:
DefaultJavaScriptSetting
Назва обмеження для Android:
DefaultJavaScriptSetting
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 10
  • Google Chrome OS (Google Chrome OS) від версії 11
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дозволяє вказувати, чи можуть веб-сайти запускати JavaScript. Запуск JavaScript можна дозволити чи заборонити для всіх веб-сайтів. Якщо це правило не встановлено, використовується правило "AllowJavaScript", але користувач може змінювати це налаштування.

  • 1 = Дозволяти всім сайтам запускати JavaScript
  • 2 = Забороняти всім сайтам запускати JavaScript
Приклад значення:
0x00000001 (Windows), 1 (Linux), 1 (Android), 1 (Mac)
На початок

DefaultPluginsSetting

Налаштування плагіна Flash за умовчанням
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\DefaultPluginsSetting
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DefaultPluginsSetting
Назва налаштування в Mac/Linux:
DefaultPluginsSetting
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 10
  • Google Chrome OS (Google Chrome OS) від версії 11
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дозволяє вказувати, чи можуть веб-сайти автоматично запускати плагін Flash. Автоматичний запуск плагіна Flash можна дозволити або заборонити для всіх веб-сайтів.

Функція відтворення після натискання запускає плагін Flash, однак користувач має спершу натиснути заповнювач.

Автоматичне відтворення дозволене лише для доменів, які вказані в правилі PluginsAllowedForUrls. Щоб увімкнути автоматичне відтворення на всіх сайтах, додайте до списку http://* і https://*.

Якщо це правило не встановлено, користувач зможе змінити це налаштування вручну.

  • 1 = Дозволити всім сайтам автоматично запускати плагін Flash
  • 2 = Блокувати плагін Flash
  • 3 = Натиснути, щоб відтворити
Приклад значення:
0x00000001 (Windows), 1 (Linux), 1 (Mac)
На початок

DefaultPopupsSetting

Налаштування спливаючих вікон за умовчанням
Тип даних:
Integer [Android:choice, Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\DefaultPopupsSetting
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DefaultPopupsSetting
Назва налаштування в Mac/Linux:
DefaultPopupsSetting
Назва обмеження для Android:
DefaultPopupsSetting
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 10
  • Google Chrome OS (Google Chrome OS) від версії 11
  • Google Chrome (Android) від версії 33
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дозволяє вказувати, чи можуть веб-сайти показувати спливаючі вікна. Показ спливаючих вікон можна дозволити чи заборонити для всіх веб-сайтів. Якщо це правило не встановлено, використовується правило "BlockPopups", але користувач може змінювати це налаштування.

  • 1 = Дозволяти всім сайтам показувати спливаючі вікна
  • 2 = Забороняти всім сайтам показувати спливаючі вікна
Приклад значення:
0x00000001 (Windows), 1 (Linux), 1 (Android), 1 (Mac)
На початок

DefaultNotificationsSetting

Налаштування сповіщень за умовчанням
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\DefaultNotificationsSetting
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DefaultNotificationsSetting
Назва налаштування в Mac/Linux:
DefaultNotificationsSetting
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 10
  • Google Chrome OS (Google Chrome OS) від версії 11
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дозволяє вказувати, чи можуть веб-сайти показувати сповіщення на робочому столі. Показ сповіщень на робочому столі можна дозволити за умовчанням, заборонити за умовчанням або отримувати запит, коли веб-сайт хоче показати сповіщення на робочому столі. Якщо це правило не встановлено, використовується правило "AskNotifications", але користувач може його змінити.

  • 1 = Дозволяти сайтам показувати сповіщення на робочому столі
  • 2 = Забороняти всім сайтам показувати сповіщення на робочому столі
  • 3 = Запитувати щоразу, коли сайт хоче показати сповіщення на робочому столі
Приклад значення:
0x00000002 (Windows), 2 (Linux), 2 (Mac)
На початок

DefaultGeolocationSetting

Налаштування географічного місцезнаходження за умовчанням
Тип даних:
Integer [Android:choice, Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\DefaultGeolocationSetting
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DefaultGeolocationSetting
Назва налаштування в Mac/Linux:
DefaultGeolocationSetting
Назва обмеження для Android:
DefaultGeolocationSetting
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 10
  • Google Chrome OS (Google Chrome OS) від версії 11
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дозволяє вказувати, чи можуть веб-сайти відстежувати фізичне місцезнаходження користувача. Відстеження фізичного місцезнаходження користувача можна дозволити чи заборонити за умовчанням, або користувач може сам вибирати щоразу, коли веб-сайт хоче отримати дані про його фізичне місцезнаходження. Якщо це правило не встановлено, використовується правило "AskGeolocation", але користувач може змінювати це налаштування.

  • 1 = Дозволяти сайтам відстежувати фізичне місцезнаходження користувача
  • 2 = Забороняти всім сайтам відстежувати фізичне місцезнаходження користувача
  • 3 = Запитувати щоразу, коли сайт хоче відстежувати фізичне місцезнаходження користувача
Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Якщо для правила вибрано значення "BlockGeolocation", додатки Android не матимуть доступу до геоданих. Якщо це правило не налаштовано або має інше значення, користувачеві пропонуватиметься надати дозвіл, коли додатки Android запитуватимуть доступ до геоданих.

Приклад значення:
0x00000001 (Windows), 1 (Linux), 1 (Android), 1 (Mac)
На початок

DefaultMediaStreamSetting (не рекомендується)

Налаштування потоку медіаданих за умовчанням
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\DefaultMediaStreamSetting
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DefaultMediaStreamSetting
Назва налаштування в Mac/Linux:
DefaultMediaStreamSetting
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 22
  • Google Chrome OS (Google Chrome OS) від версії 22
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дозволяє встановлювати, чи можуть веб-сайти отримувати доступ до пристроїв запису медіаданих. Доступ до пристроїв запису медіаданих може надаватися за умовчанням або користувач може бачити запит щоразу, коли веб-сайт хоче отримати доступ до пристроїв запису медіаданих.

Якщо це правило не встановлено, застосовується правило "PromptOnAccess", і користувач зможе його змінювати.

  • 2 = Заборонити всім сайтам доступ до камери та мікрофона
  • 3 = Запитувати щоразу, коли сайту потрібен доступ до камери та/чи мікрофона
Приклад значення:
0x00000002 (Windows), 2 (Linux), 2 (Mac)
На початок

DefaultWebBluetoothGuardSetting

Контролювати використання API Web Bluetooth
Тип даних:
Integer [Android:choice, Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\DefaultWebBluetoothGuardSetting
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DefaultWebBluetoothGuardSetting
Назва налаштування в Mac/Linux:
DefaultWebBluetoothGuardSetting
Назва обмеження для Android:
DefaultWebBluetoothGuardSetting
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 50
  • Google Chrome (Android) від версії 50
  • Google Chrome (Linux, Mac, Windows) від версії 50
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дозволяє вказувати, чи можуть веб-сайти отримувати доступ до пристроїв Bluetooth поблизу. Доступ можна заборонити повністю або запитувати користувача щоразу, коли веб-сайт просить доступ до пристроїв Bluetooth поблизу.

Якщо це правило не налаштовано, застосовується правило "3", і користувач зможе його змінити.

  • 2 = Заборонити всім сайтам запитувати доступ до пристроїв Bluetooth через API Web Bluetooth
  • 3 = Дозволити сайтам запитувати в користувача доступ до пристрою Bluetooth поблизу
Приклад значення:
0x00000002 (Windows), 2 (Linux), 2 (Android), 2 (Mac)
На початок

DefaultWebUsbGuardSetting

Контролювати використання API WebUSB
Тип даних:
Integer [Android:choice, Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\DefaultWebUsbGuardSetting
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DefaultWebUsbGuardSetting
Назва налаштування в Mac/Linux:
DefaultWebUsbGuardSetting
Назва обмеження для Android:
DefaultWebUsbGuardSetting
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 67
  • Google Chrome (Android) від версії 67
  • Google Chrome (Linux, Mac, Windows) від версії 67
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дозволяє вказувати, чи можуть веб-сайти отримувати доступ до підключених пристроїв USB. Його можна заблокувати повністю або запитувати користувача щоразу, коли веб-сайт просить про доступ до підключених пристроїв USB.

Для певних шаблонів URL-адрес це правило можна замінювати правилами WebUsbAskForUrls і WebUsbBlockedForUrls.

Якщо це правило не налаштовано, застосовується правило 3. Користувач може його змінити.

  • 2 = Заборонити всім сайтам запитувати доступ до пристроїв USB через API WebUSB
  • 3 = Дозволити сайтам запитувати в користувача доступ до підключеного пристрою USB
Приклад значення:
0x00000002 (Windows), 2 (Linux), 2 (Android), 2 (Mac)
На початок

AutoSelectCertificateForUrls

Автоматичний вибір сертифікатів клієнтів для цих сайтів
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\AutoSelectCertificateForUrls
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\AutoSelectCertificateForUrls
Назва налаштування в Mac/Linux:
AutoSelectCertificateForUrls
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 15
  • Google Chrome OS (Google Chrome OS) від версії 15
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дозволяє вказати список шаблонів URL-адрес, що визначають сайти, для яких Google Chrome має автоматично вибирати сертифікат клієнта, якщо сайт запитує його.

Значення має бути масивом рядкових словників JSON. Кожний словник повинен мати форму { "pattern": "$URL_PATTERN", "filter" : $FILTER }, де $URL_PATTERN – шаблон веб-контенту. $FILTER визначає, які сертифікати клієнта веб-переглядач може автоматично вибирати. Незалежно від фільтра вибираються лише сертифікати, які відповідають запиту сервера. Наприклад, якщо $FILTER має форму { "ISSUER": { "CN": "$ISSUER_CN" } }, додатково вибираються лише сертифікати клієнта, видані центром сертифікації CommonName $ISSUER_CN. Якщо $FILTER містить розділи "ISSUER" і "SUBJECT", сертифікат клієнта має відповідати обом умовам. Якщо $FILTER визначає організацію ("O"), сертифікат має містити принаймні одну організацію, що відповідає вказаному значенню. Якщо $FILTER визначає організаційний підрозділ ("OU"), сертифікат має містити принаймні один організаційний підрозділ, що відповідає вказаному значенню. Якщо $FILTER є порожнім словником {}, вибір сертифікатів клієнта додатково не обмежується.

Якщо це правило не налаштовано, сертифікати для сайтів не вибираються автоматично.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\AutoSelectCertificateForUrls\1 = "{"pattern":"https://www.example.com","filter":{"ISSUER":{"CN":"certificate issuer name", "L": "certificate issuer location", "O": "certificate issuer org", "OU": "certificate issuer org unit"}, "SUBJECT":{"CN":"certificate subject name", "L": "certificate subject location", "O": "certificate subject org", "OU": "certificate subject org unit"}}}"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\AutoSelectCertificateForUrls\1 = "{"pattern":"https://www.example.com","filter":{"ISSUER":{"CN":"certificate issuer name", "L": "certificate issuer location", "O": "certificate issuer org", "OU": "certificate issuer org unit"}, "SUBJECT":{"CN":"certificate subject name", "L": "certificate subject location", "O": "certificate subject org", "OU": "certificate subject org unit"}}}"
Android/Linux:
[ "{"pattern":"https://www.example.com","filter":{"ISSUER":{"CN":"certificate issuer name", "L": "certificate issuer location", "O": "certificate issuer org", "OU": "certificate issuer org unit"}, "SUBJECT":{"CN":"certificate subject name", "L": "certificate subject location", "O": "certificate subject org", "OU": "certificate subject org unit"}}}" ]
Mac:
<array> <string>{"pattern":"https://www.example.com","filter":{"ISSUER":{"CN":"certificate issuer name", "L": "certificate issuer location", "O": "certificate issuer org", "OU": "certificate issuer org unit"}, "SUBJECT":{"CN":"certificate subject name", "L": "certificate subject location", "O": "certificate subject org", "OU": "certificate subject org unit"}}}</string> </array>
На початок

CookiesAllowedForUrls

Дозволити файли cookie на цих сайтах
Тип даних:
List of strings [Android:string] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\CookiesAllowedForUrls
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\CookiesAllowedForUrls
Назва налаштування в Mac/Linux:
CookiesAllowedForUrls
Назва обмеження для Android:
CookiesAllowedForUrls
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 11
  • Google Chrome OS (Google Chrome OS) від версії 11
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дає змогу налаштовувати список шаблонів URL-адрес, що визначають сайти, яким дозволено встановлювати файли cookie.

Якщо це правило не налаштовано, для всіх сайтів використовується загальне значення за умовчанням відповідно до правила DefaultCookiesSetting (якщо його встановлено) чи особистих параметрів користувача.

Також перегляньте правила CookiesBlockedForUrls і CookiesSessionOnlyForUrls. Зауважте, що ці три правила не повинні містити конфліктних шаблонів URL-адрес, оскільки не вказано пріоритетне правило.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\CookiesAllowedForUrls\1 = "https://www.example.com" Software\Policies\Google\Chrome\CookiesAllowedForUrls\2 = "[*.]example.edu"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\CookiesAllowedForUrls\1 = "https://www.example.com" Software\Policies\Google\ChromeOS\CookiesAllowedForUrls\2 = "[*.]example.edu"
Android/Linux:
[ "https://www.example.com", "[*.]example.edu" ]
Mac:
<array> <string>https://www.example.com</string> <string>[*.]example.edu</string> </array>
На початок

CookiesBlockedForUrls

Блокувати файли cookie на цих сайтах
Тип даних:
List of strings [Android:string] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\CookiesBlockedForUrls
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\CookiesBlockedForUrls
Назва налаштування в Mac/Linux:
CookiesBlockedForUrls
Назва обмеження для Android:
CookiesBlockedForUrls
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 11
  • Google Chrome OS (Google Chrome OS) від версії 11
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дає змогу налаштовувати список шаблонів URL-адрес, що визначають сайти, яким заборонено встановлювати файли cookie.

Якщо це правило не налаштовано, для всіх сайтів використовується загальне значення за умовчанням відповідно до правила DefaultCookiesSetting (якщо його встановлено) чи особистих параметрів користувача.

Також перегляньте правила CookiesAllowedForUrls і CookiesSessionOnlyForUrls. Зауважте, що ці три правила не повинні містити конфліктних шаблонів URL-адрес, оскільки не вказано пріоритетне правило.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\CookiesBlockedForUrls\1 = "https://www.example.com" Software\Policies\Google\Chrome\CookiesBlockedForUrls\2 = "[*.]example.edu"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\CookiesBlockedForUrls\1 = "https://www.example.com" Software\Policies\Google\ChromeOS\CookiesBlockedForUrls\2 = "[*.]example.edu"
Android/Linux:
[ "https://www.example.com", "[*.]example.edu" ]
Mac:
<array> <string>https://www.example.com</string> <string>[*.]example.edu</string> </array>
На початок

CookiesSessionOnlyForUrls

Не дозволяє файлам cookie зіставляти URL-адреси з поточним сеансом
Тип даних:
List of strings [Android:string] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\CookiesSessionOnlyForUrls
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\CookiesSessionOnlyForUrls
Назва налаштування в Mac/Linux:
CookiesSessionOnlyForUrls
Назва обмеження для Android:
CookiesSessionOnlyForUrls
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 11
  • Google Chrome OS (Google Chrome OS) від версії 11
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Файли cookie, установлені сторінками, що відповідають цим шаблонам URL-адрес, застосовуватимуться лише для поточного сеансу, тобто їх буде видалено, коли ви закриєте веб-переглядач.

Якщо це правило не налаштовано, для URL-адрес, яких немає в наведених тут шаблонах, або для всіх URL-адрес буде застосовано загальне значення за умовчанням відповідно до правила DefaultCookiesSetting (якщо його встановлено) чи особистих параметрів користувача.

Зауважте: якщо Google Chrome працює у фоновому режимі, сеанс може не завершитися, коли ви закриєте останнє вікно. Щоб дізнатися більше про налаштування цієї поведінки, перегляньте правило BackgroundModeEnabled.

Також перегляньте правила CookiesAllowedForUrls і CookiesBlockedForUrls. Зауважте, що ці три правила не повинні містити конфліктних шаблонів URL-адрес, оскільки не вказано пріоритетне правило.

Якщо встановлено правило RestoreOnStartup, яке відновлює URL-адреси попередніх сеансів, це правило ігноруватиметься, а файли cookie цих сайтів зберігатимуться завжди.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\CookiesSessionOnlyForUrls\1 = "https://www.example.com" Software\Policies\Google\Chrome\CookiesSessionOnlyForUrls\2 = "[*.]example.edu"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\CookiesSessionOnlyForUrls\1 = "https://www.example.com" Software\Policies\Google\ChromeOS\CookiesSessionOnlyForUrls\2 = "[*.]example.edu"
Android/Linux:
[ "https://www.example.com", "[*.]example.edu" ]
Mac:
<array> <string>https://www.example.com</string> <string>[*.]example.edu</string> </array>
На початок

ImagesAllowedForUrls

Дозволити зображення на цих сайтах
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\ImagesAllowedForUrls
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ImagesAllowedForUrls
Назва налаштування в Mac/Linux:
ImagesAllowedForUrls
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 11
  • Google Chrome OS (Google Chrome OS) від версії 11
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дає змогу налаштовувати список шаблонів URL-адрес, що визначають сайти, яким дозволено показувати зображення.

Якщо це правило не налаштовано, для всіх сайтів використовується загальне значення за умовчанням відповідно до правила DefaultImagesSetting (якщо його встановлено) чи особистих параметрів користувача.

Зауважте: раніше це правило було помилково ввімкнено на Android, хоча його функції ніколи не підтримувалися повністю.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\ImagesAllowedForUrls\1 = "https://www.example.com" Software\Policies\Google\Chrome\ImagesAllowedForUrls\2 = "[*.]example.edu"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\ImagesAllowedForUrls\1 = "https://www.example.com" Software\Policies\Google\ChromeOS\ImagesAllowedForUrls\2 = "[*.]example.edu"
Android/Linux:
[ "https://www.example.com", "[*.]example.edu" ]
Mac:
<array> <string>https://www.example.com</string> <string>[*.]example.edu</string> </array>
На початок

ImagesBlockedForUrls

Блокувати зображення на цих сайтах
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\ImagesBlockedForUrls
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ImagesBlockedForUrls
Назва налаштування в Mac/Linux:
ImagesBlockedForUrls
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 11
  • Google Chrome OS (Google Chrome OS) від версії 11
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дає змогу налаштовувати список шаблонів URL-адрес, що визначають сайти, яким заборонено показувати зображення.

Якщо це правило не налаштовано, для всіх сайтів використовується загальне значення за умовчанням відповідно до правила DefaultImagesSetting (якщо його встановлено) чи особистих параметрів користувача.

Зауважте: раніше це правило було помилково ввімкнено на Android, хоча його функції ніколи не підтримувалися повністю.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\ImagesBlockedForUrls\1 = "https://www.example.com" Software\Policies\Google\Chrome\ImagesBlockedForUrls\2 = "[*.]example.edu"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\ImagesBlockedForUrls\1 = "https://www.example.com" Software\Policies\Google\ChromeOS\ImagesBlockedForUrls\2 = "[*.]example.edu"
Android/Linux:
[ "https://www.example.com", "[*.]example.edu" ]
Mac:
<array> <string>https://www.example.com</string> <string>[*.]example.edu</string> </array>
На початок

JavaScriptAllowedForUrls

Дозволити JavaScript на цих сайтах
Тип даних:
List of strings [Android:string] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\JavaScriptAllowedForUrls
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\JavaScriptAllowedForUrls
Назва налаштування в Mac/Linux:
JavaScriptAllowedForUrls
Назва обмеження для Android:
JavaScriptAllowedForUrls
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 11
  • Google Chrome OS (Google Chrome OS) від версії 11
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дозволяє налаштовувати список шаблонів URL-адрес, що визначають сайти, яким дозволено запускати JavaScript. Якщо це правило не встановлено, для всіх сайтів використовується загальне значення за умовчанням – з правила "DefaultJavaScriptSetting" (якщо його встановлено) або з особистих налаштувань користувача.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\JavaScriptAllowedForUrls\1 = "https://www.example.com" Software\Policies\Google\Chrome\JavaScriptAllowedForUrls\2 = "[*.]example.edu"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\JavaScriptAllowedForUrls\1 = "https://www.example.com" Software\Policies\Google\ChromeOS\JavaScriptAllowedForUrls\2 = "[*.]example.edu"
Android/Linux:
[ "https://www.example.com", "[*.]example.edu" ]
Mac:
<array> <string>https://www.example.com</string> <string>[*.]example.edu</string> </array>
На початок

JavaScriptBlockedForUrls

Блокувати JavaScript на цих сайтах
Тип даних:
List of strings [Android:string] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\JavaScriptBlockedForUrls
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\JavaScriptBlockedForUrls
Назва налаштування в Mac/Linux:
JavaScriptBlockedForUrls
Назва обмеження для Android:
JavaScriptBlockedForUrls
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 11
  • Google Chrome OS (Google Chrome OS) від версії 11
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дозволяє налаштовувати список шаблонів URL-адрес, що визначають сайти, яким заборонено запускати JavaScript. Якщо це правило не встановлено, для всіх сайтів використовується загальне значення за умовчанням – з правила "DefaultJavaScriptSetting" (якщо його встановлено) або з особистих налаштувань користувача.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\JavaScriptBlockedForUrls\1 = "https://www.example.com" Software\Policies\Google\Chrome\JavaScriptBlockedForUrls\2 = "[*.]example.edu"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\JavaScriptBlockedForUrls\1 = "https://www.example.com" Software\Policies\Google\ChromeOS\JavaScriptBlockedForUrls\2 = "[*.]example.edu"
Android/Linux:
[ "https://www.example.com", "[*.]example.edu" ]
Mac:
<array> <string>https://www.example.com</string> <string>[*.]example.edu</string> </array>
На початок

PluginsAllowedForUrls

Дозволити плагін Flash на цих сайтах
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\PluginsAllowedForUrls
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\PluginsAllowedForUrls
Назва налаштування в Mac/Linux:
PluginsAllowedForUrls
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 11
  • Google Chrome OS (Google Chrome OS) від версії 11
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дозволяє створювати список шаблонів URL-адрес сайтів, які можуть запускати плагін Flash.

Якщо це правило не встановлено, для всіх сайтів буде застосовано загальне значення за умовчанням відповідно до правила "DefaultPluginsSetting" (якщо таке встановлено) або персоналізованих налаштувань користувача.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\PluginsAllowedForUrls\1 = "https://www.example.com" Software\Policies\Google\Chrome\PluginsAllowedForUrls\2 = "[*.]example.edu"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\PluginsAllowedForUrls\1 = "https://www.example.com" Software\Policies\Google\ChromeOS\PluginsAllowedForUrls\2 = "[*.]example.edu"
Android/Linux:
[ "https://www.example.com", "[*.]example.edu" ]
Mac:
<array> <string>https://www.example.com</string> <string>[*.]example.edu</string> </array>
На початок

PluginsBlockedForUrls

Блокувати плагін Flash на цих сайтах
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\PluginsBlockedForUrls
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\PluginsBlockedForUrls
Назва налаштування в Mac/Linux:
PluginsBlockedForUrls
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 11
  • Google Chrome OS (Google Chrome OS) від версії 11
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дозволяє створювати список шаблонів URL-адрес сайтів, які не можуть запускати плагін Flash.

Якщо це правило не встановлено, для всіх сайтів буде застосовано загальне значення за умовчанням відповідно до правила "DefaultPluginsSetting" (якщо таке встановлено) або персоналізованих налаштувань користувача.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\PluginsBlockedForUrls\1 = "https://www.example.com" Software\Policies\Google\Chrome\PluginsBlockedForUrls\2 = "[*.]example.edu"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\PluginsBlockedForUrls\1 = "https://www.example.com" Software\Policies\Google\ChromeOS\PluginsBlockedForUrls\2 = "[*.]example.edu"
Android/Linux:
[ "https://www.example.com", "[*.]example.edu" ]
Mac:
<array> <string>https://www.example.com</string> <string>[*.]example.edu</string> </array>
На початок

PopupsAllowedForUrls

Дозволити спливаючі вікна на цих сайтах
Тип даних:
List of strings [Android:string] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\PopupsAllowedForUrls
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\PopupsAllowedForUrls
Назва налаштування в Mac/Linux:
PopupsAllowedForUrls
Назва обмеження для Android:
PopupsAllowedForUrls
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 11
  • Google Chrome OS (Google Chrome OS) від версії 11
  • Google Chrome (Android) від версії 34
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дозволяє налаштовувати список шаблонів URL-адрес, що визначають сайти, яким дозволено відкривати спливаючі вікна. Якщо це правило не встановлено, для всіх сайтів використовується загальне значення за умовчанням – з правила "DefaultPopupsSetting" (якщо його встановлено) або з особистих налаштувань користувача.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\PopupsAllowedForUrls\1 = "https://www.example.com" Software\Policies\Google\Chrome\PopupsAllowedForUrls\2 = "[*.]example.edu"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\PopupsAllowedForUrls\1 = "https://www.example.com" Software\Policies\Google\ChromeOS\PopupsAllowedForUrls\2 = "[*.]example.edu"
Android/Linux:
[ "https://www.example.com", "[*.]example.edu" ]
Mac:
<array> <string>https://www.example.com</string> <string>[*.]example.edu</string> </array>
На початок

RegisteredProtocolHandlers

Реєстрація обробників протоколів
Тип даних:
Dictionary [Windows:REG_SZ] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\Recommended\RegisteredProtocolHandlers
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\Recommended\RegisteredProtocolHandlers
Назва налаштування в Mac/Linux:
RegisteredProtocolHandlers
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 37
  • Google Chrome OS (Google Chrome OS) від версії 37
Підтримувані функції:
Може бути обов’язковим: ні, Може рекомендуватися: Так, Динамічне оновлення політики: ні, Для окремих профілів: Так
Опис:

Дозволяє зареєструвати список обробників протоколів. Це правило може бути лише рекомендацією. Для властивості |protocol| потрібно встановити схему, як-от "mailto", а для властивості |url| потрібно встановити шаблон URL-адреси додатка, який обробляє схему. Шаблон може містити значення "%s", яке буде замінено обробленою URL-адресою.

Обробники протоколів, зареєстровані правилом, об’єднуються з обробниками протоколів, які зареєстрував користувач. Можна використовувати обидва. Користувач може замінити обробники протоколів, установлені правилом, установивши новий обробник за умовчанням, але не може видалити обробник протоколів, зареєстрований правилом.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Обробники протоколу, налаштовані за допомогою цього правила, не використовуються під час обробки намірів Android.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\Recommended\RegisteredProtocolHandlers = [ { "default": true, "protocol": "mailto", "url": "https://mail.google.com/mail/?extsrc=mailto&url=%s" } ]
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\Recommended\RegisteredProtocolHandlers = [ { "default": true, "protocol": "mailto", "url": "https://mail.google.com/mail/?extsrc=mailto&url=%s" } ]
Android/Linux:
RegisteredProtocolHandlers: [ { "default": true, "protocol": "mailto", "url": "https://mail.google.com/mail/?extsrc=mailto&url=%s" } ]
Mac:
<key>RegisteredProtocolHandlers</key> <array> <dict> <key>default</key> <true/> <key>protocol</key> <string>mailto</string> <key>url</key> <string>https://mail.google.com/mail/?extsrc=mailto&amp;url=%s</string> </dict> </array>
На початок

PopupsBlockedForUrls

Блокувати спливаючі вікна на цих сайтах
Тип даних:
List of strings [Android:string] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\PopupsBlockedForUrls
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\PopupsBlockedForUrls
Назва налаштування в Mac/Linux:
PopupsBlockedForUrls
Назва обмеження для Android:
PopupsBlockedForUrls
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 11
  • Google Chrome OS (Google Chrome OS) від версії 11
  • Google Chrome (Android) від версії 34
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дозволяє налаштовувати список шаблонів URL-адрес, що визначають сайти, яким заборонено відкривати спливаючі вікна. Якщо це правило не встановлено, для всіх сайтів використовується загальне значення за умовчанням – з правила "DefaultPopupsSetting" (якщо його встановлено) або з особистих налаштувань користувача.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\PopupsBlockedForUrls\1 = "https://www.example.com" Software\Policies\Google\Chrome\PopupsBlockedForUrls\2 = "[*.]example.edu"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\PopupsBlockedForUrls\1 = "https://www.example.com" Software\Policies\Google\ChromeOS\PopupsBlockedForUrls\2 = "[*.]example.edu"
Android/Linux:
[ "https://www.example.com", "[*.]example.edu" ]
Mac:
<array> <string>https://www.example.com</string> <string>[*.]example.edu</string> </array>
На початок

NotificationsAllowedForUrls

Дозволити сповіщення на цих сайтах
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\NotificationsAllowedForUrls
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\NotificationsAllowedForUrls
Назва налаштування в Mac/Linux:
NotificationsAllowedForUrls
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 16
  • Google Chrome OS (Google Chrome OS) від версії 16
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дозволяє налаштовувати список шаблонів URL-адрес, що визначають сайти, яким дозволено показувати сповіщення. Якщо це правило не встановлено, для всіх сайтів використовується загальне значення за умовчанням – з правила "DefaultNotificationsSetting" (якщо його встановлено) або з особистих налаштувань користувача.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\NotificationsAllowedForUrls\1 = "https://www.example.com" Software\Policies\Google\Chrome\NotificationsAllowedForUrls\2 = "[*.]example.edu"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\NotificationsAllowedForUrls\1 = "https://www.example.com" Software\Policies\Google\ChromeOS\NotificationsAllowedForUrls\2 = "[*.]example.edu"
Android/Linux:
[ "https://www.example.com", "[*.]example.edu" ]
Mac:
<array> <string>https://www.example.com</string> <string>[*.]example.edu</string> </array>
На початок

NotificationsBlockedForUrls

Блокувати сповіщення на цих сайтах
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\NotificationsBlockedForUrls
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\NotificationsBlockedForUrls
Назва налаштування в Mac/Linux:
NotificationsBlockedForUrls
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 16
  • Google Chrome OS (Google Chrome OS) від версії 16
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дозволяє налаштовувати список шаблонів URL-адрес, що визначають сайти, яким заборонено показувати сповіщення. Якщо це правило не встановлено, для всіх сайтів використовується загальне значення за умовчанням – з правила "DefaultNotificationsSetting" (якщо його встановлено) або з особистих налаштувань користувача.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\NotificationsBlockedForUrls\1 = "https://www.example.com" Software\Policies\Google\Chrome\NotificationsBlockedForUrls\2 = "[*.]example.edu"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\NotificationsBlockedForUrls\1 = "https://www.example.com" Software\Policies\Google\ChromeOS\NotificationsBlockedForUrls\2 = "[*.]example.edu"
Android/Linux:
[ "https://www.example.com", "[*.]example.edu" ]
Mac:
<array> <string>https://www.example.com</string> <string>[*.]example.edu</string> </array>
На початок

WebUsbAllowDevicesForUrls

Автоматично дозволяє цим сайтам підключати пристрої USB з певними ідентифікаторами постачальника й продукту.
Тип даних:
Dictionary [Android:string, Windows:REG_SZ] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\WebUsbAllowDevicesForUrls
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\WebUsbAllowDevicesForUrls
Назва налаштування в Mac/Linux:
WebUsbAllowDevicesForUrls
Назва обмеження для Android:
WebUsbAllowDevicesForUrls
Підтримується в:
  • Google Chrome (Android) від версії 75
  • Google Chrome OS (Google Chrome OS) від версії 74
  • Google Chrome (Linux, Mac, Windows) від версії 74
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дає змогу створювати список URL-адрес сайтів, яким автоматично надаватиметься доступ до пристрою USB з указаними ідентифікаторами постачальника й продукту. Щоб це правило було дійсним, кожний елемент списку має містити пристрої та URL-адреси. Кожний елемент на пристрої може містити поля для ідентифікаторів постачальника й продукту. Будь-який пропущений ідентифікатор вважається символом підстановки. Винятком є випадок, коли ідентифікатор продукту неможливо вказати без зазначення ідентифікатора постачальника. В іншому разі це правило буде недійсним та ігноруватиметься.

Модель доступу до USB використовує URL-адреси запитаного сайту ("запитана URL-адреса") і сайту фрейму найвищого рівня ("вставлена URL-адреса"), щоб надати запитаній URL-адресі доступ до пристрою USB. Запитана URL-адреса може відрізнятися від вставленої, якщо запитаний сайт завантажується в iframe. Тому поле "URL-адреси" може містити до двох рядків, розділених комою, щоб можна було вказати запитану та вставлену URL-адреси відповідно. Якщо вказано лише одну URL-адресу, тоді доступ до відповідних пристроїв USB буде надано, коли запитана URL-адреса відповідатиме вказаній, незалежно від статусу вставлення. URL-адреси, указані у відповідному полі, мають бути дійсними, інакше правило ігноруватиметься.

Якщо це правило не налаштовано, для всіх сайтів буде застосовано загальне значення за умовчанням відповідно до правила DefaultWebUsbGuardSetting (якщо його встановлено) чи особистих параметрів користувача.

Шаблони URL-адрес у цьому правилі не повинні суперечити адресам, налаштованим через WebUsbBlockedForUrls. Інакше це правило матиме перевагу над WebUsbBlockedForUrls і WebUsbAskForUrls.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\WebUsbAllowDevicesForUrls = [ { "devices": [ { "product_id": 5678, "vendor_id": 1234 } ], "urls": [ "https://google.com", "https://requesting.com,https://embedded.com" ] } ]
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\WebUsbAllowDevicesForUrls = [ { "devices": [ { "product_id": 5678, "vendor_id": 1234 } ], "urls": [ "https://google.com", "https://requesting.com,https://embedded.com" ] } ]
Android/Linux:
WebUsbAllowDevicesForUrls: [ { "devices": [ { "product_id": 5678, "vendor_id": 1234 } ], "urls": [ "https://google.com", "https://requesting.com,https://embedded.com" ] } ]
Mac:
<key>WebUsbAllowDevicesForUrls</key> <array> <dict> <key>devices</key> <array> <dict> <key>product_id</key> <integer>5678</integer> <key>vendor_id</key> <integer>1234</integer> </dict> </array> <key>urls</key> <array> <string>https://google.com</string> <string>https://requesting.com,https://embedded.com</string> </array> </dict> </array>
На початок

WebUsbAskForUrls

Дозволити WebUSB на цих сайтах
Тип даних:
List of strings [Android:string] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\WebUsbAskForUrls
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\WebUsbAskForUrls
Назва налаштування в Mac/Linux:
WebUsbAskForUrls
Назва обмеження для Android:
WebUsbAskForUrls
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 68
  • Google Chrome (Android) від версії 68
  • Google Chrome (Linux, Mac, Windows) від версії 68
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дозволяє створювати список шаблонів URL-адрес сайтів, яким дозволено запитувати в користувача доступ до пристрою USB.

Якщо це правило не встановлено, для всіх сайтів буде застосовано загальне значення за умовчанням відповідно до правила DefaultWebUsbGuardSetting (якщо його налаштовано) або персоналізованих параметрів користувача.

Шаблони URL-адрес у цьому правилі не повинні суперечити адресам, налаштованим через WebUsbBlockedForUrls. Невідомо, яке з двох правил матиме перевагу, якщо URL-адреса збігається з обома.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\WebUsbAskForUrls\1 = "https://www.example.com" Software\Policies\Google\Chrome\WebUsbAskForUrls\2 = "[*.]example.edu"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\WebUsbAskForUrls\1 = "https://www.example.com" Software\Policies\Google\ChromeOS\WebUsbAskForUrls\2 = "[*.]example.edu"
Android/Linux:
[ "https://www.example.com", "[*.]example.edu" ]
Mac:
<array> <string>https://www.example.com</string> <string>[*.]example.edu</string> </array>
На початок

WebUsbBlockedForUrls

Блокувати WebUSB на цих сайтах
Тип даних:
List of strings [Android:string] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\WebUsbBlockedForUrls
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\WebUsbBlockedForUrls
Назва налаштування в Mac/Linux:
WebUsbBlockedForUrls
Назва обмеження для Android:
WebUsbBlockedForUrls
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 68
  • Google Chrome (Android) від версії 68
  • Google Chrome (Linux, Mac, Windows) від версії 68
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дозволяє створювати список шаблонів URL-адрес сайтів, яким заборонено запитувати в користувача доступ до пристрою USB.

Якщо це правило не встановлено, для всіх сайтів буде застосовано загальне значення за умовчанням відповідно до правила DefaultWebUsbGuardSetting (якщо його налаштовано) або персоналізованих параметрів користувача.

Шаблони URL-адрес у цьому правилі не повинні суперечити адресам, налаштованим через WebUsbAskForUrls. Невідомо, яке з двох правил матиме перевагу, якщо URL-адреса співпадає з обома.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\WebUsbBlockedForUrls\1 = "https://www.example.com" Software\Policies\Google\Chrome\WebUsbBlockedForUrls\2 = "[*.]example.edu"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\WebUsbBlockedForUrls\1 = "https://www.example.com" Software\Policies\Google\ChromeOS\WebUsbBlockedForUrls\2 = "[*.]example.edu"
Android/Linux:
[ "https://www.example.com", "[*.]example.edu" ]
Mac:
<array> <string>https://www.example.com</string> <string>[*.]example.edu</string> </array>
На початок

Віддалене засвідчення

Налаштувати віддалене засвідчення за допомогою механізму TPM.
На початок

AttestationEnabledForDevice

Вмикає віддалене підтвердження даних для пристрою
Тип даних:
Boolean
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 28
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Якщо для цього правила вибрано значення "true", віддалене засвідчення для пристрою дозволено, а сертифікат автоматично генерується та завантажується на сервер керування пристроями.

Якщо для цього правила вибрано значення "false" або нічого не вибрано, сертифікати не генеруються, а запити до API розширення enterprise.platformKeys закінчуються помилкою.

На початок

AttestationEnabledForUser

Вмикає віддалене підтвердження даних для користувача
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\AttestationEnabledForUser
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 28
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Якщо для цього правила встановлено значення "true", користувач може використовувати апаратне забезпечення на пристроях Chrome для віддаленого засвідчення своєї особи в ЦС через Enterprise Platform Keys API за допомогою chrome.enterprise.platformKeys.challengeUserKey().

Якщо для цього правила встановлено значення "false" або його не налаштовано, запити до API закінчуються помилкою.

Приклад значення:
0x00000001 (Windows)
На початок

AttestationExtensionWhitelist

Дозволяє розширенням використовувати API віддаленого підтвердження даних
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\AttestationExtensionWhitelist
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 28
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Це правило визначає розширення, яким дозволено використовувати функцію Enterprise Platform Keys API chrome.enterprise.platformKeys.challengeUserKey() для віддаленого засвідчення. Щоб скористатись API, розширення потрібно додати в цей список.

Якщо розширення немає в списку або список не створено, запити до API закінчуються помилкою.

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\AttestationExtensionWhitelist\1 = "ghdilpkmfbfdnomkmaiogjhjnggaggoi"
На початок

AttestationForContentProtectionEnabled

Вмикає використання віддаленого підтвердження даних для захисту вмісту пристрою
Тип даних:
Boolean
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 31
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Пристрої ОС Chrome можуть використовувати віддалене засвідчення (перевірений доступ), щоб отримувати сертифікат, виданий ЦС ОС Chrome, який підтверджує, що пристрій може відтворювати захищений вміст. Ця процедура передбачає надсилання інформації схвалення апаратного забезпечення в ЦС ОС Chrome, яка унікально ідентифікує пристрій.

Якщо для цього параметра встановлено значення "false", пристрій не використовуватиме віддалене засвідчення для захисту вмісту й, можливо, не зможе відтворювати захищений вміст.

Якщо для цього параметра встановлено значення "true" або його не налаштовано, віддалене засвідчення може використовуватися для захисту вмісту.

На початок

Віддалений доступ

Налаштування параметрів віддаленого доступу в хості Віддаленого керування Chrome. Хост Віддаленого керування Chrome – це оригінальний сервіс на цільовому пристрої, до якого користувач може під’єднатися через додаток Віддалене керування Chrome. Цей сервіс надається й виконується окремо від веб-переглядача Google Chrome. Ці правила ігноруються, якщо хост Віддаленого керування Chrome не встановлено.
На початок

RemoteAccessHostClientDomain (не рекомендується)

Налаштувати назву домену, потрібного для віддаленого доступу
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\RemoteAccessHostClientDomain
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\RemoteAccessHostClientDomain
Назва налаштування в Mac/Linux:
RemoteAccessHostClientDomain
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 22
  • Google Chrome OS (Google Chrome OS) від версії 41
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Це правило більше не підтримується. Натомість застосовуйте RemoteAccessHostClientDomainList.

Приклад значення:
"my-awesome-domain.com"
На початок

RemoteAccessHostClientDomainList

Налаштовувати обов’язкові доменні імена клієнтів із віддаленим доступом
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\RemoteAccessHostClientDomainList
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\RemoteAccessHostClientDomainList
Назва налаштування в Mac/Linux:
RemoteAccessHostClientDomainList
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 60
  • Google Chrome OS (Google Chrome OS) від версії 60
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Налаштовує потрібні доменні імена, які надаються клієнтам із віддаленим доступом. Користувачі не можуть змінювати це налаштування.

Якщо це налаштування ввімкнено, лише клієнти з одного з указаних доменів можуть під’єднуватися до хосту.

Якщо це правило вимкнено або не налаштовано, застосовується правило з’єднання за умовчанням. Для віддаленої допомоги до хосту можуть під’єднуватися клієнти з будь-якого домену. Для постійного віддаленого доступу може під’єднуватися лише власник хосту.

Це налаштування замінить правило RemoteAccessHostClientDomain, якщо таке застосовується.

Перегляньте також правило RemoteAccessHostDomainList.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\RemoteAccessHostClientDomainList\1 = "my-awesome-domain.com" Software\Policies\Google\Chrome\RemoteAccessHostClientDomainList\2 = "my-auxiliary-domain.com"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\RemoteAccessHostClientDomainList\1 = "my-awesome-domain.com" Software\Policies\Google\ChromeOS\RemoteAccessHostClientDomainList\2 = "my-auxiliary-domain.com"
Android/Linux:
[ "my-awesome-domain.com", "my-auxiliary-domain.com" ]
Mac:
<array> <string>my-awesome-domain.com</string> <string>my-auxiliary-domain.com</string> </array>
На початок

RemoteAccessHostFirewallTraversal

Увімкнення обходу брандмауера з хосту віддаленого доступу
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\RemoteAccessHostFirewallTraversal
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\RemoteAccessHostFirewallTraversal
Назва налаштування в Mac/Linux:
RemoteAccessHostFirewallTraversal
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 14
  • Google Chrome OS (Google Chrome OS) від версії 41
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Дозволяє використання серверів STUN, коли віддалені клієнти намагаються встановити з’єднання з цим комп’ютером.

Якщо це налаштування ввімкнено, віддалені клієнти можуть виявляти такі комп’ютери та з’єднуватися з ними, навіть якщо вони розділені брандмауером.

Якщо це налаштування вимкнено, а вихідні з’єднання за протоколом UDP фільтруються брандмауером, такий комп’ютер дозволяє лише з’єднання з клієнтських комп’ютерів у локальній мережі.

Якщо це правило не встановлено, його буде ввімкнено.

Приклад значення:
0x00000000 (Windows), false (Linux), <false /> (Mac)
На початок

RemoteAccessHostDomain (не рекомендується)

Налаштовувати потрібне ім’я домену для хостів віддаленого доступу
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\RemoteAccessHostDomain
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\RemoteAccessHostDomain
Назва налаштування в Mac/Linux:
RemoteAccessHostDomain
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 22
  • Google Chrome OS (Google Chrome OS) від версії 41
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Це правило більше не підтримується. Натомість застосовуйте RemoteAccessHostDomainList.

Приклад значення:
"my-awesome-domain.com"
На початок

RemoteAccessHostDomainList

Налаштовувати обов’язкові доменні імена хостів віддаленого доступу
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\RemoteAccessHostDomainList
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\RemoteAccessHostDomainList
Назва налаштування в Mac/Linux:
RemoteAccessHostDomainList
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 60
  • Google Chrome OS (Google Chrome OS) від версії 60
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Налаштовує обов’язкові доменні імена, які надаються хостам віддаленого доступу. Користувачі не можуть змінювати це налаштування.

Якщо це налаштування ввімкнено, спільний доступ до хостів можна отримати лише з облікових записів, зареєстрованих в одному з указаних доменів.

Якщо це правило вимкнено або не налаштовано, спільний доступ до хостів можна отримати з будь-якого облікового запису.

Це налаштування замінює правило RemoteAccessHostDomain, якщо таке застосовується.

Перегляньте також правило RemoteAccessHostClientDomainList.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\RemoteAccessHostDomainList\1 = "my-awesome-domain.com" Software\Policies\Google\Chrome\RemoteAccessHostDomainList\2 = "my-auxiliary-domain.com"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\RemoteAccessHostDomainList\1 = "my-awesome-domain.com" Software\Policies\Google\ChromeOS\RemoteAccessHostDomainList\2 = "my-auxiliary-domain.com"
Android/Linux:
[ "my-awesome-domain.com", "my-auxiliary-domain.com" ]
Mac:
<array> <string>my-awesome-domain.com</string> <string>my-auxiliary-domain.com</string> </array>
На початок

RemoteAccessHostTalkGadgetPrefix

Налаштовувати префікс TalkGadget для хостів віддаленого доступу
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\RemoteAccessHostTalkGadgetPrefix
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\RemoteAccessHostTalkGadgetPrefix
Назва налаштування в Mac/Linux:
RemoteAccessHostTalkGadgetPrefix
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 22
  • Google Chrome OS (Google Chrome OS) від версії 41
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Налаштовує префікс TalkGadget, який використовується хостами віддаленого доступу, і не дозволяє користувачам змінювати його.

Якщо вказано префікс, він прикріпляється до основи імені TalkGadget, щоб створити повне ім’я домену для TalkGadget. Основа імені домену TalkGadget – ".talkgadget.google.com".

Якщо це налаштування ввімкнено, під час доступу до TalkGadget хости використовують ім’я користувацького домену замість імені домену за умовчанням.

Якщо це налаштування вимкнено чи не налаштовано, для всіх хостів використовується ім’я домену TalkGadget за умовчанням ("chromoting-host.talkgadget.google.com").

Налаштування цього правила не впливає на клієнтів віддаленого доступу. Вони завжди використовують "chromoting-client.talkgadget.google.com" для доступу до TalkGadget.

Приклад значення:
"chromoting-host"
На початок

RemoteAccessHostRequireCurtain

Увімкнути закривання хостів віддаленого доступу
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\RemoteAccessHostRequireCurtain
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\RemoteAccessHostRequireCurtain
Назва налаштування в Mac/Linux:
RemoteAccessHostRequireCurtain
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 23
  • Google Chrome OS (Google Chrome OS) від версії 41
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Вмикає закривання хостів віддаленого доступу під час з’єднання.

Якщо це налаштування ввімкнено, фізичні вхідні та вихідні пристрої хостів вимикаються під час процедури віддаленого з’єднання.

Якщо це налаштування вимкнено або не налаштовано, локальні та віддалені користувачі можуть взаємодіяти з хостом, якщо до нього надано спільний доступ.

Приклад значення:
0x00000000 (Windows), false (Linux), <false /> (Mac)
На початок

RemoteAccessHostAllowClientPairing

Увімкнути або вимкнути автентифікацію без PIN-коду для хостів віддаленого доступу
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\RemoteAccessHostAllowClientPairing
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\RemoteAccessHostAllowClientPairing
Назва налаштування в Mac/Linux:
RemoteAccessHostAllowClientPairing
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 30
  • Google Chrome OS (Google Chrome OS) від версії 41
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Якщо цей параметр увімкнено або не налаштовано, користувачі можуть підключати клієнтів і хостів під час з’єднання, не вводячи PIN-код.

Якщо цей параметр вимкнено, ця функція недоступна.

Приклад значення:
0x00000000 (Windows), false (Linux), <false /> (Mac)
На початок

RemoteAccessHostAllowGnubbyAuth

Дозволити автентифікацію розширення Gnubby для хостів віддаленого доступу
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\RemoteAccessHostAllowGnubbyAuth
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\RemoteAccessHostAllowGnubbyAuth
Назва налаштування в Mac/Linux:
RemoteAccessHostAllowGnubbyAuth
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 35
  • Google Chrome OS (Google Chrome OS) від версії 41
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Якщо цей параметр увімкнено, запити на автентифікацію розширення Gnubby надсилаються через віддалене з’єднанння з хостом.

Якщо цей параметр вимкнено або не налаштовано, запити на автентифікацію розширення Gnubby не надсилаються.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

RemoteAccessHostAllowRelayedConnection

Увімкнути використання серверів ретрансляції хостами віддаленого доступу.
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\RemoteAccessHostAllowRelayedConnection
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\RemoteAccessHostAllowRelayedConnection
Назва налаштування в Mac/Linux:
RemoteAccessHostAllowRelayedConnection
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 36
  • Google Chrome OS (Google Chrome OS) від версії 41
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Вмикає використання серверів ретрансляції, коли віддалені клієнти намагаються встановити з’єднання з цим пристроєм.

Якщо це налаштування ввімкнено, віддалені клієнти можуть з’єднуватися з цим пристроєм через сервери ретрансляції, коли пряме з’єднання недоступне (наприклад, через обмеження брандмауера).

Зауважте, що це правило ігнорується, якщо вимкнено RemoteAccessHostFirewallTraversal.

Якщо правило не налаштовано, вмикається цей параметр.

Приклад значення:
0x00000000 (Windows), false (Linux), <false /> (Mac)
На початок

RemoteAccessHostUdpPortRange

Обмежити діапазон порту UDP, який використовується хостом віддаленого доступу
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\RemoteAccessHostUdpPortRange
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\RemoteAccessHostUdpPortRange
Назва налаштування в Mac/Linux:
RemoteAccessHostUdpPortRange
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 36
  • Google Chrome OS (Google Chrome OS) від версії 41
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Обмежує діапазон порту UDP, який використовується хостом віддаленого доступу на цьому пристрої.

Якщо це правило не налаштовано або рядок порожній, хост віддаленого доступу може використовувати будь-який доступний порт за умови, що правило RemoteAccessHostFirewallTraversal вимкнено. Інакше хост віддаленого доступу використовує порти UDP в діапазоні 12400–12409.

Приклад значення:
"12400-12409"
На початок

RemoteAccessHostMatchUsername

Ім’я локального користувача та власника хосту віддаленого доступу мають збігатися
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\RemoteAccessHostMatchUsername
Назва налаштування в Mac/Linux:
RemoteAccessHostMatchUsername
Підтримується в:
  • Google Chrome (Linux) від версії 25
  • Google Chrome (Mac) від версії 25
  • Google Chrome OS (Google Chrome OS) від версії 42
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Якщо це налаштування ввімкнено, хост віддаленого доступу порівнює ім’я локального користувача (з яким пов’язано хост) з назвою облікового запису Google, зареєстрованого як власник хосту (наприклад, "ivantkach", якщо хост належить обліковому запису Google ivantkach@example.com). Хост віддаленого доступу не запускається, якщо ім’я його власника відрізняється від імені локального користувача, з яким пов’язано хост. Щоб обліковий запис Google власника хосту пов’язувався з конкретним доменом (наприклад, "example.com"), правило RemoteAccessHostMatchUsername потрібно використовувати разом із RemoteAccessHostDomain.

Якщо це правило вимкнено або не налаштовано, хост віддаленого доступу може пов’язуватся з будь-яким локальним користувачем.

Приклад значення:
0x00000000 (Windows), false (Linux), <false /> (Mac)
На початок

RemoteAccessHostTokenUrl

URL-адреса, за якою клієнти віддаленого доступу мають отримати маркер автентифікації
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\RemoteAccessHostTokenUrl
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\RemoteAccessHostTokenUrl
Назва налаштування в Mac/Linux:
RemoteAccessHostTokenUrl
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 28
  • Google Chrome OS (Google Chrome OS) від версії 42
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Якщо це правило налаштовано, хост віддаленого доступу під час з’єднання проситиме клієнтів надати маркер автентифікації з цієї сторінки. Це правило потрібно використовувати разом із RemoteAccessHostTokenValidationUrl.

Цю функцію наразі вимкнено на сервері.

Приклад значення:
"https://example.com/issue"
На початок

RemoteAccessHostTokenValidationUrl

URL-адреса для перевірки маркера автентифікації клієнта віддаленого доступу
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\RemoteAccessHostTokenValidationUrl
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\RemoteAccessHostTokenValidationUrl
Назва налаштування в Mac/Linux:
RemoteAccessHostTokenValidationUrl
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 28
  • Google Chrome OS (Google Chrome OS) від версії 42
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Якщо це правило налаштовано, хост віддаленого доступу використовує цю URL-адресу для підтвердження маркерів автентифікації від клієнтів із віддаленим доступом, щоб приймати з’єднання. Це правило потрібно використовувати разом із RemoteAccessHostTokenUrl.

Цю функцію наразі вимкнено на сервері.

Приклад значення:
"https://example.com/validate"
На початок

RemoteAccessHostTokenValidationCertificateIssuer

Сертифікат клієнта для під’єднання до RemoteAccessHostTokenValidationUrl
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\RemoteAccessHostTokenValidationCertificateIssuer
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\RemoteAccessHostTokenValidationCertificateIssuer
Назва налаштування в Mac/Linux:
RemoteAccessHostTokenValidationCertificateIssuer
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 28
  • Google Chrome OS (Google Chrome OS) від версії 42
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Якщо це правило налаштовано, хост використовує сертифікат клієнта з наданим CN видавця, щоб автентифікувати правило RemoteAccessHostTokenValidationUrl. Щоб використовувати будь-який наявний сертифікат клієнта, введіть значення "*".

Цю функцію наразі вимкнено на сервері.

Приклад значення:
"Example Certificate Authority"
На початок

RemoteAccessHostAllowUiAccessForRemoteAssistance

Дозволити віддаленим користувачам взаємодіяти з вікнами на робочому столі під час сеансів віддаленої допомоги
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\RemoteAccessHostAllowUiAccessForRemoteAssistance
Підтримується в:
  • Google Chrome (Windows) від версії 55
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Якщо це налаштування ввімкнено, хост віддаленої допомоги запускатиметься з дозволами uiAccess. Це дасть віддаленим користувачам змогу взаємодіяти з вікнами на локальному робочому столі користувача.

Якщо це налаштування вимкнено або не налаштовано, хост віддаленої допомоги запускатиметься в контексті користувача, і віддалені користувачі не зможуть взаємодіяти з вікнами на його робочому столі.

Приклад значення:
0x00000001 (Windows)
На початок

RemoteAccessHostAllowFileTransfer

Дозволити користувачам із віддаленим доступом переносити файли на хост і з нього
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\RemoteAccessHostAllowFileTransfer
Назва налаштування в Mac/Linux:
RemoteAccessHostAllowFileTransfer
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 74
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Указує, чи можуть користувачі з віддаленим доступом до хосту переносити файли між клієнтом і хостом. Це не стосується з’єднань для віддаленої допомоги, що не підтримують перенесення файлів.

Якщо це налаштування вимкнено, перенесення файлів забороняється. Якщо цей параметр увімкнено або не налаштовано, перенесення файлів дозволяється.

Приклад значення:
0x00000000 (Windows), false (Linux), <false /> (Mac)
На початок

Дата та час

Керує налаштуваннями годинника й часового поясу.
На початок

SystemTimezone

Часовий пояс
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\SystemTimezone
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 22
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Указує примусово встановлений часовий пояс для пристрою. Якщо це правило налаштовано, користувачі не можуть змінити вибраний на пристрої часовий пояс. Якщо вказано недійсне значення, правило все одно діє, але використовується час за Гринвічем (GMT). Якщо рядок порожній, правило ігнорується.

Якщо це правило не використовується, зберігається поточний часовий пояс, однак користувачі можуть його змінити.

У нових пристроях налаштовано тихоокеанський час (США).

Формат значень відповідає назвам часових поясів у базі даних IANA (див. сторінку https://en.wikipedia.org/wiki/Tz_database). Зокрема, більшість часових поясів позначаються як "континент/велике_місто" або "океан/велике_місто".

Якщо ввімкнути це правило, буде повністю вимкнено автоматичне визначення часового поясу за місцезнаходженням пристрою. Також буде замінено правило SystemTimezoneAutomaticDetection.

Приклад значення:
"America/Los_Angeles"
На початок

SystemTimezoneAutomaticDetection

Налаштувати метод автоматичного визначення часового поясу
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\SystemTimezoneAutomaticDetection
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 53
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Якщо це правило налаштовано, автоматичне визначення часового поясу відбуватиметься одним із наведених нижче способів (залежно від значення параметра).

Якщо вибрано значення TimezoneAutomaticDetectionUsersDecide, користувачі зможуть керувати автоматичним визначенням часового поясу за допомогою елементів керування на сторінці chrome://settings.

Якщо вибрано значення TimezoneAutomaticDetectionDisabled, елементи керування для автоматичного визначення часового поясу на сторінці chrome://settings будуть недоступні. Автоматичне визначення часового поясу буде завжди вимкнено.

Якщо вибрано значення TimezoneAutomaticDetectionIPOnly, елементи керування для автоматичного визначення часового поясу на сторінці chrome://settings будуть недоступні. Автоматичне визначення часового поясу буде завжди ввімкнено. Часовий пояс визначатиметься лише за IP-адресою.

Якщо вибрано значення TimezoneAutomaticDetectionSendWiFiAccessPoints, елементи керування для автоматичного визначення часового поясу на сторінці chrome://settings будуть недоступні. Автоматичне визначення часового поясу буде завжди ввімкнено. Список видимих точок доступу Wi-Fi завжди надсилатиметься на сервер API геолокації для точного визначення часового поясу.

Якщо вибрано значення TimezoneAutomaticDetectionSendAllLocationInfo, елементи керування для автоматичного визначення часового поясу на сторінці chrome://settings будуть недоступні. Автоматичне визначення часового поясу буде завжди ввімкнено. Інформація про місцезнаходження (як-от точки доступу WiFi, досяжні антени мобільного зв’язку та GPS) надсилатиметься на сервер для точного визначення часового поясу.

Якщо це правило не налаштовано, застосовуються параметри правила TimezoneAutomaticDetectionUsersDecide.

Якщо вибрано правило SystemTimezone, воно заміняє це правило. У такому разі автоматичне визначення часового поясу повністю вимкнено.

  • 0 = Вирішують користувачі
  • 1 = Ніколи не визначати часовий пояс автоматично
  • 2 = Завжди приблизно визначати часовий пояс
  • 3 = Завжди надсилати на сервер точки доступу Wi-Fi під час визначення часового поясу
  • 4 = Завжди надсилати на сервер сигнали місцезнаходження під час визначення часового поясу
Приклад значення:
0x00000000 (Windows)
На початок

SystemUse24HourClock

Використовувати 24-годинний формат годинника за умовчанням
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\SystemUse24HourClock
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Визначає формат годинника на пристрої.

Це правило визначає формат годинника, який використовується на екрані входу, і є форматом за умовчанням для сеансів користувача. Користувачі можуть змінювати формат годинника для своїх облікових записів.

Якщо для цього правила встановлено значення "true", пристрій використовуватиме 24-годинний формат годинника. Якщо для цього правила встановлено значення "false", пристрій використовуватиме 12-годинний формат годинника.

Якщо це правило не налаштовано, пристрій використовуватиме за умовчанням 24-годинний формат годинника.

Приклад значення:
0x00000001 (Windows)
На початок

Диск Google

Налаштування Google Диска в Google Chrome OS.
На початок

DriveDisabled

Вимкнути Диск у додатку Файли в Google Chrome OS
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DriveDisabled
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 19
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Вимикає синхронізацію Google Диска в додатку Файли в Google Chrome OS, якщо для правила встановлено значення "true". У такому випадку на Google Диск не завантажуються жодні дані.

Якщо правило не налаштовано або має значення "false", користувачі можуть надсилати файли на Google Диск.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Це правило не забороняє користуватися додатком Google Диск на пристрої Android. Щоб Google Диск не використовувався, забороніть встановлення додатка Google Диск на пристрої Android.

Приклад значення:
0x00000001 (Windows)
На початок

DriveDisabledOverCellular

Вимкнути Google Диск через мобільні з’єднання в додатку Файли в Google Chrome OS
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DriveDisabledOverCellular
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 19
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Вимикає синхронізацію Google Диска в додатку Файли в Google Chrome OS під час використання мобільного з’єднання, якщо для правила встановлено значення "true". У такому випадку дані синхронізуються з Google Диском лише під час з’єднання Wi-Fi чи Ethernet.

Якщо правило не налаштовано або має значення "false", користувачі можуть надсилати файли на Google Диск через мобільне з’єднання.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Це правило не впливає на додаток Google Диск на пристрої Android. Щоб Google Диск не використовувався через мобільну мережу, забороніть встановлення додатка Google Диск на пристрої Android.

Приклад значення:
0x00000001 (Windows)
На початок

Диспетчер паролів

Визначає налаштування диспетчера паролів.
На початок

PasswordManagerEnabled

Дозволити зберігати паролі в диспетчері паролів
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\PasswordManagerEnabled
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\PasswordManagerEnabled
Назва налаштування в Mac/Linux:
PasswordManagerEnabled
Назва обмеження для Android:
PasswordManagerEnabled
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 8
  • Google Chrome OS (Google Chrome OS) від версії 11
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Якщо це налаштування ввімкнено, Google Chrome запам’ятовує паролі користувача й автоматично вводить їх під час наступного входу на сайті.

Якщо це налаштування вимкнено, нові паролі не зберігаються, але можна використовувати вже збережені паролі.

Якщо це правило ввімкнено або вимкнено, його не можна змінювати чи замінювати в Google Chrome. Якщо це правило не налаштовано, паролі зберігаються (але користувач може це вимкнути).

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Це правило не впливає на додатки Android.

Приклад значення:
0x00000001 (Windows), true (Linux), true (Android), <true /> (Mac)
На початок

Друк

Керує налаштуваннями друку.
На початок

PrintingEnabled

Увімкнути друк
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\PrintingEnabled
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\PrintingEnabled
Назва налаштування в Mac/Linux:
PrintingEnabled
Назва обмеження для Android:
PrintingEnabled
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 8
  • Google Chrome OS (Google Chrome OS) від версії 11
  • Google Chrome (Android) від версії 39
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Активується друк у Google Chrome. Користувачі не можуть змінювати це налаштування.

Якщо це налаштування ввімкнено або не налаштовано, користувачі можуть друкувати.

Якщо це налаштування вимкнено, користувачі не можуть друкувати з Google Chrome. Друк вимкнено в меню "Інструменти", розширеннях, програмах JavaScript тощо. Але можна друкувати з плагінів, які обходять Google Chrome під час друку. Наприклад, деякі програми Flash мають у контекстному меню опцію друку, на яку не діє ця політика.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Це правило не впливає на додатки Android.

Приклад значення:
0x00000001 (Windows), true (Linux), true (Android), <true /> (Mac)
На початок

CloudPrintProxyEnabled

Увімкнути проксі-сервер Google Cloud Print
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\CloudPrintProxyEnabled
Назва налаштування в Mac/Linux:
CloudPrintProxyEnabled
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 17
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Google Chrome може діяти як проксі-сервер між Google Cloud Print і принтерами, уже підключеними до комп’ютера.

Якщо це налаштування вимкнено або не налаштовано, користувачі можуть вмикати проксі-сервер Cloud Print. Для цього потрібно виконати автентифікацію, використовуючи дані облікового запису Google.

Якщо це налаштування вимкнено, користувачі не можуть вмикати проксі-сервер і комп’ютер не надає Google Cloud Print доступ до принтерів.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

PrintingAllowedColorModes

Обмежити кольоровий друк
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\PrintingAllowedColorModes
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 71
Підтримувані функції:
Може рекомендуватися: ні, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Налаштовує лише кольоровий, одноколірний або чорно-білий режим друку. Якщо це правило не налаштовано, вважається, що воно не має обмежень.

  • "any" = Дозволити всі режими кольорового друку
  • "color" = Лише кольоровий друк
  • "monochrome" = Лише одноколірний друк
Приклад значення:
"monochrome"
На початок

PrintingAllowedDuplexModes

Обмежити двосторонній друк
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\PrintingAllowedDuplexModes
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 71
Підтримувані функції:
Може рекомендуватися: ні, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Обмежує двосторонній друк. Якщо це правило не налаштоване або порожнє, вважається, що воно не має обмежень.

  • "any" = Дозволити всі режими двостороннього друку
  • "simplex" = Лише односторонній друк
  • "duplex" = Лише двосторонній друк
Приклад значення:
"duplex"
На початок

PrintingColorDefault

Стандартні параметри кольорового друку
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\PrintingColorDefault
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 72
Підтримувані функції:
Може рекомендуватися: ні, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Замінює стандартні параметри кольорового друку. Якщо такий режим недоступний, це правило ігнорується.

  • "color" = Увімкнути кольоровий друк
  • "monochrome" = Увімкнути одноколірний друк
Приклад значення:
"monochrome"
На початок

PrintingDuplexDefault

Стандартні параметри двостороннього друку
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\PrintingDuplexDefault
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 72
Підтримувані функції:
Може рекомендуватися: ні, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Замінює стандартні параметри двостороннього друку. Якщо такий режим недоступний, це правило ігнорується.

  • "simplex" = Увімкнути односторонній друк
  • "short-edge" = Увімкнути двосторонній друк за коротким краєм
  • "long-edge" = Увімкнути двосторонній друк за довгим краєм
Приклад значення:
"long-edge"
На початок

CloudPrintSubmitEnabled

Дозволяє надсилати документи в службу Google Cloud Print
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\CloudPrintSubmitEnabled
Назва налаштування в Mac/Linux:
CloudPrintSubmitEnabled
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 17
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дозволяє Google Chrome надсилати документи в службу Google Cloud Print для друку. ПРИМІТКА. Це впливає лише на підтримку Google Cloud Print у Google Chrome. Це не забороняє користувачам надсилати завдання друку на веб-сайтах. Якщо це налаштування ввімкнено чи не встановлено, користувачі можуть друкувати в службі Google Cloud Print з діалогового вікна друку в Google Chrome. Якщо це налаштування вимкнено, користувачі можуть друкувати в службі Google Cloud Print з діалогового вікна друку в Google Chrome

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

DisablePrintPreview

Вимкнути попередній перегляд версії для друку
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\DisablePrintPreview
Назва налаштування в Mac/Linux:
DisablePrintPreview
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 18
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: Так
Опис:

Відображається системне діалогове вікно для друку, а не вікно попереднього перегляду.

Якщо це налаштування ввімкнено, і користувач хоче надрукувати сторінку, Google Chrome відкриває системне діалогове вікно для друку, а не вбудоване вікно попереднього перегляду.

Якщо цю політику не налаштовано чи для неї встановлено значення "false", команди друку викликають вікно попереднього перегляду.

Приклад значення:
0x00000000 (Windows), false (Linux), <false /> (Mac)
На початок

PrintHeaderFooter

Друкувати верхні й нижні колонтитули
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\PrintHeaderFooter
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\PrintHeaderFooter
Назва налаштування в Mac/Linux:
PrintHeaderFooter
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 70
  • Google Chrome (Linux, Mac, Windows) від версії 70
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Примусово вмикає або вимикає верхні й нижні колонтитули у вікні друку.

Якщо це правило не налаштовано, користувач може вибрати, чи друкувати верхні й нижні колонтитули.

Якщо це правило має значення false, опцію "Верхні й нижні колонтитули" не вибрано у вікні попереднього перегляду друку, і користувачі не можуть змінити цей параметр.

Якщо це правило має значення true, опцію "Верхні й нижні колонтитули" вибрано у вікні попереднього перегляду друку, і користувачі не можуть змінити цей параметр.

Приклад значення:
0x00000000 (Windows), false (Linux), <false /> (Mac)
На початок

DefaultPrinterSelection

Правила вибору принтера за умовчанням
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\DefaultPrinterSelection
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DefaultPrinterSelection
Назва налаштування в Mac/Linux:
DefaultPrinterSelection
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 48
  • Google Chrome OS (Google Chrome OS) від версії 48
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Замінює правила вибору принтера за умовчанням у продукті Google Chrome.

Це правило визначає правила вибору принтера за умовчанням у продукті Google Chrome, коли функція друку вперше використовується за допомогою профілю.

Якщо це правило налаштовано, продукт Google Chrome намагатиметься знайти принтер, який відповідає всім указаним атрибутам і встановити його як принтер за умовчанням. Вибирається перший принтер, який відповідає правилу. Якщо виявлено кілька відповідних принтерів, вибирається будь-який із них залежно від порядку їх виявлення.

Якщо це правило не налаштовано або принтер не знайдено протягом часу очікування, принтером за умовчанням стає вбудований PDF-принтер. Якщо PDF-принтер недоступний, принтер не буде вибрано.

Здійснюється синтаксичний аналіз значення як об’єкта JSON за такою схемою: { "type": "object", "properties": { "kind": { "description": "Чи обмежувати пошук відповідного принтера певним набором принтерів.", "type": "string", "enum": [ "local", "cloud" ] }, "idPattern": { "description": "Регулярний вираз має відповідати ідентифікатору принтера.", "type": "string" }, "namePattern": { "description": "Регулярний вираз має відповідати відображуваній назві принтера.", "type": "string" } } }

Принтери, під’єднані до хмари Google Cloud Print, визначаються як "cloud", а всі інші – "local". Пропущене поле означає, що враховуються будь-які значення. Наприклад, якщо не вказати значення для під’єднання, під час попереднього перегляду для друку виявлятимуться всі типи принтерів: локальні та веб-доступні. Шаблони регулярних виразів мають відповідати синтаксису JavaScript RegExp. Збіги чутливі до регістру.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Це правило не впливає на додатки Android.

Приклад значення:
"{ "kind": "cloud", "idPattern": ".*public", "namePattern": ".*Color" }"
На початок

NativePrinters

Власний друк
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\NativePrinters
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 57
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Налаштовує список принтерів.

Це правило дає змогу адміністраторам налаштовувати принтери своїх користувачів.

display_name і description – це рядки довільної форми, які можна налаштувати, щоб легко вибирати принтери. manufacturer і model допомагають кінцевим користувачам розпізнавати принтери. Вони містять дані про виробника й модель принтера. uri має бути адресою, доступною з комп’ютера клієнта, і містити такі дані: scheme, port та queue. uuid – додатковий рядок. Він допомагає видалити повтори принтерів zeroconf.

effective_model має відповідати одному з рядків принтера, який підтримує Google Chrome OS. Цей рядок допомагає знайти й установити потрібний файл PPD для принтера. Докладніше читайте на сторінці https://support.google.com/chrome?p=noncloudprint.

Налаштування принтера завершується після його першого використання. Файли PPD не завантажуються, поки працює принтер. Після цього кешуються файли PPD, які часто використовуються.

Це правило не впливає на здатність користувачів налаштовувати принтери для окремих пристроїв. Воно доповнює такі налаштування.

Якщо пристроями керує Active Directory, це правило підтримує розширення ${MACHINE_NAME[,pos[,count]]} до назви пристрою або її підрядків в Active Directory. Наприклад, якщо назва пристрою – CHROMEBOOK, то ${MACHINE_NAME,6,4} буде замінено 4 символами після 6-ї позиції, тобто BOOK. Зауважте, що позиція починається з нуля.

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\NativePrinters\1 = "{ "display_name": "Color Laser", "description": "The printer next to the water cooler.", "manufacturer": "Printer Manufacturer", "model": "Color Laser 2004", "uri": "ipps://print-server.intranet.example.com:443/ipp/cl2k4", "uuid": "1c395fdb-5d93-4904-b246-b2c046e79d12", "ppd_resource": { "effective_model": "Printer Manufacturer ColorLaser2k4" } }"
На початок

NativePrintersBulkConfiguration

Файл конфігурації принтерів підприємства
Тип даних:
External data reference [Windows:REG_SZ] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\NativePrintersBulkConfiguration
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 65
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Указує налаштування принтерів підприємства.

Це правило дає змогу налаштувати принтери на пристроях із Google Chrome OS. Формат той самий, що й у словника NativePrinters, але є додаткове поле id чи guid для кожного принтера, щоб додати його в білий або чорний список.

Файл не може мати розмір понад 5 МБ і має бути у форматі JSON. Файл розміром 5 МБ містить приблизно 21 000 принтерів. Цілісність завантаження перевіряється за допомогою криптографічного хешу.

Файл завантажується й кешується. Він знову завантажується, коли змінюється URL-адреса або хеш.

Якщо це правило застосовується, Google Chrome OS завантажує файл для налаштування принтерів і використовує NativePrintersBulkAccessMode, NativePrintersBulkWhitelist та NativePrintersBulkBlacklist, щоб зробити принтери доступними.

Якщо це правило застосовується, користувачі не зможуть змінювати або замінювати його.

Це правило не впливає на здатність користувачів налаштовувати принтери для окремих пристроїв. Воно доповнює такі налаштування.

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\NativePrintersBulkConfiguration = { "hash": "deadbeefdeadbeefdeadbeefdeadbeefdeafdeadbeefdeadbeef", "url": "https://example.com/printerpolicy" }
На початок

NativePrintersBulkAccessMode

Правила доступу до конфігурації принтерів.
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\NativePrintersBulkAccessMode
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 65
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Визначає, які принтери з правила NativePrintersBulkConfiguration доступні користувачам.

Указує, яке правило доступу діє для групового налаштування принтерів. Якщо вибрано значення AllowAll, видно всі принтери. Якщо вибрано BlacklistRestriction, параметр NativePrintersBulkBlacklist обмежує доступ до певних принтерів. Якщо вибрано WhitelistPrintersOnly, параметр NativePrintersBulkWhitelist надає доступ лише до принтерів, які можна вибрати.

Якщо правило не налаштовано, застосовується параметр AllowAll.

  • 0 = Відображаються всі принтери, крім тих, які є в чорному списку.
  • 1 = Користувачі бачать принтери лише з білого списку
  • 2 = Дозволити всі принтери з файлу конфігурації.
Приклад значення:
0x00000001 (Windows)
На початок

NativePrintersBulkBlacklist

Вимкнені принтери підприємства
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\NativePrintersBulkBlacklist
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 65
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Указує принтери, недоступні для користувачів.

Це правило застосовується, якщо для NativePrintersBulkAccessMode вибрано BlacklistRestriction.

Якщо це правило застосовується, недоступні лише принтери з переліченими в ньому ідентифікаторами. Ідентифікатори мають відповідати полям id або guid файлу, указаного в NativePrintersBulkConfiguration.

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\NativePrintersBulkBlacklist\1 = "id1" Software\Policies\Google\ChromeOS\NativePrintersBulkBlacklist\2 = "id2" Software\Policies\Google\ChromeOS\NativePrintersBulkBlacklist\3 = "id3"
На початок

NativePrintersBulkWhitelist

Увімкнені принтери підприємства
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\NativePrintersBulkWhitelist
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 65
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Указує принтери, доступні для користувачів.

Це правило застосовується, якщо для NativePrintersBulkAccessMode вибрано WhitelistPrintersOnly.

Якщо це правило застосовується, доступні лише принтери з переліченими в ньому ідентифікаторами. Ідентифікатори мають відповідати полям id або guid файлу, указаного в NativePrintersBulkConfiguration.

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\NativePrintersBulkWhitelist\1 = "id1" Software\Policies\Google\ChromeOS\NativePrintersBulkWhitelist\2 = "id2" Software\Policies\Google\ChromeOS\NativePrintersBulkWhitelist\3 = "id3"
На початок

DeviceNativePrinters

Файл конфігурації принтерів пристроїв підприємства
Тип даних:
External data reference [Windows:REG_SZ] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceNativePrinters
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 73
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Указує налаштування принтерів підприємства, зв’язаних із пристроями.

Це правило дає змогу налаштувати принтери на пристроях із Google Chrome OS. Формат той самий, що й у словника NativePrinters, але є додаткове поле id чи guid для кожного принтера, щоб додати його в білий або чорний список.

Файл не може мати розмір понад 5 МБ і має бути у форматі JSON. Файл розміром 5 МБ містить приблизно 21 000 принтерів. Цілісність завантаження перевіряється за допомогою криптографічного хешу.

Файл завантажується й кешується. Він знову завантажується, коли змінюється URL-адреса або хеш.

Якщо це правило застосовується, Google Chrome OS завантажує файл для налаштування принтерів і використовує DeviceNativePrintersAccessMode, DeviceNativePrintersWhitelist та DeviceNativePrintersBlacklist, щоб зробити принтери доступними.

Це правило не впливає на здатність користувачів налаштовувати принтери для окремих пристроїв. Воно доповнює такі налаштування.

Це правило доповнює NativePrintersBulkConfiguration.

Якщо це правило не застосовується, не буде принтерів для окремих пристроїв, а інші правила DeviceNativePrinter* ігноруватимуться.

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\DeviceNativePrinters = { "hash": "deadbeefdeadbeefdeadbeefdeadbeefdeafdeadbeefdeadbeef", "url": "https://example.com/printerpolicy" }
На початок

DeviceNativePrintersAccessMode

Правила доступу до налаштувань принтерів пристроїв.
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceNativePrintersAccessMode
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 73
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Визначає, які принтери з правила DeviceNativePrinters доступні користувачам.

Указує, яке правило доступу діє для групового налаштування принтерів. Якщо вибрано значення AllowAll, видно всі принтери. Якщо вибрано BlacklistRestriction, параметр DeviceNativePrintersBlacklist обмежує доступ до певних принтерів. Якщо вибрано WhitelistPrintersOnly, параметр DeviceNativePrintersWhitelist надає доступ лише до принтерів, які можна вибрати.

Якщо правило не налаштовано, застосовується параметр AllowAll.

  • 0 = Відображаються всі принтери, крім тих, які є в чорному списку.
  • 1 = Користувачі бачать принтери лише з білого списку
  • 2 = Дозволити всі принтери з файлу конфігурації.
Приклад значення:
0x00000001 (Windows)
На початок

DeviceNativePrintersBlacklist

Вимкнені принтери пристроїв підприємства
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceNativePrintersBlacklist
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 73
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Указує принтери, недоступні для користувачів.

Це правило застосовується, якщо для DeviceNativePrintersAccessMode вибрано BlacklistRestriction.

Якщо це правило застосовується, недоступні лише принтери з переліченими в ньому ідентифікаторами. Ідентифікатори мають відповідати полям id або guid файлу, указаного в DeviceNativePrinters.

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\DeviceNativePrintersBlacklist\1 = "id1" Software\Policies\Google\ChromeOS\DeviceNativePrintersBlacklist\2 = "id2" Software\Policies\Google\ChromeOS\DeviceNativePrintersBlacklist\3 = "id3"
На початок

DeviceNativePrintersWhitelist

Увімкнені принтери пристроїв підприємства
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceNativePrintersWhitelist
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 73
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Указує принтери, доступні для користувачів.

Це правило застосовується, якщо для DeviceNativePrintersAccessMode вибрано WhitelistPrintersOnly.

Якщо це правило застосовується, доступні лише принтери з переліченими в ньому ідентифікаторами. Ідентифікатори мають відповідати полям id або guid файлу, указаного в DeviceNativePrinters.

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\DeviceNativePrintersWhitelist\1 = "id1" Software\Policies\Google\ChromeOS\DeviceNativePrintersWhitelist\2 = "id2" Software\Policies\Google\ChromeOS\DeviceNativePrintersWhitelist\3 = "id3"
На початок

PrintPreviewUseSystemDefaultPrinter

Використовувати системний принтер за умовчанням
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\PrintPreviewUseSystemDefaultPrinter
Назва налаштування в Mac/Linux:
PrintPreviewUseSystemDefaultPrinter
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 61
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Google Chrome використовуватиме в режимі попереднього перегляду друку системний принтер за умовчанням замість останнього використаного принтера.

Якщо це правило вимкнено або не налаштовано, у режимі попереднього перегляду друку за умовчанням використовуватиметься останній використаний принтер.

Якщо це правило ввімкнено, у режимі попереднього перегляду друку використовуватиметься принтер операційної системи за умовчанням.

Приклад значення:
0x00000000 (Windows), false (Linux), <false /> (Mac)
На початок

Екран

Керує налаштуваннями екрана.
На початок

DeviceDisplayResolution

Встановлює роздільну здатність екрана й коефіцієнт масштабування
Тип даних:
Dictionary [Windows:REG_SZ] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceDisplayResolution
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 72
Підтримувані функції:
Може рекомендуватися: ні, Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Коли це правило налаштовано, для роздільної здатності та коефіцієнта масштабування кожного екрана встановлюються певні значення. Налаштування зовнішніх екранів застосовуються до всіх підключених зовнішніх екранів.

Значення параметрів external_width і external_height потрібно вказувати в пікселях. Значення параметрів external_scale_percentage та internal_scale_percentage потрібно вказувати у відсотках.

Якщо для параметра external_use_native установлено значення true, правило ігноруватиме значення параметрів external_height і external_width та встановить для зовнішніх екранів їх власну роздільну здатність.

Якщо для параметра external_use_native установлено значення false або його не вказано й не зазначено параметри external_height або external_width, правило не впливатиме на налаштування зовнішнього екрана. Якщо певний екран не підтримує вказану роздільну здатність або коефіцієнт масштабування, до нього правило не застосовується.

Якщо для "рекомендованого" правила встановлено значення true, користувачі можуть змінювати роздільну здатність і коефіцієнт масштабування будь-якого екрана в налаштуваннях сторінки після входу, але вказані значення будуть замінені значеннями правила після наступного перезапуску. Якщо для "рекомендованого" правила встановлено значення false або його не налаштовано, користувачі не можуть змінювати налаштування екрана.

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\DeviceDisplayResolution = { "external_height": 1080, "external_scale_percentage": 100, "external_use_native": false, "external_width": 1920, "internal_scale_percentage": 150, "recommended": true }
На початок

DisplayRotationDefault

Указати значення обертання дисплея за умовчанням, яке відновлюватиметься під час кожного перезапуску
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DisplayRotationDefault
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 48
Підтримувані функції:
Може рекомендуватися: ні, Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Якщо це правило встановлено, дисплей обертається до вказаної орієнтації під час кожного перезапуску та під час першого з’єднання після заміни значення правила. Користувач, який увійшов в обліковий запис, може змінити значення обертання дисплея на сторінці налаштувань, але значення правила відновиться під час наступного перезапуску.

Це правило стосується основних і додаткових дисплеїв.

Якщо це правило не встановлено, значення за умовчанням – 0 градусів. Користувач може змінити значення за умовчанням, і воно не відновиться під час перезапуску.

  • 0 = Обернути екран на 0 градусів
  • 1 = Обернути екран на 90 градусів за годинниковою стрілкою
  • 2 = Обернути екран на 180 градусів
  • 3 = Обернути екран на 270 градусів за годинниковою стрілкою
Приклад значення:
0x00000001 (Windows)
На початок

Звіти про користувачів і пристрої

Контролює, яку інформацію про користувача та пристрій надсилати.
На початок

ReportDeviceVersionInfo

Повідомляти версію ОС і мікропрограми
Тип даних:
Boolean
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 18
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Повідомляти про версію ОС і мікропрограми зареєстрованих пристроїв.

Якщо цей параметр має значення "true", зареєстровані пристрої періодично повідомлятимуть версію ОС і мікропрограми. Якщо цей параметр не налаштовано або має значення "false", інформація про версію не повідомлятиметься.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Це правило не впливає на вхід в обліковий запис із додатка Android.

На початок

ReportDeviceBootMode

Повідомляти про режим завантаження пристрою
Тип даних:
Boolean
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 18
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Повідомляти про стан перемикача "режим розробника" пристрою під час завантаження.

Якщо це правило не налаштовано або має значення "false", звіт про стан перемикача "режим розробника" не надсилатиметься.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Це правило не впливає на вхід в обліковий запис із додатка Android.

На початок

ReportDeviceUsers

Повідомляти користувачів пристрою
Тип даних:
Boolean
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 32
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Повідомляти про користувачів, які нещодавно входили на пристрій.

Якщо це правило не налаштовано або має значення "false", звіт про користувачів не надсилатиметься.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Це правило не впливає на вхід в обліковий запис із додатка Android.

На початок

ReportDeviceActivityTimes

Повідомляти про періоди активності пристрою
Тип даних:
Boolean
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 18
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Повідомляти про періоди активності пристрою.

Якщо цей параметр має значення "true", зареєстровані пристрої повідомлятимуть про періоди активності користувача на пристрої. Якщо цей параметр не налаштовано або має значення "false", періоди активності пристрою не реєструватимуться та не повідомлятимуться.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Це правило не впливає на вхід в обліковий запис із додатка Android.

На початок

ReportDeviceNetworkInterfaces

Повідомляти про мережеві інтерфейси пристрою
Тип даних:
Boolean
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 29
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Повідомляти серверу список мережевих інтерфейсів, указуючи їх типи й адреси апаратного забезпечення.

Якщо це правило має значення "false", список інтерфейсів не повідомлятиметься.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Це правило не впливає на вхід в обліковий запис із додатка Android.

На початок

ReportDeviceHardwareStatus

Повідомляти про стан апаратного забезпечення
Тип даних:
Boolean
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 42
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Надсилає статистику про апаратне забезпечення, як-от використання ЦП/оперативної пам’яті.

Якщо для правила встановлено значення "false", статистика не надсилатиметься. Якщо правило не налаштовано або має значення "true", статистика надсилатиметься.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Це правило не впливає на вхід в обліковий запис із додатка Android.

На початок

ReportDeviceSessionStatus

Повідомляти інформацію про активні сеанси терміналу
Тип даних:
Boolean
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 42
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Надсилати інформацію про активний сеанс термінала, як-от ідентифікатор і версію додатка.

Якщо для цього правила вибрано значення "false", інформація про сеанс не надсилатиметься. Якщо правило не налаштовано або має значення "true", інформація про сеанс надсилатиметься.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Це правило не впливає на вхід в обліковий запис із додатка Android.

На початок

ReportDeviceBoardStatus

Повідомити статус панелі
Тип даних:
Boolean
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 73
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Повідомляє статистику апаратного забезпечення для компонентів системи на чипі.

Якщо для цього правила встановлено значення false, статистика не надсилатиметься. Якщо для цього правила встановлено значення true або його не налаштовано, статистика надсилатиметься.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Це правило не впливає на вхід в обліковий запис із додатка Android.

На початок

ReportDevicePowerStatus

Повідомляти про статус живлення
Тип даних:
Boolean
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 73
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Повідомляє статистику й ідентифікатори апаратного забезпечення, пов’язані з живленням.

Якщо для цього правила встановлено значення false, статистика не надсилатиметься. Якщо для цього правила встановлено значення true або його не налаштовано, статистика надсилатиметься.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Це правило не впливає на вхід в обліковий запис із додатка Android.

На початок

ReportDeviceStorageStatus

Повідомляти про стан пам’яті
Тип даних:
Boolean
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 73
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Повідомляє статистику й ідентифікатори апаратного забезпечення для пристроїв пам’яті.

Якщо для цього правила встановлено значення false, статистика не надсилатиметься. Якщо для цього правила встановлено значення true або його не налаштовано, статистика надсилатиметься.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Це правило не впливає на вхід в обліковий запис із додатка Android.

На початок

ReportUploadFrequency

Частота завантаження звіту про статус пристрою
Тип даних:
Integer
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 42
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Частота надсилання статусу пристрою в мілісекундах.

Якщо це правило не налаштовано, статус надсилатиметься кожні 3 години. Мінімальна частота становить 60 секунд.

Обмеження:
  • Мінімум:60000
Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Це правило не впливає на вхід в обліковий запис із додатка Android.

На початок

ReportArcStatusEnabled

Повідомляти інформацію про статус пристрою Android
Тип даних:
Boolean
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 55
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Інформація про статус пристрою Android надсилається на сервер.

Якщо правило має значення "false" або не налаштовано, інформація не надсилатиметься. Якщо для правила встановлено значення "true", інформація надсилатиметься.

Правило застосовується, лише якщо ввімкнено додатки Android.

На початок

HeartbeatEnabled

Надсилати мережеві пакети на сервер керування, щоб відстежувати онлайн-статус
Тип даних:
Boolean
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 43
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Надсилати мережеві пакети на сервер керування, щоб відстежувати онлайн-статус. Сервер зможе визначати, чи пристрій перебуває в режимі офлайн.

Якщо для цього правила вибрано значення "true", мережеві пакети відстеження (heartbeats) надсилаються. Якщо вибрано значення "false" або правило не налаштовано, пакети не надсилаються.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Це правило не впливає на вхід в обліковий запис із додатка Android.

На початок

HeartbeatFrequency

Частота надсилання мережевих пакетів для відстеження
Тип даних:
Integer
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 43
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Як часто надсилаються мережеві пакети для відстеження (у мілісекундах).

Якщо це правило не налаштовано, інтервал за умовчанням становить 3 хвилини. Мінімальний інтервал – 30 секунд, максимальний – 24 години. Значення за межами цього діапазону автоматично коригуються.

Обмеження:
  • Мінімум:30000
Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Це правило не впливає на вхід в обліковий запис із додатка Android.

На початок

LogUploadEnabled

Надсилати системні журнали на сервер керування
Тип даних:
Boolean
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 46
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Надсилати системні журнали на сервер керування, щоб дозволяти адміністраторам переглядати їх.

Якщо для цього правила встановлено значення "true", системні журнали надсилатимуться. Якщо правило не налаштовано або має значення "false", системні журнали не надсилатимуться.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Це правило не впливає на вхід в обліковий запис із додатка Android.

На початок

DeviceMetricsReportingEnabled

Увімкнути повідомлення показників
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceMetricsReportingEnabled
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 14
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Указує, чи показники використання та діагностичні дані, зокрема звіти про аварійне завершення роботи, надсилаються в Google.

Якщо вибрано значення true, Google Chrome OS надсилатиме показники використання та діагностичні дані.

Якщо вибрано значення false, показники використання та діагностичні дані не надсилатимуться.

Якщо це правило не налаштовано, надсилання показників використання та діагностичних даних буде вимкнено на некерованих пристроях і ввімкнено на керованих.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Це правило також керує збиранням даних про використання та діагностику додатків Android.

Приклад значення:
0x00000001 (Windows)
На початок

Керування живленням

Налаштовувати керування живленням в Google Chrome OS. Це правило дозволяє налаштувати поведінку Google Chrome OS, коли користувач залишається неактивним упродовж певного часу.
На початок

ScreenDimDelayAC (не рекомендується)

Затримка затемнення екрана, коли використовується живлення від мережі
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ScreenDimDelayAC
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 26
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Визначає період часу неактивності користувача, після якого екран затемнюється, якщо використовується живлення від мережі.

Якщо для цього правила встановлено значення більше за нуль, указується період часу, протягом якого користувач має залишатися неактивним, перш ніж Google Chrome OS затемнить екран.

Якщо для цього правила встановлено значення нуль, Google Chrome OS не затемнюватиме екран, коли користувач стане неактивним.

Якщо це правило не налаштовано, використовується період часу за умовчанням.

Значення правила має вказуватися в мілісекундах. Також значення мають обов’язково бути меншими за затримку вимкнення екрана (якщо встановлено) і затримку через неактивність або дорівнювати їм.

Приклад значення:
0x000668a0 (Windows)
На початок

ScreenOffDelayAC (не рекомендується)

Затримка вимкнення екрана, коли використовується живлення від мережі
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ScreenOffDelayAC
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 26
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Визначає період часу неактивності користувача, після якого екран вимикається, якщо використовується живлення від мережі.

Якщо для цього правила встановлено значення більше за нуль, указується період часу, протягом якого користувач має залишатися неактивним, перш ніж Google Chrome OS вимкне екран.

Якщо для цього правила встановлено значення нуль, Google Chrome OS не вимикатиме екран, коли користувач стане неактивним.

Якщо це правило не налаштовано, використовується період часу за умовчанням.

Значення правила має вказуватися в мілісекундах. Також значення мають обов’язково бути меншими за період затримки через неактивність чи дорівнювати йому.

Приклад значення:
0x00075300 (Windows)
На початок

ScreenLockDelayAC (не рекомендується)

Затримка блокування екрана, коли використовується живлення від мережі
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ScreenLockDelayAC
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 26
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Визначає період часу неактивності користувача, після якого екран блокується, якщо використовується живлення від мережі.

Якщо для цього правила встановлено значення більше за нуль, указується період часу, протягом якого користувач має залишатися неактивним, перш ніж Google Chrome OS заблокує екран.

Якщо для цього правила встановлено значення нуль, Google Chrome OS не блокуватиме екран, коли користувач стане неактивним.

Якщо це правило не налаштовано, використовується період часу за умовчанням.

Рекомендований спосіб блокування екрана під час неактивності – увімкнути блокування екрана під час призупинення роботи й зберігати призупинення Google Chrome OS після затримки через неактивність. Це правило має застосовуватися, лише якщо екран блокується значно раніше за призупинення або коли призупинення через неактивність небажане взагалі.

Значення правила має вказуватися в мілісекундах. Також значення мають обов’язково бути меншими за період затримки через неактивність.

Приклад значення:
0x000927c0 (Windows)
На початок

IdleWarningDelayAC (не рекомендується)

Затримка застереження через неактивність, коли використовується змінний струм
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\IdleWarningDelayAC
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 27
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Указує проміжок часу неактивності користувача, після якого з’являється діалогове вікно із застереженням, якщо використовується джерело живлення змінного струму.

Якщо це правило встановлено, указується проміжок часу, протягом якого користувач має бути неактивним, перш ніж Google Chrome OS покаже діалогове вікно із застереженням про те, що буде ввімкнено режим неактивності.

Якщо це правило не налаштовано, діалогове вікно із застереженням не відображається.

Значення правила вказується в мілісекундах. Крім того, вони не можуть перевищувати тривалість затримки через неактивність.

Застереження з’являється, лише якщо потрібно вийти із системи чи завершити роботу.

Приклад значення:
0x000850e8 (Windows)
На початок

IdleDelayAC (не рекомендується)

Затримка через неактивність, коли використовується живлення від мережі
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\IdleDelayAC
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 26
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Визначає період часу неактивності користувача, після якого вмикається режим неактивності, якщо використовується живлення від мережі.

Якщо це правило встановлено, указується період часу, протягом якого користувач має залишатися неактивним, перш ніж Google Chrome OS перейде в режим неактивності, який можна налаштувати окремо.

Якщо це правило не налаштовано, використовується період часу за умовчанням.

Значення правила має вказуватися в мілісекундах.

Приклад значення:
0x001b7740 (Windows)
На початок

ScreenDimDelayBattery (не рекомендується)

Затримка затемнення екрана, коли використовується заряд акумулятора
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ScreenDimDelayBattery
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 26
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Визначає період часу неактивності користувача, після якого екран затемнюється, якщо використовується заряд акумулятора.

Якщо для цього правила встановлено значення більше за нуль, указується період часу, протягом якого користувач має залишатися неактивним, перш ніж Google Chrome OS затемнить екран.

Якщо для цього правила встановлено значення нуль, Google Chrome OS не затемнюватиме екран, коли користувач стане неактивним.

Якщо це правило не налаштовано, використовується період часу за умовчанням.

Значення правила має вказуватися в мілісекундах. Також значення мають обов’язково бути меншими за затримку вимкнення екрана (якщо встановлено) і затримку через неактивність або дорівнювати їм.

Приклад значення:
0x000493e0 (Windows)
На початок

ScreenOffDelayBattery (не рекомендується)

Затримка вимкнення екрана, коли використовується заряд акумулятора
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ScreenOffDelayBattery
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 26
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Визначає період часу неактивності користувача, після якого екран вимикається, якщо використовується заряд акумулятора.

Якщо для цього правила встановлено значення більше за нуль, указується період часу, протягом якого користувач має залишатися неактивним, перш ніж Google Chrome OS вимкне екран.

Якщо для цього правила встановлено значення нуль, Google Chrome OS не вимикатиме екран, коли користувач стане неактивним.

Якщо це правило не налаштовано, використовується період часу за умовчанням.

Значення правила має вказуватися в мілісекундах. Також значення мають обов’язково бути меншими за затримку через неактивність або дорівнювати їй.

Приклад значення:
0x00057e40 (Windows)
На початок

ScreenLockDelayBattery (не рекомендується)

Затримка блокування екрана, коли використовується заряд акумулятора
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ScreenLockDelayBattery
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 26
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Визначає період часу неактивності користувача, після якого екран блокується, якщо використовується заряд акумулятора.

Якщо для цього правила встановлено значення більше за нуль, указується період часу, протягом якого користувач має залишатися неактивним, перш ніж Google Chrome OS заблокує екран.

Якщо для цього правила встановлено значення нуль, Google Chrome OS не блокуватиме екран, коли користувач стане неактивним.

Якщо це правило не налаштовано, використовується період часу за умовчанням.

Рекомендований спосіб блокування екрана під час неактивності – увімкнути блокування екрана під час призупинення роботи й зберігати призупинення Google Chrome OS після затримки через неактивність. Це правило має застосовуватися, лише якщо екран блокується значно раніше за призупинення або коли призупинення через неактивність небажане взагалі.

Значення правила має вказуватися в мілісекундах. Також значення мають обов’язково бути меншими за період затримки через неактивність.

Приклад значення:
0x000927c0 (Windows)
На початок

IdleWarningDelayBattery (не рекомендується)

Затримка застереження через неактивність, коли використовується заряд акумулятора
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\IdleWarningDelayBattery
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 27
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Указує проміжок часу неактивності користувача, після якого з’являється діалогове вікно із застереженням, якщо використовується заряд акумулятора.

Якщо це правило встановлено, указується проміжок часу, протягом якого користувач має бути неактивним, перш ніж Google Chrome OS покаже діалогове вікно із застереженням про те, що буде ввімкнено режим неактивності.

Якщо це правило не налаштовано, діалогове вікно із застереженням не відображається.

Значення правила вказується в мілісекундах. Крім того, вони не можуть перевищувати тривалість затримки через неактивність.

Застереження з’являється, лише якщо потрібно вийти із системи чи завершити роботу.

Приклад значення:
0x000850e8 (Windows)
На початок

IdleDelayBattery (не рекомендується)

Затримка через неактивність, коли використовується заряд акумулятора
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\IdleDelayBattery
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 26
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Визначає період часу неактивності користувача, після якого вмикається режим неактивності, якщо використовується заряд акумулятора.

Якщо це правило налаштовано, указується період часу, протягом якого користувач має залишатися неактивним, перш ніж Google Chrome OS увімкне режим неактивності, який можна налаштувати окремо.

Якщо це правило не налаштовано, використовується період часу за умовчанням.

Значення правила має вказуватися в мілісекундах.

Приклад значення:
0x000927c0 (Windows)
На початок

IdleAction (не рекомендується)

Дія, яка має виконуватися, коли виникає затримка через неактивність
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\IdleAction
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 26
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Зауважте, що це правило більше не підтримується та буде вилучене.

Це правило містить запасне значення для точніших правил IdleActionAC та IdleActionBattery. Якщо це правило налаштовано, його значення використовується, коли не встановлено відповідне точніше правило.

Якщо це правило не налаштовано, дія точніших правил не змінюється.

  • 0 = Призупинити
  • 1 = Вихід користувача
  • 2 = Завершити роботу
  • 3 = Нічого не робити
Приклад значення:
0x00000000 (Windows)
На початок

IdleActionAC (не рекомендується)

Дія, яка має виконуватися під час живлення від електромережі, коли виникає затримка через неактивність.
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\IdleActionAC
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Якщо це правило налаштовано, воно вказує, яку дію виконуєGoogle Chrome OS, коли виникає затримка через неактивність, час якої можна вибрати окремо.

Якщо це правило не налаштовано, виконується дія за умовчанням, тобто призупинення роботи.

Якщо дією є призупинення роботи, можна окремо налаштувати, чи буде Google Chrome OS блокувати екран перед цим.

  • 0 = Призупинити
  • 1 = Вихід користувача
  • 2 = Завершити роботу
  • 3 = Нічого не робити
Приклад значення:
0x00000000 (Windows)
На початок

IdleActionBattery (не рекомендується)

Дія, яка має виконуватися під час живлення від акумулятора, коли виникає затримка через неактивність
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\IdleActionBattery
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Якщо це правило налаштовано, воно вказує, яку дію виконуєGoogle Chrome OS, коли виникає затримка через неактивність, час якої можна вибрати окремо.

Якщо це правило не налаштовано, виконується дія за умовчанням, тобто призупинення роботи.

Якщо дією є призупинення роботи, можна окремо налаштувати, чи буде Google Chrome OS блокувати екран перед цим.

  • 0 = Призупинити
  • 1 = Вихід користувача
  • 2 = Завершити роботу
  • 3 = Нічого не робити
Приклад значення:
0x00000000 (Windows)
На початок

LidCloseAction

Дія, яка має виконуватися, коли користувач закриває кришку
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\LidCloseAction
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 26
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Якщо це правило налаштовано, воно вказує, яку дію виконує Google Chrome OS, коли користувач закриває кришку пристрою.

Якщо це правило не налаштовано, виконується дія за умовчанням, тобто призупинення роботи.

Якщо дією є призупинення роботи, можна окремо налаштувати, чи буде Google Chrome OS блокувати екран перед цим.

  • 0 = Призупинити
  • 1 = Вихід користувача
  • 2 = Завершити роботу
  • 3 = Нічого не робити
Приклад значення:
0x00000000 (Windows)
На початок

PowerManagementUsesAudioActivity

Визначати, чи дії з аудіо впливають на керування живленням
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\PowerManagementUsesAudioActivity
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 26
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Якщо для цього правила вибрано значення true або його не налаштовано, під час відтворення аудіо користувач вважається активним. Це запобігає завершенню часу очікування активності та діям, передбаченим у період неактивності. Проте коли минає вказаний час очікування, екран вимикається та блокується незалежно від того, чи відтворюється аудіо.

Якщо для цього правила вибрано значення false, під час відтворення аудіо користувач вважається неактивним.

Приклад значення:
0x00000001 (Windows)
На початок

PowerManagementUsesVideoActivity

Визначати, чи дії з відео впливають на керування живленням
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\PowerManagementUsesVideoActivity
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 26
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Якщо для цього правила вибрано значення true або його не налаштовано, під час показу відео користувач вважається активним. Це запобігає затримці через неактивність, а також через затемнення, вимкнення чи блокування екрана. Відповідні дії не виконуються.

Якщо для цього правила вибрано значення false, під час показу відео користувач вважається неактивним.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Це правило не впливає на відтворення відео в додатках Android, навіть якщо для нього встановлено значення "True".

Приклад значення:
0x00000001 (Windows)
На початок

PresentationScreenDimDelayScale

Відсоток, за яким масштабують затримку затемнення екрана в режимі презентації
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\PresentationScreenDimDelayScale
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 29
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Указує відсоток, за яким масштабується затримка затемнення екрана, коли пристрій працює в режимі презентації.

Якщо це правило налаштовано, воно вказує відсоток, за яким масштабується затримка затемнення екрана, коли пристрій працює в режимі презентації. Якщо затримку затемнення екрана масштабовано, затримки вимкнення, блокування й неактивності екрана налаштовуються так, щоб проміжки часу від затримки затемнення екрана відповідали попередньо встановленим параметрам.

Якщо це правило не встановлено, використовується коефіцієнт масштабування за умовчанням.

Це правило діє, лише якщо вимкнено правило PowerSmartDimEnabled. В іншому випадку воно ігнорується, оскільки затримка затемнення екрана визначається за допомогою моделі машинного навчання.

Коефіцієнт масштабування має становити принаймні 100%. Забороняються значення, що в режимі презентації встановлюють затримку затемнення екрана, яка коротша за звичайну.

Приклад значення:
0x000000c8 (Windows)
На початок

AllowWakeLocks

Дозволяти блокування в активному режимі
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\AllowWakeLocks
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 71
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Указує, чи дозволено блокування в активному режимі. Запит на блокування в активному режимі може надійти від розширень (через API розширення для керування живленням) або додатків ARC.

Якщо для цього правила вказано значення true або його не налаштовано, пристрій блокуватиметься в активному режимі для керування живленням.

Якщо для цього правила вказано значення false, запити на блокування в активному режимі ігноруватимуться.

Приклад значення:
0x00000000 (Windows)
На початок

AllowScreenWakeLocks

Дозволити блокування режиму активного стану екрана
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\AllowScreenWakeLocks
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 28
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Указує, чи дозволено блокування екрана в активному режимі. Запит на блокування екрана в активному режимі може надійти від розширень (через API розширення для керування живленням) і додатків ARC.

Якщо для цього правила вказано значення true або його не налаштовано, екран блокуватиметься в активному режимі для керування живленням (якщо для правила AllowWakeLocks не встановлено значення false).

Якщо для цього правила вказано значення false, запити на блокування екрана в активному режимі буде прирівняно до запитів на блокування системи в активному режимі.

Приклад значення:
0x00000000 (Windows)
На початок

UserActivityScreenDimDelayScale

Відсоток, за яким масштабують затримку затемнення екрана, якщо користувач стає активним після затемнення
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\UserActivityScreenDimDelayScale
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 29
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Указує відсоток, за яким масштабується затримка затемнення екрана, коли спостерігається активність користувача на пристрої із затемненим екраном або невдовзі після його вимкнення.

Якщо це правило налаштовано, воно вказує відсоток, за яким масштабується затримка затемнення екрана, коли спостерігається активність користувача на пристрої із затемненим екраном або невдовзі після його вимкнення. Якщо затримку затемнення масштабовано, затримки вимкнення, блокування й неактивності екрана налаштовуються так, щоб проміжки часу від затримки затемнення екрана відповідали попередньо встановленим параметрам.

Якщо це правило не встановлено, використовується коефіцієнт масштабування за умовчанням.

Це правило діє, лише якщо вимкнено правило PowerSmartDimEnabled. В іншому випадку воно ігнорується, оскільки затримка затемнення екрана визначається за допомогою моделі машинного навчання.

Коефіцієнт масштабування має становити принаймні 100%.

Приклад значення:
0x000000c8 (Windows)
На початок

WaitForInitialUserActivity

Чекати на першу дію користувача
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\WaitForInitialUserActivity
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 32
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Визначає, чи затримки керування живленням і обмеження тривалості сеансу запускаються лише тоді, коли помічено першу дію користувача в сеансі.

Якщо для цього правила встановлено значення "True", затримки керування живленням і обмеження тривалості сеансу не запускаються, доки не помічено першу дію користувача в сеансі.

Якщо для цього правила встановлено значення "False" або його не встановлено взагалі, затримки керування живленням або обмеження тривалості сеансу запускаються відразу після початку сеансу.

Приклад значення:
0x00000001 (Windows)
На початок

PowerManagementIdleSettings

Параметри керування живленням, коли користувач неактивний
Тип даних:
Dictionary [Windows:REG_SZ] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\PowerManagementIdleSettings
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 35
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Це правило контролює кілька налаштувань стратегії керування живленням, коли користувач неактивний.

Є чотири типи дій. * Якщо користувач неактивний упродовж періоду часу, указаного в полі |ScreenDim|, екран тьмяніє. * Якщо користувач неактивний упродовж періоду часу, указаного в полі |ScreenOff|, екран вимикається. * Якщо користувач неактивний упродовж періоду часу, указаного в полі |IdleWarning|, з’являється застереження про те, що невдовзі буде виконано дію через неактивність. Застереження з’являється, лише якщо потрібно вийти із системи чи завершити роботу. * Якщо користувач неактивний упродовж періоду часу, указаного в полі |Idle|, виконується дія, указана в полі |IdleAction|.

Для кожної дії вище затримка вказується в мілісекундах. Щоб ініціювати відповідну дію, значення має бути більшим за нуль. Якщо для затримки вказано значення "нуль", Google Chrome OS не виконує відповідну дію.

Якщо для затримок вище не вказано період часу, використовується значення за умовчанням.

Зауважте, що значення в полі |ScreenDim| не можуть перевищувати значення в полі |ScreenOff|, а значення в полях |ScreenOff| і |IdleWarning| не можуть перевищувати значення в полі |Idle|.

Значення в полі |IdleAction| – це одна з чотирьох можливих дій: * |Suspend| * |Logout| * |Shutdown| * |DoNothing|

Якщо значення в полі |IdleAction| не вказано, виконується дія за умовчанням – |Suspend|.

Є також окремі налаштування для джерела змінного струму й акумулятора.

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\PowerManagementIdleSettings = { "AC": { "IdleAction": "DoNothing" }, "Battery": { "Delays": { "Idle": 30000, "IdleWarning": 5000, "ScreenDim": 10000, "ScreenOff": 20000 }, "IdleAction": "DoNothing" } }
На початок

ScreenLockDelays

Затримки блокування екрана
Тип даних:
Dictionary [Windows:REG_SZ] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ScreenLockDelays
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 35
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Указує період часу неактивності користувача, після якого блокується екран, якщо використовується джерело змінного струму або акумулятор.

Якщо для періоду часу встановлено значення більше за нуль, це період часу, протягом якого користувач має залишатися неактивним, перш ніж Google Chrome OS заблокує екран.

Якщо для періоду часу встановлено значення нуль, Google Chrome OS не блокує екран, коли користувач неактивний.

Якщо період часу не налаштовано, використовується період часу за умовчанням.

Якщо ви хочете блокувати екран у режимі неактивності, радимо ввімкнути блокування екрана під час призупинення роботи й задати період неактивності Google Chrome OS, після якого вмикатиметься режим неактивності. Це правило має застосовуватися, лише якщо потрібно блокувати екран задовго до ввімкнення режиму неактивності або якщо цей режим не потрібно використовувати взагалі.

Значення правила вказується в мілісекундах. Значення мають бути меншими за період затримки через неактивність.

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\ScreenLockDelays = { "AC": 600000, "Battery": 300000 }
На початок

PowerSmartDimEnabled

Увімкнути модель розумного затемнення, щоб збільшити час активності екрана
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\PowerSmartDimEnabled
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 70
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Визначає, чи модель розумного затемнення може збільшувати час активності екрана.

Коли екран має згаснути, модель розумного затемнення оцінює, чи потрібно відкласти цю дію. Якщо модель розумного затемнення відкладає вимкнення екрана, час його активності збільшується. У такому випадку затримки вимкнення, блокування й неактивності екрана налаштовуються відповідно, щоб проміжки часу від затримки затемнення екрана відповідали попереднім налаштуванням. Якщо це правило має значення true або його не налаштовано, модель розумного затемнення буде ввімкнено, і вона зможе збільшувати час активності екрана. Якщо це правило має значення false, модель розумного затемнення не зможе впливати на час затемнення екрана.

Приклад значення:
0x00000000 (Windows)
На початок

ScreenBrightnessPercent

Відсоток яскравості екрана
Тип даних:
Dictionary [Windows:REG_SZ] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ScreenBrightnessPercent
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 72
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Указує відсоток яскравості екрана. Коли це правило налаштовано, початкова яскравість екрана коригується відповідно до значення правила, але користувач зможе змінити її пізніше. Функції адаптації яскравості вимикаються. Коли це правило не налаштовано, елементи керування екраном і функції адаптації яскравості не змінюються. Значення правила потрібно вказувати у відсотках (від 0 до 100).

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\ScreenBrightnessPercent = { "BrightnessAC": 90, "BrightnessBattery": 75 }
На початок

DevicePowerPeakShiftBatteryThreshold

Налаштовувати граничне значення зміни піку потужності акумулятора у відсотках
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DevicePowerPeakShiftBatteryThreshold
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 75
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Налаштовувати граничне значення для зміни піку потужності акумулятора у відсотках.

Це правило застосовується, лише якщо DevicePowerPeakShiftEnabled має значення true.

Якщо це правило не налаштовано або не встановлено, зміну піку потужності завжди вимкнено.

Обмеження:
  • Мінімум:15
  • Максимум:100
Приклад значення:
0x00000014 (Windows)
На початок

DevicePowerPeakShiftDayConfig

Налаштувати зміну пікової потужності на день
Тип даних:
Dictionary [Windows:REG_SZ] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DevicePowerPeakShiftDayConfig
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 75
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Налаштувати зміну піку потужності на день.

Це правило застосовується, лише якщо DevicePowerPeakShiftEnabled має значення true.

Якщо це правило не налаштовано або не встановлено, зміну піку потужності завжди вимкнено.

Примітка: дозволені значення для параметра "minute" в полях start_time, end_time і charge_start_time – 0, 15, 30, 45.

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\DevicePowerPeakShiftDayConfig = { "entries": [ { "charge_start_time": { "hour": 20, "minute": 45 }, "day": "MONDAY", "end_time": { "hour": 15, "minute": 15 }, "start_time": { "hour": 9, "minute": 0 } }, { "charge_start_time": { "hour": 23, "minute": 45 }, "day": "FRIDAY", "end_time": { "hour": 21, "minute": 0 }, "start_time": { "hour": 2, "minute": 30 } } ] }
На початок

DevicePowerPeakShiftEnabled

Увімкнути зміну піку потужності
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DevicePowerPeakShiftEnabled
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 75
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Увімкнути правило керування зміною піку потужності.

Зміна піку потужності – це правило економії електроенергії, яке мінімізує споживання змінного струму під час пікових моментів упродовж дня. Для кожного буднього дня можна налаштувати час початку й завершення роботи в режимі зміни піку потужності. Протягом цього часу система працюватиме від акумулятора, поки його заряд вищий за вказане граничне значення, навіть якщо підключено змінний струм. Після часу завершення система працюватиме від змінного струму (якщо його підключено), але акумулятор не заряджатиметься. Система працюватиме від змінного струму, як зазвичай, а акумулятор заряджатиметься після вказаного для цього часу.

Якщо це правило має значення true та налаштовано DevicePowerPeakShiftBatteryThreshold і DevicePowerPeakShiftDayConfig, зміну піку потужності завжди ввімкнено за умови, що її підтримує пристрій.

Якщо це правило має значення false, зміну піку потужності завжди вимкнено.

Якщо це правило налаштовано, користувачі не можуть змінювати або замінювати його.

Якщо це правило не налаштовано, зміну піку потужності вимкнено спочатку. Користувачі не можуть увімкнути її.

Приклад значення:
0x00000000 (Windows)
На початок

DeviceBootOnAcEnabled

Дозволити запуск під час підключення змінного струму
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceBootOnAcEnabled
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 75
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Дозволити запуск, коли підключено змінний струм.

Дає системі можливість автоматично запускатися або виходити зі стану глибокого сну, коли вставлено кабель живлення.

Коли це правило має значення true, функцію завжди ввімкнено, якщо її підтримує пристрій.

Якщо це правило має значення false, запуск під час підключення до джерела змінного струму завжди вимкнено.

Якщо це правило налаштовано, користувачі не можуть змінювати або замінювати його.

Якщо це правило не налаштовано, функцію вимкнено, і користувач не може ввімкнути її.

Приклад значення:
0x00000000 (Windows)
На початок

DeviceAdvancedBatteryChargeModeEnabled

Увімкнути режим покращеного заряджання акумулятора
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceAdvancedBatteryChargeModeEnabled
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 75
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Увімкнути правило керування живленням у режимі покращеного заряджання акумулятора.

Режим покращеного заряджання дає змогу подовжити тривалість роботи акумулятора. У цьому режимі система використовує стандартний алгоритм заряджання й інші методи під час неактивності, щоб подовжити тривалість роботи акумулятора. Під час активності застосовується технологія Express Charge. Завдяки їй акумулятор заряджається швидше. Для кожного дня вказується початок і тривалість періоду, коли система використовується найактивніше.

Якщо для цього правила вибрано значення true й налаштовано правило DeviceAdvancedBatteryChargeModeDayConfig, режим покращеного заряджання акумулятора завжди ввімкнено (за умови, що пристрій підтримує його).

Якщо для цього правила вибрано значення false, режим покращеного заряджання акумулятора завжди вимкнено.

Якщо це правило налаштовано, користувачі не можуть змінювати або замінювати його.

Якщо це правило не налаштовано, режим покращеного заряджання акумулятора вимкнено. Користувач не може ввімкнути його.

Приклад значення:
0x00000000 (Windows)
На початок

DeviceAdvancedBatteryChargeModeDayConfig

Налаштувати режим покращеного заряджання акумулятора для кожного дня
Тип даних:
Dictionary [Windows:REG_SZ] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceAdvancedBatteryChargeModeDayConfig
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 75
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Налаштувати режим покращеного заряджання акумулятора на кожний день.

Це правило застосовується, лише якщо DeviceAdvancedBatteryChargeModeEnabled має значення true.

Якщо це правило не налаштовано або не встановлено, режим покращеного заряджання акумулятора завжди вимкнено.

Примітка: значення charge_start_time має бути меншим за charge_end_time.

Примітка: дозволені значення параметра minute в полях charge_start_time і charge_end_time – 0, 15, 30, 45.

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\DeviceAdvancedBatteryChargeModeDayConfig = { "entries": [ { "charge_end_time": { "hour": 23, "minute": 0 }, "charge_start_time": { "hour": 20, "minute": 30 }, "day": "TUESDAY" }, { "charge_end_time": { "hour": 6, "minute": 45 }, "charge_start_time": { "hour": 4, "minute": 15 }, "day": "FRIDAY" } ] }
На початок

DeviceBatteryChargeMode

Режим заряджання акумулятора
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceBatteryChargeMode
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 75
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Визначає правило керування живленням у режимі заряджання акумулятора.

Динамічно контролює заряджання акумулятора, щоб мінімізувати його зношення через навантаження та подовжити час роботи.

Якщо вибрано власний режим заряджання акумулятора, потрібно вказати параметри DeviceBatteryChargeCustomStartCharging і DeviceBatteryChargeCustomStopCharging.

Якщо це правило налаштовано, застосовується власний режим заряджання акумулятора (за умови, що пристрій підтримує його).

Якщо це правило не налаштовано, але підтримується на пристрої, застосовується стандартний режим заряджання акумулятора. Користувач не зможе це змінити.

Примітка: якщо вказано правило DeviceAdvancedBatteryChargeModeEnabled, воно заміняє це правило.

  • 1 = Повністю заряджати акумулятор зі стандартною швидкістю.
  • 2 = Заряджати акумулятор через технологію швидкого заряджання.
  • 3 = Заряджати акумулятори пристроїв, для яких основним є зовнішнє джерело живлення.
  • 4 = Адаптивне заряджання акумулятора на основі моделі використання заряду.
  • 5 = Заряджати акумулятор, коли досягнуто вказаного діапазону.
Приклад значення:
0x00000001 (Windows)
На початок

DeviceBatteryChargeCustomStartCharging

Налаштувати рівень початку заряджання акумулятора у відсотках
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceBatteryChargeCustomStartCharging
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 75
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Налаштовує рівень початку заряджання акумулятора у відсотках.

Акумулятор починає заряджатися, коли заряд досягає вказаного значення.

Значення правила DeviceBatteryChargeCustomStartCharging має бути меншим за DeviceBatteryChargeCustomStopCharging.

Це правило використовується, лише якщо для DeviceBatteryChargeMode вибрано власне значення.

Якщо це правило не налаштовано або не встановлено, застосовується стандартний режим заряджання акумулятора.

Обмеження:
  • Мінімум:50
  • Максимум:95
Приклад значення:
0x0000003c (Windows)
На початок

DeviceBatteryChargeCustomStopCharging

Налаштувати, на якому рівні у відсотках припиняється заряджання акумулятора
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceBatteryChargeCustomStopCharging
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 75
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Налаштувати, на якому рівні у відсотках припиняється заряджання акумулятора

Акумулятор перестає заряджатися, коли його заряд досягає вказаного значення.

Значення правила DeviceBatteryChargeCustomStartCharging має бути меншим за DeviceBatteryChargeCustomStopCharging.

Це правило використовується, лише якщо для DeviceBatteryChargeMode вибрано власне значення.

Якщо це правило не налаштовано або не встановлено, застосовується стандартний режим заряджання акумулятора.

Обмеження:
  • Мінімум:55
  • Максимум:100
Приклад значення:
0x0000005a (Windows)
На початок

DeviceUsbPowerShareEnabled

Увімкнути USB PowerShare
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceUsbPowerShareEnabled
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 75
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Увімкнути правило керування живленням USB PowerShare.

Деякі пристрої мають спеціальний порт USB, позначений значком блискавки або акумулятора, через який можна заряджати інші пристрої (наприклад, мобільний телефон) від акумулятора системи. Це правило впливає на заряджання, коли система перебуває в режимі сну або вимкнена. Воно не впливає на інші порти USB та заряджання, коли система активна.

За активного стану системи порт USB завжди подає живлення.

Якщо для цього правила вибрано значення true, а система перебуває в режимі сну, живлення подається на порт USB, лише коли пристрій підключено до електромережі або заряд акумулятора перевищує 50%. В іншому разі живлення не подається.

Якщо для цього правила вибрано значення true, а систему вимкнено, живлення подається на порт USB, лише коли пристрій підключено до електромережі. В іншому разі живлення не подається.

Якщо це правило не налаштовано, воно залишається ввімкненим. Користувач не може вимкнути його.

Приклад значення:
0x00000001 (Windows)
На початок

Контейнер Linux

Керує налаштуваннями контейнера Linux (Crostini).
На початок

VirtualMachinesAllowed

Дозволити пристроям запускати віртуальні машини в ОС Chrome
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\VirtualMachinesAllowed
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 66
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Дає змогу дозволяти або забороняти запуск віртуальних машин в ОС Chrome.

Якщо для цього правила вибрано значення true, пристрою дозволено запускати віртуальні машини. Якщо для цього правила вибрано значення false, пристрою заборонено запускати віртуальні машини. Для всіх трьох правил (VirtualMachinesAllowed, CrostiniAllowed і DeviceUnaffiliatedCrostiniAllowed) має бути встановлено значення true, коли вони подають запит на дозвіл запустити Crostini. Якщо змінити значення цього правила на false, нові віртуальні машини не запускатимуться, але вже запущені не вимкнуться. Якщо це правило не налаштовано на керованому пристрої, йому заборонено запускати віртуальні машини. Некерованим пристроям дозволено запускати віртуальні машини.

Приклад значення:
0x00000001 (Windows)
На початок

CrostiniAllowed

Користувач може запускати Crostini
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\CrostiniAllowed
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 70
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дозволити цьому користувачеві запускати Crostini.

Якщо для цього правила встановлено значення false, цей користувач не може запускати Crostini. Якщо для цього правила встановлено значення true або його не налаштовано, користувач може запускати Crostini, доки це дозволяється іншими параметрами. Для всіх трьох правил (VirtualMachinesAllowed, CrostiniAllowed і DeviceUnaffiliatedCrostiniAllowed) має бути встановлено значення true, коли вони подають запит на дозвіл запустити Crostini. Якщо змінити значення цього правила на false, нові контейнери Crostini не запускатимуться, але вже запущені не вимкнуться.

Приклад значення:
0x00000000 (Windows)
На початок

DeviceUnaffiliatedCrostiniAllowed

Надавати стороннім користувачам доступ до Crostini
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceUnaffiliatedCrostiniAllowed
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 70
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Якщо це правило має значення false, сторонні користувачі не мають доступу до Crostini.

Якщо це правило не налаштовано або для нього встановлено значення true, усі користувачі можуть запускати Crostini, доки це дозволяється іншими параметрами. Для всіх трьох правил (VirtualMachinesAllowed, CrostiniAllowed і DeviceUnaffiliatedCrostiniAllowed) має бути встановлено значення true, коли вони подають запит на дозвіл запустити Crostini. Якщо змінити значення цього правила на false, нові контейнери Crostini не запускатимуться, але вже запущені не вимкнуться.

Приклад значення:
0x00000000 (Windows)
На початок

CrostiniExportImportUIAllowed

Користувач може експортувати або імпортувати контейнери Crostini через інтерфейс
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\CrostiniExportImportUIAllowed
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 74
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Якщо для правила встановлено значення false, інтерфейс для експорту або імпорту стане недоступним користувачам, однак можна буде скористатися командою lxc просто у віртуальній машині, щоб експортувати й імпортувати зображення контейнера.

Приклад значення:
0x00000000 (Windows)
На початок

Налаштування Android

Керує налаштуваннями контейнера (ARC) і додатків Android.
На початок

ArcEnabled

Увімкнути ARC
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ArcEnabled
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 50
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Якщо для цього правила встановлено значення "true", користувач отримує доступ до додатка ARC (можливі додаткові перевірки налаштувань правила; якщо для поточного сеансу користувача ввімкнути режим тимчасового профілю або паралельний вхід, додаток ARC буде недоступним).

Якщо вимкнути або не налаштувати це правило, корпоративні користувачі не зможуть користуватися додатком ARC.

Приклад значення:
0x00000000 (Windows)
На початок

UnaffiliatedArcAllowed

Надавати стороннім користувачам доступ до ARC
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\UnaffiliatedArcAllowed
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 64
Підтримувані функції:
Динамічне оновлення політики: ні
Опис:

Якщо це правило має значення false, незалежні користувачі не мають доступу до ARC.

Якщо це правило не налаштовано або має значення true, усі користувачі мають доступ до ARC (якщо не вимкнути ARC іншим чином).

Зміни до правила застосовуються, лише коли ARC вимкнено (наприклад, коли запускається ОС Chrome).

Приклад значення:
0x00000000 (Windows)
На початок

ArcPolicy

Налаштування ARC
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ArcPolicy
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 50
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Визначає набір правил, які буде передано середовищу виконання ARC. Значення має бути дійсним файлом JSON.

За допомогою цього правила можна налаштувати, які додатки Android автоматично встановлюватимуться на пристрої:

{ "type": "object", "properties": { "applications": { "type": "array", "items": { "type": "object", "properties": { "packageName": { "description": "ідентифікатор додатка Android, наприклад "com.google.android.gm" для Gmail", "type": "string" }, "installType": { "description": "визначає, як установлюється додаток. НЕОБОВ’ЯЗКОВО: додаток не встановлюватиметься автоматично, однак користувач може встановити його. Цей параметр установлюється за умовчанням, якщо правило не вказано. ПОПЕРЕДНЄ ЗАВАНТАЖЕННЯ: додаток установлюється автоматично, однак користувач може видалити його. ПРИМУСОВЕ ВСТАНОВЛЕННЯ: додаток установлюється автоматично, а користувач не може видалити його. ЗАБЛОКОВАНО: додаток заблокований і не встановлюється. Якщо додаток було встановлено згідно з попереднім правилом, його буде видалено.", "type": "string", "enum": [ "НЕОБОВ’ЯЗКОВО", "ПОПЕРЕДНЄ ЗАВАНТАЖЕННЯ", "ПРИМУСОВЕ ВСТАНОВЛЕННЯ", "ЗАБЛОКОВАНО" ] }, "defaultPermissionPolicy": { "description": "правило для надання додатку дозволів. ПРАВИЛО ДЛЯ НАДАННЯ ДОЗВОЛІВ НЕ ВКАЗАНО: правило не вказано. Якщо правило для надання дозволів не вказано на жодному рівні, за умовчанням використовується поведінка "ЗАПИТУВАТИ". ЗАПИТУВАТИ: запитувати дозвіл у користувача. НАДАТИ: автоматично надавати дозвіл. ЗАБОРОНИТИ: автоматично відмовляти в дозволі.", "type": "string", "enum": [ "ПРАВИЛО ДЛЯ НАДАННЯ ДОЗВОЛІВ НЕ ВКАЗАНО", "ЗАПИТУВАТИ", "НАДАТИ", "ЗАБОРОНИТИ" ] }, "managedConfiguration": { "description": "об’єкт налаштування додатка у файлі JSON із набором пари ключ-значення, наприклад "managedConfiguration": { "key1": value1, "key2": value2 }'. Ключі вказано в маніфесті додатка.", "type": "object" } } } } } }

Щоб закріпити додатки на панелі запуску, перегляньте правило PinnedLauncherApps.

Приклад значення:
"{"applications":[{"packageName":"com.google.android.gm","installType":"FORCE_INSTALLED"},{"packageName":"com.google.android.apps.docs","installType":"PRELOAD"}]}"
На початок

ArcAppInstallEventLoggingEnabled

Журнал подій під час встановлення додатків Android
Тип даних:
Boolean
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 67
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дає змогу надсилати звіти в Google про основні події під час встановлення додатків Android. Записи робляться лише для тих додатків, встановлення яких активоване цим правилом.

Якщо для правила вибрано значення true, події реєструватимуться. Якщо правило не налаштовано або має значення false, події не реєструватимуться.

На початок

ArcBackupRestoreServiceEnabled

Контролює сервіс резервного копіювання та відновлення Android
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ArcBackupRestoreServiceEnabled
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 68
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Це правило керує початковим станом резервного копіювання й відновлення Android.

Якщо це правило не налаштовано або має значення BackupAndRestoreDisabled, резервне копіювання й відновлення Android вимкнено.

Якщо для цього правила вибрано значення BackupAndRestoreEnabled, резервне копіювання й відновлення Android увімкнено.

Якщо для цього правила вибрано значення BackupAndRestoreUnderUserControl, користувач вирішує, чи вмикати резервне копіювання й відновлення Android. Якщо ввімкнути цю функцію, дані додатків Android завантажуються на резервні сервери Android і відновлюються під час перевстановлення сумісних додатків.

Зауважте, що це правило контролює стан резервного копіювання й відновлення Android лише під час початкового налаштування. Пізніше користувач може ввімкнути або вимкнути резервне копіювання й відновлення Android у налаштуваннях.

  • 0 = Резервне копіювання та відновлення вимкнено
  • 1 = Користувач вирішує, чи вмикати резервне копіювання та відновлення
  • 2 = Резервне копіювання й відновлення ввімкнено
Приклад значення:
0x00000001 (Windows)
На початок

ArcGoogleLocationServicesEnabled

Контролює служби локації Google на пристрої Android
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ArcGoogleLocationServicesEnabled
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 68
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Це правило керує початковим станом Служб локації Google.

Якщо це правило не налаштовано або має значення GoogleLocationServicesDisabled, Служби локації Google вимкнено.

Якщо для цього правила вибрано значення GoogleLocationServicesEnabled, Служби локації Google увімкнено.

Якщо для цього правила вибрано значення GoogleLocationServicesUnderUserControl, користувач може вирішувати, чи вмикати Служби локації Google. Якщо це правило ввімкнено, додатки Android можуть запитувати місцезнаходження пристрою через сервіси, а також надсилати анонімні геодані в Google.

Зауважте, що це правило контролює стан Служб локації Google лише під час початкового налаштування. Пізніше користувач може ввімкнути або вимкнути Служби локації Google у налаштуваннях Android.

Зауважте, що це правило ігнорується й Служби локації Google завжди вимкнено, якщо для правила DefaultGeolocationSetting вибрано значення BlockGeolocation.

  • 0 = Служби локації Google вимкнено
  • 1 = Користувач вирішує, чи вмикати служби локації Google
  • 2 = Служби локації Google увімкнено
Приклад значення:
0x00000001 (Windows)
На початок

ArcCertificatesSyncMode

Налаштування доступності сертифікатів для додатків ARC
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ArcCertificatesSyncMode
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 52
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Якщо правило не налаштовано або вибрано значення "SyncDisabled", сертифікати Google Chrome OS будуть недоступні для додатків ARC.

Якщо вибрано значення "CopyCaCerts", усі встановлені за допомогою ONC сертифікати центру сертифікації з Web TrustBit будуть доступні для додатків ARC.

  • 0 = Заборонити використовувати сертифікати Google Chrome OS для додатків ARC
  • 1 = Дозволити сертифікати центру сертифікації Google Chrome OS для додатків ARC
Приклад значення:
0x00000000 (Windows)
На початок

Налаштування Безпечного перегляду

Налаштовує правила, пов’язані з Безпечним переглядом.
На початок

SafeBrowsingEnabled

Увімкнути функцію безпечного перегляду
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\SafeBrowsingEnabled
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\SafeBrowsingEnabled
Назва налаштування в Mac/Linux:
SafeBrowsingEnabled
Назва обмеження для Android:
SafeBrowsingEnabled
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 8
  • Google Chrome OS (Google Chrome OS) від версії 11
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Вмикає Безпечний перегляд у Google Chrome і забороняє користувачам змінювати це налаштування.

Якщо цей параметр увімкнено, Безпечний перегляд завжди активний.

Якщо його вимкнено, Безпечний перегляд завжди неактивний.

Якщо цей параметр увімкнено або вимкнено, користувачі не можуть змінити чи замінити налаштування "Активувати захист від фішингу та зловмисного програмного забезпечення" в Google Chrome.

Якщо це правило не налаштовано, цей параметр буде ввімкнено, але користувач зможе його змінити.

Докладніше про Безпечний перегляд читайте на сторінці https://developers.google.com/safe-browsing.

Це правило доступне лише у версіях Windows, зареєстрованих у домені Microsoft® Active Directory®, або Windows 10 Pro чи Enterprise, зареєстрованих для керування пристроєм.

Приклад значення:
0x00000001 (Windows), true (Linux), true (Android), <true /> (Mac)
На початок

SafeBrowsingExtendedReportingEnabled

Вмикає Розширене звітування безпечного перегляду
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\SafeBrowsingExtendedReportingEnabled
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\SafeBrowsingExtendedReportingEnabled
Назва налаштування в Mac/Linux:
SafeBrowsingExtendedReportingEnabled
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 66
  • Google Chrome OS (Google Chrome OS) від версії 66
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Вмикає Розширене звітування безпечного перегляду в Google Chrome і забороняє користувачам змінювати цей параметр.

Розширене звітування надсилає на сервери Google деяку інформацію про систему та вміст сторінок, щоб допомогти виявляти небезпечні додатки й сайти.

Якщо вибрано значення true, звіти створюватимуться та надсилатимуться за потреби (наприклад, коли з’являються попередження щодо безпеки).

Якщо вибрано значення false, звіти не надсилатимуться ніколи.

Якщо для цього параметра встановлено значення true або false, користувачі не зможуть змінити це налаштування.

Якщо це правило не налаштовано, користувачі зможуть змінювати параметр і вирішувати, чи надсилати звіти.

Відвідайте сторінку https://developers.google.com/safe-browsing, щоб дізнатися більше про Безпечний перегляд.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

SafeBrowsingExtendedReportingOptInAllowed (не рекомендується)

Дозволяти користувачам вмикати розширене звітування Безпечного перегляду
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\SafeBrowsingExtendedReportingOptInAllowed
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\SafeBrowsingExtendedReportingOptInAllowed
Назва налаштування в Mac/Linux:
SafeBrowsingExtendedReportingOptInAllowed
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 44
  • Google Chrome OS (Google Chrome OS) від версії 44
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Це налаштування більше не підтримується. Натомість застосовується правило SafeBrowsingExtendedReportingEnabled. Увімкнути або вимкнути правило SafeBrowsingExtendedReportingEnabled – те саме, що встановити для правила SafeBrowsingExtendedReportingOptInAllowed значення false.

Якщо для цього правила вибрано значення false, користувачі не можуть надсилати на сервери Google деяку системну інформацію та вміст сторінок. Якщо цей параметр не налаштовано або має значення true, користувачі можуть надсилати в службу Безпечний перегляд деяку системну інформацію та вміст сторінок, щоб допомогти виявляти небезпечні додатки й сайти.

Відвідайте сторінку https://developers.google.com/safe-browsing, щоб дізнатися більше про Безпечний перегляд.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

SafeBrowsingWhitelistDomains

Налаштувати список доменів, у яких Безпечний перегляд не показуватиме застережень.
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\SafeBrowsingWhitelistDomains
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\SafeBrowsingWhitelistDomains
Назва налаштування в Mac/Linux:
SafeBrowsingWhitelistDomains
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 68
  • Google Chrome OS (Google Chrome OS) від версії 68
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Налаштовує список надійних доменів для Безпечного перегляду. Це означає: сайти не перевірятимуться на наявність небезпечних ресурсів (наприклад, фішинг, зловмисне чи небажане програмне забезпечення), якщо їх URL-адреси відповідають цим доменам; сервіс захисту завантажень Безпечного перегляду не перевірятиме завантаження, розміщені на цих доменах; сервіс захисту паролів Безпечного перегляду не перевірятиме повторно введені паролі, якщо URL-адреси сторінок відповідають цим доменам.

Якщо цей параметр увімкнено, Безпечний перегляд вважатиме ці домени надійними. Якщо його вимкнено або не налаштовано, захист Безпечного перегляду за умовчанням застосовуватиметься до всіх ресурсів. Це правило доступне лише у версіях Windows, зареєстрованих у домені Microsoft® Active Directory®, або Windows 10 Pro чи Enterprise, зареєстрованих для керування пристроєм.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\SafeBrowsingWhitelistDomains\1 = "mydomain.com" Software\Policies\Google\Chrome\SafeBrowsingWhitelistDomains\2 = "myuniversity.edu"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\SafeBrowsingWhitelistDomains\1 = "mydomain.com" Software\Policies\Google\ChromeOS\SafeBrowsingWhitelistDomains\2 = "myuniversity.edu"
Android/Linux:
[ "mydomain.com", "myuniversity.edu" ]
Mac:
<array> <string>mydomain.com</string> <string>myuniversity.edu</string> </array>
На початок

PasswordProtectionWarningTrigger

Активатор застереження про захист паролем
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\PasswordProtectionWarningTrigger
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\PasswordProtectionWarningTrigger
Назва налаштування в Mac/Linux:
PasswordProtectionWarningTrigger
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 69
  • Google Chrome OS (Google Chrome OS) від версії 69
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дає змогу керувати активацією застережень про захист паролем. Користувачі отримуватимуть такі попередження, коли використовуватимуть свій захищений пароль на потенційно підозрілих сайтах.

У правилах PasswordProtectionLoginURLs і PasswordProtectionChangePasswordURL можна вказати, які паролі потрібно захистити.

Якщо для цього правила вибрано значення PasswordProtectionWarningOff, застереження про захист паролем не з’являтиметься. Якщо для цього правила вибрано значення PasswordProtectionWarningOnPasswordReuse, застереження про захист паролем з’являється, коли користувач вводить свій захищений пароль на сайті, якого немає в білому списку. Якщо для цього правила вибрано значення PasswordProtectionWarningOnPhishingReuse, застереження про захист паролем з’являється, коли користувач вводить свій захищений пароль на фішинговому сайті. Якщо це правило не налаштовано, захист паролем діятиме лише для паролів Google. Користувач зможе змінити цей параметр.

  • 0 = Застереження щодо захисту паролем вимкнено
  • 1 = Застереження про захист паролем активується під час повторного введення пароля
  • 2 = Застереження про захист паролем активується під час повторного введення пароля на сторінці з фішингом
Приклад значення:
0x00000001 (Windows), 1 (Linux), 1 (Mac)
На початок

PasswordProtectionLoginURLs

Налаштування списку URL-адрес для входу підприємства, де служба захисту паролів має запитувати відбиток пальця замість пароля.
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\PasswordProtectionLoginURLs
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\PasswordProtectionLoginURLs
Назва налаштування в Mac/Linux:
PasswordProtectionLoginURLs
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 69
  • Google Chrome OS (Google Chrome OS) від версії 69
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Налаштовує список URL-адрес для входу підприємства (лише для схем HTTP та HTTPS). Для цих URL-адрес буде збережено відбиток пароля, який використовуватиметься, щоб виявляти його повторне використання. Щоб у Google Chrome можна було правильно зберігати відбитки пароля, переконайтеся, що сторінки входу відповідають правилам на сайті https://www.chromium.org/developers/design-documents/create-amazing-password-forms.

Якщо цей параметр увімкнено, сервіс захисту паролів збереже відбиток пароля для цих URL-адрес, щоб виявляти його повторне введення. Якщо його вимкнено або не налаштовано, сервіс захисту паролів збереже відбиток пароля лише на сторінці https://accounts.google.com. Це правило доступне лише у версіях Windows, зареєстрованих у домені Microsoft® Active Directory®, або Windows 10 Pro чи Enterprise, зареєстрованих для керування пристроєм.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\PasswordProtectionLoginURLs\1 = "https://mydomain.com/login.html" Software\Policies\Google\Chrome\PasswordProtectionLoginURLs\2 = "https://login.mydomain.com"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\PasswordProtectionLoginURLs\1 = "https://mydomain.com/login.html" Software\Policies\Google\ChromeOS\PasswordProtectionLoginURLs\2 = "https://login.mydomain.com"
Android/Linux:
[ "https://mydomain.com/login.html", "https://login.mydomain.com" ]
Mac:
<array> <string>https://mydomain.com/login.html</string> <string>https://login.mydomain.com</string> </array>
На початок

PasswordProtectionChangePasswordURL

Налаштувати URL-адресу для змінення пароля.
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\PasswordProtectionChangePasswordURL
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\PasswordProtectionChangePasswordURL
Назва налаштування в Mac/Linux:
PasswordProtectionChangePasswordURL
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 69
  • Google Chrome OS (Google Chrome OS) від версії 69
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Налаштовує URL-адресу для змінення пароля (лише для схем HTTP та HTTPS). Сервіс захисту паролів спрямовуватиме користувачів на цю URL-адресу для змінення пароля після застереження у веб-переглядачі. Щоб у Google Chrome можна було правильно зберігати відбиток пароля на сторінці для його змінення, переконайтеся, що вона відповідає правилам на сайті https://www.chromium.org/developers/design-documents/create-amazing-password-forms.

Якщо цей параметр увімкнено, користувачі спрямовуватимуться на цю URL-адресу для змінення пароля після застереження у веб-переглядачі. Якщо його вимкнено або не налаштовано, для змінення пароля користувачі спрямовуватимуться на сторінку https://myaccounts.google.com. Це правило доступне лише у версіях Windows, зареєстрованих у домені Microsoft® Active Directory®, або Windows 10 Pro чи Enterprise, зареєстрованих для керування пристроєм.

Приклад значення:
"https://mydomain.com/change_password.html"
На початок

Налаштування входу

Керує поведінкою екрана входу, де користувачі входять в облікові записи. Ці налаштування визначають, хто може входити, які типи облікових записів дозволено, які способи автентифікації потрібно використовувати, а також загальні параметри спеціальних можливостей, методу введення та мовного коду.
На початок

DeviceGuestModeEnabled

Увімкнути режим гостя
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceGuestModeEnabled
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 12
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Якщо значення правила встановлено як "true" або правило не налаштовано, Google Chrome OS увімкне вхід у режимі гостя. Вхід у режимі гостя – це сеанс анонімного користувача, який не потребує пароля.

Якщо значення правила встановлено як "false", Google Chrome OS не дозволить розпочати сеанс у режимі гостя.

Приклад значення:
0x00000001 (Windows)
На початок

DeviceUserWhitelist

Список користувачів, яким дозволено вхід
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceUserWhitelist
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 12
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Визначає список користувачів, яким дозволено входити на пристрої. Записи створюються у форматі user@domain, як-от madmax@managedchrome.com. Щоб надати доступ до домену довільним користувачам, використовуйте формат *@domain.

Якщо це правило не налаштовано, обмежень для входу користувачів немає. Зауважте, що для створення нових користувачів усе ж потрібно відповідно налаштувати правило DeviceAllowNewUsers.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Це правило вказує, хто може починати сеанси в Google Chrome OS. Користувачі можуть входити в інші облікові записи Google на пристроях Android. Щоб запобігти цьому, налаштуйте окреме правило для Android accountTypesWithManagementDisabled у рамках ArcPolicy.

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\DeviceUserWhitelist\1 = "madmax@managedchrome.com"
На початок

DeviceAllowNewUsers

Дозволити створення облікових записів нових користувачів
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceAllowNewUsers
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 12
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Контролює, чи Google Chrome OS дозволяє створювати нові облікові записи користувачів. Якщо для цього правила вибрано значення false, користувачі, які не мають облікових записів, не можуть увійти.

Якщо для цього правила вибрано значення true або його не налаштовано, створення нових облікових записів дозволено, якщо DeviceUserWhitelist не забороняє користувачу входити.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Це правило вказує, чи можна додавати нових користувачів у Google Chrome OS. Користувачі можуть входити в інші облікові записи Google на пристроях Android. Щоб запобігти цьому, налаштуйте окреме правило accountTypesWithManagementDisabled для Android у рамках ArcPolicy.

Приклад значення:
0x00000001 (Windows)
На початок

DeviceLoginScreenDomainAutoComplete

Увімкнути автозавершення назви домену під час входу користувача
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceLoginScreenDomainAutoComplete
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 44
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Якщо для цього правила не вказано значення або його не налаштовано, Google Chrome OS не показує опцію автозавершення під час входу. Якщо для цього правила вказано доменне ім’я, Google Chrome OS показує опцію автозавершення під час входу, і користувачу достатньо ввести лише своє ім’я. Користувач також може змінити доменне ім’я. Якщо для цього правила вказано недійсний домен, воно не застосовується.

Приклад значення:
"students.school.edu"
На початок

DeviceShowUserNamesOnSignin

Показувати імена користувачів на екрані входу
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceShowUserNamesOnSignin
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 12
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Якщо для правила встановлено значення true або його не налаштовано, Google Chrome OS показуватиме на екрані входу наявних користувачів, пропонуючи вибрати потрібного.

Якщо для цього правила встановлено значення false, Google Chrome OS не показуватиме на екрані входу наявних користувачів. Коли керований сеанс не налаштовано, відображатиметься звичайний екран входу (де користувача просять ввести електронну адресу й пароль або номер телефону) чи проміжний екран SAML (коли його ввімкнено правилом LoginAuthenticationBehavior). Якщо керований сеанс налаштовано, буде показано лише облікові записи керованого сеансу, серед яких можна вибрати потрібний.

Зауважте, що це правило не впливає на те, чи зберігає пристрій дані локальних користувачів.

Приклад значення:
0x00000001 (Windows)
На початок

DeviceWallpaperImage

Фоновий малюнок пристрою
Тип даних:
External data reference [Windows:REG_SZ] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceWallpaperImage
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 61
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Можна налаштувати фоновий малюнок пристрою, який відображається на екрані входу на пристрій. Щоб налаштувати це правило, потрібно вказати URL-адресу, з якої пристрій з ОС Chrome може завантажити фоновий малюнок і криптографічний хеш, який використовується для перевірки цілісності завантаження. Зображення має бути у форматі JPEG, а його розмір не може перевищувати 16 МБ. URL-адреса має бути доступною без автентифікації. Фоновий малюнок завантажується на пристрій і додається в кеш. Якщо URL-адреса або хеш зміниться, фоновий малюнок буде завантажено повторно.

Правило потрібно визначати як рядок, що містить URL-адресу та хеш у форматі JSON, наприклад, { "url": "https://example.com/device_wallpaper.jpg", "hash": "examplewallpaperhash" }

Якщо це правило налаштовано, пристрій з ОС Chrome завантажить і показуватиме фоновий малюнок на екрані входу, коли користувач ще не ввійшов на пристрої. Щойно користувач увійде, почне діяти правило фонового малюнка користувача.

Якщо це правило не налаштовано, діятиме правило фонового малюнка користувача, якщо воно налаштовано.

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\DeviceWallpaperImage = { "hash": "examplewallpaperexamplewallpaperexamplewallpaperexamplewallpaper", "url": "https://example.com/device_wallpaper.jpg" }
На початок

DeviceEphemeralUsersEnabled

Стирати дані користувача під час виходу
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceEphemeralUsersEnabled
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 19
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Визначає, чи Google Chrome OS зберігає локальні дані облікового запису після виходу. Якщо значення встановлено як "true", Google Chrome OS не зберігає постійні облікові записи, а всі дані сеансу користувача будуть видалені після виходу. Якщо значення правила встановлено як "false" або правило не налаштовано, пристрій може зберігати (зашифровані) локальні дані користувача.

Приклад значення:
0x00000001 (Windows)
На початок

LoginAuthenticationBehavior

Налаштування автентифікації під час входу
Тип даних:
Integer
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 51
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Якщо це правило налаштовано, процедура автентифікації входу відбуватиметься одним зі способів нижче, залежно від значення правила.

Якщо вказано значення "GAIA", вхід буде виконано через звичайну процедуру автентифікації GAIA.

Якщо вказано значення "SAML_INTERSTITIAL", під час входу з’являтиметься проміжне вікно з пропозицією продовжити автентифікацію через постачальника ідентифікатора SAML домену, у якому зареєстровано пристрій, або повернутися до звичайної процедури входу GAIA.

  • 0 = Автентифікація через процедуру GAIA за умовчанням
  • 1 = Перенаправлення на постачальника ідентифікатора SAML після підтвердження користувача
На початок

DeviceTransferSAMLCookies

Передавати файли cookie SAML IdP під час входу
Тип даних:
Boolean
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 38
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Визначає, чи потрібно під час входу передавати файли cookie постачальника ідентифікатора SAML у профіль користувача.

Якщо під час входу використовуються файли cookie постачальника ідентифікатора SAML, спочатку вони записуються в тимчасовий профіль. Ці файли cookie може бути передано в профіль користувача, щоб продовжити процес автентифікації.

Якщо для цього правила встановлено значення "true", файли cookie від постачальника ідентифікатора передаватимуться в профіль користувача щоразу, коли під час входу використовуватимуться файли cookie постачальника ідентифікатора SAML.

Якщо це правило не налаштовано або має значення "false", файли cookie від постачальника ідентифікатора передаватимуться в профіль користувача лише під час його першого входу на пристрої.

Це правило стосується лише користувачів домену, у якому зареєстровано пристрій. Для інших користувачів файли cookie від постачальника ідентифікатора передаватимуться в профіль користувача лише під час їх першого входу на пристрої.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Додатки Android не мають доступу до файлів cookie, перенесених у профіль користувача.

На початок

LoginVideoCaptureAllowedUrls

URL-адреси, які матимуть доступ до пристроїв запису відео на сторінках входу SAML
Тип даних:
List of strings
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 52
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Зразки в цьому списку зіставлятимуться з джерелом безпеки URL-адреси, що надсилає запит. Якщо буде знайдено збіг, доступ до пристроїв запису відео надаватиметься на сторінках входу SAML. Якщо збіг не буде знайдено, у доступі буде відмовлено автоматично. Заборонено шукати збіги за шаблоном.

На початок

DeviceLoginScreenExtensions

Створити список установлених додатків на екрані входу
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceLoginScreenExtensions
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 60
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Визначає список додатків, які автоматично встановлюються на екрані входу без взаємодії з користувачем і які не можна видалити. Усі потрібні додаткам дозволи (зокрема додаткові дозволи, які знадобляться для майбутніх версій) надаються без взаємодії з користувачем.

Зауважте, що з міркувань безпеки й конфіденційності за допомогою цього правила не можна встановлювати розширення. Крім того, пристрої зі стабільною версією встановлюють лише додатки з білого списку в пакеті Google Chrome. Усі елементи, що не відповідають цим умовам, ігноруються.

Якщо примусово встановлений додаток вилучити з цього списку, Google Chrome автоматично видалить його.

Кожний елемент списку має вигляд рядка з ідентифікатором розширення та URL-адресою "оновлення", введеними через крапку з комою (;). Ідентифікатор розширення – це рядок із 32 літер, який можна знайти, наприклад, на сторінці chrome://extensions у режимі розробника. URL-адреса "оновлення" має спрямовувати до маніфесту оновлення у форматі XML, як описано на сторінці https://developer.chrome.com/extensions/autoupdate. Зауважте, що URL-адреса "оновлення", указана в цьому правилі, використовується лише для початкового встановлення. Під час наступних оновлень розширення застосовується URL-адреса, указана в його маніфесті.

Наприклад, правило gbchcmhmhahfdphkhkmpfmihenigjmpp;https://clients2.google.com/service/update2/crx встановлює додаток Chrome Remote Desktop зі стандартної URL-адреси "оновлення" у Веб-магазині Chrome. Більше про розміщення розширень читайте на сторінці https://developer.chrome.com/extensions/hosting.

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\DeviceLoginScreenExtensions\1 = "gbchcmhmhahfdphkhkmpfmihenigjmpp;https://clients2.google.com/service/update2/crx"
На початок

DeviceLoginScreenLocales

Мовний код на екрані входу на пристрої
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceLoginScreenLocales
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 58
Підтримувані функції:
Динамічне оновлення політики: ні
Опис:

Налаштовує, який мовний код використовуватиметься на екрані входу в Google Chrome OS.

Якщо правило налаштовано, на екрані входу завжди використовуватиметься мовний код, указаний у першому значенні в цьому правилі (правило визначається як список прямої сумісності). Якщо це правило не налаштовано або для нього вказано пустий список, на екрані входу використовуватиметься мовний код останнього сеансу користувача. Якщо для цього правила вказано недійсний мовний код, на екрані входу використовуватиметься альтернативний код (зараз "en-US").

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\DeviceLoginScreenLocales\1 = "en-US"
На початок

DeviceLoginScreenInputMethods

Розкладка клавіатури на екрані входу на пристрої
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceLoginScreenInputMethods
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 58
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Налаштовує, які розкладки клавіатури дозволені на екрані входу в Google Chrome OS.

Якщо для правила вказано список ідентифікаторів методів введення, ці методи будуть доступні на екрані входу. Перший указаний метод буде вибрано за умовчанням. Коли рядок введення на екрані входу активний, разом із дозволеними цим правилом методами введення буде доступний останній метод введення, вибраний користувачем. Якщо правило не налаштовано, методи введення буде вибрано на основі мовного коду, який використовується на екрані входу. Недійсні ідентифікатори методів введення ігноруються.

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\DeviceLoginScreenInputMethods\1 = "xkb:us::en" Software\Policies\Google\ChromeOS\DeviceLoginScreenInputMethods\2 = "xkb:ch::ger"
На початок

DeviceSecondFactorAuthentication

Вбудовано режим двофакторної автентифікації
Тип даних:
Integer
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 61
Підтримувані функції:
Динамічне оновлення політики: ні
Опис:

Визначає, як наявне апаратне забезпечення елемента безпеки можна використовувати для двофакторної автентифікації, якщо воно сумісне з цією функцією. Фізична присутність користувача визначається за допомогою кнопки живлення комп’ютера.

Якщо вибрано опцію "Вимкнено", другий фактор не використовується.

Якщо вибрано опцію "U2F", поведінка вбудованого другого фактора залежить від характеристик ключа безпеки FIDO U2F.

Якщо вибрано опцію "U2F_EXTENDED", вбудований другий фактор забезпечує функції U2F і деякі розширення для особистого підтвердження.

  • 1 = Другий фактор вимкнено
  • 2 = U2F (універсальний другий фактор)
  • 3 = Автентифікація U2F і розширення для особистого підтвердження
На початок

DeviceLoginScreenIsolateOrigins

Увімкнути Ізоляцію сайтів для вказаних джерел
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceLoginScreenIsolateOrigins
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 66
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Це правило діє для екрана входу. Також перегляньте правило IsolateOrigins, яке застосовується до сеансу користувача. Радимо вибрати однакове значення для обох правил. Інакше сеанс користувача може починатись із затримкою, оскільки застосовуватиметься значення, указане в політиці користувача. Якщо це правило ввімкнено, кожне джерело в списку значень, відокремлених комами, відкривається окремо. Також ізолюються джерела з іменами субдоменів. Наприклад, якщо вказати https://example.com/, буде ізольовано https://foo.example.com/ як частину сайту https://example.com/. Якщо це правило вимкнено, функції IsolateOrigins і SitePerProcess буде вимкнено. Користувачі можуть увімкнути IsolateOrigins вручну, скориставшись позначками командного рядка. Якщо це правило не налаштовано, для екрана входу діють параметри платформи ізоляції сайтів за умовчанням.

Приклад значення:
"https://example.com/,https://othersite.org/"
На початок

DeviceLoginScreenSitePerProcess

Увімкнути Ізоляцію сайтів для кожного сайту
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceLoginScreenSitePerProcess
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 66
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Це правило діє для екрана входу. Також перегляньте правило SitePerProcess, яке застосовується до сеансу користувача. Радимо вибрати однакове значення для обох правил. Інакше сеанс користувача може починатись із затримкою, оскільки застосовуватиметься значення, указане в політиці користувача. У налаштуваннях правила IsolateOrigins можна переглянути можливості ізоляції й обмеженого впливу на користувачів. Використовуйте IsolateOrigins зі списком сайтів, які хочете ізолювати. Параметр SitePerProcess ізолює всі сайти. Якщо це правило ввімкнено, кожний сайт відкривається окремо. Якщо це правило вимкнено, функції IsolateOrigins і SitePerProcess буде вимкнено. Користувачі зможуть увімкнути SitePerProcess вручну, скориставшись позначками командного рядка. Якщо це правило не налаштовано, користувач зможе змінити цей параметр.

Приклад значення:
0x00000001 (Windows)
На початок

DeviceLoginScreenAutoSelectCertificateForUrls

Автоматично вибирати сертифікати клієнтів для цих сайтів на екрані входу
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceLoginScreenAutoSelectCertificateForUrls
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 65
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Дозволяє вказати список шаблонів URL-адрес сайтів, для яких сертифікат клієнта автоматично вибирається на екрані входу у фреймі з процесом SAML (якщо сайт надсилає запит на сертифікат). Наприклад, можна налаштувати сертифікат для всіх пристроїв, який надається постачальнику ідентифікатора SAML.

Значення має бути масивом рядкових словників JSON. Кожний словник повинен мати форму { "pattern": "$URL_PATTERN", "filter" : $FILTER }, де $URL_PATTERN – шаблон веб-контенту. $FILTER визначає, які сертифікати клієнта веб-переглядач може автоматично вибирати. Незалежно від фільтра вибираються лише сертифікати, які відповідають запиту сервера. Якщо $FILTER має форму { "ISSUER": { "CN": "$ISSUER_CN" } }, додатково вибираються лише сертифікати клієнта, видані центром сертифікації CommonName $ISSUER_CN. Якщо $FILTER є порожнім словником {}, вибір сертифікатів клієнта додатково не обмежується.

Якщо це правило не налаштовано, сертифікати для сайтів не вибираються автоматично.

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\DeviceLoginScreenAutoSelectCertificateForUrls\1 = "{"pattern":"https://www.example.com","filter":{"ISSUER":{"CN":"certificate issuer name"}}}"
На початок

Налаштування доступності

Налаштувати функції доступності Google Chrome OS.
На початок

ShowAccessibilityOptionsInSystemTrayMenu

Показувати параметри доступності в системній області меню
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ShowAccessibilityOptionsInSystemTrayMenu
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 27
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Якщо для цього правила вибрано значення true, параметри спеціальних можливостей завжди відображаються в меню панелі завдань.

Якщо для цього правила вибрано значення false, параметри спеціальних можливостей ніколи не відображаються в меню панелі завдань.

Якщо це правило налаштовано, користувачі не можуть змінювати або замінювати його.

Якщо це правило не налаштовано, параметри спеціальних можливостей не відображаються в меню панелі завдань, але користувачі можуть увімкнути їх показ на сторінці налаштувань.

Приклад значення:
0x00000001 (Windows)
На початок

LargeCursorEnabled

Увімкнути великий курсор
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\LargeCursorEnabled
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 29
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Увімкнути функцію доступності великого курсора.

Якщо для цього правила встановлено значення "true", великий курсор буде завжди ввімкнено.

Якщо для цього правила встановлено значення "false", великий курсор буде завжди вимкнено.

Якщо встановити це правило, користувачі не можуть його змінювати або замінювати.

Якщо це правило не встановлено, великий курсор вимкнено від початку, але користувач може його ввімкнути будь-коли.

Приклад значення:
0x00000001 (Windows)
На початок

SpokenFeedbackEnabled

Увімкнути голосові підказки
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\SpokenFeedbackEnabled
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 29
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Увімкнути функцію доступності голосових підказок.

Якщо для цього правила встановлено значення "true", голосові підказки буде завжди ввімкнено.

Якщо для цього правила встановлено значення "false", голосові підказки буде завжди вимкнено.

Якщо встановити це правило, користувачі не можуть його змінювати або замінювати.

Якщо це правило не встановлено, голосові підказки вимкнено від початку, але користувач може ввімкнути їх будь-коли.

Приклад значення:
0x00000001 (Windows)
На початок

HighContrastEnabled

Увімкнути режим високого контрасту
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\HighContrastEnabled
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 29
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Увімкнути функцію доступності режиму високого контрасту.

Якщо для цього правила встановлено значення "true", режим високого контрасту буде завжди ввімкнено.

Якщо для цього правила встановлено значення "false", режим високого контрасту буде завжди вимкнено.

Якщо встановити це правило, користувачі не можуть його змінювати або замінювати.

Якщо це правило не встановлено, режим високого контрасту вимкнено від початку, але користувач може його ввімкнути будь-коли.

Приклад значення:
0x00000001 (Windows)
На початок

VirtualKeyboardEnabled

Увімкнути екранну клавіатуру
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\VirtualKeyboardEnabled
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 34
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Увімкнути функцію доступності екранної клавіатури.

Якщо для цього правила встановлено значення "true", екранна клавіатура буде завжди ввімкнена.

Якщо для цього правила встановлено значення "false", екранна клавіатура буде завжди вимкнена.

Якщо встановити це правило, користувачі не можуть його змінювати або замінювати.

Якщо це правило не встановлено, екранна клавіатура буде вимкнена, однак користувачі зможуть будь-коли ввімкнути її.

Приклад значення:
0x00000001 (Windows)
На початок

KeyboardDefaultToFunctionKeys

За умовчанням використовувати медіа-клавіші як функціональні
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\KeyboardDefaultToFunctionKeys
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 35
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Змінює поведінку за умовчанням верхнього ряду клавіш на функціональні клавіші.

Якщо для цього правила встановлено значення "true", клавіші вгорі клавіатури за умовчанням працюватимуть як функціональні. Щоб повернути їм функціональність медіа-клавіш, потрібно натиснути клавішу пошуку.

Якщо для цього правила встановлено значення "false" або не встановлено взагалі, медіа-клавіші клавіатури збережуть свою функціональність за умовчанням, а якщо натиснути клавішу пошуку, вони стануть функціональними.

Приклад значення:
0x00000001 (Windows)
На початок

ScreenMagnifierType

Установити тип лупи
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ScreenMagnifierType
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 29
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Якщо це правило налаштовано, воно контролює тип увімкненої лупи. Якщо для цього правила вибрано значення None, лупа вимикається.

Якщо це правило налаштовано, користувачі не можуть змінювати або замінювати його.

Якщо це правило не налаштовано, лупу спочатку вимкнено, але користувач може будь-коли ввімкнути її.

  • 0 = Лупу вимкнено
  • 1 = Лупу для повноекранного режиму ввімкнено
Приклад значення:
0x00000001 (Windows)
На початок

DeviceLoginScreenDefaultLargeCursorEnabled

Налаштувати стан великого курсора за умовчанням на екрані входу
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceLoginScreenDefaultLargeCursorEnabled
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 29
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Налаштувати стан за умовчанням для функції доступності великого курсора на екрані входу.

Якщо для цього правила встановлено значення "true", великий курсор вмикається під час появи екрана входу.

Якщо для цього правила встановлено значення "false", великий курсор вимикається під час появи екрана входу.

Якщо встановити це правило, користувачі зможуть тимчасово замінювати його, вмикаючи чи вимикаючи великий курсор. Проте такий вибір користувача не буде постійним, і значення за умовчанням відновиться, коли знову з’явиться екран входу або користувач залишиться неактивним на екрані входу впродовж хвилини.

Якщо це правило не встановлено, великий курсор вимикається під час першої появи екрана входу. Користувачі можуть вмикати чи вимикати великий курсор будь-коли, і такий вибір на екрані входу буде чинним для всіх користувачів.

Приклад значення:
0x00000001 (Windows)
На початок

DeviceLoginScreenDefaultSpokenFeedbackEnabled

Налаштувати стан за умовчанням для голосових підказок на екрані входу
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceLoginScreenDefaultSpokenFeedbackEnabled
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 29
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Налаштувати стан за умовчанням для функції доступності голосових підказок на екрані входу.

Якщо для цього правила встановлено значення "true", голосові підказки вмикаються під час появи екрана входу.

Якщо для цього правила встановлено значення "false", голосові підказки вимикаються під час появи екрана входу.

Якщо встановити це правило, користувачі зможуть тимчасово замінювати його, вмикаючи чи вимикаючи голосові підказки. Проте такий вибір користувача не буде постійним, і значення за умовчанням відновиться, коли знову з’явиться екран входу або користувач залишиться неактивним на екрані входу впродовж хвилини.

Якщо це правило не встановлено, голосові підказки вимикаються під час першої появи екрана входу. Користувачі можуть вмикати чи вимикати голосові підказки будь-коли, і такий вибір на екрані входу буде чинним для всіх користувачів.

Приклад значення:
0x00000001 (Windows)
На початок

DeviceLoginScreenDefaultHighContrastEnabled

Налаштувати стан за умовчанням для режиму високого контрасту на екрані входу
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceLoginScreenDefaultHighContrastEnabled
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 29
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Налаштувати стан за умовчанням для функції доступності режиму високого контрасту на екрані входу.

Якщо для цього правила встановлено значення "true", режим високого контрасту вмикається під час появи екрана входу.

Якщо для цього правила встановлено значення "false", режим високого контрасту вимикається під час появи екрана входу.

Якщо встановити це правило, користувачі зможуть тимчасово замінювати його, вмикаючи чи вимикаючи режим високого контрасту. Проте такий вибір користувача не буде постійним, і значення за умовчанням відновиться, коли знову з’явиться екран входу або користувач залишиться неактивним на екрані входу впродовж хвилини.

Якщо це правило не встановлено, режим високого контрасту вимикається під час першої появи екрана входу. Користувачі можуть вмикати чи вимикати режим високого контрасту будь-коли, і такий вибір на екрані входу буде чинним для всіх користувачів.

Приклад значення:
0x00000001 (Windows)
На початок

DeviceLoginScreenDefaultVirtualKeyboardEnabled

Налаштувати стан екранної клавіатури за умовчанням на екрані входу
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceLoginScreenDefaultVirtualKeyboardEnabled
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 34
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Налаштувати стан за умовчанням для функції доступності екранної клавіатури на екрані входу.

Якщо для цього правила встановлено значення "true", екранна клавіатура вмикається під час появи екрана входу.

Якщо для цього правила встановлено значення "false", екранна клавіатура не вмикається під час появи екрана входу.

Якщо встановити це правило, користувачі зможуть тимчасово замінювати його, вмикаючи чи вимикаючи екранну клавіатуру. Проте такий вибір користувача не буде постійним, і значення за умовчанням відновиться, коли знову з’явиться екран входу або користувач залишиться неактивним на екрані входу впродовж хвилини.

Якщо це правило не встановлено, екранна клавіатура не вмикається під час першої появи екрана входу. Користувачі можуть будь-коли ввімкнути чи вимкнути екранну клавіатуру, і такий вибір на екрані входу буде чинним для всіх користувачів.

Приклад значення:
0x00000001 (Windows)
На початок

DeviceLoginScreenDefaultScreenMagnifierType

Установити тип лупи за умовчанням, яка вмикається на екрані входу
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceLoginScreenDefaultScreenMagnifierType
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 29
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Установити тип лупи за умовчанням, яка вмикається на екрані входу.

Якщо це правило встановлено, воно контролює тип лупи, яка вмикається під час появи екрана входу. Якщо для правила встановити значення "None", лупа вимикається.

Якщо встановити це правило, користувачі зможуть тимчасово замінювати його, вмикаючи чи вимикаючи лупу. Проте такий вибір користувача не буде постійним, і значення за умовчанням відновиться, коли знову з’явиться екран входу або користувач залишиться неактивним на екрані входу впродовж хвилини.

Якщо це правило не встановлено, лупа вимикається під час першої появи екрана входу. Користувачі можуть вмикати чи вимикати лупу будь-коли, і такий вибір на екрані входу буде чинним для всіх користувачів.

  • 0 = Лупу вимкнено
  • 1 = Лупу для повноекранного режиму ввімкнено
Приклад значення:
0x00000001 (Windows)
На початок

Налаштування мережі

Керує конфігурацією мережі на рівні пристрою.
На початок

DeviceOpenNetworkConfiguration

Налаштування мережі на рівні пристрою
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceOpenNetworkConfiguration
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 16
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Дозволяє надсилати конфігурацію мережі для застосування всіма користувачами пристрою з Google Chrome OS. Конфігурація мережі – це рядок у форматі JSON, визначений форматом Open Network Configuration, який описано на сторінці https://sites.google.com/a/chromium.org/dev/chromium-os/chromiumos-design-docs/open-network-configuration

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Додатки Android можуть використовувати налаштування мережі та сертифікати ЦС, установлені за допомогою цього правила, однак вони не мають доступу до деяких параметрів налаштувань.

Приклад значення:
"{ "NetworkConfigurations": [ { "GUID": "{4b224dfd-6849-7a63-5e394343244ae9c9}", "Name": "my WiFi", "Type": "WiFi", "WiFi": { "SSID": "my WiFi", "HiddenSSID": false, "Security": "None", "AutoConnect": true } } ] }"
На початок

DeviceDataRoamingEnabled

Увімкнути роумінг даних
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceDataRoamingEnabled
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 12
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Визначає, чи має бути ввімкнено роумінг даних для пристрою. Якщо значення правила встановлено як "true", роумінг даних дозволено. Якщо правило не налаштовано чи його значення встановлено як "false", роумінг даних буде недоступним.

Приклад значення:
0x00000001 (Windows)
На початок

NetworkThrottlingEnabled

Увімкнути обмеження пропускної спроможності мережі
Тип даних:
Dictionary
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 56
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Дозволяє вмикати або вимикати обмеження пропускної спроможності мережі. Цей параметр впливає на користувачів та інтерфейс пристроїв. Якщо налаштувати його, обмеження застосовуватиметься, доки не буде змінено значення параметра.

Якщо вибрано значення "false", обмеження не діятиме. Якщо вибрано значення "true", систему буде обмежено до вказаної швидкості передавання та завантаження (у Кбіт/с).

На початок

DeviceHostnameTemplate

Шаблон імені хосту мережі пристрою
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceHostnameTemplate
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 65
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Визначає ім’я хосту пристрою, що використовується в запитах DHCP.

Якщо для цього правила вибрано непорожній рядок, він використовуватиметься як ім’я хосту пристрою під час запитів DHCP.

Рядок може містити змінні ${ASSET_ID}, ${SERIAL_NUM}, ${MAC_ADDR}, ${MACHINE_NAME}, які буде замінено значеннями на пристрої перед іменем хосту. Нове значення має бути дійсним іменем хосту (згідно з розділом 3.1 документа RFC 1035).

Якщо це правило не налаштовано або замінене значення не є дійсним іменем хосту, у запиті DHCP не буде налаштовано ім’я хосту.

Приклад значення:
"chromebook-${ASSET_ID}"
На початок

DeviceWiFiFastTransitionEnabled

Вмикати швидкий перехід 802.11r
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceWiFiFastTransitionEnabled
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 72
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Можна вмикати або вимикати швидкий перехід. Це впливає на всіх користувачів і на всі інтерфейси на пристрої. Щоб швидко переходити, потрібно ввімкнути це налаштування та ресурс ONC для мережі. Якщо цей параметр налаштовано, швидкий перехід працюватиме, доки значення правила не буде змінено.

Якщо це правило не налаштовано або для нього вибрано значення false, швидкий перехід не використовується. Якщо для правила вибрано значення true, швидкий перехід використовується, коли його підтримує бездротова точка доступу.

Приклад значення:
0x00000001 (Windows)
На початок

DeviceWiFiAllowed

Увімкнути Wi-Fi
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceWiFiAllowed
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 75
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Якщо це правило має значення false, Google Chrome OS вимикає з’єднання Wi-Fi. Користувачі не можуть увімкнути його. Якщо це правило має значення true або не налаштоване, користувачі можуть вмикати або вимикати Wi-Fi.

Приклад значення:
0x00000001 (Windows)
На початок

DeviceDockMacAddressSource

Джерело MAC-адреси пристрою, пристикованого до док-станції
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceDockMacAddressSource
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 75
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Визначає, яка MAC-адреса (адреса рівня мережевого доступу) використовується, коли пристрій пристиковано до док-станції.

Коли док-станція підключається до деяких моделей пристроїв, використовується призначена пристрою MAC-адреса док-станції, щоб визначати пристрій в Ethernet за умовчанням. Це правило дозволяє адміністратору змінювати джерело MAC-адреси, коли пристрій пристиковано до док-станції.

Якщо вибрано значення DeviceDockMacAddress або правило не налаштовано, використовується призначена пристрою MAC-адреса док-станції.

Якщо вибрано значення DeviceNicMacAddress, використовується MAC-адреса мережевої плати пристрою.

Якщо вибрано значення DockNicMacAddress, використовується MAC-адреса мережевої плати док-станції.

Користувач не може змінити це налаштування.

  • 1 = Призначена пристрою MAC-адреса док-станції
  • 2 = MAC-адреса вбудованої мережевої плати пристрою
  • 3 = MAC-адреса вбудованої мережевої плати док-станції
Приклад значення:
0x00000001 (Windows)
На початок

Налаштування оновлення пристроїв

Контролює, як і коли застосовуються оновлення ОС Chrome.
На початок

ChromeOsReleaseChannel

Версія випуску
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ChromeOsReleaseChannel
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 11
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Указує версію випуску, з якою потрібно пов’язати цей пристрій.

  • "stable-channel" = Стабільна версія
  • "beta-channel" = Бета-версія
  • "dev-channel" = Версія для розробників (може бути нестабільною)
Приклад значення:
"stable-channel"
На початок

ChromeOsReleaseChannelDelegated

Користувачі можуть налаштовувати версію оновлення Chrome OS
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ChromeOsReleaseChannelDelegated
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 19
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Якщо для цього правила встановлено значення "true", а правило ChromeOsReleaseChannel не вказано, користувачі домену реєстрації зможуть змінювати версію каналу пристрою. Якщо для цього правила встановлено значення "false", пристрій буде заблоковано в каналі, який налаштовувався останнім.

Вибраний користувачем канал замінюватиметься правилом ChromeOsReleaseChannel. Проте якщо канал правила стабільніший за встановлений на пристрої, перехід на інший канал відбудеться лише за появи номера версії стабільнішого каналу, вищого за номер версії каналу, установленого на пристрої.

Приклад значення:
0x00000000 (Windows)
На початок

DeviceAutoUpdateDisabled

Вимкнути автоматичне оновлення
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceAutoUpdateDisabled
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 19
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Вимикає автоматичні оновлення, коли вибрано значення "true".

Якщо цей параметр не налаштовано чи вибрано значення "false", пристрої з Google Chrome OS автоматично перевіряють наявність оновлень.

Застереження: радимо ввімкнути автоматичні оновлення, щоб користувачі отримували оновлення програмного забезпечення та системи безпеки. Вимкнувши автоматичні оновлення, ви можете наразити користувачів на небезпеку.

Приклад значення:
0x00000001 (Windows)
На початок

DeviceAutoUpdateP2PEnabled

Автоматичне оновлення за допомогою p2p увімкнено
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceAutoUpdateP2PEnabled
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 31
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Указує, чи має використовуватися p2p (однорангове з’єднання) для даних оновлення ОС. Якщо для цього правила встановлено значення "true", пристрої обмінюватимуться даними й намагатимуться використовувати дані оновлення в LAN, що потенційно може знижувати використання пропускної спроможності й перевантаження каналів інтернет-зв’язку. Якщо дані оновлення не доступні через LAN, пристрій завантажуватиме їх із сервера оновлення. Якщо для цього правила встановлено значення "false" або його не налаштовано, p2p не використовуватиметься.

Приклад значення:
0x00000000 (Windows)
На початок

DeviceAutoUpdateTimeRestrictions

Оновлення часових обмежень
Тип даних:
Dictionary [Windows:REG_SZ] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceAutoUpdateTimeRestrictions
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 69
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Це правило керує проміжками часу, протягом яких пристрою Google Chrome OS забороняється автоматично шукати оновлення. Якщо для цього правила вказано непорожній список проміжків часу: пристрої не зможуть автоматично шукати оновлення протягом указаних проміжків часу. Це правило не стосується пристроїв, для яких потрібне відкочування або версія яких нижча за Google Chrome OS, через потенційні проблеми з безпекою. Крім того, це правило не заблокує пошук оновлень за запитом користувача чи адміністратора. Якщо це правило не налаштовано або не містить проміжків часу: автоматичний пошук оновлень не блокуватиметься, але його зможуть заблокувати інші правила. Ця функція ввімкнена лише на пристроях Chrome, які налаштовано як термінали з автоматичним запуском. Це правило не обмежуватиме інші пристрої.

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\DeviceAutoUpdateTimeRestrictions = [ { "end": { "day_of_week": "Thursday", "hours": 2, "minutes": 30 }, "start": { "day_of_week": "Monday", "hours": 3, "minutes": 50 } }, { "end": { "day_of_week": "Sunday", "hours": 15, "minutes": 10 }, "start": { "day_of_week": "Thursday", "hours": 3, "minutes": 30 } } ]
На початок

DeviceTargetVersionPrefix

Цільова версія автоматичного оновлення
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceTargetVersionPrefix
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 19
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Установлює цільову версію для автоматичних оновлень.

Указує префікс цільової версії, до якої Google Chrome OS має оновитися. Якщо на пристрої використовується версія, нижча за вказаний префікс, її буде замінено останньою версією з цим префіксом. Якщо на пристрої вже встановлено останню версію, дії залежать від значення правила DeviceRollbackToTargetVersion. Формат префіксу працює покомпонентно, як показано на прикладі нижче.

"" (або не налаштовано): оновити до останньої доступної версії "1412.": оновити до будь-якої проміжної версії 1412 (наприклад, 1412.24.34 або 1412.60.2) "1412.2.": оновити до будь-якої проміжної версії 1412.2 (наприклад, 1412.2.34 або 1412.2.2) "1412.24.34": оновити лише до цієї конкретної версії Застереження: не радимо налаштовувати обмеження версій, оскільки це може завадити користувачам отримувати оновлення програмного забезпечення та виправлення системи безпеки. Обмеживши оновлення до певного префіксу версії, ви можете наразити користувачів на небезпеку.

Приклад значення:
"1412."
На початок

DeviceUpdateStagingSchedule

Поетапний графік застосування нового оновлення
Тип даних:
Dictionary [Windows:REG_SZ] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceUpdateStagingSchedule
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 69
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Це правило надає список із відсотковою часткою пристроїв Google Chrome OS в організаційному підрозділі, які оновлюватимуться впродовж тижня, починаючи від дня, коли оновлення виявлено вперше. Час виявлення пізніший за час публікації оновлення, оскільки може пройти певний час, перш ніж пристрій перевірить наявність оновлень.

Кожна пара (день, відсоток) показує, яка відсоткова частка ресурсів має оновитися впродовж зазначеної кількості днів після того, як виявлено оновлення. Наприклад, якщо є пари [(4, 40), (10, 70), (15, 100)], то 40% ресурсів має оновитися впродовж 4 днів; 70% – упродовж 10 днів тощо.

Якщо для цього правила встановлено значення, для оновлень ігноруватиметься правило DeviceUpdateScatterFactor і натомість застосовуватиметься це правило.

Якщо список порожній, оновлення не буде поетапним і виконуватиметься відповідно до правил пристрою.

Це правило не застосовується до змін каналів.

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\DeviceUpdateStagingSchedule = [ { "days": 7, "percentage": 50 }, { "days": 10, "percentage": 100 } ]
На початок

DeviceUpdateScatterFactor

коефіцієнт розсіяння автоматичного оновлення
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceUpdateScatterFactor
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 20
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Визначає кількість секунд, на яку пристрій може навмання затримати завантаження оновлення з моменту, коли це оновлення вперше надсилається на сервер. Пристрій може чекати частину цього часу, виражену в одиницях виміру годинника, а решту часу – у кількості перевірок оновлення. У будь-якому випадку, верхня межа розсіяння встановлена на постійне значення часу, щоб пристрій ніколи не зациклювався, постійно очікуючи на завантаження оновлення.

Приклад значення:
0x00001c20 (Windows)
На початок

DeviceUpdateAllowedConnectionTypes

Типи з’єднань, дозволені для оновлень
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceUpdateAllowedConnectionTypes
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 21
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Типи з’єднань, які можуть використовуватися для оновлення операційної системи. Оновлення ОС потенційно створює велике навантаження для з’єднання через свій розмір. Також може стягуватися додаткова плата. Тому їх не ввімкнено за умовчанням для тих типів з’єднань, які вважаються дорогими, і до яких зараз належать WiMax, Bluetooth та Cellular.

Визнані ідентифікатори типів з’єднань: "ethernet", "wifi", "wimax", "bluetooth" і "cellular".

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\DeviceUpdateAllowedConnectionTypes\1 = "ethernet"
На початок

DeviceUpdateHttpDownloadsEnabled

Дозволити завантаження автоматичних оновлень через HTTP
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceUpdateHttpDownloadsEnabled
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 29
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Автоматичне оновлення в Google Chrome OS можна виконувати через протокол HTTP замість HTTPS. Це забезпечує прозорість кешування файлів під час завантаження.

Якщо для цього правила встановлено значення "true", Google Chrome OS намагатиметься завантажити автоматичне оновлення через HTTP. Якщо для цього правила встановлено значення "false" або значення не задано, для завантаження автоматичного оновлення використовуватиметься протокол HTTPS.

Приклад значення:
0x00000001 (Windows)
На початок

RebootAfterUpdate

Автоматично перезавантажувати після оновлення
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\RebootAfterUpdate
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 29
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Планувати автоматичне перезавантаження, коли застосовано оновлення Google Chrome OS.

Якщо для цього правила встановлено значення "true", автоматичне перезавантаження планується, коли застосовано оновлення Google Chrome OS, і таке перезавантаження потрібне, щоб завершити процес оновлення. Перезавантаження планується як негайне, але може відкладатися на пристрої на термін до 24 годин, якщо користувач у цей момент використовує пристрій

Якщо для цього правила встановлено значення "false", автоматичне перезавантаження, коли застосовано оновлення Google Chrome OS, не планується. Процес оновлення завершується, коли користувач перезавантажує пристрій наступного разу.

Якщо встановити це правило, користувачі не можуть його змінювати або замінювати.

Примітка. Наразі автоматичне перезавантаження вмикається лише під час появи екрана входу чи під час роботи програми для термінала. У майбутньому правило буде застосовуватися завжди, незалежно від того, чи розпочато якийсь сеанс.

Приклад значення:
0x00000001 (Windows)
На початок

MinimumRequiredChromeVersion

Налаштуйте мінімальну дозволену версію Chrome для пристрою.
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\MinimumRequiredChromeVersion
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 64
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Указує вимоги до мінімальних дозволених версій Google Chrome. Старіші версії вважаються застарілими, і користувачі не зможуть ввійти в обліковий запис на пристрої, доки ОС не буде оновлено. Якщо поточна версія стає застарілою під час сеансу користувача, користувач примусово вийде.

Якщо це правило не налаштовано, ніякі обмеження не застосовуються, а користувач може ввійти незалежно від версії Google Chrome.

Тут "версія" може означати точний номер (як-от "61.0.3163.120") або префікс версії (як-от "'61.0").

Приклад значення:
"61.0.3163.120"
На початок

DeviceRollbackToTargetVersion

Відкочування до цільової версії
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceRollbackToTargetVersion
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 67
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Указує, чи відкочуватися до версії, яку зазначено в правилі DeviceTargetVersionPrefix, якщо на пристрої вже встановлено новішу версію.

За умовчанням – RollbackDisabled.

  • 1 = Не відкочуватися до цільової версії, якщо версія ОС новіша. Оновлення також вимкнено.
  • 2 = Відкочуватися до цільової версії та використовувати її, якщо версія ОС новіша. Під час процедури виконується Powerwash.
  • 3 = Відкочуватися до цільової версії та використовувати її, якщо версія ОС новіша. Якщо можливо, під час процесу відкочування спробуйте перенести налаштування пристрою (зокрема, облікові дані мережі), однак виконайте Powerwash, навіть якщо відновлення інформації неможливе (наприклад, цільова версія не підтримує його або така зміна несумісна). Підтримується в Google Chrome OS 70 і новіших версій. Це означає, що для клієнтів зі старішою версією відкочування вимкнено.
  • 4 = Відкочуватися до цільової версії та використовувати її, якщо версія ОС новіша. Під час відкочування можна перенести налаштування пристрою (зокрема, облікові дані мережі), а також пропустити перший запуск. Не робіть відкочування й не скасовуйте його, якщо це неможливо (наприклад, цільова версія не підтримує відновлення даних або така зміна несумісна). Підтримується в Google Chrome OS 70 і новіших версій. Це означає, що для клієнтів зі старішою версією відкочування вимкнено.
Приклад значення:
0x00000001 (Windows)
На початок

DeviceRollbackAllowedMilestones

Кількість версій, які можна відновити
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceRollbackAllowedMilestones
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 67
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Указує мінімальну кількість версій Google Chrome OS, які можна відновлювати, починаючи зі стабільної версії.

За умовчанням для споживача встановлено значення 0, для зареєстрованих пристроїв підприємства – 4 (приблизно півроку).

Якщо налаштувати це правило, то заборона відновлення попередніх версій не застосовуватиметься для цих версій.

Нижнє значення цього правила встановлюється назавжди: пристрій МОЖЕ не відновлювати попередні версії, навіть якщо пізніше вибрати для правила більше значення.

Реальні можливості відновлення версій можуть залежати від апаратного забезпечення та виправлень критичної загрози.

Обмеження:
  • Мінімум:0
  • Максимум:4
Приклад значення:
0x00000004 (Windows)
На початок

DeviceQuickFixBuildToken

Надавати користувачам складання Quick Fix.
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceQuickFixBuildToken
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 75
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Це правило дає змогу вказати, чи оновлювати пристрій до складання Quick Fix.

Якщо для правила вказано маркер, який зіставляється зі складанням Quick Fix, пристрій буде оновлено до відповідного складання Quick Fix за умови, що це оновлення не блокується іншим правилом.

Якщо це правило не налаштовано або його значення не зіставляється зі складанням Quick Fix, то пристрій не буде оновлено. Якщо на пристрої вже встановлено складання Quick Fix, а правило більше не налаштовано або його значення не зіставляється зі складанням Quick Fix, пристрій буде оновлено до звичайного складання за умови, що оновлення не блокується іншим правилом.

Приклад значення:
"sometoken"
На початок

Налаштування спільних мережевих файлів

Налаштовує правила, пов’язані зі спільними мережевими файлами.
На початок

NetworkFileSharesAllowed

Визначає, чи може ОС Chrome обмінюватися файлами в мережі
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\NetworkFileSharesAllowed
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 70
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: Так
Опис:

Це правило визначає, чи функція спільних мережевих файлів у Google Chrome OS доступна для користувача.

Якщо це правило не налаштовано або для нього вибрано значення true, користувачі можуть застосовувати спільні мережеві файли.

Якщо для цього правила вибрано значення false, користувачі не можуть застосовувати спільні мережеві файли.

Приклад значення:
0x00000001 (Windows)
На початок

NetBiosShareDiscoveryEnabled

Керувати виявленням файлообмінників у мережі за допомогою NetBIOS
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\NetBiosShareDiscoveryEnabled
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 70
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Це правило визначає, чи функція мережевих файлообмінників у Google Chrome OS має використовувати NetBIOS Name Query Request protocol, щоб знаходити файлообмінники в мережі. Якщо для цього правила вибрано значення true, функція використовуватиме протокол NetBIOS Name Query Request protocol, щоб знаходити файлообмінники в мережі. Якщо для цього правила вибрано значення false, функція не використовуватиме протокол NetBIOS Name Query Request protocol, щоб знаходити файлообмінники в мережі. Якщо це правило не налаштовано, описаний спосіб пошуку буде доступний лише користувачам, якими не керує адміністратор.

Приклад значення:
0x00000001 (Windows)
На початок

NTLMShareAuthenticationEnabled

Указує, чи можна вмикати NTLM як протокол автентифікації для підключення SMB
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\NTLMShareAuthenticationEnabled
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 71
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: Так
Опис:

Це правило визначає, чи функція мережевих файлообмінників у Google Chrome OS використовуватиме NTLM для автентифікації.

Якщо для цього правила вибрано значення true, NTLM за потреби використовуватиметься для автентифікації у файлообмінниках SMB. Якщо для цього правила вибрано значення false, автентифікацію у файлообмінниках SMB через NTLM буде вимкнено.

Якщо це правило не налаштовано, спосіб автентифікації за умовчанням буде доступний лише користувачам, якими не керує адміністратор.

Приклад значення:
0x00000001 (Windows)
На початок

NetworkFileSharesPreconfiguredShares

Список попередньо налаштованих мережевих файлообмінників.
Тип даних:
Dictionary [Windows:REG_SZ] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\NetworkFileSharesPreconfiguredShares
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 71
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Визначає список попередньо налаштованих мережевих файлообмінників.

Кожний елемент списку правила – це об’єкт із двома частинами: "share_url" і "mode". "share_url" – це URL-адреса файлообмінника, а для mode потрібно вказати значення "drop_down" або "pre_mount". Режим "drop_down" визначає, що "share_url" буде додано в спадний список для виявлення файлообмінників. Режим "pre_mount" визначає, що "share_url" буде підключено.

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\NetworkFileSharesPreconfiguredShares = [ { "mode": "drop_down", "share_url": "smb://server/share" }, { "mode": "drop_down", "share_url": "\\\\server\\share" } ]
На початок

Налаштування термінала

Керує загальнодоступним сеансом і типами облікових записів термінала.
На початок

DeviceLocalAccounts

Локальні облікові записи в пристрої
Тип даних:
List of strings
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 25
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Складається список локальних облікових записів у пристрої, які відображаються на екрані входу.

Кожен пункт списку має ідентифікатор, за допомогою якого система розрізняє локальні облікові записи в пристрої.

На початок

DeviceLocalAccountAutoLoginId

Автоматичний вхід у локальний обліковий запис на пристрої
Тип даних:
String
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 26
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Автоматичний вхід у локальний обліковий запис на пристрої після затримки.

Якщо це правило встановлено, вхід у вказаний сеанс здійснюється автоматично, щойно мине період часу на екрані входу без жодних дій із боку користувача. Локальний обліковий запис уже має бути налаштовано (див. правило |DeviceLocalAccounts|).

Якщо це правило не налаштовано, автоматичний вхід не відбувається.

На початок

DeviceLocalAccountAutoLoginDelay

Таймер для автоматичного входу в локальний обліковий запис на пристрої
Тип даних:
Integer
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 26
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Затримка автоматичного входу в локальний обліковий запис на пристрої.

Якщо правило |DeviceLocalAccountAutoLoginId| не встановлено, це правило не діє. В інших випадках:

якщо це правило встановлено, воно визначає час бездіяльності користувача, що має минути, перш ніж відбудеться автоматичний вхід у локальний обліковий запис, визначений правилом |DeviceLocalAccountAutoLoginId|;

якщо це правило не встановлено, час очікування вважається рівним 0 мілісекунд.

Це правило вказується в мілісекундах.

На початок

DeviceLocalAccountAutoLoginBailoutEnabled

Увімкнути аварійну комбінацію клавіш для автоматичного входу
Тип даних:
Boolean
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 28
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Увімкнути аварійну комбінацію клавіш для автоматичного входу.

Якщо для цього правила встановлено значення "true" або правило не встановлено, а для локального облікового запису пристрою встановлено нульову затримку автоматичного входу, Google Chrome OS прийме комбінацію клавіш Ctrl+Alt+S, щоб обійти автоматичний вхід і показати екран входу.

Якщо для цього правила встановлено значення "false", нульову затримку автоматичного входу (якщо вона встановлена) обійти не можна.

На початок

DeviceLocalAccountPromptForNetworkWhenOffline

Вмикати запит на конфігурацію мережі в режимі офлайн
Тип даних:
Boolean
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 33
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Вмикати запит на конфігурацію мережі в режимі офлайн.

Якщо для цього правила встановлено значення "True" або правило не встановлено, а для локального облікового запису пристрою встановлено нульову затримку автоматичного входу й пристрій не має доступу до Інтернету, Google Chrome OS показуватиме запит на конфігурацію мережі.

Якщо для цього правила встановлено значення "False", з’являтиметься повідомлення про помилку.

На початок

AllowKioskAppControlChromeVersion

Дозволити додатку-терміналу, який запускається автоматично та без затримки, керувати версією Google Chrome OS
Тип даних:
Boolean
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 51
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Чи дозволяти додатку-терміналу, який запускається автоматично та без затримки, керувати версією Google Chrome OS.

Це правило визначає, чи дозволяти додатку-терміналу, який запускається автоматично та без затримки, керувати версією Google Chrome OS. Потрібно вказати в маніфесті значення "required_platform_version" і використовувати його як префікс автоматичного оновлення до цільової версії.

Якщо це правило має значення "true", указаний у маніфесті ключ "required_platform_version" додатка-термінала, який запускається автоматично та без затримки, використовується як префікс автоматичного оновлення до цільової версії.

Якщо це правило не налаштовано або має значення "false", ключ маніфесту "required_platform_version" ігнорується, а автоматичне оновлення відбувається у звичайному режимі.

Застереження: не радимо передавати контроль над версією Google Chrome OS додатку-терміналу, оскільки це може перешкодити пристрою отримувати оновлення програмного забезпечення та системи безпеки. Передавши контроль над версією Google Chrome OS додатку-терміналу, ви можете наразити користувачів на небезпеку.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Якщо додаток-термінал є додатком Android, він не зможе керувати версією Google Chrome OS, навіть якщо для правила встановлено значення "True".

На початок

Обмін повідомленнями з оригінальними додатками

Налаштовує правила для хостів для обміну повідомленнями з оригінальними додатками. Хости для обміну повідомленнями з оригінальними додатками, внесені в чорний список, забороняються, якщо їх не внесено в білий список.
На початок

NativeMessagingBlacklist

Налаштування чорного списку хостів для обміну повідомленнями з оригінальними додатками
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\NativeMessagingBlacklist
Назва налаштування в Mac/Linux:
NativeMessagingBlacklist
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 34
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дозволяє вказати, які хости для обміну повідомленнями з оригінальними додатками не потрібно завантажувати.

Значення "*" в чорному списку означає, що всі хости для обміну повідомленнями з оригінальними додатками внесені в чорний список, якщо їх чітко не вказано в білому списку.

Якщо це правило не налаштовано, Google Chrome завантажить усі встановлені хости для обміну повідомленнями з оригінальними додатками.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\NativeMessagingBlacklist\1 = "com.native.messaging.host.name1" Software\Policies\Google\Chrome\NativeMessagingBlacklist\2 = "com.native.messaging.host.name2"
Android/Linux:
[ "com.native.messaging.host.name1", "com.native.messaging.host.name2" ]
Mac:
<array> <string>com.native.messaging.host.name1</string> <string>com.native.messaging.host.name2</string> </array>
На початок

NativeMessagingWhitelist

Налаштування білого списку хостів для обміну повідомленнями з оригінальними додатками
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\NativeMessagingWhitelist
Назва налаштування в Mac/Linux:
NativeMessagingWhitelist
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 34
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дозволяє вказати, які хости для обміну повідомленнями з оригінальними додатками не потрібно додавати в чорний список.

Значення * в чорному списку означає, що всі хости для обміну повідомленнями з оригінальними додатками внесені в чорний список. Завантажуються лише хости для обміну повідомленнями з оригінальними додатками, які внесені в білий список.

За умовчанням у білий список внесені всі хости для обміну повідомленнями з оригінальними додатками. Проте якщо за правилом усі хости для обміну повідомленнями з оригінальними додатками внесені в чорний список, можна використати білий список, щоб замінити це правило.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\NativeMessagingWhitelist\1 = "com.native.messaging.host.name1" Software\Policies\Google\Chrome\NativeMessagingWhitelist\2 = "com.native.messaging.host.name2"
Android/Linux:
[ "com.native.messaging.host.name1", "com.native.messaging.host.name2" ]
Mac:
<array> <string>com.native.messaging.host.name1</string> <string>com.native.messaging.host.name2</string> </array>
На початок

NativeMessagingUserLevelHosts

Дозволити хости на рівні користувача для обміну повідомленнями з оригінальними додатками (установлені без дозволів адміністратора)
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\NativeMessagingUserLevelHosts
Назва налаштування в Mac/Linux:
NativeMessagingUserLevelHosts
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 34
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дозволяє встановлювати хости на рівні користувача для обміну повідомленнями з оригінальними додатками.

Якщо це налаштування ввімкнено, Google Chrome дозволяє використовувати хости для обміну повідомленнями з оригінальними додатками, установлені на рівні користувача.

Якщо це налаштування вимкнено, Google Chrome використовувє лише хости для обміну повідомленнями з оригінальними додатками, установлені на рівні системи.

Якщо це правило не налаштовано, Google Chrome дозволяє використовувати хости на рівні користувача для обміну повідомленнями з оригінальними додатками.

Приклад значення:
0x00000000 (Windows), false (Linux), <false /> (Mac)
На початок

Параметри керування Microsoft® Active Directory®

Керує налаштуваннями пристроїв із Google Chrome OS, якими керує Microsoft® Active Directory®.
На початок

DeviceMachinePasswordChangeRate

Швидкість зміни пароля пристрою
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceMachinePasswordChangeRate
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 66
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Визначає частоту (у днях), з якою клієнт змінює пароль облікового запису пристрою. Пароль генерується клієнтом навмання та невидимий для користувача.

Паролі пристрою, як і паролі користувачів, потрібно регулярно змінювати. Якщо це правило вимкнено або налаштовано тривалий термін, це може негативно вплинути на безпеку, оскільки потенційні зловмисники матимуть більше часу, щоб знайти пароль облікового запису пристрою та скористатися ним.

Якщо це правило не встановлено, пароль пристрою змінюється кожних 30 днів.

Якщо для правила встановлено значення 0, пароль пристрою не змінюватиметься.

Зауважте, що термін дії пароля може бути довшим, ніж зазначена кількість днів, якщо клієнт не був у мережі впродовж довгого часу.

Обмеження:
  • Мінімум:0
  • Максимум:9999
Приклад значення:
0x00000000 (Windows)
На початок

DeviceUserPolicyLoopbackProcessingMode

Режим обробки зациклення політики користувача
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceUserPolicyLoopbackProcessingMode
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 66
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Указує, чи обробляється політика користувача з GPO комп’ютера та як це відбувається.

Якщо для цього правила вибрано значення Default або його не налаштовано, політика зчитується лише з GPO користувача (GPO комп’ютера ігноруються).

Якщо вибрано значення Merge, політики з GPO користувача та комп’ютера об’єднуються (перевагу мають GPO комп’ютера).

Якщо вибрано значення Replace, політика з GPO комп’ютера заміняє політику з GPO користувача, які ігноруються.

  • 0 = За умовчанням
  • 1 = Об’єднати
  • 2 = Замінити
Приклад значення:
0x00000000 (Windows)
На початок

DeviceKerberosEncryptionTypes

Дозволені типи шифрування Kerberos
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceKerberosEncryptionTypes
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 66
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Визначає типи шифрування, дозволені під час надсилання серверу Microsoft® Active Directory® запитів на заявки Kerberos.

Якщо для цього правила вибрано значення All, дозволяються типи шифрування AES (aes256-cts-hmac-sha1-96 і aes128-cts-hmac-sha1-96) та RC4 (rc4-hmac). Якщо сервер підтримує обидва типи, перевага надається AES. Зауважте, що шифрування RC4 вважається ненадійним. Тому, якщо можливо, потрібно змінити налаштування сервера для підтримки AES.

Якщо для правила вибрано значення Strong або його не налаштовано, дозволяється лише шифрування AES.

Якщо вибрано значення Legacy, дозволяється лише шифрування RC4. Цей варіант небезпечний, тому його слід використовувати лише в дуже особливих випадках.

Також перегляньте статтю https://wiki.samba.org/index.php/Samba_4.6_Features_added/changed#Kerberos_client_encryption_types.

  • 0 = Усі (небезпечно)
  • 1 = Потужний
  • 2 = Застарілий (небезпечно)
Приклад значення:
0x00000001 (Windows)
На початок

DeviceGpoCacheLifetime

Увесь період зберігання кешу GPO
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceGpoCacheLifetime
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 73
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Визначає весь період зберігання (у годинах) кешу об’єкта групової політики (GPO). Система не завантажує GPO повторно для кожного правила, а використовує кешовану версію, доки вона не зміниться. Це правило вказує максимально можливий час використання кешованої групової політики, доки її не буде перезавантажено. Після перезапуску системи чи виходу з неї кеш очищається.

Якщо це правило не налаштовано, кешовану групову політику можна використовувати повторно до 25 годин.

Якщо для нього встановлено значення 0, кешування GPO вимкнено. Зауважте, що це збільшує навантаження на сервер, оскільки групова політика перезавантажується для кожного правила, навіть якщо вона не змінилася.

Обмеження:
  • Мінімум:0
  • Максимум:9999
Приклад значення:
0x00000000 (Windows)
На початок

DeviceAuthDataCacheLifetime

Увесь період зберігання кешу даних автентифікації
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceAuthDataCacheLifetime
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 73
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Визначає весь період зберігання (у годинах) кешу даних автентифікації. Кеш використовується для пришвидшення входу. Він містить загальні дані (назва робочої групи тощо) про пов’язані області, тобто ті, що вважаються надійними на пристрої. Дані про користувачів і непов’язані області не кешуються. Кеш очиститься, якщо перезапустити пристрій.

Якщо це правило не налаштовано, кешовані дані автентифікації можна використовувати повторно до 73 годин.

Якщо для цього правила встановлено значення 0, кешування даних автентифікації вимкнено. Це може значно сповільнити час входу пов’язаного користувача, оскільки дані про область потрібно завантажувати під час кожного входу.

Зауважте, що дані про область кешуються навіть для тимчасових користувачів. Щоб область тимчасового користувача не відстежувалася, потрібно вимкнути кеш.

Обмеження:
  • Мінімум:0
  • Максимум:9999
Приклад значення:
0x00000000 (Windows)
На початок

Пошукова служба за умовчанням

Налаштовує пошукову службу за умовчанням. Можна вказати пошукову службу за умовчанням, яку користувач використовуватиме, або вимкнути пошук за умовчанням.
На початок

DefaultSearchProviderEnabled

Увімкнути пошукову службу за умовчанням
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\DefaultSearchProviderEnabled
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DefaultSearchProviderEnabled
Назва налаштування в Mac/Linux:
DefaultSearchProviderEnabled
Назва обмеження для Android:
DefaultSearchProviderEnabled
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 8
  • Google Chrome OS (Google Chrome OS) від версії 11
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дозволяє використовувати пошуковий сервіс за умовчанням.

Якщо це налаштування ввімкнено, пошук за умовчанням виконується, коли користувач вводить в універсальне вікно пошуку текст, який не є URL-адресою.

Можна вказати потрібний пошуковий сервіс за умовчанням, налаштувавши інші правила пошуку за умовчанням. Якщо ці правила не вказані, користувач може вибирати пошуковий сервіс за умовчанням.

Якщо це налаштування вимкнено, пошук не виконується, коли користувач вводить в універсальне вікно пошуку текст, який не є URL-адресою.

Якщо ввімкнути або вимкнути це налаштування, користувачі не можуть змінювати чи замінювати його в Google Chrome.

Якщо це правило не налаштовано, буде ввімкнено пошуковий сервіс за умовчанням, а користувач зможе вказати список пошукових сервісів.

Це правило доступне лише у версіях Windows, зареєстрованих у домені Microsoft® Active Directory®, або Windows 10 Pro чи Enterprise, зареєстрованих для керування пристроєм.

Приклад значення:
0x00000001 (Windows), true (Linux), true (Android), <true /> (Mac)
На початок

DefaultSearchProviderName

Назва пошукової служби за умовчанням
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\DefaultSearchProviderName
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DefaultSearchProviderName
Назва налаштування в Mac/Linux:
DefaultSearchProviderName
Назва обмеження для Android:
DefaultSearchProviderName
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 8
  • Google Chrome OS (Google Chrome OS) від версії 11
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Указує назву пошукової служби за умовчанням. Якщо залишено порожнім або не встановлено, використовується назва хосту, визначена URL-адресою пошуку. Це правило застосовується, лише коли ввімкнено правило "DefaultSearchProviderEnabled".

Приклад значення:
"My Intranet Search"
На початок

DefaultSearchProviderKeyword

Ключове слово пошукової служби за умовчанням
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\DefaultSearchProviderKeyword
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DefaultSearchProviderKeyword
Назва налаштування в Mac/Linux:
DefaultSearchProviderKeyword
Назва обмеження для Android:
DefaultSearchProviderKeyword
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 8
  • Google Chrome OS (Google Chrome OS) від версії 11
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Указує ключове слово, яке є ярликом і використовується в універсальному вікні пошуку для ініціювання пошуку цією службою. Це правило не обов’язкове. Якщо його не встановлено, пошукова система не активується ключовим словом. Це правило застосовується, лише коли ввімкнено правило "DefaultSearchProviderEnabled".

Приклад значення:
"mis"
На початок

DefaultSearchProviderSearchURL

URL-адреса для пошуку пошукової служби за умовчанням
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\DefaultSearchProviderSearchURL
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DefaultSearchProviderSearchURL
Назва налаштування в Mac/Linux:
DefaultSearchProviderSearchURL
Назва обмеження для Android:
DefaultSearchProviderSearchURL
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 8
  • Google Chrome OS (Google Chrome OS) від версії 11
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Указує URL-адресу пошукової системи, яка використовується під час пошуку за умовчанням. URL-адреса має містити рядок "{searchTerms}", який замінюється введеним користувачем текстом під час надсилання запиту.

Можна вказати таку URL-адресу результатів миттєвого пошуку Google: '{google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}ie={inputEncoding}'.

Цей параметр потрібно налаштовувати, коли ввімкнено правило DefaultSearchProviderEnabled. Він застосовується лише в цьому випадку.

Приклад значення:
"https://search.my.company/search?q={searchTerms}"
На початок

DefaultSearchProviderSuggestURL

URL-адреса для пропозицій пошукової служби за умовчанням
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\DefaultSearchProviderSuggestURL
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DefaultSearchProviderSuggestURL
Назва налаштування в Mac/Linux:
DefaultSearchProviderSuggestURL
Назва обмеження для Android:
DefaultSearchProviderSuggestURL
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 8
  • Google Chrome OS (Google Chrome OS) від версії 11
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Указує URL-адресу пошукової системи, яка використовується для надання пропозицій пошуку. URL-адреса має містити рядок "{searchTerms}", який замінюється введеним користувачем текстом під час надсилання запиту.

Це правило необов’язкове. Якщо його не налаштовано, URL-адреса для пропозицій не використовуватиметься.

Можна ввести таку URL-адресу пропозицій Google: '{google:baseURL}complete/search?output=chrome&q={searchTerms}'.

Це правило застосовується, лише коли ввімкнено правило DefaultSearchProviderEnabled.

Приклад значення:
"https://search.my.company/suggest?q={searchTerms}"
На початок

DefaultSearchProviderIconURL

Значок пошукової служби за умовчанням
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\DefaultSearchProviderIconURL
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DefaultSearchProviderIconURL
Назва налаштування в Mac/Linux:
DefaultSearchProviderIconURL
Назва обмеження для Android:
DefaultSearchProviderIconURL
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 8
  • Google Chrome OS (Google Chrome OS) від версії 11
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Указує URL-адресу вибраного значка пошукової служби за умовчанням. Це правило не обов’язкове. Якщо його не встановлено, значок пошукової системи не відображається. Це правило застосовується, лише коли ввімкнено правило "DefaultSearchProviderEnabled".

Приклад значення:
"https://search.my.company/favicon.ico"
На початок

DefaultSearchProviderEncodings

Кодування пошукової служби за умовчанням
Тип даних:
List of strings [Android:string] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\DefaultSearchProviderEncodings
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DefaultSearchProviderEncodings
Назва налаштування в Mac/Linux:
DefaultSearchProviderEncodings
Назва обмеження для Android:
DefaultSearchProviderEncodings
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 8
  • Google Chrome OS (Google Chrome OS) від версії 11
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Указує системи кодування символів, які підтримуються пошуковою службою. Системи кодування – це назви сторінок кодів, як-от UTF-8, GB2312 та ISO-8859-1. Вони використовуються по порядку. Це правило не обов’язкове. Якщо його не встановлено, використовується значення за умовчанням, тобто UTF-8. Це правило застосовується, лише коли ввімкнено правило "DefaultSearchProviderEnabled".

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\DefaultSearchProviderEncodings\1 = "UTF-8" Software\Policies\Google\Chrome\DefaultSearchProviderEncodings\2 = "UTF-16" Software\Policies\Google\Chrome\DefaultSearchProviderEncodings\3 = "GB2312" Software\Policies\Google\Chrome\DefaultSearchProviderEncodings\4 = "ISO-8859-1"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\DefaultSearchProviderEncodings\1 = "UTF-8" Software\Policies\Google\ChromeOS\DefaultSearchProviderEncodings\2 = "UTF-16" Software\Policies\Google\ChromeOS\DefaultSearchProviderEncodings\3 = "GB2312" Software\Policies\Google\ChromeOS\DefaultSearchProviderEncodings\4 = "ISO-8859-1"
Android/Linux:
[ "UTF-8", "UTF-16", "GB2312", "ISO-8859-1" ]
Mac:
<array> <string>UTF-8</string> <string>UTF-16</string> <string>GB2312</string> <string>ISO-8859-1</string> </array>
На початок

DefaultSearchProviderAlternateURLs

Список альтернативних URL-адрес для пошукової системи за умовчанням
Тип даних:
List of strings [Android:string] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\DefaultSearchProviderAlternateURLs
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DefaultSearchProviderAlternateURLs
Назва налаштування в Mac/Linux:
DefaultSearchProviderAlternateURLs
Назва обмеження для Android:
DefaultSearchProviderAlternateURLs
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 24
  • Google Chrome OS (Google Chrome OS) від версії 24
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Визначає список альтернативних URL-адрес, за якими можна отримувати пошукові терміни з пошукової системи. URL-адреси мають містити рядок '{searchTerms}', який використовується для отримання пошукових термінів.

Це правило не обов’язкове. Якщо його не встановлено, альтернативні URL-адреси не використовуватимуться для отримання пошукових термінів.

Це правило застосовується, лише якщо ввімкнено правило "DefaultSearchProviderEnabled".

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\DefaultSearchProviderAlternateURLs\1 = "https://search.my.company/suggest#q={searchTerms}" Software\Policies\Google\Chrome\DefaultSearchProviderAlternateURLs\2 = "https://search.my.company/suggest/search#q={searchTerms}"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\DefaultSearchProviderAlternateURLs\1 = "https://search.my.company/suggest#q={searchTerms}" Software\Policies\Google\ChromeOS\DefaultSearchProviderAlternateURLs\2 = "https://search.my.company/suggest/search#q={searchTerms}"
Android/Linux:
[ "https://search.my.company/suggest#q={searchTerms}", "https://search.my.company/suggest/search#q={searchTerms}" ]
Mac:
<array> <string>https://search.my.company/suggest#q={searchTerms}</string> <string>https://search.my.company/suggest/search#q={searchTerms}</string> </array>
На початок

DefaultSearchProviderImageURL

Параметр, що додаає функцію пошуку за зображенням у пошукову систему за умовчанням
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\DefaultSearchProviderImageURL
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DefaultSearchProviderImageURL
Назва налаштування в Mac/Linux:
DefaultSearchProviderImageURL
Назва обмеження для Android:
DefaultSearchProviderImageURL
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 29
  • Google Chrome OS (Google Chrome OS) від версії 29
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Указує URL-адресу пошукової системи, яка використовується для пошуку зображень. Пошукові запити надсилаються методом GET. Якщо ввімкнено правило "DefaultSearchProviderImageURLPostParams", запити на пошук зображень надсилаються методом POST.

Це правило необов’язкове. Якщо його не встановлено, пошук зображень не використовується.

Це правило застосовується, лише якщо ввімкнено правило "DefaultSearchProviderEnabled".

Приклад значення:
"https://search.my.company/searchbyimage/upload"
На початок

DefaultSearchProviderNewTabURL

URL-адреса сторінки нової вкладки пошукової системи за умовчанням
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\DefaultSearchProviderNewTabURL
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DefaultSearchProviderNewTabURL
Назва налаштування в Mac/Linux:
DefaultSearchProviderNewTabURL
Назва обмеження для Android:
DefaultSearchProviderNewTabURL
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 30
  • Google Chrome OS (Google Chrome OS) від версії 30
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Указує URL-адресу, яку використовує пошукова система для надання сторінки нової вкладки.

Це правило необов’язкове. Якщо воно не налаштоване, сторінка нової вкладки не надаватиметься.

Це правило застосовується, лише якщо ввімкнено правило "DefaultSearchProviderEnabled".

Приклад значення:
"https://search.my.company/newtab"
На початок

DefaultSearchProviderSearchURLPostParams

Параметри URL-адреси пошуку, яка використовує метод POST
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\DefaultSearchProviderSearchURLPostParams
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DefaultSearchProviderSearchURLPostParams
Назва налаштування в Mac/Linux:
DefaultSearchProviderSearchURLPostParams
Назва обмеження для Android:
DefaultSearchProviderSearchURLPostParams
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 29
  • Google Chrome OS (Google Chrome OS) від версії 29
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Указує параметри пошуку URL-адреси методом POST. Складається з розділених комами пар імен і значень. Якщо значення є параметром шаблону, як-от {searchTerms} у прикладі вище, воно замінюється даними справжніх пошукових термінів.

Це правило необов’язкове. Якщо його не встановлено, пошуковий запит надсилається методом GET.

Це правило застосовується, лише якщо ввімкнено правило "DefaultSearchProviderEnabled".

Приклад значення:
"q={searchTerms},ie=utf-8,oe=utf-8"
На початок

DefaultSearchProviderSuggestURLPostParams

Параметри URL-адреси пропозицій, яка використовує метод POST
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\DefaultSearchProviderSuggestURLPostParams
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DefaultSearchProviderSuggestURLPostParams
Назва налаштування в Mac/Linux:
DefaultSearchProviderSuggestURLPostParams
Назва обмеження для Android:
DefaultSearchProviderSuggestURLPostParams
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 29
  • Google Chrome OS (Google Chrome OS) від версії 29
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Указує параметри пошуку пропозицій методом POST. Складається з розділених комами пар імен і значень. Якщо значення є параметром шаблону, як-от {searchTerms} у прикладі вище, воно замінюється даними справжніх пошукових термінів.

Це правило необов’язкове. Якщо його не встановлено, запит на пошук пропозицій надсилається методом GET.

Це правило застосовується, лише якщо ввімкнено правило "DefaultSearchProviderEnabled".

Приклад значення:
"q={searchTerms},ie=utf-8,oe=utf-8"
На початок

DefaultSearchProviderImageURLPostParams

Параметри URL-адреси зображення, яка використовує метод POST
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\DefaultSearchProviderImageURLPostParams
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DefaultSearchProviderImageURLPostParams
Назва налаштування в Mac/Linux:
DefaultSearchProviderImageURLPostParams
Назва обмеження для Android:
DefaultSearchProviderImageURLPostParams
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 29
  • Google Chrome OS (Google Chrome OS) від версії 29
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Указує параметри пошуку зображень методом POST. Складається з розділених комами пар імен і значень. Якщо значення є параметром шаблону, як-от {imageThumbnail} у прикладі вище, воно замінюється даними справжнього ескізу зображення.

Це правило необов’язкове. Якщо його не встановлено, запит на пошук зображень надсилається методом GET.

Це правило застосовується, лише якщо ввімкнено правило "DefaultSearchProviderEnabled".

Приклад значення:
"content={imageThumbnail},url={imageURL},sbisrc={SearchSource}"
На початок

Проксі-сервер

Дозволяє вказати проксі-сервер для Google Chrome і забороняє користувачам змінювати налаштування проксі-сервера. Якщо ви виберете завжди під’єднуватися напряму без проксі-сервера, усі інші опції ігноруватимуться. Якщо ви виберете автоматичне виявлення проксі-сервера, усі інші опції ігноруватимуться. Докладні приклади можна переглянути на сторінці https://www.chromium.org/developers/design-documents/network-settings#TOC-Command-line-options-for-proxy-sett. Якщо ввімкнути це налаштування, Google Chrome і додатки ARC ігноруватимуть усі опції в командному рядку, пов’язані з проксі-сервером. Якщо це правило не налаштовано, користувачі зможуть самостійно вибирати налаштування проксі-сервера.
На початок

ProxyMode

Вибрати спосіб визначення налаштувань проксі-сервера
Тип даних:
String [Android:choice, Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\ProxyMode
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ProxyMode
Назва налаштування в Mac/Linux:
ProxyMode
Назва обмеження для Android:
ProxyMode
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 10
  • Google Chrome OS (Google Chrome OS) від версії 11
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дає змогу вказувати проксі-сервер, який використовує Google Chrome. Користувачі не можуть змінювати налаштування проксі.

Це правило діє, лише якщо не вказано ProxySettings.

Якщо ніколи не використовувати проксі-сервер і завжди під’єднуватися напряму, усі інші параметри ігноруються.

Якщо використовувати системні налаштування проксі, усі інші параметри ігноруються.

Якщо проксі-сервер визначається автоматично, усі інші параметри ігноруються.

Якщо вибрано режим фіксованого проксі-сервера, можна вказати подальші параметри в розділах "Адреса або URL-адреса проксі-сервера" та "Розділений комами список правил обходу проксі-сервера". Для додатків ARC доступний лише проксі-сервер HTTP з найвищим пріоритетом.

Щоб використовувати сценарій проксі у форматі .pac, потрібно вказати його розташування в полі "URL-адреса файлу .pac проксі-сервера".

Докладні приклади можна переглянути на сторінці https://www.chromium.org/developers/design-documents/network-settings#TOC-Command-line-options-for-proxy-sett.

Якщо це налаштування ввімкнено, Google Chrome і додатки ARC ігнорують усі опції для проксі в командному рядку.

Якщо це правило не налаштовано, користувачі можуть самостійно вибирати налаштування проксі.

  • "direct" = Ніколи не використовувати проксі-сервер
  • "auto_detect" = Автоматично визначати налаштування проксі-сервера
  • "pac_script" = Використовувати сценарій .pac проксі-сервера
  • "fixed_servers" = Використовувати фіксовані проксі-сервери
  • "system" = Використовувати налаштування проксі-сервера системи
Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Не можна змусити додатки Android використовувати проксі. Додатки Android мають доступ до налаштувань проксі та можуть вибирати, чи застосовувати їх.

Якщо відмовитися від використання проксі-сервера, у додатки Android надійде інформація, що проксі не налаштовано.

Якщо використовувати налаштування системного проксі-сервера або вказаний проксі-сервер, додатки Android матимуть доступ до адреси проксі-сервера з протоколом "http" та порту.

Якщо проксі-сервер визначатиметься автоматично, додатки Android матимуть доступ до URL-адреси сценарію "http://wpad/wpad.dat". Інші частини протоколу для автоматичного визначення проксі-сервера не використовуватимуться.

Якщо використовувати сценарій проксі-сервера .pac, додатки Android матимуть доступ до URL-адреси сценарію.

Приклад значення:
"direct"
На початок

ProxyServerMode (не рекомендується)

Вибрати спосіб визначення налаштувань проксі-сервера
Тип даних:
Integer [Android:choice, Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\ProxyServerMode
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ProxyServerMode
Назва налаштування в Mac/Linux:
ProxyServerMode
Назва обмеження для Android:
ProxyServerMode
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 8
  • Google Chrome OS (Google Chrome OS) від версії 11
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Це правило більше не підтримується. Натомість використовуйте ProxyMode.

Дає змогу вказувати проксі-сервер, який використовує Google Chrome. Користувачі не можуть змінювати налаштування проксі.

Це правило діє, лише якщо не вказано ProxySettings.

Якщо ніколи не використовувати проксі-сервер і завжди під’єднуватися напряму, усі інші параметри ігноруються.

Якщо використовувати системні налаштування проксі-сервера або його автоматичне визначення, усі інші параметри ігноруються.

Якщо вибрати налаштування проксі вручну, можна вказати подальші параметри в розділах "Адреса або URL-адреса проксі-сервера", "URL-адреса файлу .pac проксі-сервера" та "Розділений комами список правил обходу проксі-сервера". Для додатків ARC доступний лише проксі-сервер HTTP з найвищим пріоритетом.

Докладні приклади можна переглянути на сторінці https://www.chromium.org/developers/design-documents/network-settings#TOC-Command-line-options-for-proxy-sett.

Якщо це налаштування ввімкнено, Google Chrome ігнорує всі параметри проксі, указані з командного рядка.

Якщо це правило не налаштовано, користувачі можуть самостійно вибирати налаштування проксі.

  • 0 = Ніколи не використовувати проксі-сервер
  • 1 = Автоматично визначати налаштування проксі-сервера
  • 2 = Вручну вказувати налаштування проксі-сервера
  • 3 = Використовувати налаштування проксі-сервера системи
Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Не можна змусити додатки Android використовувати проксі. Додатки Android мають доступ до підгрупи налаштувань проксі та можуть вибирати, чи застосовувати їх. Щоб дізнатися більше, перегляньте правило ProxyMode.

Приклад значення:
0x00000002 (Windows), 2 (Linux), 2 (Android), 2 (Mac)
На початок

ProxyServer

Адреса або URL-адреса проксі-сервера
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\ProxyServer
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ProxyServer
Назва налаштування в Mac/Linux:
ProxyServer
Назва обмеження для Android:
ProxyServer
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 8
  • Google Chrome OS (Google Chrome OS) від версії 11
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Тут ви можете вказати URL-адресу проксі-сервера.

Це правило діє, лише якщо в розділі "Виберіть, як указувати параметри проксі-сервера" вибрано налаштування вручну та якщо не вказано правило ProxySettings.

Це правило не потрібно налаштовувати, якщо вибрано інший режим налаштування правил для проксі.

Інші параметри й детальні приклади можна переглянути на сторінці https://www.chromium.org/developers/design-documents/network-settings#TOC-Command-line-options-for-proxy-sett.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Не можна змусити додатки Android використовувати проксі. Додатки Android мають доступ до підгрупи налаштувань проксі та можуть вибирати, чи застосовувати їх. Щоб дізнатися більше, перегляньте правило ProxyMode.

Приклад значення:
"123.123.123.123:8080"
На початок

ProxyPacUrl

URL-адреса для файлу .pac проксі-сервера
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\ProxyPacUrl
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ProxyPacUrl
Назва налаштування в Mac/Linux:
ProxyPacUrl
Назва обмеження для Android:
ProxyPacUrl
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 8
  • Google Chrome OS (Google Chrome OS) від версії 11
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Тут ви можете вказати URL-адресу файлу .pac проксі-сервера.

Це правило діє, лише якщо в розділі "Виберіть, як указувати параметри проксі-сервера" вибрано налаштування вручну та якщо не вказано правило ProxySettings.

Це правило не потрібно налаштовувати, якщо вибрано інший режим налаштування правил для проксі.

Докладні приклади можна переглянути на сторінці https://www.chromium.org/developers/design-documents/network-settings#TOC-Command-line-options-for-proxy-sett.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Не можна змусити додатки Android використовувати проксі. Додатки Android мають доступ до підгрупи налаштувань проксі та можуть вибирати, чи застосовувати їх. Щоб дізнатися більше, перегляньте правило ProxyMode.

Приклад значення:
"https://internal.site/example.pac"
На початок

ProxyBypassList

Правила обходу проксі-сервера
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\ProxyBypassList
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ProxyBypassList
Назва налаштування в Mac/Linux:
ProxyBypassList
Назва обмеження для Android:
ProxyBypassList
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 8
  • Google Chrome OS (Google Chrome OS) від версії 11
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Google Chrome обходитиме всі проксі з наведеного тут списку хостів.

Це правило діє, лише якщо в розділі "Виберіть, як указувати параметри проксі-сервера" вибрано налаштування вручну та якщо не вказано правило ProxySettings.

Це правило не потрібно налаштовувати, якщо вибрано інший режим налаштування правил для проксі.

Детальні приклади можна знайти на сторінці https://www.chromium.org/developers/design-documents/network-settings#TOC-Command-line-options-for-proxy-sett.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Не можна змусити додатки Android використовувати проксі. Додатки Android мають доступ до підгрупи налаштувань проксі та можуть вибирати, чи застосовувати їх. Щоб дізнатися більше, перегляньте правило ProxyMode.

Приклад значення:
"https://www.example1.com,https://www.example2.com,https://internalsite/"
На початок

Розширення

Налаштовує правила, пов’язані з розширеннями. Користувачу не дозволяється встановлювати розширення з чорного списку, якщо їх не внесено в білий. Також можна вказати розширення в правилі ExtensionInstallForcelist, щоб змусити Google Chrome автоматично встановлювати їх. Такі розширення встановлюються незалежно від того, чи вони є в чорному списку.
На початок

ExtensionInstallBlacklist

Налаштувати "чорний список" для встановлення розширень
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\ExtensionInstallBlacklist
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ExtensionInstallBlacklist
Назва налаштування в Mac/Linux:
ExtensionInstallBlacklist
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 8
  • Google Chrome OS (Google Chrome OS) від версії 11
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дозволяє вказати розширення, які користувачі НЕ можуть установлювати. Якщо вже встановлені розширення є в чорному списку, їх буде вимкнено, і користувач не зможе ввімкнути їх. Якщо вимкнене розширення буде видалено з чорного списку, його буде автоматично ввімкнено.

Значення "*" в чорному списку означає, що всі розширення внесені в чорний список, якщо їх чітко не вказано в білому списку.

Якщо це правило не налаштовано, користувач може встановлювати в Google Chrome будь-які розширення.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\ExtensionInstallBlacklist\1 = "extension_id1" Software\Policies\Google\Chrome\ExtensionInstallBlacklist\2 = "extension_id2"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\ExtensionInstallBlacklist\1 = "extension_id1" Software\Policies\Google\ChromeOS\ExtensionInstallBlacklist\2 = "extension_id2"
Android/Linux:
[ "extension_id1", "extension_id2" ]
Mac:
<array> <string>extension_id1</string> <string>extension_id2</string> </array>
На початок

ExtensionInstallWhitelist

Налаштувати список дозволених для встановлення розширень
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\ExtensionInstallWhitelist
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ExtensionInstallWhitelist
Назва налаштування в Mac/Linux:
ExtensionInstallWhitelist
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 8
  • Google Chrome OS (Google Chrome OS) від версії 11
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дозволяє вказувати, які розширення не потрібно вносити в "чорний список". Значення чорного списку * означає, що всі розширення внесено в "чорний список" і користувачі можуть установлювати лише ті розширення, які вказано в списку дозволених розширень. За умовчанням усі розширення містяться в списку дозволених розширень, але якщо всі розширення внесено політикою в "чорний список", список дозволених розширень може використовуватися для заміни цієї політики.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\ExtensionInstallWhitelist\1 = "extension_id1" Software\Policies\Google\Chrome\ExtensionInstallWhitelist\2 = "extension_id2"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\ExtensionInstallWhitelist\1 = "extension_id1" Software\Policies\Google\ChromeOS\ExtensionInstallWhitelist\2 = "extension_id2"
Android/Linux:
[ "extension_id1", "extension_id2" ]
Mac:
<array> <string>extension_id1</string> <string>extension_id2</string> </array>
На початок

ExtensionInstallForcelist

Скласти список додатків і розширень, які встановлюються примусово
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\ExtensionInstallForcelist
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ExtensionInstallForcelist
Назва налаштування в Mac/Linux:
ExtensionInstallForcelist
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 9
  • Google Chrome OS (Google Chrome OS) від версії 11
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Визначає список додатків і розширень, які встановлюються автоматично без дій із боку користувача й не можуть бути видалені ним. Усі дозволи, потрібні додаткам або розширенням, надаються непрямо, без дій із боку користувача, зокрема всі додаткові дозволи, які вимагають майбутні версії додатка чи розширення. Окрім того, дозволи надаються для API розширень enterprise.deviceAttributes та enterprise.platformKeys. (Ці API недоступні для додатків і розширень, які не встановлені примусово.)

Це правило має перевагу над правилом ExtensionInstallBlacklist, яке може бути конфліктним. Якщо видалити з цього списку примусово встановлені додатки або розширення, вони автоматично видаляться в Google Chrome.

У версіях Windows, які не зареєстровані в домені Microsoft® Active Directory®, примусово встановлюються лише додатки та розширення з Веб-магазину Chrome.

Зверніть увагу, що вихідний код будь-якого розширення можна змінити за допомогою інструментів розробника (через що розширення може перестати працювати). Якщо це становить проблему, потрібно налаштувати правило DeveloperToolsDisabled.

Кожний елемент списку правила має вигляд сегмента з ідентифікатором розширення та URL-адресою "оновлення" (необов’язково), розділеними крапкою з комою (;). Ідентифікатор розширення – це рядок із 32 літер, приклад якого можна знайти на сторінці chrome://extensions у режимі розробника. URL-адреса "оновлення" (якщо її вказано) має спрямовувати на документ маніфесту оновлення у форматі XML, як описано на сторінці https://developer.chrome.com/extensions/autoupdate. За умовчанням використовується URL-адреса для оновлення Веб-магазину Chrome (наразі – https://clients2.google.com/service/update2/crx). Зауважте, що URL-адреса "оновлення", указана для цього правила, використовується лише для початкового встановлення. Під час наступних оновлень розширення використовуватиметься URL-адреса, указана в маніфесті розширення. Також зверніть увагу, що в Google Chrome 67 і старіших версій обов’язково вказувати URL-адресу "оновлення".

Наприклад, правило aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa;https://clients2.google.com/service/update2/crx встановлює розширення з ідентифікатором aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa зі стандартної URL-адреси "оновлення" у Веб-магазині Chrome. Щоб дізнатися більше про розміщення розширень, перегляньте сторінку https://developer.chrome.com/extensions/hosting.

Якщо це правило не налаштовано, додатки та розширення не встановлюватимуться автоматично, і користувач зможе видалити будь-які з них у Google Chrome.

Примітка: це правило не застосовується до режиму анонімного перегляду.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Додатки Android можна примусово встановити з консолі адміністратора Google через Google Play. Вони не використовують це правило.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\ExtensionInstallForcelist\1 = "aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa;https://clients2.google.com/service/update2/crx" Software\Policies\Google\Chrome\ExtensionInstallForcelist\2 = "abcdefghijklmnopabcdefghijklmnop"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\ExtensionInstallForcelist\1 = "aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa;https://clients2.google.com/service/update2/crx" Software\Policies\Google\ChromeOS\ExtensionInstallForcelist\2 = "abcdefghijklmnopabcdefghijklmnop"
Android/Linux:
[ "aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa;https://clients2.google.com/service/update2/crx", "abcdefghijklmnopabcdefghijklmnop" ]
Mac:
<array> <string>aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa;https://clients2.google.com/service/update2/crx</string> <string>abcdefghijklmnopabcdefghijklmnop</string> </array>
На початок

ExtensionInstallSources

Налаштувати джерела встановлення розширень, програм і сценаріїв користувача
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\ExtensionInstallSources
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ExtensionInstallSources
Назва налаштування в Mac/Linux:
ExtensionInstallSources
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 21
  • Google Chrome OS (Google Chrome OS) від версії 21
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дає змогу вказувати URL-адреси, з яких можна встановлювати розширення, додатки й теми.

Починаючи з Google Chrome 21, стало важче встановлювати розширення, додатки й користувацькі сценарії з-за меж Веб-магазину Chrome. Раніше користувачі могли натиснути посилання на файл *.crx і після кількох застережень установити його в Google Chrome. У Google Chrome 21 і новіших версій такі файли потрібно завантажувати й перетягувати на сторінку налаштувань Google Chrome. Це налаштування дозволяє старіший і простіший процес встановлення з певних URL-адрес.

Кожний елемент цього списку є шаблоном відповідності за типом розширення (див. https://developer.chrome.com/extensions/match_patterns). Користувачі зможуть легко встановлювати елемент із будь-якої URL-адреси, яка відповідає йому в цьому списку. Ці шаблони мають указувати розміщення файлу *.crx і сторінку, з якої починається завантаження (напрямок переходу).

ExtensionInstallBlacklist має перевагу над цим правилом. Тобто розширення з чорного списку не встановлюються, навіть якщо вони походять із сайту в цьому списку.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\ExtensionInstallSources\1 = "https://corp.mycompany.com/*"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\ExtensionInstallSources\1 = "https://corp.mycompany.com/*"
Android/Linux:
[ "https://corp.mycompany.com/*" ]
Mac:
<array> <string>https://corp.mycompany.com/*</string> </array>
На початок

ExtensionAllowedTypes

Налаштувати типи дозволених додатків або розширень
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\ExtensionAllowedTypes
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ExtensionAllowedTypes
Назва налаштування в Mac/Linux:
ExtensionAllowedTypes
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 25
  • Google Chrome OS (Google Chrome OS) від версії 25
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Визначає, які типи додатків або розширень можна встановлювати, і обмежує доступ до часу виконання.

Це налаштування створює білий список типів розширень і додатків, які можна встановлювати в Google Chrome, та хостів, із якими вони можуть взаємодіяти. Значення – список рядків таких типів: extension, theme, user_script, hosted_app, legacy_packaged_app, platform_app. Докладніше про ці типи можна дізнатися в документації Google Chrome щодо розширень.

Зауважте, що це правило також впливає на примусове встановлення розширень і додатків через ExtensionInstallForcelist.

Якщо це правило налаштовано, типи розширень і додатків, яких немає в списку, не встановлюються.

Якщо це правило не налаштовано, немає обмежень щодо прийнятних типів розширень і додатків.

До версії 75 не підтримується введення кількох ідентифікаторів розширень через кому. Решта правила застосовується.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\ExtensionAllowedTypes\1 = "hosted_app"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\ExtensionAllowedTypes\1 = "hosted_app"
Android/Linux:
[ "hosted_app" ]
Mac:
<array> <string>hosted_app</string> </array>
На початок

ExtensionAllowInsecureUpdates

Дозволити ненадійні алгоритми під час перевірки цілісності для оновлень і встановлень розширень
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\ExtensionAllowInsecureUpdates
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ExtensionAllowInsecureUpdates
Назва налаштування в Mac/Linux:
ExtensionAllowInsecureUpdates
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 73
  • Google Chrome OS (Google Chrome OS) від версії 73
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Google Chrome надає оновлення безпеки й установлює розширення. Однак вміст деяких розширень, розміщених не у Веб-магазині Chrome, може бути захищений лише алгоритмами ненадійного підписування або хешування, як-от SHA1. Якщо це правило вимкнено, нове встановлення й оновлення таких розширень буде заборонено в Chrome (доки розробники розширення не оновлять для нього надійніші алгоритми). Якщо це правило ввімкнено, такі розширення можна встановлювати й оновлювати.

Якщо правило не налаштовано, цю поведінку буде ввімкнено за умовчанням. Якщо правило не налаштовано, у Google Chrome 75 цю поведінку буде вимкнено за умовчанням.

У Google Chrome 77 це правило ігноруватиметься або вважатиметься вимкненим.

Приклад значення:
0x00000000 (Windows), false (Linux), <false /> (Mac)
На початок

ExtensionSettings

Параметри керування розширенням
Тип даних:
Dictionary [Windows:REG_SZ] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\ExtensionSettings
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ExtensionSettings
Назва налаштування в Mac/Linux:
ExtensionSettings
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 62
  • Google Chrome OS (Google Chrome OS) від версії 62
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Налаштовує параметри керування розширеннями для Google Chrome.

Це правило керує різними налаштуваннями, зокрема тими, які контролюються наявними правилами для розширень. Воно заміняє всі застарілі правила.

Це правило зіставляє ідентифікатор розширення або URL-адресу оновлення з його конфігурацією. Завдяки ідентифікатору конфігурація застосовується лише до вказаного розширення. Для спеціального ідентифікатора "*" можна налаштувати конфігурацію за умовчанням, що застосовуватиметься до всіх розширень, для яких у цьому правилі не вказано власну конфігурацію. Конфігурація застосовується до всіх розширень із конкретною URL-адресою оновлення, указаною в маніфесті цього розширення, як описано на сторінці https://developer.chrome.com/extensions/autoupdate.

У версіях Windows, не зареєстрованих у Microsoft® Active Directory®, примусово встановлюються лише додатки й розширення з Веб-магазину Chrome.

Повний опис можливих налаштувань і структури цього правила можна переглянути на сторінці https://www.chromium.org/administrators/policy-list-3/extension-settings-full

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\ExtensionSettings = { "*": { "allowed_types": [ "hosted_app" ], "blocked_install_message": "Custom error message.", "blocked_permissions": [ "downloads", "bookmarks" ], "install_sources": [ "https://company-intranet/chromeapps" ], "installation_mode": "blocked", "runtime_allowed_hosts": [ "*://good.example.com" ], "runtime_blocked_hosts": [ "*://*.example.com" ] }, "abcdefghijklmnopabcdefghijklmnop": { "blocked_permissions": [ "history" ], "installation_mode": "allowed", "minimum_version_required": "1.0.1" }, "bcdefghijklmnopabcdefghijklmnopa": { "allowed_permissions": [ "downloads" ], "installation_mode": "force_installed", "runtime_allowed_hosts": [ "*://good.example.com" ], "runtime_blocked_hosts": [ "*://*.example.com" ], "update_url": "https://example.com/update_url" }, "cdefghijklmnopabcdefghijklmnopab": { "blocked_install_message": "Custom error message.", "installation_mode": "blocked" }, "defghijklmnopabcdefghijklmnopabc,efghijklmnopabcdefghijklmnopabcd": { "blocked_install_message": "Custom error message.", "installation_mode": "blocked" }, "fghijklmnopabcdefghijklmnopabcde": { "blocked_install_message": "Custom removal message.", "installation_mode": "removed" }, "update_url:https://www.example.com/update.xml": { "allowed_permissions": [ "downloads" ], "blocked_permissions": [ "wallpaper" ], "installation_mode": "allowed" } }
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\ExtensionSettings = { "*": { "allowed_types": [ "hosted_app" ], "blocked_install_message": "Custom error message.", "blocked_permissions": [ "downloads", "bookmarks" ], "install_sources": [ "https://company-intranet/chromeapps" ], "installation_mode": "blocked", "runtime_allowed_hosts": [ "*://good.example.com" ], "runtime_blocked_hosts": [ "*://*.example.com" ] }, "abcdefghijklmnopabcdefghijklmnop": { "blocked_permissions": [ "history" ], "installation_mode": "allowed", "minimum_version_required": "1.0.1" }, "bcdefghijklmnopabcdefghijklmnopa": { "allowed_permissions": [ "downloads" ], "installation_mode": "force_installed", "runtime_allowed_hosts": [ "*://good.example.com" ], "runtime_blocked_hosts": [ "*://*.example.com" ], "update_url": "https://example.com/update_url" }, "cdefghijklmnopabcdefghijklmnopab": { "blocked_install_message": "Custom error message.", "installation_mode": "blocked" }, "defghijklmnopabcdefghijklmnopabc,efghijklmnopabcdefghijklmnopabcd": { "blocked_install_message": "Custom error message.", "installation_mode": "blocked" }, "fghijklmnopabcdefghijklmnopabcde": { "blocked_install_message": "Custom removal message.", "installation_mode": "removed" }, "update_url:https://www.example.com/update.xml": { "allowed_permissions": [ "downloads" ], "blocked_permissions": [ "wallpaper" ], "installation_mode": "allowed" } }
Android/Linux:
ExtensionSettings: { "*": { "allowed_types": [ "hosted_app" ], "blocked_install_message": "Custom error message.", "blocked_permissions": [ "downloads", "bookmarks" ], "install_sources": [ "https://company-intranet/chromeapps" ], "installation_mode": "blocked", "runtime_allowed_hosts": [ "*://good.example.com" ], "runtime_blocked_hosts": [ "*://*.example.com" ] }, "abcdefghijklmnopabcdefghijklmnop": { "blocked_permissions": [ "history" ], "installation_mode": "allowed", "minimum_version_required": "1.0.1" }, "bcdefghijklmnopabcdefghijklmnopa": { "allowed_permissions": [ "downloads" ], "installation_mode": "force_installed", "runtime_allowed_hosts": [ "*://good.example.com" ], "runtime_blocked_hosts": [ "*://*.example.com" ], "update_url": "https://example.com/update_url" }, "cdefghijklmnopabcdefghijklmnopab": { "blocked_install_message": "Custom error message.", "installation_mode": "blocked" }, "defghijklmnopabcdefghijklmnopabc,efghijklmnopabcdefghijklmnopabcd": { "blocked_install_message": "Custom error message.", "installation_mode": "blocked" }, "fghijklmnopabcdefghijklmnopabcde": { "blocked_install_message": "Custom removal message.", "installation_mode": "removed" }, "update_url:https://www.example.com/update.xml": { "allowed_permissions": [ "downloads" ], "blocked_permissions": [ "wallpaper" ], "installation_mode": "allowed" } }
Mac:
<key>ExtensionSettings</key> <dict> <key>*</key> <dict> <key>allowed_types</key> <array> <string>hosted_app</string> </array> <key>blocked_install_message</key> <string>Custom error message.</string> <key>blocked_permissions</key> <array> <string>downloads</string> <string>bookmarks</string> </array> <key>install_sources</key> <array> <string>https://company-intranet/chromeapps</string> </array> <key>installation_mode</key> <string>blocked</string> <key>runtime_allowed_hosts</key> <array> <string>*://good.example.com</string> </array> <key>runtime_blocked_hosts</key> <array> <string>*://*.example.com</string> </array> </dict> <key>abcdefghijklmnopabcdefghijklmnop</key> <dict> <key>blocked_permissions</key> <array> <string>history</string> </array> <key>installation_mode</key> <string>allowed</string> <key>minimum_version_required</key> <string>1.0.1</string> </dict> <key>bcdefghijklmnopabcdefghijklmnopa</key> <dict> <key>allowed_permissions</key> <array> <string>downloads</string> </array> <key>installation_mode</key> <string>force_installed</string> <key>runtime_allowed_hosts</key> <array> <string>*://good.example.com</string> </array> <key>runtime_blocked_hosts</key> <array> <string>*://*.example.com</string> </array> <key>update_url</key> <string>https://example.com/update_url</string> </dict> <key>cdefghijklmnopabcdefghijklmnopab</key> <dict> <key>blocked_install_message</key> <string>Custom error message.</string> <key>installation_mode</key> <string>blocked</string> </dict> <key>defghijklmnopabcdefghijklmnopabc,efghijklmnopabcdefghijklmnopabcd</key> <dict> <key>blocked_install_message</key> <string>Custom error message.</string> <key>installation_mode</key> <string>blocked</string> </dict> <key>fghijklmnopabcdefghijklmnopabcde</key> <dict> <key>blocked_install_message</key> <string>Custom removal message.</string> <key>installation_mode</key> <string>removed</string> </dict> <key>update_url:https://www.example.com/update.xml</key> <dict> <key>allowed_permissions</key> <array> <string>downloads</string> </array> <key>blocked_permissions</key> <array> <string>wallpaper</string> </array> <key>installation_mode</key> <string>allowed</string> </dict> </dict>
На початок

Стартова й домашня сторінки та сторінка нової вкладки

Налаштовує сторінки, які завантажуються під час запуску, а також домашню сторінку та сторінку нової вкладки за умовчанням у Google Chrome. Користувачі не можуть змінювати їх. Налаштування домашньої сторінки повністю блокуються, лише якщо це сторінка нової вкладки або вказана URL-адреса. Якщо не вказати URL-адресу домашньої сторінки, користувач зможе зробити нею сторінку нової вкладки, вибравши chrome://newtab. Правило "URL-адреси, які відкриваються під час запуску" ігнорується, якщо для правила "Дія під час запуску" не вибрано значення "Відкривати список URL-адрес".
На початок

ShowHomeButton

Показати кнопку "Головна" на панелі інструментів
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\ShowHomeButton
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ShowHomeButton
Назва налаштування в Mac/Linux:
ShowHomeButton
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 8
  • Google Chrome OS (Google Chrome OS) від версії 11
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Показує кнопку "Домашня сторінка" на панелі інструментів Google Chrome. Якщо це налаштування ввімкнено, кнопка "Домашня сторінка" завжди відображається. Якщо це налаштування вимкнено, кнопка "Домашня сторінка" ніколи не відображається. Якщо це налаштування ввімкнено або вимкнено, користувачі не можуть змінювати чи замінювати його в Google Chrome. Якщо це правило не встановлено, користувач може вибирати, чи показувати кнопку "Домашня сторінка".

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

HomepageLocation

Налаштувати URL-адресу домашньої сторінки
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\HomepageLocation
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\HomepageLocation
Назва налаштування в Mac/Linux:
HomepageLocation
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 8
  • Google Chrome OS (Google Chrome OS) від версії 11
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Налаштовує URL-адресу домашньої сторінки за умовчанням у Google Chrome і забороняє користувачам змінювати її.

Домашня сторінка – це та, яка відкривається кнопкою "Домашня сторінка". Сторінками, які відкриваються під час запуску, керують правила RestoreOnStartup.

Домашньою сторінкою можна встановити зазначену тут URL-адресу або сторінку нової вкладки. Якщо вибрати сторінку нової вкладки, це правило ігнорується.

Якщо ввімкнути це налаштування, користувачі не зможуть змінювати URL-адресу домашньої сторінки в Google Chrome, однак вони все одно зможуть зробити сторінку нової вкладки своєю домашньою сторінкою.

Якщо це правило та правило HomepageIsNewTabPage не налаштовано, користувачі зможуть самі вибирати домашню сторінку.

Схема URL-адреси має бути стандартною, наприклад, "http://example.com" або "https://example.com".

Це правило доступне лише у версіях Windows, зареєстрованих у домені Microsoft® Active Directory®, або Windows 10 Pro чи Enterprise, зареєстрованих для керування пристроєм.

Приклад значення:
"https://www.chromium.org"
На початок

HomepageIsNewTabPage

Використати сторінку нової вкладки як домашню сторінку
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\HomepageIsNewTabPage
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\HomepageIsNewTabPage
Назва налаштування в Mac/Linux:
HomepageIsNewTabPage
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 8
  • Google Chrome OS (Google Chrome OS) від версії 11
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Налаштовує тип домашньої сторінки за умовчанням у Google Chrome і не дозволяє користувачам змінювати параметри домашньої сторінки. Домашньою сторінкою можна встановити зазначену URL-адресу або сторінку нової вкладки.

Якщо ввімкнути це налаштування, сторінка нової вкладки завжди використовуватиметься як домашня сторінка, а розташування URL-адреси домашньої сторінки ігноруватиметься.

Якщо вимкнути це налаштування, сторінка нової вкладки ніколи не буде домашньою сторінкою користувача, окрім випадків, коли її URL-адресою вказано chrome://newtab.

Якщо ввімкнути або вимкнути це налаштування, користувачі не зможуть змінювати тип своєї домашньої сторінки в Google Chrome.

Якщо не налаштувати це правило, користувач зможе самостійно зробити сторінку нової вкладки домашньою сторінкою.

Це правило доступне лише у версіях Windows, зареєстрованих у домені Microsoft® Active Directory®, або Windows 10 Pro чи Enterprise, зареєстрованих для керування пристроєм.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

NewTabPageLocation

Налаштувати URL-адресу сторінки нової вкладки
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\NewTabPageLocation
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\NewTabPageLocation
Назва налаштування в Mac/Linux:
NewTabPageLocation
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 58
  • Google Chrome OS (Google Chrome OS) від версії 58
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Налаштовує URL-адресу сторінки нової вкладки та забороняє користувачам змінювати її.

Сторінка нової вкладки – це сторінка, яка відкривається, коли створюється нова вкладка (включно з тією, що відкривається в новому вікні).

Це правило не визначає, які сторінки відкриваються під час запуску. Вони контролюються правилами RestoreOnStartup. Це також вплине на домашню та стартову сторінки, якщо їх налаштовано відкривати сторінку нової вкладки.

Якщо це правило не налаштовано або порожнє, використовується сторінка нової вкладки за умовчанням.

Це правило доступне лише у версіях Windows, зареєстрованих у домені Microsoft® Active Directory®, або Windows 10 Pro чи Enterprise, зареєстрованих для керування пристроєм.

Приклад значення:
"https://www.chromium.org"
На початок

RestoreOnStartup

Дія під час запуску
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\RestoreOnStartup
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\RestoreOnStartup
Назва налаштування в Mac/Linux:
RestoreOnStartup
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 8
  • Google Chrome OS (Google Chrome OS) від версії 11
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дає змогу вказувати поведінку під час запуску.

Якщо вибрати опцію "Відкривати сторінку нової вкладки", під час запуску Google Chrome завжди відкриватиметься сторінка нової вкладки.

Якщо вибрати опцію "Відновити останній сеанс", знову відкриватимуться URL-адреси, які були відкриті під час останнього закривання Google Chrome, а сеанс веб-перегляду відновиться з вікна, у якому його було закрито. Якщо вибрати цю опцію, буде вимкнено деякі налаштування, які залежать від сеансів або виконують дії після виходу (як-от очищення даних веб-перегляду після виходу чи файлів cookie лише для сеансу).

Якщо вибрати опцію "Відкривати список URL-адрес", під час запуску Google Chrome відкриється список "URL-адреси для відкривання під час запуску".

Якщо цей параметр увімкнено, користувачі не зможуть змінити або замінити його в Google Chrome.

Вимкнути цей параметр – те саме, що й не налаштовувати його. При цьому користувач зможе змінити це налаштування в Google Chrome.

Це правило доступне лише у версіях Windows, зареєстрованих у домені Microsoft® Active Directory®, або Windows 10 Pro чи Enterprise, зареєстрованих для керування пристроєм.

  • 5 = Відкрити сторінку нової вкладки
  • 1 = Відновити останній сеанс
  • 4 = Відкривати список URL-адрес
Приклад значення:
0x00000004 (Windows), 4 (Linux), 4 (Mac)
На початок

RestoreOnStartupURLs

URL-адреси для відкривання під час запуску
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\RestoreOnStartupURLs
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\RestoreOnStartupURLs
Назва налаштування в Mac/Linux:
RestoreOnStartupURLs
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 8
  • Google Chrome OS (Google Chrome OS) від версії 11
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Якщо вибрати параметр "Відкривати список URL-адрес" як дію під час запуску, ви зможете вказати список URL-адрес, які відкриватимуться. Якщо це правило не налаштовано, URL-адреси не відкриватимуться під час запуску.

Це правило працює, лише якщо для правила RestoreOnStartup вибрано значення RestoreOnStartupIsURLs.

Це правило доступне лише у версіях Windows, зареєстрованих у домені Microsoft® Active Directory®, або Windows 10 Pro чи Enterprise, зареєстрованих для керування пристроєм.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\RestoreOnStartupURLs\1 = "https://example.com" Software\Policies\Google\Chrome\RestoreOnStartupURLs\2 = "https://www.chromium.org"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\RestoreOnStartupURLs\1 = "https://example.com" Software\Policies\Google\ChromeOS\RestoreOnStartupURLs\2 = "https://www.chromium.org"
Android/Linux:
[ "https://example.com", "https://www.chromium.org" ]
Mac:
<array> <string>https://example.com</string> <string>https://www.chromium.org</string> </array>
На початок

Увімкнення й вимкнення

Контролює налаштування, пов’язані з керуванням живленням і перезапуском.
На початок

DeviceLoginScreenPowerManagement

Керувати живленням на екрані входу
Тип даних:
Dictionary [Windows:REG_SZ] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceLoginScreenPowerManagement
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Налаштовувати керування живленням на екрані входу в Google Chrome OS.

Це правило дозволяє налаштувати поведінку Google Chrome OS, коли відображається екран входу, а користувач певний час неактивний. Це правило контролює декілька налаштувань. Щоб дізнатися семантику та діапазони значень цих налаштувань, перегляньте відповідні правила, які контролюють керування живленням протягом сеансу. Нижче наведено єдині винятки з цих правил. * Дії, які мають виконуватися, коли користувач неактивний або закрив кришку, не можуть призводити до закінчення сеансу. * Дія за умовчанням, яка має виконуватися під час живлення від електромережі, коли користувач неактивний – вимкнення.

Якщо цей параметр не вказано, використовується значення за умовчанням.

Якщо це правило не встановлено, для всіх параметрів використовуються значення за умовчанням.

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\DeviceLoginScreenPowerManagement = { "AC": { "IdleAction": "DoNothing" }, "Battery": { "Delays": { "Idle": 30000, "ScreenDim": 10000, "ScreenOff": 20000 }, "IdleAction": "DoNothing" }, "LidCloseAction": "Suspend", "UserActivityScreenDimDelayScale": 110 }
На початок

UptimeLimit

Обмежувати режим роботи пристрою за допомогою автоматичного перезавантаження
Тип даних:
Integer
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 29
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Обмежує режим роботи пристрою шляхом планування автоматичних перезавантажень.

Якщо це правило встановлено, воно визначає тривалість режиму роботи пристрою, після якого заплановане автоматичне перезавантаження.

Якщо це правило не встановлено, тривалість режиму роботи не обмежується.

Якщо встановити це правило, користувачі не можуть його змінювати або замінювати.

Автоматичне перезавантаження планується на вибраний час, але воно може відкладатися на пристрої на термін до 24 годин, якщо користувач у цей момент використовує пристрій

Примітка. Наразі автоматичне перезавантаження вмикається лише під час появи екрана входу чи під час роботи програми для термінала. У майбутньому правило буде застосовуватися завжди, незалежно від того, чи розпочато якийсь сеанс.

Значення правила вказується в секундах. Найменше значення – принаймні 3600 (одна година).

На початок

DeviceRebootOnShutdown

Автоматично перезапускати, коли пристрій вимикається
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceRebootOnShutdown
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 41
Підтримувані функції:
Динамічне оновлення політики: Так
Опис:

Якщо це правило не налаштовано або має значення "false", Google Chrome OS дозволятиме користувачу вимикати пристрій. Якщо вибрано значення "true", Google Chrome OS перезапускатиме пристрій, коли користувач намагатиметься його вимкнути. Google Chrome OS замінює всі кнопки вимкнення в інтерфейсі на кнопки перезавантаження. Якщо користувач вимкне пристрій за допомогою кнопки живлення, пристрій не перезавантажиться, навіть якщо правило ввімкнено.

Приклад значення:
0x00000001 (Windows)
На початок

Швидке розблокування

Налаштовує правила, пов’язані зі швидким розблокуванням.
На початок

QuickUnlockModeWhitelist

Налаштовувати дозволені режими швидкого розблокування
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\QuickUnlockModeWhitelist
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 56
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Білий список, що визначає, які режими швидкого розблокування екрана може налаштувати користувач.

Це значення – список. Дійсними пунктами списку є all, PIN і FINGERPRINT. Якщо додати в список значення all, користувачеві будуть доступні всі режими швидкого розблокування, зокрема додані в майбутньому. В іншому випадку будуть доступні лише режими швидкого розблокування зі списку.

Наприклад, щоб дозволити всі режими швидкого розблокування, додайте значення [all]. Щоб дозволити лише розблокування за допомогою PIN-коду, додайте значення [PIN]. Щоб дозволити розблокування за допомогою PIN-коду й відбитка, додайте значення [PIN, FINGERPRINT]. Щоб вимкнути всі режими швидкого розблокування, не додавайте нічого ([]).

На керованих пристроях режими швидкого розблокування недоступні за умовчанням.

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\QuickUnlockModeWhitelist\1 = "PIN"
На початок

QuickUnlockTimeout

Вибрати, як часто користувач має вводити пароль, щоб швидко розблоковувати пристрій
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\QuickUnlockTimeout
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 57
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Цей параметр керує тим, як часто на заблокованому екрані потрібно вводити пароль, щоб надалі користуватися режимом швидкого розблокування. Щоразу, коли екран заблоковано й період, коли користувач востаннє вводив пароль, перевищує значення цього параметра, швидке розблокування буде недоступне. У цьому випадку користувачу потрібно буде ввести пароль, коли він знову перейде до заблокованого екрана або наступного разу введе неправильний код (залежно, що станеться швидше).

Якщо цей параметр налаштовано, користувачам, які активували швидке розблокування, потрібно буде вводити пароль на заблокованому екрані залежно від значення параметра.

Якщо цей параметр не налаштовано, користувачам, які активували швидке розблокування, потрібно буде вводити пароль на заблокованому екрані щодня.

  • 0 = Пароль потрібно вводити кожні 6 годин
  • 1 = Пароль потрібно вводити кожні 12 годин
  • 2 = Пароль потрібно вводити щодня (кожні 24 години)
  • 3 = Пароль потрібно вводити щотижня (кожні 168 годин)
Приклад значення:
0x00000002 (Windows)
На початок

PinUnlockMinimumLength

Установити мінімальну довжину PIN-коду для блокування екрана
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\PinUnlockMinimumLength
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 57
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Якщо це правило налаштовано, застосовується вказана мінімальна довжина PIN-коду. (Абсолютна мінімальна довжина PIN-коду – 1. Менші значення сприймаються як 1.)

Якщо це правило не налаштовано, мінімальна довжина PIN-коду становить 6 символів. Це рекомендована мінімальна довжина.

Приклад значення:
0x00000006 (Windows)
На початок

PinUnlockMaximumLength

Установити максимальну довжину PIN-коду для блокування екрана
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\PinUnlockMaximumLength
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 57
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Якщо це правило налаштовано, застосовується вказане обмеження щодо максимальної довжини PIN-коду. Значення 0 або менше означає, що обмеження немає. У такому випадку можна вказувати PIN-код будь-якої довжини. Якщо значення менше ніж PinUnlockMinimumLength, але більше ніж 0, максимальна довжина буде такою самою, як мінімальна.

Якщо це правило не налаштовано, обмеження максимальної довжини немає.

Приклад значення:
0x00000000 (Windows)
На початок

PinUnlockWeakPinsAllowed

Дозволяти користувачам установлювати слабкі PIN-коди для блокування екрана
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\PinUnlockWeakPinsAllowed
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 57
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Якщо для цього параметра вибрано значення false, користувачі не зможуть створювати ненадійні PIN-коди, які легко вгадати.

До ненадійних належать PIN-коди, у яких повторюється та сама цифра (1111), цифри послідовно збільшуються чи зменшуються на 1 (1234 або 4321) і поширені PIN-коди.

Якщо PIN-код вважається ненадійним, за умовчанням користувач побачить застереження (не помилку).

Приклад значення:
0x00000000 (Windows)
На початок

AbusiveExperienceInterventionEnforce

Abusive Experience Intervention Enforce
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\AbusiveExperienceInterventionEnforce
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\AbusiveExperienceInterventionEnforce
Назва налаштування в Mac/Linux:
AbusiveExperienceInterventionEnforce
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 65
  • Google Chrome OS (Google Chrome OS) від версії 65
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дозволяє вказати, чи сайтам із грубими порушеннями заборонено відкривати нові вікна та вкладки.

Якщо для цього правила вибрано значення "True", сайти з грубими порушеннями не зможуть відкривати нові вікна та вкладки. Однак така поведінка не активується, якщо для правила SafeBrowsingEnabled вибрано значення "False". Якщо для цього правила вибрано значення "False", сайти з грубими порушеннями зможуть відкривати нові вікна та вкладки. Якщо це правило не налаштовано, використовуватиметься значення "True".

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

AdsSettingForIntrusiveAdsSites

Налаштування реклами для сайтів із нав’язливими оголошеннями
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\AdsSettingForIntrusiveAdsSites
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\AdsSettingForIntrusiveAdsSites
Назва налаштування в Mac/Linux:
AdsSettingForIntrusiveAdsSites
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 65
  • Google Chrome OS (Google Chrome OS) від версії 65
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дозволяє вказати, чи блокувати рекламу на сайтах із нав'язливими оголошеннями.

Якщо для цього правила встановлено значення 2, реклама блокуватиметься на сайтах із нав'язливими оголошеннями. Однак це правило не працюватиме, якщо для правила SafeBrowsingEnabled вибрано значення "False". Якщо для цього правила вибрано значення 1, реклама не блокуватиметься на сайтах із нав'язливими оголошеннями. Якщо це правило не налаштовано, використовуватиметься значення 2.

  • 1 = Дозволити рекламу на всіх сайтах
  • 2 = Заборонити рекламу на сайтах із нав'язливими оголошеннями
Приклад значення:
0x00000001 (Windows), 1 (Linux), 1 (Mac)
На початок

AllowDeletingBrowserHistory

Увімкнути видалення історії веб-перегляду та завантажень
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\AllowDeletingBrowserHistory
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\AllowDeletingBrowserHistory
Назва налаштування в Mac/Linux:
AllowDeletingBrowserHistory
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 57
  • Google Chrome OS (Google Chrome OS) від версії 57
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дозволяє видаляти історію веб-перегляду та завантажень у Google Chrome і не дозволяє користувачам змінювати це налаштування.

Зауважте, якщо навіть це правило вимкнено, збереження історії веб-перегляду та завантажень не гарантується – користувачі можуть безпосередньо редагувати чи видаляти файли бази даних історії, а веб-переглядач сам може будь-коли визначати термін дії чи архівувати будь-які або всі елементи історії.

Якщо це налаштування ввімкнено чи не встановлено, історію веб-перегляду та завантажень можна видаляти.

Якщо це налаштування вимкнено, історію веб-перегляду та завантажень не можна видаляти.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

AllowDinosaurEasterEgg

Дозволити грати в гру Dinosaur Easter Egg
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\AllowDinosaurEasterEgg
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\AllowDinosaurEasterEgg
Назва налаштування в Mac/Linux:
AllowDinosaurEasterEgg
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 48
  • Google Chrome (Linux, Mac, Windows) від версії 48
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: Так
Опис:

Користувачі можуть грати в гру Dinosaur Easter Egg, коли пристрій перебуває в режимі офлайн.

Якщо це правило має значення "false", користувачі не зможуть грати в гру Dinosaur Easter Egg у режимі офлайн. Якщо це правило не налаштовано або має значення "true", користувачі зможуть грати в цю гру. Якщо це правило не налаштувати, користувачі не зможуть грати в гру Dinosaur Easter Egg на зареєстрованих пристроях з ОС Chrome, але матимуть змогу робити це на інших пристроях.

Приклад значення:
0x00000000 (Windows), false (Linux), <false /> (Mac)
На початок

AllowFileSelectionDialogs

Дозволити виклик діалогових вікон вибору файлу
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\AllowFileSelectionDialogs
Назва налаштування в Mac/Linux:
AllowFileSelectionDialogs
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 12
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Надає доступ до локальних файлів у комп’ютері, дозволяючи Google Chrome відображати діалогові вікна вибору файлів. Якщо це налаштування ввімкнено, користувачі можуть відкривати діалогові вікна звичайним способом. Якщо це налаштування вимкнено, під час виконання дії, яка викликає діалогове вікно вибору файлу (наприклад, імпорт закладок, завантаження файлів, збереження посилань тощо), відображається повідомлення. Користувач має натиснути кнопку "Скасувати" в діалоговому вікні вибору файлу. Якщо це налаштування не встановлено, користувачі можуть відкривати діалогові вікна вибору файлу звичайним способом.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

AllowOutdatedPlugins

Дозволити запущені плагіни, які є застарілими
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\AllowOutdatedPlugins
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\AllowOutdatedPlugins
Назва налаштування в Mac/Linux:
AllowOutdatedPlugins
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 12
  • Google Chrome OS (Google Chrome OS) від версії 12
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Якщо це налаштування ввімкнено, застарілі плагіни запускаються як звичайні.

Якщо це налаштування вимкнено, застарілі плагіни не запускаються, а дозвіл користувача не потрібен.

Якщо це правило не налаштовано, для запуску застарілих плагінів потрібен дозвіл користувача.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

AllowPopupsDuringPageUnload

Дозволяє показувати спливаючу рекламу під час завантаження сторінки
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\AllowPopupsDuringPageUnload
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\AllowPopupsDuringPageUnload
Назва налаштування в Mac/Linux:
AllowPopupsDuringPageUnload
Назва обмеження для Android:
AllowPopupsDuringPageUnload
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 74
  • Google Chrome OS (Google Chrome OS) від версії 74
  • Google Chrome (Android) від версії 74
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: Так
Опис:

Це правило дозволяє адміністратору вказувати, що під час завантаження сторінки може з’являтися спливаюча реклама.

Якщо це правило ввімкнено, під час завантаження сторінок може з’являтися спливаюча реклама.

Якщо це правило вимкнено або не налаштовано, відповідно до специфікації (https://html.spec.whatwg.org/#apis-for-creating-and-navigating-browsing-contexts-by-name) під час завантаження сторінок не може з’являтися спливаюча реклама.

У Chrome 82 це правило буде вилучено.

Перегляньте сторінку https://www.chromestatus.com/feature/5989473649164288.

Приклад значення:
0x00000000 (Windows), false (Linux), false (Android), <false /> (Mac)
На початок

AllowScreenLock

Дозволити блокування екрана
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\AllowScreenLock
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 52
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Якщо для цього правила вибрано значення false, користувачі не можуть блокувати екран (можна лише вийти із сеансу). Якщо це правило не налаштовано або для нього вибрано значення true, користувачі, які пройшли автентифікацію за допомогою пароля, можуть блокувати екран.

Приклад значення:
0x00000000 (Windows)
На початок

AllowedDomainsForApps

Визначати домени з доступом до G Suite
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\AllowedDomainsForApps
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\AllowedDomainsForApps
Назва налаштування в Mac/Linux:
AllowedDomainsForApps
Назва обмеження для Android:
AllowedDomainsForApps
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 51
  • Google Chrome OS (Google Chrome OS) від версії 51
  • Google Chrome (Android) від версії 51
Підтримувані функції:
Може рекомендуватися: ні, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Вмикає в Google Chrome функцію обмеженого входу в G Suite і не дозволяє користувачам змінювати це налаштування.

Якщо налаштувати цей параметр, користувач матиме доступ до Google Apps лише з облікових записів у вказаних доменах (зауважте: щоб додати облікові записи gmail.com/googlemail.com, потрібно вказати значення consumer_accounts (без лапок) у списку доменів).

Це налаштування забороняє користувачу входити та вказувати додатковий обліковий запис на керованому пристрої, де потрібна автентифікація Google, якщо цього облікового запису немає в списку дозволених доменів.

Якщо не налаштувати цей параметр, користувач матиме доступ до G Suite із будь-якого облікового запису.

Якщо застосовується це правило, до всіх запитів HTTP та HTTPS, що надсилаються в домени google.com, додається заголовок X-GoogApps-Allowed-Domains, як описано на сторінці https://support.google.com/a/answer/1668854.

Користувачі не можуть змінити або замінити це налаштування.

Приклад значення:
"managedchrome.com,example.com"
На початок

AllowedInputMethods

Налаштовує дозволені методи введення в сеансі користувача
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\AllowedInputMethods
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 69
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Визначає, які розкладки клавіатури дозволені під час сеансу користувача на Google Chrome OS.

Якщо це правило налаштовано, користувач може вибрати лише один із методів введення, указаних у ньому. Якщо це правило не налаштовано або для нього вказано порожній список, користувач може вибрати всі підтримувані методи введення. Якщо поточний метод введення заборонений цим правилом, його буде змінено на розкладку клавіатури апаратного забезпечення (якщо це дозволено) або на перший дійсний запис у списку. Усі недійсні та непідтримувані методи введення в списку ігноруватимуться.

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\AllowedInputMethods\1 = "xkb:us::eng"
На початок

AllowedLanguages

Налаштовує дозволені мови в сеансі користувача
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\AllowedLanguages
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 72
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: Так
Опис:

Налаштовує мови, які можна вибрати в Google Chrome OS.

Якщо це правило налаштовано, користувач може додати лише одну з перелічених у ньому мов. Якщо це правило не налаштовано або для нього вказано порожній список, користувач може вказувати будь-які мови. Якщо для цього правила вказано список із недійсними значеннями, усі вони ігноруватимуться. Якщо користувач раніше додав у список мови, заборонені цим правилом, їх буде видалено. Якщо користувач раніше налаштував для Google Chrome OS одну з мов, заборонених цим правилом, її буде змінено на дозволену мову інтерфейсу, коли він наступного разу ввійде в систему. В іншому випадку в Google Chrome OS застосовуватиметься перше дійсне значення, указане в цьому правилі, або вихідна мова (наразі en-US), якщо правило містить лише недійсні значення.

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\AllowedLanguages\1 = "en-US"
На початок

AlternateErrorPagesEnabled

Увімкнути додаткові сторінки з помилками
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\AlternateErrorPagesEnabled
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\AlternateErrorPagesEnabled
Назва налаштування в Mac/Linux:
AlternateErrorPagesEnabled
Назва обмеження для Android:
AlternateErrorPagesEnabled
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 8
  • Google Chrome OS (Google Chrome OS) від версії 11
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дозволяє використовувати додаткові сторінки помилок, вбудовані в Google Chrome (як-от "Сторінку не знайдено"), і не дозволяє користувачам змінювати це налаштування. Якщо це налаштування ввімкнено, використовуються додаткові сторінки помилок. Якщо це налаштування вимкнено, додаткові сторінки помилок ніколи не використовуються. Якщо це налаштування ввімкнено або вимкнено, користувачі не можуть змінювати чи замінювати його в Google Chrome. Якщо це правило не встановлено, налаштування вмикається, але користувач може його змінювати.

Приклад значення:
0x00000001 (Windows), true (Linux), true (Android), <true /> (Mac)
На початок

AlwaysOpenPdfExternally

Завжди відкривати файли PDF в окремому вікні
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\AlwaysOpenPdfExternally
Назва налаштування в Mac/Linux:
AlwaysOpenPdfExternally
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 55
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Вимикає вбудований переглядач PDF в Google Chrome.Дозволяє користувачам відкривати файли PDF за допомогою додатка за умовчанням.

Якщо правило не встановлено або вимкнено, файли PDF відкриватимуться за допомогою плагіна PDF, якщо його не вимкнено.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

ApplicationLocaleValue

Регіональні налаштування програми
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\ApplicationLocaleValue
Підтримується в:
  • Google Chrome (Windows) від версії 8
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Установлює мовний код програми в Google Chrome і не дозволяє користувачам змінювати його. Якщо це налаштування ввімкнено, Google Chrome використовує вказаний мовний код. Якщо встановлений мовний код не підтримується, замість нього використовується "en-US". Якщо це налаштування вимкнено чи не встановлено, Google Chrome використовує вказаний користувачем мовний код (якщо налаштовано), мовний код системи або вихідний мовний код "en-US".

Приклад значення:
"en"
На початок

AudioCaptureAllowed

Дозволити чи заборонити запис аудіо
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\AudioCaptureAllowed
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\AudioCaptureAllowed
Назва налаштування в Mac/Linux:
AudioCaptureAllowed
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 25
  • Google Chrome OS (Google Chrome OS) від версії 23
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Якщо це правило ввімкнено або не налаштовано (за умовчанням), на запис аудіо потрібен дозвіл користувача, за винятком URL-адрес зі списку правила AudioCaptureAllowedUrls, які отримують його автоматично).

Якщо це правило вимкнено, запит на дозвіл не з’являється ніколи, а запис аудіо доступний лише для URL-адрес зі списку правила AudioCaptureAllowedUrls.

Це правило впливає на всі типи аудіовходів, а не лише на вбудований мікрофон.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

У додатках Android це правило стосується лише мікрофона. Коли для правила встановлено значення "true", мікрофон вимкнено в усіх додатках Android.

Приклад значення:
0x00000000 (Windows), false (Linux), <false /> (Mac)
На початок

AudioCaptureAllowedUrls

URL-адреси, яким завжди надаватиметься доступ до пристроїв запису аудіо
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\AudioCaptureAllowedUrls
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\AudioCaptureAllowedUrls
Назва налаштування в Mac/Linux:
AudioCaptureAllowedUrls
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 29
  • Google Chrome OS (Google Chrome OS) від версії 29
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Зразки в цьому списку зіставлятимуться з джерелом безпеки запитаної URL-адреси. Якщо буде знайдено збіг, доступ до пристроїв запису аудіо надаватиметься негайно.

ПРИМІТКА. До версії 45 це правило підтримувалося лише в режимі терміналу.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\AudioCaptureAllowedUrls\1 = "https://www.example.com/" Software\Policies\Google\Chrome\AudioCaptureAllowedUrls\2 = "https://[*.]example.edu/"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\AudioCaptureAllowedUrls\1 = "https://www.example.com/" Software\Policies\Google\ChromeOS\AudioCaptureAllowedUrls\2 = "https://[*.]example.edu/"
Android/Linux:
[ "https://www.example.com/", "https://[*.]example.edu/" ]
Mac:
<array> <string>https://www.example.com/</string> <string>https://[*.]example.edu/</string> </array>
На початок

AudioOutputAllowed

Дозволити відтворення аудіо
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\AudioOutputAllowed
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 23
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Якщо для цього правила вибрано значення false, аудіовихід на пристрої недоступний, поки користувач перебуває в обліковому записі.

Це правило стосується всіх типів аудіовиходів, а не лише вбудованих динаміків. Також це правило перешкоджає спеціальним можливостям аудіо. Не вмикайте це правило, якщо користувачу потрібна програма зчитування з екрана.

Якщо для цього правила вибрано значення true або його не налаштовано, на пристроях можна використовувати всі підтримувані аудіовиходи.

Приклад значення:
0x00000000 (Windows)
На початок

AutoFillEnabled (не рекомендується)

Увімкнути автозаповнення
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\AutoFillEnabled
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\AutoFillEnabled
Назва налаштування в Mac/Linux:
AutoFillEnabled
Назва обмеження для Android:
AutoFillEnabled
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 8
  • Google Chrome OS (Google Chrome OS) від версії 11
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Це правило більше не підтримується у версії M70. Натомість використовуйте правила AutofillAddressEnabled і AutofillCreditCardEnabled.

Вмикає функцію автозаповнення в Google Chrome і дає змогу користувачам автоматично заповнювати веб-форми, використовуючи раніше збережену інформацію, як-от адресу або дані кредитної картки.

Якщо вимкнути це налаштування, функція автозаповнення буде недоступною для користувачів.

Якщо це налаштування ввімкнено або не налаштовано, функцією автозаповнення керує користувач. Завдяки цьому він зможе налаштовувати профілі автозаповнення та вмикати або вимикати функцію автозаповнення на власний розсуд.

Приклад значення:
0x00000000 (Windows), false (Linux), false (Android), <false /> (Mac)
На початок

AutofillAddressEnabled

Увімкнути функцію автозаповнення адрес
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\AutofillAddressEnabled
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\AutofillAddressEnabled
Назва налаштування в Mac/Linux:
AutofillAddressEnabled
Назва обмеження для Android:
AutofillAddressEnabled
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 69
  • Google Chrome OS (Google Chrome OS) від версії 69
  • Google Chrome (Android) від версії 69
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Вмикає функцію автозаповнення в продукті Google Chrome і автоматично вводить адресу у веб-форми, використовуючи раніше збережену інформацію.

Якщо це налаштування вимкнено, функція автозаповнення не пропонуватиме та не вводитиме адресу, а також не зберігатиме додаткові дані про неї, які користувач може вказувати під час веб-перегляду.

Якщо це налаштування ввімкнено або значення не вибрано, користувачі зможуть керувати функцією автозаповнення адрес в інтерфейсі.

Приклад значення:
0x00000000 (Windows), false (Linux), false (Android), <false /> (Mac)
На початок

AutofillCreditCardEnabled

Вмикає функцію автозаповнення для кредитних карток
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\AutofillCreditCardEnabled
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\AutofillCreditCardEnabled
Назва налаштування в Mac/Linux:
AutofillCreditCardEnabled
Назва обмеження для Android:
AutofillCreditCardEnabled
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 63
  • Google Chrome OS (Google Chrome OS) від версії 63
  • Google Chrome (Android) від версії 63
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Вмикає функцію автозаповнення в Google Chrome і автоматично вводить дані кредитної картки у веб-форми, використовуючи раніше збережену інформацію.

Якщо це налаштування вимкнено, функція автозаповнення не пропонуватиме та не зберігатиме дані кредитних карток, а також не зберігатиме додаткові дані кредитних карток, які користувач може вводити під час роботи в Інтернеті.

Якщо це налаштування ввімкнено або значення не встановлено, користувачі зможуть керувати функцією автозаповнення даних кредитних карток в інтерфейсі.

Приклад значення:
0x00000000 (Windows), false (Linux), false (Android), <false /> (Mac)
На початок

AutoplayAllowed

Дозволити автоматичне відтворення медіафайлів
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\AutoplayAllowed
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\AutoplayAllowed
Назва налаштування в Mac/Linux:
AutoplayAllowed
Підтримується в:
  • Google Chrome (Windows) від версії 66
  • Google Chrome (Linux) від версії 66
  • Google Chrome (Mac) від версії 66
  • Google Chrome OS (Google Chrome OS) від версії 66
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дозволяє контролювати автоматичне відтворення відео (без дозволу користувача) зі звуком у Google Chrome.

Якщо для правила вибрано значення true, у Google Chrome дозволено автоматично відтворювати медіа. Якщо для правила вибрано значення false, у Google Chrome заборонено автоматично відтворювати медіа. Можна використати правило AutoplayWhitelist, щоб замінити попереднє правило для певних шаблонів URL-адрес. За умовчанням у Google Chrome заборонено автоматично відтворювати медіа. Можна використати правило AutoplayWhitelist, щоб замінити попереднє правило для певних шаблонів URL-адрес.

Зауважте: якщо веб-переглядач Google Chrome запущено й це правило змінюється, воно буде застосовано тільки до нових відкритих вкладок. Тому деякі вкладки можуть зберігати попередній режим.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

AutoplayWhitelist

Дозволити автоматично відтворювати медіафайли з білого списку шаблонів URL-адрес
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\AutoplayWhitelist
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\AutoplayWhitelist
Назва налаштування в Mac/Linux:
AutoplayWhitelist
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 66
  • Google Chrome OS (Google Chrome OS) від версії 66
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Керує білим списком шаблонів URL-адрес, для яких завжди буде ввімкнено автоматичне відтворення.

Якщо автоматичне відтворення ввімкнено, відео може відтворюватись автоматично (без дозволу користувача) зі звуком у продукті Google Chrome.

Дійсні характеристики шаблонів URL-адрес:

- [*.]domain.tld (відповідає domain.tld і всім субдоменам)

- host (відповідає точному імені хосту)

- scheme://host:port (підтримувані схеми: http, https)

- scheme://[*.]domain.tld:port (підтримувані схеми: http, https)

- file://path (Шлях має бути абсолютним і починатися із символу "/")

- a.b.c.d (відповідає точній IP-адресі IPv4)

- [a:b:c:d:e:f:g:h] (відповідає точній IP-адресі IPv6)

Якщо для правила AutoplayAllowed вибрано значення true, воно не діятиме.

Якщо для правила AutoplayAllowed вибрано значення false, усі шаблони URL-адрес, налаштовані в цьому правилі, відтворюватимуться, як і раніше.

Зауважте: якщо веб-переглядач Google Chrome запущено й це правило змінюється, воно буде застосовано тільки до нових відкритих вкладок. Тому деякі вкладки можуть зберігати попередній режим.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\AutoplayWhitelist\1 = "https://www.example.com" Software\Policies\Google\Chrome\AutoplayWhitelist\2 = "[*.]example.edu"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\AutoplayWhitelist\1 = "https://www.example.com" Software\Policies\Google\ChromeOS\AutoplayWhitelist\2 = "[*.]example.edu"
Android/Linux:
[ "https://www.example.com", "[*.]example.edu" ]
Mac:
<array> <string>https://www.example.com</string> <string>[*.]example.edu</string> </array>
На початок

BackgroundModeEnabled

Продовжувати роботу фонових програм, коли Google Chrome закрито
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\BackgroundModeEnabled
Назва налаштування в Mac/Linux:
BackgroundModeEnabled
Підтримується в:
  • Google Chrome (Windows) від версії 19
  • Google Chrome (Linux) від версії 19
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Визначає, чи розпочався процес Google Chrome під час входу в ОС, і продовжує діяти після закриття останнього вікна веб-переглядача, дозволяючи фоновим додаткам і поточному сеансу веб-перегляду (включно з файлами cookie) залишатись активними. Фоновий процес можна закрити на панелі завдань (на ній відображатиметься відповідний значок).

Якщо для правила вибрано значення "true", фоновий режим буде ввімкнено. Користувач не зможе вимкнути його в налаштуваннях веб-переглядача.

Якщо для правила вибрано значення "false", фоновий режим буде вимкнено. Користувач не зможе ввімкнути його в налаштуваннях веб-переглядача.

Якщо правило не налаштовано, фоновий режим буде вимкнено, і користувач зможе ввімкнути його в налаштуваннях веб-переглядача.

Приклад значення:
0x00000001 (Windows), true (Linux)
На початок

BlockThirdPartyCookies

Блокувати файли cookie третьої сторони
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\BlockThirdPartyCookies
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\BlockThirdPartyCookies
Назва налаштування в Mac/Linux:
BlockThirdPartyCookies
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 10
  • Google Chrome OS (Google Chrome OS) від версії 11
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Якщо це налаштування ввімкнено, елементи веб-сторінок із-за меж домену, указаного в адресному рядку веб-переглядача, не встановлюють файли cookie.

Якщо це налаштування вимкнено, елементи веб-сторінок із-за меж домену, указаного в адресному рядку веб-переглядача, встановлюють файли cookie. Користувачі не можуть змінювати це налаштування.

Якщо це правило не налаштовано, сторонні файли cookie буде ввімкнено, але користувач може це змінити.

Приклад значення:
0x00000000 (Windows), false (Linux), <false /> (Mac)
На початок

BookmarkBarEnabled

Увімкнути панель закладок
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\BookmarkBarEnabled
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\BookmarkBarEnabled
Назва налаштування в Mac/Linux:
BookmarkBarEnabled
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 12
  • Google Chrome OS (Google Chrome OS) від версії 12
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Якщо це налаштування ввімкнено, Google Chrome показує панель закладок.

Якщо це налаштування вимкнено, панель закладок ніколи не відображається.

Якщо це налаштування ввімкнено або вимкнено, користувачі не можуть змінювати чи замінювати його в Google Chrome.

Якщо це правило не налаштовано, користувач може вирішувати, чи використовувати цю функцію.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

BrowserAddPersonEnabled

Додавати користувачів у диспетчері користувачів
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\BrowserAddPersonEnabled
Назва налаштування в Mac/Linux:
BrowserAddPersonEnabled
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 39
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Якщо це правило не налаштовано або має значення "true", Google Chrome дозволить диспетчеру користувачів виконувати функцію "Додати користувача".

Якщо це правило має значення "false", Google Chrome не дозволятиме диспетчеру користувачів створювати нові профілі.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

BrowserGuestModeEnabled

Увімкнути режим гостя у веб-переглядачі
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\BrowserGuestModeEnabled
Назва налаштування в Mac/Linux:
BrowserGuestModeEnabled
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 38
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Якщо це правило не налаштовано або має значення "true", Google Chrome увімкне перегляд у гостьовому режимі. У цьому режимі Google Chrome відкриває анонімні вікна.

Якщо для цього правила встановлено значення "false", Google Chrome не дозволятиме вмикати гостьовий режим.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

BrowserNetworkTimeQueriesEnabled

Дозволити запити в службу часу Google
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\BrowserNetworkTimeQueriesEnabled
Назва налаштування в Mac/Linux:
BrowserNetworkTimeQueriesEnabled
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 60
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Якщо для цього правила вибрано значення false, Google Chrome не зможе періодично надсилати запити на сервер Google, щоб отримати точну позначку часу. Запити буде дозволено, якщо це правило не налаштовано або має значення true.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

BrowserSignin

Налаштування входу в обліковий запис у веб-переглядачі
Тип даних:
Integer [Android:choice, Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\BrowserSignin
Назва налаштування в Mac/Linux:
BrowserSignin
Назва обмеження для Android:
BrowserSignin
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 70
  • Google Chrome (Android) від версії 70
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Це правило визначає потребу входу в обліковий запис у веб-переглядачі. Воно дає змогу вказати, чи може користувач входити в Google Chrome за допомогою свого облікового запису та використовувати пов’язані з ним функції, як-от синхронізацію Chrome.

Якщо для правила вибрано варіант "Вимкнути вхід в обліковий запис у веб-переглядачі", користувач не зможе входити в обліковий запис і користуватися відповідними сервісами. Функції веб-переглядача, як-от синхронізація Chrome, будуть недоступними. Якщо користувач увійшов в обліковий запис, тоді як для правила вибрано значення "Disabled", під час наступного запуску Chrome буде виконано вихід із системи. Проте локальні дані профілю користувача, як-от закладки, паролі тощо, буде збережено. Користувач зможе входити у веб-служби Google (наприклад, Gmail) і користуватися ними.

Якщо для правила вибрано варіант "Увімкнути вхід в обліковий запис у веб-переглядачі", користувач зможе входити в обліковий запис у веб-переглядачі. Це також відбуватиметься автоматично, коли він входитиме у веб-служби Google, як-от Gmail. Коли виконано вхід, дані облікового запису зберігаються у веб-переглядачі. Однак синхронізація Chrome не вмикається за умовчанням. Користувачу потрібно зробити це самостійно. Якщо ввімкнути це правило, користувач не зможе його вимкнути. Щоб керувати доступністю синхронізації Chrome, скористайтеся правилом SyncDisabled.

Якщо для правила вибрано варіант "Змушувати користувачів входити в обліковий запис у веб-переглядачі", на екрані з’являтиметься діалогове вікно з пропозицією вибрати обліковий запис і ввійти в нього, щоб користуватися веб-переглядачем. Цей варіант підходить для керованих облікових записів, оскільки забезпечує застосування правил, пов’язаних з окремими обліковими записами. Синхронізацію Chrome увімкнено за умовчанням для облікового запису, окрім випадків, коли її вимкнено адміністратором домену або правилом SyncDisabled. Для правила BrowserGuestModeEnabled за умовчанням буде вибрано значення "False". Зверніть увагу, що після ввімкнення цього правила наявні профілі, у які не виконано вхід, буде заблоковано. Докладніше читайте в цій довідковій статті: https://support.google.com/chrome/a/answer/7572556.

Якщо це правило не налаштовано, користувач зможе самостійно вмикати або вимикати опцію входу в обліковий запис у веб-переглядачі.

  • 0 = Вимкнути вхід в обліковий запис у веб-переглядачі
  • 1 = Увімкнути вхід в обліковий запис у веб-переглядачі
  • 2 = Змушувати користувачів входити в обліковий запис у веб-переглядачі
Приклад значення:
0x00000002 (Windows), 2 (Linux), 2 (Android), 2 (Mac)
На початок

BuiltInDnsClientEnabled

Використовувати вдубований клієнт DNS
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\BuiltInDnsClientEnabled
Назва налаштування в Mac/Linux:
BuiltInDnsClientEnabled
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 25
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Контролює використання вбудованого клієнта DNS у Google Chrome.

Якщо для цього правила встановлено значення true, використовується вбудований клієнт DNS, якщо він доступний.

Якщо для нього встановлено значення false, вбудований клієнт DNS ніколи не використовується.

Якщо це правило не налаштовано, вбудований клієнт DNS буде ввімкнено за умовчанням у MacOS, Android (якщо приватну DNS або VPN вимкнено) і ChromeOS, а користувачі зможуть вибирати, чи використовувати вбудований клієнт DNS. Для цього потрібно змінити chrome://flags або вказати позначку командного рядка.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

CaptivePortalAuthenticationIgnoresProxy

Автентифікація приєднаного порталу ігнорує проксі-сервер
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\CaptivePortalAuthenticationIgnoresProxy
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 41
Підтримувані функції:
Може рекомендуватися: ні, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Це правило дає змогу Google Chrome OS обходити проксі для автентифікації адаптивного порталу.

Це правило діє, лише якщо проксі налаштовано (наприклад, за допомогою правила, розширень або користувачем у рядку chrome://settings).

Якщо це налаштування ввімкнено, усі сторінки автентифікації адаптивного порталу (від сторінки входу на нього й доки Google Chrome не виявить інтернет-з’єднання) відкриваються в окремому вікні незалежно від налаштувань правил і обмежень для поточного користувача.

Якщо це правило вимкнено або не налаштовано, сторінки автентифікації адаптивного порталу відкриваються у звичайній новій вкладці веб-переглядача з поточними налаштуваннями проксі.

Приклад значення:
0x00000001 (Windows)
На початок

CertificateManagementAllowed

Дозволити користувачам керувати встановленими сертифікатами.
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\CertificateManagementAllowed
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 74
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Це правило дозволяє вибрати, чи може користувач імпортувати й видаляти сертифікати в Менеджері сертифікатів.

Якщо для правила встановлено значення "Дозволити користувачам керувати всіма сертифікатами", користувачі можуть керувати сертифікатами.

Якщо для правила встановлено значення "Дозволити користувачам керувати своїми сертифікатами", користувачі можуть керувати користувацькими сертифікатами, але не сертифікатами пристрою.

Якщо для правила встановлено значення "Заборонити користувачам керувати сертифікатами", користувачі можуть лише переглядати сертифікати без права керувати ними.

  • 0 = Дозволити користувачам керувати всіма сертифікатами
  • 1 = Дозволити користувачам керувати своїми сертифікатами
  • 2 = Заборонити користувачам керувати сертифікатами
Приклад значення:
0x00000001 (Windows)
На початок

CertificateTransparencyEnforcementDisabledForCas

Вимкнути застосування перевірки сертифіката для списку хешів інформації про відкритий ключ суб’єкта
Тип даних:
List of strings [Android:string] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\CertificateTransparencyEnforcementDisabledForCas
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\CertificateTransparencyEnforcementDisabledForCas
Назва налаштування в Mac/Linux:
CertificateTransparencyEnforcementDisabledForCas
Назва обмеження для Android:
CertificateTransparencyEnforcementDisabledForCas
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 67
  • Google Chrome OS (Google Chrome OS) від версії 67
  • Google Chrome (Android) від версії 67
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Вимикає застосування вимог щодо перевірки сертифіката для списку хешів інформації про відкритий ключ суб’єкта.

Це правило дає змогу вимкнути вимоги щодо розголошення перевірки ланцюжків сертифікатів, якщо в них є сертифікати з одним з указаних хешів інформації про відкритий ключ суб’єкта. Завдяки цьому правилу можна використовувати для хостів підприємства сертифікати, які в іншому випадку вважалися б ненадійними.

Щоб вимкнути перевірку сертифіката, коли це правило налаштовано, має бути виконано одну з цих умов: 1. Хеш містить інформацію про відкритий ключ суб’єкта сертифіката сервера. 2. Хеш містить інформацію про відкритий ключ суб’єкта, яка відображається в ланцюжку сертифікатів ЦС, сертифікат ЦС обмежується розширенням X.509v3 nameConstraints, принаймні одне розширення directoryName nameConstraints наявне в permittedSubtrees, а directoryName містить атрибут organizationName. 3. Хеш містить інформацію про відкритий ключ суб’єкта, яка відображається в ланцюжку сертифікатів ЦС, сертифікат ЦС має принаймні один атрибут organizationName у суб’єкті сертифіката, сертифікат сервера містить таку ж кількість атрибутів organizationName, вони розміщені в такому самому порядку та мають однакову кількість байтів.

Хеш інформації про відкритий ключ суб’єкта визначається через об’єднання назви алгоритму хешу, символу "/" і Base64-кодування алгоритму хешу, що застосовується до інформації про відкритий ключ суб’єкта зазначеного сертифіката з DER-кодуванням. Це кодування Base64 має той самий формат, що й відбиток SPKI, як зазначено в розділі 2.4 стандарту RFC 7469. Нерозпізнані алгоритми хешу ігноруються. Зараз підтримується лише алгоритм sha256.

Якщо це правило не налаштовано, усі сертифікати, які мають виявлятися під час перевірки, але не виявляються, вважатимуться ненадійними.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\CertificateTransparencyEnforcementDisabledForCas\1 = "sha256/AAAAAAAAAAAAAAAAAAAAAA==" Software\Policies\Google\Chrome\CertificateTransparencyEnforcementDisabledForCas\2 = "sha256//////////////////////w=="
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\CertificateTransparencyEnforcementDisabledForCas\1 = "sha256/AAAAAAAAAAAAAAAAAAAAAA==" Software\Policies\Google\ChromeOS\CertificateTransparencyEnforcementDisabledForCas\2 = "sha256//////////////////////w=="
Android/Linux:
[ "sha256/AAAAAAAAAAAAAAAAAAAAAA==", "sha256//////////////////////w==" ]
Mac:
<array> <string>sha256/AAAAAAAAAAAAAAAAAAAAAA==</string> <string>sha256//////////////////////w==</string> </array>
На початок

CertificateTransparencyEnforcementDisabledForLegacyCas

Вимкнути застосування перевірки сертифіката для списку застарілих центрів сертифікації
Тип даних:
List of strings [Android:string] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\CertificateTransparencyEnforcementDisabledForLegacyCas
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\CertificateTransparencyEnforcementDisabledForLegacyCas
Назва налаштування в Mac/Linux:
CertificateTransparencyEnforcementDisabledForLegacyCas
Назва обмеження для Android:
CertificateTransparencyEnforcementDisabledForLegacyCas
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 67
  • Google Chrome OS (Google Chrome OS) від версії 67
  • Google Chrome (Android) від версії 67
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Вимикає застосування вимог щодо перевірки сертифіката для списку застарілих центрів сертифікації.

Це правило дає змогу вимкнути вимоги щодо розголошення перевірки ланцюжків сертифікатів, якщо в них є сертифікати з указаними хешами інформації про відкритий ключ суб’єкта. Завдяки цьому правилу можна використовувати для хостів підприємства сертифікати, які в іншому випадку вважалися б ненадійними.

Щоб вимкнути застосування перевірки сертифіката, коли це правило налаштовано, хеш повинен мати інформацію про відкритий ключ суб’єкта, що відображається в сертифікаті застарілого ЦС. Застарілим є центр сертифікації, якого вважає надійним принаймні одна операційна система, яку підтримує Google Chrome, але якому не довіряє Проект відкритого коду Android або Google Chrome OS.

Хеш інформації про відкритий ключ суб’єкта визначається через об’єднання назви алгоритму хешу, символу "/" і Base64-кодування алгоритму хешу, що застосовується до інформації про відкритий ключ суб’єкта зазначеного сертифіката з DER-кодуванням. Це кодування Base64 має той самий формат, що й відбиток SPKI, як зазначено в розділі 2.4 стандарту RFC 7469. Нерозпізнані алгоритми хешу ігноруються. Зараз підтримується лише алгоритм sha256.

Якщо це правило не налаштовано, усі сертифікати, які мають виявлятися під час перевірки, але не виявляються, вважатимуться ненадійними.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\CertificateTransparencyEnforcementDisabledForLegacyCas\1 = "sha256/AAAAAAAAAAAAAAAAAAAAAA==" Software\Policies\Google\Chrome\CertificateTransparencyEnforcementDisabledForLegacyCas\2 = "sha256//////////////////////w=="
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\CertificateTransparencyEnforcementDisabledForLegacyCas\1 = "sha256/AAAAAAAAAAAAAAAAAAAAAA==" Software\Policies\Google\ChromeOS\CertificateTransparencyEnforcementDisabledForLegacyCas\2 = "sha256//////////////////////w=="
Android/Linux:
[ "sha256/AAAAAAAAAAAAAAAAAAAAAA==", "sha256//////////////////////w==" ]
Mac:
<array> <string>sha256/AAAAAAAAAAAAAAAAAAAAAA==</string> <string>sha256//////////////////////w==</string> </array>
На початок

CertificateTransparencyEnforcementDisabledForUrls

Вимкнути застосування перевірки сертифіката для списку URL-адрес
Тип даних:
List of strings [Android:string] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\CertificateTransparencyEnforcementDisabledForUrls
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\CertificateTransparencyEnforcementDisabledForUrls
Назва налаштування в Mac/Linux:
CertificateTransparencyEnforcementDisabledForUrls
Назва обмеження для Android:
CertificateTransparencyEnforcementDisabledForUrls
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 53
  • Google Chrome OS (Google Chrome OS) від версії 53
  • Google Chrome (Android) від версії 53
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Вимикає застосування вимог щодо перевірки сертифіката для перелічених URL-адрес.

Це правило дає змогу не виявляти імен хостів у вказаних URL-адресах під час перевірки сертифіката. Завдяки цьому правилу можна використовувати сертифікати, які в іншому випадку вважалися б ненадійними. Але для вказаних хостів буде важче знайти неправильно видані сертифікати.

Формат шаблону URL-адрес такий: https://www.chromium.org/administrators/url-blacklist-filter-format. Однак оскільки сертифікати дійсні для певного імені хосту, незалежно від схеми, порту чи шляху, береться до уваги лише частина URL-адреси з іменем хосту. Імена хостів із символами підстановки ще не підтримуються.

Якщо це правило не налаштовано, усі сертифікати, у яких імена хостів мають виявлятися під час перевірки, але не виявляються, вважатимуться ненадійними.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\CertificateTransparencyEnforcementDisabledForUrls\1 = "example.com" Software\Policies\Google\Chrome\CertificateTransparencyEnforcementDisabledForUrls\2 = ".example.com"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\CertificateTransparencyEnforcementDisabledForUrls\1 = "example.com" Software\Policies\Google\ChromeOS\CertificateTransparencyEnforcementDisabledForUrls\2 = ".example.com"
Android/Linux:
[ "example.com", ".example.com" ]
Mac:
<array> <string>example.com</string> <string>.example.com</string> </array>
На початок

ChromeCleanupEnabled

Вмикає Очищення Chrome у Windows
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\ChromeCleanupEnabled
Підтримується в:
  • Google Chrome (Windows) від версії 68
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Якщо це правило вимкнено, Очищення Chrome не скануватиме систему на наявність небажаного програмного забезпечення та не видалятиме його. Можливість активувати Очищення Chrome вручну за допомогою сторінки chrome://settings/cleanup вимкнено.

Якщо це правило ввімкнено або не налаштовано, Очищення Chrome періодично скануватиме систему на наявність небажаного програмного забезпечення й запитуватиме користувача, чи потрібно його видалити. Можливість активувати Очищення Chrome вручну за допомогою сторінки chrome://settings увімкнено.

Це правило доступне лише у версіях Windows, зареєстрованих у домені Microsoft® Active Directory®, або Windows 10 Pro чи Enterprise, зареєстрованих для керування пристроєм.

Приклад значення:
0x00000001 (Windows)
На початок

ChromeCleanupReportingEnabled

Визначає, як інструмент Очищення Chrome повідомляє дані в Google
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\ChromeCleanupReportingEnabled
Підтримується в:
  • Google Chrome (Windows) від версії 68
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Якщо це правило не налаштовано, виявивши небажане програмне забезпечення, Очищення Chrome може передавати метадані про сканування в Google відповідно до правила SafeBrowsingExtendedReportingEnabled. Користувачам буде запропоновано видалити таке небажане програмне забезпечення. Користувач може надіслати результати очищення в Google, щоб допомогти виявляти такі проблеми в майбутньому. У цих результатах містяться файли метаданих, автоматично встановлені розширення та реєстраційні ключі, як зазначено в Офіційному описі політики конфіденційності Google Chrome.

Якщо це правило вимкнено, виявивши небажане програмне забезпечення, Очищення Chrome не передаватиме в Google метадані про сканування, замінюючи всі правила відповідно до правила SafeBrowsingExtendedReportingEnabled. Очищення Chrome пропонуватиме користувачам видалити таке небажане програмне забезпечення. Результати очищення не повідомлятимуться в Google, і користувачі не матимуть можливості зробити це самостійно.

Якщо це правило ввімкнено, виявивши небажане програмне забезпечення, Очищення Chrome може передавати метадані про сканування в Google відповідно до правила SafeBrowsingExtendedReportingEnabled. Очищення Chrome пропонуватиме користувачам видалити таке небажане програмне забезпечення. Результати очищення повідомлятимуться в Google, і користувачі не зможуть перешкодити цьому.

Це правило доступне лише у версіях Windows, зареєстрованих у домені Microsoft® Active Directory®, або Windows 10 Pro чи Enterprise, зареєстрованих для керування пристроєм.

Приклад значення:
0x00000001 (Windows)
На початок

ChromeOsLockOnIdleSuspend

Вмикати блокування, коли пристрій перебуває в режимі очікування чи сну
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ChromeOsLockOnIdleSuspend
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 9
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Вмикає блокування, коли пристрої Google Chrome OS перебувають у режимі очікування чи сну.

Якщо ввімкнути це налаштування, користувачам потрібно буде ввести пароль, щоб вивести пристрій із режиму сну.

Якщо вимкнути це налаштування, користувачам не потрібно буде вводити пароль, щоб вивести пристрій із режиму сну.

Якщо ввімкнути або вимкнути це налаштування, користувачі не зможуть змінити або замінити його.

Якщо це правило не налаштовано, користувач може вибрати, чи потрібно вводити пароль, щоб розблокувати пристрій.

Приклад значення:
0x00000001 (Windows)
На початок

ChromeOsMultiProfileUserBehavior

Керувати поведінкою користувача в сеансі мультипрофілю
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ChromeOsMultiProfileUserBehavior
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 31
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Керувати поведінкою користувача в багатопрофільному режимі на пристроях з Google Chrome OS.

Якщо для цього правила встановлено значення "MultiProfileUserBehaviorUnrestricted", профіль користувача може бути як основним, так і другорядним у багатопрофільному режимі.

Якщо для цього правила встановлено значення "MultiProfileUserBehaviorMustBePrimary", профіль користувача може бути лише основним у багатопрофільному режимі.

Якщо для цього правила встановлено значення "MultiProfileUserBehaviorNotAllowed", багатопрофільний режим буде недоступним для користувача.

Якщо встановити це налаштування, користувачі не зможуть його змінювати або замінювати.

Якщо змінити це правило, поки користувач перебуває в багатопрофільному режимі, буде перевірено відповідні налаштування для всіх профілів користувачів, які беруть участь у сеансі. Якщо хоча б одному користувачу буде заборонено брати участь у цьому сеансі, сеанс буде завершено.

Якщо це правило не встановлено, значенням за умовчанням для користувачів, якими керує підприємство, буде "MultiProfileUserBehaviorMustBePrimary", а для користувачів, якими не керує підприємство, – "MultiProfileUserBehaviorUnrestricted".

  • "unrestricted" = Дозволити корпоративному користувачеві бути основним і додатковим користувачем (налаштування за умовчанням для користувачів, якими не керує адміністратор підприємства)
  • "primary-only" = Дозволити корпоративному користувачеві бути лише основним багатопрофільним користувачем (налаштування за умовчанням для користувачів, якими керує адміністратор підприємства)
  • "not-allowed" = Не дозволяти корпоративному користувачу бути частиною мультипрофілю (основним чи другорядним користувачем)
Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Якщо на пристрої здійснено вхід у декілька облікових записів, працювати в додатках Android може лише основний користувач.

Приклад значення:
"unrestricted"
На початок

CloudManagementEnrollmentMandatory

Увімкнути обов’язкову реєстрацію для хмарного керування
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\CloudManagementEnrollmentMandatory
Назва налаштування в Mac/Linux:
CloudManagementEnrollmentMandatory
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 72
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Якщо для цього правила встановлено значення true, реєстрація для хмарного керування обов’язкова. Якщо вона невдала, запуск процесів у Chrome блокується.

Якщо це правило не налаштовано або для нього встановлено значення false, реєстрація для хмарного керування необов’язкова. Якщо вона невдала, запуск процесів у Chrome не блокується.

Це правило застосовується через реєстрацію правила про повноваження пристрою щодо використання хмарних служб на комп’ютері й може налаштовуватися за допомогою реєстру чи GPO у Windows, plist у Mac і файлу правила JSON у Linux.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

CloudManagementEnrollmentToken

Маркер реєстрації правила використання хмарних служб на комп’ютері
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\CloudManagementEnrollmentToken
Назва налаштування в Mac/Linux:
CloudManagementEnrollmentToken
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 72
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Якщо правило налаштовано, Google Chrome спробує зареєструватися та застосувати пов’язані правила хмарних служб до всіх профілів.

Значенням для цього правила є маркер реєстрації, який можна отримати на консолі адміністратора Google.

Приклад значення:
"37185d02-e055-11e7-80c1-9a214cf093ae"
На початок

CloudPolicyOverridesPlatformPolicy

Правила використання хмарних сервісів у Google Chrome замінюють правила платформи.
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\CloudPolicyOverridesPlatformPolicy
Назва налаштування в Mac/Linux:
CloudPolicyOverridesPlatformPolicy
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 75
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Якщо для цього правила вибрано значення true, правила використання хмарних сервісів мають перевагу в разі конфлікту з правилами платформи. Якщо для цього правила вибрано значення false або його не налаштовано, правила платформи мають перевагу в разі конфлікту з правилами використання хмарних сервісів.

Це правило доступне лише як обов’язкове для платформ пристрою та впливає тільки на повноваження пристрою щодо використання хмарних сервісів.

Приклад значення:
0x00000000 (Windows), false (Linux), <false /> (Mac)
На початок

ComponentUpdatesEnabled

Увімкнути оновлення компонентів у Google Chrome
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\ComponentUpdatesEnabled
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ComponentUpdatesEnabled
Назва налаштування в Mac/Linux:
ComponentUpdatesEnabled
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 54
  • Google Chrome OS (Google Chrome OS) від версії 54
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Вмикає оновлення для всіх компонентів Google Chrome, якщо це правило не налаштовано або для нього вибрано значення true.

Якщо вибрано значення false, компоненти не оновлюються. Однак винятками є компоненти, які не містять виконуваний код, несуттєво змінюють роботу веб-переглядача або важливі для його безпеки. Приклади таких компонентів: списки відкликання сертифікатів і дані Безпечного перегляду. Відвідайте сторінку https://developers.google.com/safe-browsing, щоб дізнатися більше про Безпечний перегляд.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

ContextualSearchEnabled

Увімкнути функцію "Торкніться, щоб шукати"
Тип даних:
Boolean
Назва обмеження для Android:
ContextualSearchEnabled
Підтримується в:
  • Google Chrome (Android) від версії 40
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Вмикає доступність функції "Торкніться, щоб шукати" в режимі перегляду вмісту Google Chrome.

Якщо ввімкнути це налаштування, користувач зможе шукати дотиком, а також вмикати й вимикати цю функцію.

Якщо вимкнути це налаштування, функцію "Торкніться, щоб шукати" буде дезактивовано.

Не налаштувати це правило – те саме, що ввімкнути його (див. опис вище).

Приклад значення:
true (Android)
На початок

ContextualSuggestionsEnabled

Вмикає контекстні пропозиції пов’язаних веб-сторінок
Тип даних:
Boolean
Назва обмеження для Android:
ContextualSuggestionsEnabled
Підтримується в:
  • Google Chrome (Android) від версії 69
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Якщо для цього правила встановлено значення true або його не налаштовано, Google Chrome пропонуватиме сторінки, пов’язані з поточною. Ці пропозиції завантажуються віддалено із серверів Google.

Якщо встановлено значення false, пропозиції не завантажуватимуться чи не показуватимуться.

Приклад значення:
true (Android)
На початок

DataCompressionProxyEnabled

Увімкнути проксі-сервер стиснення даних
Тип даних:
Boolean
Назва обмеження для Android:
DataCompressionProxyEnabled
Підтримується в:
  • Google Chrome (Android) від версії 31
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Вмикає чи вимикає проксі-сервер стиснення даних і не дозволяє користувачам змінювати це налаштування.

Якщо ввімкнути чи вимкнути це налаштування, користувачі не зможуть змінювати або замінювати його.

Якщо це налаштування не встановлено, користувач зможе сам вирішувати, чи використовувати проксі-сервер стиснення даних.

Приклад значення:
true (Android)
На початок

DefaultBrowserSettingEnabled

Зробити Google Chrome веб-переглядачем за умовчанням
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\DefaultBrowserSettingEnabled
Назва налаштування в Mac/Linux:
DefaultBrowserSettingEnabled
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 11
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Налаштовує перевірки веб-переглядача за умовчанням у Google Chrome і забороняє користувачам змінювати цей параметр.

Якщо це налаштування ввімкнено, під час запуску Google Chrome завжди перевірятиме, чи це веб-переглядач за умовчанням, і за можливості автоматично реєструватиметься.

Якщо це налаштування вимкнено, Google Chrome ніколи не перевірятиме, чи це веб-переглядач за умовчанням, і вимкне користувацькі елементи керування цим параметром.

Якщо це налаштування не встановлено, Google Chrome дозволить користувачу вибирати, чи це веб-переглядач за умовчанням. Якщо ні, користувач зможе визначити, чи показувати сповіщення.

Примітка для адміністраторів Microsoft® Windows: це налаштування можна ввімкнути лише на пристроях із Windows 7. Для Windows 8 і новіших версій потрібно розгорнути файл "пов’язання додатків за умовчанням", який призначає Google Chrome обробником протоколів https і http (і додатково протоколу ftp і таких форматів файлів, як .html, .htm, .pdf, .svg, .webp тощо). Докладніше читайте на сторінці https://support.google.com/chrome?p=make_chrome_default_win.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

DefaultDownloadDirectory

Указати каталог для завантаження за умовчанням
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\Recommended\DefaultDownloadDirectory
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\Recommended\DefaultDownloadDirectory
Назва налаштування в Mac/Linux:
DefaultDownloadDirectory
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 64
  • Google Chrome OS (Google Chrome OS) від версії 64
Підтримувані функції:
Може бути обов’язковим: ні, Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Налаштовує каталог за умовчанням, у який Google Chrome завантажуватиме файли.

Якщо це правило налаштовано, змінюється каталог за умовчанням, у який Google Chrome завантажує файли. Це правило необов’язкове. Користувач зможе змінити каталог.

Якщо це правило не налаштовано, Google Chrome завантажує файли в каталог за умовчанням (залежно від платформи).

Перелік змінних, які можна використовувати, наведено на сторінці https://www.chromium.org/administrators/policy-list-3/user-data-directory-variables.

Приклад значення:
"/home/${user_name}/Downloads"
На початок

DeveloperToolsAvailability

Визначає, де можна використовувати Інструменти розробника
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\DeveloperToolsAvailability
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeveloperToolsAvailability
Назва налаштування в Mac/Linux:
DeveloperToolsAvailability
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 68
  • Google Chrome OS (Google Chrome OS) від версії 68
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дає змогу керувати використанням Інструментів розробника.

Якщо це правило має значення DeveloperToolsDisallowedForForceInstalledExtensions (значення 0, яке встановлено за умовчанням), загалом надається доступ до Інструментів розробника й консолі JavaScript, але не до розширень, установлених згідно з корпоративною політикою. Якщо це правило має значення DeveloperToolsAllowed (значення 1), надається повний доступ до Інструментів розробника й консолі JavaScript, зокрема до розширень, установлених згідно з корпоративною політикою. Якщо це правило має значення DeveloperToolsDisallowed (значення 2), Інструменти розробника недоступні, а елементи веб-сайтів не можна перевірити. Усі комбінації клавіш і пункти меню або контекстного меню, що використовуються для відкривання Інструментів розробника чи консолі JavaScript, буде вимкнено.

  • 0 = Забороняє використовувати Інструменти розробника для розширень, установлених згідно з корпоративною політикою, але дозволяє застосовувати їх в інших ситуаціях
  • 1 = Дозволяє використання Інструментів розробника
  • 2 = Забороняє використання Інструментів розробника
Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Це правило також керує доступом до Параметрів розробника Android. Якщо для нього встановлено значення DeveloperToolsDisallowed (значення 2), користувачі не матимуть доступу до Параметрів розробника. Якщо це правило не налаштовано або для нього встановлено інше значення, користувачі можуть отримувати доступ до Параметрів розробника, сім разів торкнувшись номера складання в додатку Налаштування Android.

Приклад значення:
0x00000002 (Windows), 2 (Linux), 2 (Mac)
На початок

DeveloperToolsDisabled (не рекомендується)

Вимкнути Інструменти розробника
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\DeveloperToolsDisabled
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeveloperToolsDisabled
Назва налаштування в Mac/Linux:
DeveloperToolsDisabled
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 9
  • Google Chrome OS (Google Chrome OS) від версії 11
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Це правило більше не підтримується у версії M68. Натомість використовуйте правило DeveloperToolsAvailability.

Вимикає Інструменти розробника та консоль JavaScript.

Якщо ввімкнути це налаштування, Інструменти розробника будуть недоступні, а елементи веб-сайтів більше не можна буде перевірити. Усі комбінації клавіш і пункти меню або контекстного меню для відкривання Інструментів розробника чи консолі JavaScript буде вимкнено.

Якщо вимкнути або не налаштувати цей параметр, користувач зможе використовувати Інструменти розробника та консоль JavaScript.

Якщо налаштовано правило DeveloperToolsAvailability, значення правила DeveloperToolsDisabled ігнорується.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Це правило також керує доступом до Параметрів розробника Android. Якщо для цього правила встановлено значення "true", користувачі не матимуть доступу до Параметрів розробника. Якщо це правило не налаштовано або встановлено значення "false", користувачі можуть отримувати доступ до Параметрів розробника, сім разів торкнувшись номера складання в додатку Налаштування Android.

Приклад значення:
0x00000000 (Windows), false (Linux), <false /> (Mac)
На початок

DeviceLocalAccountManagedSessionEnabled

Дозволити керований сеанс на пристрої
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceLocalAccountManagedSessionEnabled
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 70
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Якщо для цього правила вибрано значення false, сеанс у режимі гостя проходить, як указано на сторінці https://support.google.com/chrome/a/answer/3017014 (тобто як стандартний загальнодоступний сеанс).

Якщо для цього правила вибрано значення true або його не налаштовано, сеанс у режимі гостя проходить як керований сеанс, тобто без багатьох обмежень, що діють для звичайного загальнодоступного сеансу.

Якщо це правило налаштовано, користувач не може змінити або замінити його.

Приклад значення:
0x00000001 (Windows)
На початок

DeviceRebootOnUserSignout

Ініціювати перезапуск пристрою після виходу користувача з облікового запису
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DeviceRebootOnUserSignout
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 74
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Це правило (коли встановлено значення ArcSession) ініціює перезапуск пристрою після виходу користувача з облікового запису, якщо запущено Android. Якщо встановлено значення Always, пристрій перезапускається щоразу, коли користувач виходить з облікового запису. Якщо це правило не налаштовано, воно не діє й перезапуск не ініціюється. Також нічого не відбувається, якщо встановлено значення Never.

  • 1 = Не перезапускати після виходу користувача з облікового запису.
  • 2 = Перезапускати після виходу користувача з облікового запису, якщо запущено Android.
  • 3 = Завжди перезапускати після виходу користувача з облікового запису.
Приклад значення:
0x00000002 (Windows)
На початок

DeviceScheduledUpdateCheck

Установити власний розклад перевірки оновлень
Тип даних:
Dictionary
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 75
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Дає змогу налаштовувати власний розклад перевірки оновлень. Це впливає на всіх користувачів і на всі інтерфейси на пристрої. Коли цей параметр установлено, пристрій перевірятиме наявність оновлень згідно з розкладом. Щоб скасувати заплановані перевірки оновлень, потрібно видалити це правило.

На початок

Disable3DAPIs

Вимкнути підтримку API для 3D-графіки
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\Disable3DAPIs
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\Disable3DAPIs
Назва налаштування в Mac/Linux:
Disable3DAPIs
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 9
  • Google Chrome OS (Google Chrome OS) від версії 11
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Якщо це налаштування ввімкнено, веб-сторінки не мають доступу до графічного процесора (ГП). Зокрема веб-сторінки не мають доступу до WebGL API, а плагіни не можуть використовувати Pepper 3D API.

Якщо це правило вимкнено або не налаштовано, веб-сторінки можуть використовувати WebGL API, а плагіни – Pepper 3D API. Щоб використовувати ці API з налаштуваннями веб-переглядача за умовчанням, можливо, потрібно буде ввести аргументи в командному рядку.

Якщо для правила HardwareAccelerationModeEnabled вибрано значення false, правило Disable3DAPIs ігнорується, що еквівалентно його значенню true.

Приклад значення:
0x00000000 (Windows), false (Linux), <false /> (Mac)
На початок

DisableSafeBrowsingProceedAnyway

Вимикати переходи зі сторінки застереження Безпечного перегляду
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\DisableSafeBrowsingProceedAnyway
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DisableSafeBrowsingProceedAnyway
Назва налаштування в Mac/Linux:
DisableSafeBrowsingProceedAnyway
Назва обмеження для Android:
DisableSafeBrowsingProceedAnyway
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 22
  • Google Chrome OS (Google Chrome OS) від версії 22
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Сервіс Безпечний перегляд показує сторінку застереження, коли користувачі переходять на сайти, які вважаються потенційно шкідливими. Увімкнення цього параметра не дозволяє користувачам переходити зі сторінки застереження на шкідливий сайт.

Це правило блокує перехід лише зі сторінки застереження Безпечного перегляду (наприклад, щодо зловмисного програмного забезпечення або фішингу) і не поширюється на проблеми, пов’язані з недійсним або простроченим сертифікатом SSL.

Якщо цей параметр вимкнено чи не налаштовано, користувачі можуть вибирати, чи переходити після показу застереження на потенційно шкідливий сайт.

Відвідайте сторінку https://developers.google.com/safe-browsing, щоб дізнатися більше про Безпечний перегляд.

Приклад значення:
0x00000001 (Windows), true (Linux), true (Android), <true /> (Mac)
На початок

DisableScreenshots

Вимикати знімки екрана
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\DisableScreenshots
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DisableScreenshots
Назва налаштування в Mac/Linux:
DisableScreenshots
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 22
  • Google Chrome (Linux, Mac, Windows) від версії 22
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Якщо це правило ввімкнено, знімок екрана неможливо зробити за допомогою комбінації клавіш або API розширень.

Якщо це правило вимкнено або не вказано, знімки екрана можна робити.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

DisabledPlugins (не рекомендується)

Указати список вимкнених плагінів
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\DisabledPlugins
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DisabledPlugins
Назва налаштування в Mac/Linux:
DisabledPlugins
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 8
  • Google Chrome OS (Google Chrome OS) від версії 11
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Це правило більше не підтримується. Натомість використовуйте правило DefaultPluginsSetting, щоб контролювати доступність плагіна Flash, і правило AlwaysOpenPdfExternally, щоб указувати, чи файли PDF відкриватимуться за допомогою інтегрованого засобу перегляду PDF.

Визначає список плагінів, вимкнених у Google Chrome. Користувачі не можуть змінювати це налаштування.

Символи підстановки "*" та "?" можуть відповідати послідовностям довільних символів. "*" відповідає довільній кількості символів, а "?" позначає один необов’язковий символ (тобто він може бути або ні). Знаком переходу є "\", тому його можна вводити перед фактичними символами "*", "?" або "\".

Якщо це налаштування ввімкнено, указаний список плагінів ніколи не використовується в Google Chrome. Плагіни позначаються як вимкнені в рядку about:plugins, а користувачі не можуть вмикати їх.

Зауважте, що це правило можуть замінювати правила EnabledPlugins і DisabledPluginsExceptions.

Якщо це правило не налаштовано, можна використовувати будь-який установлений у системі плагін, окрім жорстко закодованих несумісних, застарілих або небезпечних.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\DisabledPlugins\1 = "Java" Software\Policies\Google\Chrome\DisabledPlugins\2 = "Shockwave Flash" Software\Policies\Google\Chrome\DisabledPlugins\3 = "Chrome PDF Viewer"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\DisabledPlugins\1 = "Java" Software\Policies\Google\ChromeOS\DisabledPlugins\2 = "Shockwave Flash" Software\Policies\Google\ChromeOS\DisabledPlugins\3 = "Chrome PDF Viewer"
Android/Linux:
[ "Java", "Shockwave Flash", "Chrome PDF Viewer" ]
Mac:
<array> <string>Java</string> <string>Shockwave Flash</string> <string>Chrome PDF Viewer</string> </array>
На початок

DisabledPluginsExceptions (не рекомендується)

Указати список плагінів, які користувач може ввімкнути або вимкнути
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\DisabledPluginsExceptions
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DisabledPluginsExceptions
Назва налаштування в Mac/Linux:
DisabledPluginsExceptions
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 11
  • Google Chrome OS (Google Chrome OS) від версії 11
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Це правило більше не підтримується. Натомість використовуйте правило DefaultPluginsSetting, щоб контролювати доступність плагіна Flash, і правило AlwaysOpenPdfExternally, щоб указувати, чи файли PDF відкриватимуться за допомогою інтегрованого засобу перегляду PDF.

Визначає список плагінів, які користувач може ввімкнути або вимкнути в Google Chrome.

Символи підстановки "*" та "?" можуть відповідати послідовностям довільних символів. "*" відповідає довільній кількості символів, а "?" позначає один необов’язковий символ (тобто він може бути або ні). Знаком переходу є "\", тому його можна вводити перед фактичними символами "*", "?" або "\".

Якщо це налаштування ввімкнено, указаний список плагінів можна використовувати в Google Chrome. Користувачі можуть вмикати чи вимикати їх у рядку about:plugins, навіть якщо плагін відповідає шаблону в правилі DisabledPlugins. Користувачі також можуть вмикати чи вимикати плагіни, які не відповідають шаблонам у правилах DisabledPlugins, DisabledPluginsExceptions і EnabledPlugins.

Це правило дає змогу точно вносити плагіни в чорний список. Наприклад, список DisabledPlugins містить записи із символами підстановки, зокрема "*" для вимкнення всіх плагінів або "*Java*" для вимкнення всіх плагінів Java, але адміністратор хоче ввімкнути певну версію, як-от IcedTea Java 2.3. У цьому правилі можна вказувати конкретні версії.

Зауважте, що в списку винятків мають бути назви плагіна та його групи. Кожна група плагінів відображається в окремому розділі в about:plugins. У кожному розділі може бути принаймні один плагін. Наприклад, плагін Shockwave Flash належить до групи Adobe Flash Player. Якщо цей плагін потрібно вилучити з чорного списку, обидві назви мають бути в списку винятків,.

Якщо це правило не налаштовано, усі плагіни, що відповідають шаблонам у списку DisabledPlugins, блокуються у вимкненому стані, а користувач може їх вмикати.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\DisabledPluginsExceptions\1 = "Java" Software\Policies\Google\Chrome\DisabledPluginsExceptions\2 = "Shockwave Flash" Software\Policies\Google\Chrome\DisabledPluginsExceptions\3 = "Chrome PDF Viewer"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\DisabledPluginsExceptions\1 = "Java" Software\Policies\Google\ChromeOS\DisabledPluginsExceptions\2 = "Shockwave Flash" Software\Policies\Google\ChromeOS\DisabledPluginsExceptions\3 = "Chrome PDF Viewer"
Android/Linux:
[ "Java", "Shockwave Flash", "Chrome PDF Viewer" ]
Mac:
<array> <string>Java</string> <string>Shockwave Flash</string> <string>Chrome PDF Viewer</string> </array>
На початок

DisabledSchemes (не рекомендується)

Вимкнути схеми протоколу URL-адреси
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\DisabledSchemes
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DisabledSchemes
Назва налаштування в Mac/Linux:
DisabledSchemes
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 12
  • Google Chrome OS (Google Chrome OS) від версії 12
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Це правило більше не використовується. Натомість використовуйте правило URLBlacklist.

Вимикає вказані схеми протоколу в Google Chrome.

URL-адреси, які використовують схеми з цього списку, не завантажуватимуться й перехід за ними не виконуватиметься.

Якщо це правило не встановлено або список порожній, у Google Chrome можна отримувати доступ за всіма схемами.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\DisabledSchemes\1 = "file" Software\Policies\Google\Chrome\DisabledSchemes\2 = "https"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\DisabledSchemes\1 = "file" Software\Policies\Google\ChromeOS\DisabledSchemes\2 = "https"
Android/Linux:
[ "file", "https" ]
Mac:
<array> <string>file</string> <string>https</string> </array>
На початок

DiskCacheDir

Налаштування каталогу кешу на диску
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\DiskCacheDir
Назва налаштування в Mac/Linux:
DiskCacheDir
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 13
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Налаштовується каталог, у який Google Chrome зберігатиме кешовані файли.

Якщо встановити це правило, Google Chrome зберігатиме файли у вказаний каталог, навіть коли користувач не додав параметр "--disk-cache-dir". Щоб уникнути втрати даних або інших непередбачуваних помилок, це правило не можна налаштовувати для кореневого каталогу тому та каталогу, який використовується для інших цілей, оскільки Google Chrome керує його вмістом.

Список можливих змінних можна переглянути на сторінці https://www.chromium.org/administrators/policy-list-3/user-data-directory.

Якщо це правило не встановлено, використовується каталог для кешованих файлів за умовчанням. Користувач може змінити його, додавши параметр командного рядка "--disk-cache-dir".

Приклад значення:
"${user_home}/Chrome_cache"
На початок

DiskCacheSize

Установити кеш-пам’ять диска в байтах
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\DiskCacheSize
Назва налаштування в Mac/Linux:
DiskCacheSize
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 17
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Налаштовує розмір кеш-пам’яті, який Google Chrome використовуватиме для зберігання кешованих файлів на диску.

Якщо встановити це правило, Google Chrome використовуватиме вказаний розмір кеш-пам’яті незалежно від того, поставив користувач позначку "--disk-cache-size" чи ні. Указане в цьому правилі значення не є остаточним, а лише припущенням для системи кешування. Будь-яке значення, менше за декілька мегабайтів, є замалим і буде заокруглюватися до прийнятного мінімуму.

Якщо значення цього правила встановлено на 0, використовується розмір кеш-пам’яті за умовчанням, але користувач не може змінити його. Якщо це правило не встановлено, використовується розмір кеш-пам’яті за умовчанням, але користувач може його змінювати за допомогою позначки "--disk-cache-size".

Приклад значення:
0x06400000 (Windows), 104857600 (Linux), 104857600 (Mac)
На початок

DownloadDirectory

Установити каталог для завантаження
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\DownloadDirectory
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DownloadDirectory
Назва налаштування в Mac/Linux:
DownloadDirectory
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 11
  • Google Chrome OS (Google Chrome OS) від версії 35
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Налаштовується каталог, у який Google Chrome завантажуватиме файли.

Якщо встановити це правило, Google Chrome зберігатиме файли в налаштований каталог, навіть коли користувач укаже інший каталог або вибере опцію щоразу вказувати місце завантаження.

Список можливих змінних можна переглянути на сторінці https://www.chromium.org/administrators/policy-list-3/user-data-directory-variables.

Якщо це правило не встановлено, використовується каталог для завантаження за умовчанням, але користувач зможе його змінити.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Це правило не впливає на додатки Android. Додатки Android завжди використовують каталог завантажень за умовчанням і не мають доступу до файлів, завантажених через Google Chrome OS в інші каталоги.

Приклад значення:
"/home/${user_name}/Downloads"
На початок

DownloadRestrictions

Дозволити обмеження завантажень
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\DownloadRestrictions
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\DownloadRestrictions
Назва налаштування в Mac/Linux:
DownloadRestrictions
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 61
  • Google Chrome OS (Google Chrome OS) від версії 61
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Налаштовує тип завантажень, які Google Chrome повністю блокуватиме, не дозволяючи користувачам змінювати параметри безпеки.

Якщо це правило налаштовано, Google Chrome заборонятиме певні типи завантажень, і користувачі не зможуть обійти застереження про небезпеку.

Коли вибрано опцію "Блокувати небезпечні завантаження", дозволяється завантажувати будь-який вміст, крім того, про який застерігає Безпечний перегляд.

Коли вибрано опцію "Блокувати потенційно небезпечні завантаження", дозволяється завантажувати будь-який вміст, крім того, про який застерігає Безпечний перегляд або який є потенційно небезпечним.

Коли вибрано опцію "Блокувати всі завантаження", забороняються всі завантаження.

Коли це правило не налаштовано (або вибрано опцію "Немає особливих обмежень"), завантаження мають звичайні обмеження на основі результатів аналізу Безпечного перегляду.

Зауважте, що ці обмеження застосовуються до завантажень, які запускаються з вмісту веб-сторінки або за допомогою опції контекстного меню "Завантажити посилання…". Вони не застосовуються до зберігання чи завантаження поточної сторінки, а також зберігання сторінки у форматі PDF із вікна друку.

Відвідайте сторінку https://developers.google.com/safe-browsing, щоб дізнатися більше про Безпечний перегляд.

  • 0 = Немає особливих обмежень
  • 1 = Блокувати небезпечні завантаження
  • 2 = Блокувати потенційно небезпечні завантаження
  • 3 = Блокувати всі завантаження
Приклад значення:
0x00000002 (Windows), 2 (Linux), 2 (Mac)
На початок

EasyUnlockAllowed

Використовувати Smart Lock
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\EasyUnlockAllowed
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 38
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Якщо це налаштування ввімкнено, користувачі можуть застосовувати Smart Lock за умови, що дотримуються вимог функції.

Якщо це налаштування вимкнено, користувачі не можуть застосовувати Smart Lock.

Якщо це правило не налаштовано, за умовчанням дозвіл мають лише користувачі, якими не керує адміністратор.

Приклад значення:
0x00000001 (Windows)
На початок

EcryptfsMigrationStrategy

Стратегія міграції даних із шифрування eCryptfs
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\EcryptfsMigrationStrategy
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 61
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Указує, що робити, коли домашній каталог користувача створено із шифруванням ecryptfs.

Якщо для цього правила вибрано значення DisallowArc, додатки Android вимикаються для користувача та немає переходу із шифрування ecryptfs на ext4. Якщо домашній каталог уже має шифрування ext4, додатки Android запускаються.

Якщо для цього правила вибрано значення Migrate, домашні каталоги із шифруванням ecryptfs автоматично переходять на ext4 під час входу (без дозволу користувача).

Якщо для цього правила вибрано значення Wipe, домашні каталоги із шифруванням ecryptfs автоматично видаляються під час входу, а натомість створюються каталоги з ext4. Застереження: локальні дані користувача видаляються.

Якщо для цього правила вибрано значення MinimalMigrate, домашні каталоги із шифруванням ecryptfs видаляються під час входу, а натомість створюються каталоги з ext4. Однак маркери облікових даних зберігаються (якщо це можливо), щоб користувач не входив знову. Застереження: локальні дані користувача видаляються.

Якщо вибрати для цього правила непідтримуване значення (AskUser або AskForEcryptfsArcUsers), воно сприймається як Migrate.

Це правило не стосується користувачів терміналів. Якщо це правило не налаштовано, пристрій поводиться так, ніби вибрано значення DisallowArc.

  • 0 = Заборонити перенесення даних і ARC.
  • 1 = Переміщувати автоматично без дозволу користувача.
  • 2 = Видалити домашній каталог eCryptfs і перейти на нову версію із шифруванням ext4.
  • 4 = Застосовується подібно до правила Wipe (значення 2), але зберігаються маркери даних для входу, щоб користувач не входив знову.
Приклад значення:
0x00000002 (Windows)
На початок

EditBookmarksEnabled

Увімкнути або вимкнути редагування закладок
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\EditBookmarksEnabled
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\EditBookmarksEnabled
Назва налаштування в Mac/Linux:
EditBookmarksEnabled
Назва обмеження для Android:
EditBookmarksEnabled
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 12
  • Google Chrome OS (Google Chrome OS) від версії 12
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Якщо це налаштування ввімкнено, закладки можна додавати, видаляти й змінювати. Це також відбувається за умовчанням, коли правило не налаштовано.

Якщо це налаштування вимкнено, закладки не можна додавати, видаляти й змінювати. Уже наявні закладки залишаться доступними.

Приклад значення:
0x00000000 (Windows), false (Linux), false (Android), <false /> (Mac)
На початок

EnableDeprecatedWebPlatformFeatures

Увімкнути на певний час функції веб-платформи, які більше не підтримуються
Тип даних:
List of strings [Android:multi-select]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\EnableDeprecatedWebPlatformFeatures
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\EnableDeprecatedWebPlatformFeatures
Назва налаштування в Mac/Linux:
EnableDeprecatedWebPlatformFeatures
Назва обмеження для Android:
EnableDeprecatedWebPlatformFeatures
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 37
  • Google Chrome OS (Google Chrome OS) від версії 37
  • Google Chrome (Android) від версії 37
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Указує список непідтримуваних функцій веб-платформи для тимчасового ввімкнення.

Це правило дає адміністраторам змогу на певний період часу ввімкнути функції веб-платформи, які більше не підтримуються. Функції визначаються тегом рядка. Буде ввімкнено функції, які відповідають тегам у списку цього правила.

Якщо це правило не налаштовано або список порожній чи не відповідає підтримуваним тегам рядка, усі непідтримувані функції веб-платформи залишаться вимкненими.

Хоча саме правило підтримується на вказаних вище платформах, функція, яку воно вмикає, може бути доступна не на всіх платформах. Не всі непідтримувані функції веб-платформи можна ввімкнути. Лише перелічені нижче функції можна ввімкнути на обмежений період часу, який для кожної з них може бути різним. Загальний формат тегу рядка: [DeprecatedFeatureName]_EffectiveUntil[yyyymmdd]. Докладніше про змінення функцій веб-платформи можна дізнатися на сторінці https://bit.ly/blinkintents.

  • "ExampleDeprecatedFeature_EffectiveUntil20080902" = Увімкнути API функції ExampleDeprecatedFeature, що підтримувалася до 02.09.2008.
Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\EnableDeprecatedWebPlatformFeatures\1 = "ExampleDeprecatedFeature_EffectiveUntil20080902"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\EnableDeprecatedWebPlatformFeatures\1 = "ExampleDeprecatedFeature_EffectiveUntil20080902"
Android/Linux:
[ "ExampleDeprecatedFeature_EffectiveUntil20080902" ]
Mac:
<array> <string>ExampleDeprecatedFeature_EffectiveUntil20080902</string> </array>
На початок

EnableOnlineRevocationChecks

Увімкнути перевірки OCSP/CRL онлайн
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\EnableOnlineRevocationChecks
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\EnableOnlineRevocationChecks
Назва налаштування в Mac/Linux:
EnableOnlineRevocationChecks
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 19
  • Google Chrome OS (Google Chrome OS) від версії 19
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Зважаючи на те, що онлайнові перевірки анулювання сертифікатів із так званою "м’якою відмовою" (soft-fail) не забезпечують ефективного покращення безпеки, за умовчанням вони вимкнені в Google Chrome 19 і новіших версіях. Якщо для цього правила встановити значення "true", відновиться попередній режим і знову виконуватимуться перевірки OCSP/CRL у режимі онлайн.

Якщо правило не налаштовано або має значення "false", Google Chrome не виконуватиме онлайнові перевірки сертифікатів у Google Chrome 19 і новіших версіях.

Приклад значення:
0x00000000 (Windows), false (Linux), <false /> (Mac)
На початок

EnableSymantecLegacyInfrastructure

Увімкнути застарілу інфраструктуру відкритих ключів корпорації Symantec як надійну
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\EnableSymantecLegacyInfrastructure
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\EnableSymantecLegacyInfrastructure
Назва налаштування в Mac/Linux:
EnableSymantecLegacyInfrastructure
Назва обмеження для Android:
EnableSymantecLegacyInfrastructure
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 66 до версії 75
  • Google Chrome OS (Google Chrome OS) від версії 66 до версії 75
  • Google Chrome (Android) від версії 66 до версії 75
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Якщо це налаштування ввімкнено, Google Chrome дозволяє вважати сертифікати, видані застарілими операціями PKI корпорації Symantec, надійними, якщо їх підтверджено та приєднано до визнаних сертифікатів центру сертифікації (ЦС).

Зверніть увагу, що це правило залежить від того, чи операційна система все ще визнає сертифікати від застарілої інфраструктури корпорації Symantec. Якщо після оновлення ОС спосіб обробки сертифікатів зміниться, це правило може перестати діяти. Окрім того, це правило діє тимчасово, щоб підприємства мали більше часу на заміну застарілих сертифікатів корпорації Symantec. Правило перестане діяти приблизно 1 січня 2019 року.

Якщо це правило не налаштовано або має значення "false", Google Chrome дотримується оголошеного графіку припинення дії.

Докладніше про це на сторінці https://g.co/chrome/symantecpkicerts.

Приклад значення:
0x00000000 (Windows), false (Linux), false (Android), <false /> (Mac)
На початок

EnableSyncConsent

Вмикає запит згоди на синхронізацію під час входу
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\EnableSyncConsent
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 66
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Це правило визначає, чи можна показувати Синхронізацію згоди під час першого входу користувача. Для нього потрібно встановити значення false, якщо користувачеві ніколи не потрібна Синхронізація згоди. Якщо вибрано значення false, Синхронізація згоди не показуватиметься. Якщо це правило не налаштовано або має значення true, Синхронізація згоди може показуватися.

Приклад значення:
0x00000000 (Windows)
На початок

EnabledPlugins (не рекомендується)

Указати список увімкнених плагінів
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\EnabledPlugins
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\EnabledPlugins
Назва налаштування в Mac/Linux:
EnabledPlugins
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 11
  • Google Chrome OS (Google Chrome OS) від версії 11
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Це правило більше не підтримується. Натомість використовуйте правило DefaultPluginsSetting, щоб контролювати доступність плагіна Flash, і правило AlwaysOpenPdfExternally, щоб указувати, чи файли PDF відкриватимуться за допомогою інтегрованого засобу перегляду PDF.

Визначає список плагінів, увімкнених у Google Chrome. Користувачі не можуть змінювати це налаштування.

Символи підстановки "*" та "?" можуть відповідати послідовностям довільних символів. "*" відповідає довільній кількості символів, а "?" позначає один необов’язковий символ (тобто він може бути або ні). Знаком переходу є "\", тому його можна вводити перед фактичними символами "*", "?" або "\".

Указаний список плагінів завжди використовується в Google Chrome, якщо вони встановлені. Плагіни позначаються як увімкнені в рядку about:plugins, а користувачі не можуть їх вимикати.

Зауважте, що це правило замінює правила DisabledPlugins і DisabledPluginsExceptions.

Якщо це правило не налаштовано, користувач може вимикати будь-який плагін, установлений у системі.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\EnabledPlugins\1 = "Java" Software\Policies\Google\Chrome\EnabledPlugins\2 = "Shockwave Flash" Software\Policies\Google\Chrome\EnabledPlugins\3 = "Chrome PDF Viewer"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\EnabledPlugins\1 = "Java" Software\Policies\Google\ChromeOS\EnabledPlugins\2 = "Shockwave Flash" Software\Policies\Google\ChromeOS\EnabledPlugins\3 = "Chrome PDF Viewer"
Android/Linux:
[ "Java", "Shockwave Flash", "Chrome PDF Viewer" ]
Mac:
<array> <string>Java</string> <string>Shockwave Flash</string> <string>Chrome PDF Viewer</string> </array>
На початок

EnterpriseHardwarePlatformAPIEnabled

Дозволяє керованим розширенням використовувати Enterprise Hardware Platform API
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\EnterpriseHardwarePlatformAPIEnabled
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\EnterpriseHardwarePlatformAPIEnabled
Назва налаштування в Mac/Linux:
EnterpriseHardwarePlatformAPIEnabled
Назва обмеження для Android:
EnterpriseHardwarePlatformAPIEnabled
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 71
  • Google Chrome OS (Google Chrome OS) від версії 71
  • Google Chrome (Android) від версії 71
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Якщо правило ввімкнено, розширення, установлені згідно з корпоративною політикою, можуть використовувати Enterprise Hardware Platform API. Якщо правило вимкнено або не налаштовано, жодне розширення не може використовувати Enterprise Hardware Platform API. Це правило також застосовується до розширень компонентів, як-от розширення сервісів Hangouts.

Приклад значення:
0x00000001 (Windows), true (Linux), true (Android), <true /> (Mac)
На початок

ExternalStorageDisabled

Вимикати підключення зовнішньої пам’яті
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ExternalStorageDisabled
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 22
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Якщо це правило має значення "true", зовнішня пам’ять буде недоступною в переглядачі файлів.

Це правило впливає на всі типи носіїв даних, наприклад флеш-накопичувачі USB, зовнішні жорсткі диски, карти SD й інші карти пам’яті, оптичні носії пам’яті тощо. Воно не впливає на внутрішню пам’ять, тому файли, збережені в папці "Завантаження", залишаються доступними. Це правило також не впливає на Google Диск.

Якщо цей параметр вимкнено або не налаштовано, користувачі можуть працювати на своїх пристроях з усіма підтримуваними типами зовнішньої пам’яті.

Приклад значення:
0x00000001 (Windows)
На початок

ExternalStorageReadOnly

Зовнішні пристрої пам’яті – лише для перегляду
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ExternalStorageReadOnly
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 54
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Якщо для цього правила вибрано значення "true", користувачі не можуть записувати дані на зовнішні пристрої пам’яті.

Якщо цей параметр не налаштовано чи вибрано значення "false", користувачі можуть створювати та редагувати файли на зовнішніх пристроях пам’яті, на яких це можна робити.

Правило ExternalStorageDisabled має перевагу над цим правилом. Якщо для правила ExternalStorageDisabled вибрано значення "true", доступ до зовнішніх пристроїв пам’яті вимкнено, а це правило ігнорується.

Динамічне оновлення цього правила підтримується в M56 і новіших версіях.

Приклад значення:
0x00000001 (Windows)
На початок

ForceBrowserSignin (не рекомендується)

Увімкнути примусовий вхід в обліковий запис у Google Chrome
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\ForceBrowserSignin
Назва налаштування в Mac/Linux:
ForceBrowserSignin
Назва обмеження для Android:
ForceBrowserSignin
Підтримується в:
  • Google Chrome (Windows) від версії 64
  • Google Chrome (Mac) від версії 66
  • Google Chrome (Android) від версії 65
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Це правило більше не використовується. Натомість застосовуйте правило BrowserSignin.

Якщо для цього правила вибрано значення "True", користувачу потрібно ввійти у свій профіль Google Chrome, щоб користуватися веб-переглядачем. Для правила BrowserGuestModeEnabled за умовчанням буде вибрано значення "False". Зверніть увагу, що після ввімкнення цього правила наявні профілі, у які не виконано вхід, буде заблоковано. Докладніше читайте в довідковій статті.

Якщо це правило не налаштовано або для нього вибрано значення "False", користувач зможе працювати у веб-переглядачі, не входячи в профіль Google Chrome.

Приклад значення:
0x00000000 (Windows), false (Android), <false /> (Mac)
На початок

ForceEphemeralProfiles

Тимчасовий профіль
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\ForceEphemeralProfiles
Назва налаштування в Mac/Linux:
ForceEphemeralProfiles
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 32
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: Так
Опис:

Якщо це налаштування ввімкнено, профіль переходить у режим тимчасового. Якщо це правило встановлено як правило для ОС (наприклад GPO у Windows), воно застосовуватиметься для кожного профілю в системі. Якщо це правило встановлено як правило для хмари, воно застосовуватиметься лише для профілю, у який увійшли, використовуючи обліковий запис, яким керує адміністратор.

У цьому режимі дані профілю зберігаються на диску лише протягом сеансу користувача. Функції (як-от історія перегляду, розширення та їх дані), веб-дані (як-от файли cookie й онлайнові бази даних) не зберігаються після закриття веб-переглядача. Однак користувач може завантажувати будь-які дані на диск вручну, зберігати сторінки та друкувати їх.

Якщо ввімкнено синхронізацію, усі дані зберігаються в синхронізованому профілі як у звичайних профілях. Режим анонімного перегляду також доступний, якщо його не вимкнено правилом.

Якщо це правило вимкнено чи не налаштовано, під час входу відкриваються звичайні профілі.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

ForceGoogleSafeSearch

Примусово активувати Безпечний пошук Google
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\ForceGoogleSafeSearch
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ForceGoogleSafeSearch
Назва налаштування в Mac/Linux:
ForceGoogleSafeSearch
Назва обмеження для Android:
ForceGoogleSafeSearch
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 41
  • Google Chrome OS (Google Chrome OS) від версії 41
  • Google Chrome (Android) від версії 41
Підтримувані функції:
Може рекомендуватися: ні, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Запити Веб-пошуку Google примусово виконуються з активним Безпечним пошуком. Користувачі не можуть змінювати це налаштування.

Якщо це налаштування ввімкнено, Безпечний пошук у Пошуку Google завжди активний.

Якщо це налаштування вимкнено або його значення не встановлено, Безпечний пошук у Пошуку Google не застосовується.

Приклад значення:
0x00000000 (Windows), false (Linux), false (Android), <false /> (Mac)
На початок

ForceMaximizeOnFirstRun

Розгортати перше вікно веб-переглядача під час запуску
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ForceMaximizeOnFirstRun
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 43
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: Так
Опис:

Якщо для цього правила вибрано значення true, Google Chrome завжди розгортає перше вікно, яке відкривається під час першого запуску. Якщо це правило не налаштовано або для нього вибрано значення false, рішення щодо розгортання першого вікна приймається залежно від розміру екрана.

Приклад значення:
0x00000001 (Windows)
На початок

ForceNetworkInProcess

Ініціювати виконання мережевого коду у веб-переглядачі
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\ForceNetworkInProcess
Підтримується в:
  • Google Chrome (Windows) від версії 72
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Це правило ініціює виконання коду мережі у веб-переглядачі.

Це правило вимкнено за умовчанням. Якщо його ввімкнути, у користувачів може виникнути проблема з безпекою, коли мережевий процес проходить через "пісочницю".

Це правило дає можливість підприємствам перейти на програмне забезпечення сторонніх розробників, що не залежить від обробки мережевих API. Замість LSP та виправлення Win32 API рекомендовано використовувати проксі-сервери.

Якщо це правило не налаштовано, мережевий код може виконуватися за межами процесу веб-переглядача залежно від тестування експерименту NetworkService.

Приклад значення:
0x00000000 (Windows)
На початок

ForceSafeSearch (не рекомендується)

Примусово застосовувати Безпечний пошук
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\ForceSafeSearch
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ForceSafeSearch
Назва налаштування в Mac/Linux:
ForceSafeSearch
Назва обмеження для Android:
ForceSafeSearch
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 25
  • Google Chrome OS (Google Chrome OS) від версії 25
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Може рекомендуватися: ні, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Це правило більше не підтримується. Натомість використовуйте ForceGoogleSafeSearch і ForceYouTubeRestrict. Це правило ігнорується, якщо налаштовано ForceGoogleSafeSearch, ForceYouTubeRestrict або ForceYouTubeSafetyMode (більше не підтримується).

Примусово активує Безпечний пошук для запитів у Веб-пошуку Google. Користувачі не можуть змінювати це налаштування. Це налаштування також примусово активує помірний безпечний режим на YouTube.

Якщо це налаштування ввімкнено, Безпечний пошук у Пошуку Google і помірний безпечний режим на YouTube завжди активні.

Якщо це налаштування вимкнено або значення не вказано, Безпечний пошук у Пошуку Google і безпечний режим на YouTube вимикаються.

Приклад значення:
0x00000000 (Windows), false (Linux), false (Android), <false /> (Mac)
На початок

ForceYouTubeRestrict

Примусово застосувати мінімальний безпечний режим на YouTube
Тип даних:
Integer [Android:choice, Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\ForceYouTubeRestrict
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ForceYouTubeRestrict
Назва налаштування в Mac/Linux:
ForceYouTubeRestrict
Назва обмеження для Android:
ForceYouTubeRestrict
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 55
  • Google Chrome OS (Google Chrome OS) від версії 55
  • Google Chrome (Android) від версії 55
Підтримувані функції:
Може рекомендуватися: ні, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Застосовує мінімальний безпечний режим на YouTube і не дозволяє користувачам обирати менш безпечний режим.

Якщо для цього правила вибрано значення "strict", строгий безпечний режим буде завжди активний.

Якщо для цього правила вибрано значення "moderate", користувач може обирати між помірним і строгим безпечним режимом на YouTube, але вимкнути безпечний режим не може.

Якщо це правило має значення "off" або не налаштовано, безпечний режим на YouTube не застосовується в Google Chrome. Однак відповідно до правил інших служб, зокрема YouTube, безпечний режим може бути ввімкнено.

  • 0 = Не застосовувати безпечний режим на YouTube
  • 1 = Заборонити вибирати на YouTube менш безпечний режим, ніж помірний
  • 2 = Застосувати строгий безпечний режим на YouTube
Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Це правило не впливає на додаток YouTube на пристрої Android. Щоб для YouTube використовувався Безпечний режим, забороніть встановлення додатка YouTube на пристрої Android.

Приклад значення:
0x00000000 (Windows), 0 (Linux), 0 (Android), 0 (Mac)
На початок

ForceYouTubeSafetyMode (не рекомендується)

Примусово активувати Безпечний режим YouTube
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\ForceYouTubeSafetyMode
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ForceYouTubeSafetyMode
Назва налаштування в Mac/Linux:
ForceYouTubeSafetyMode
Назва обмеження для Android:
ForceYouTubeSafetyMode
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 41
  • Google Chrome OS (Google Chrome OS) від версії 41
  • Google Chrome (Android) від версії 41
Підтримувані функції:
Може рекомендуватися: ні, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Це правило більше не підтримується. Натомість використовуйте правило ForceYouTubeRestrict, яке замінює його та містить детальніші налаштування.

Примусово активує помірний безпечний режим на YouTube. Користувачі не можуть змінювати це налаштування.

Якщо це налаштування ввімкнено, користувачі не можуть вибирати менш безпечний режим на YouTube.

Якщо це налаштування вимкнено або значення не вказано, Google Chrome не застосовує безпечний режим на YouTube. Однак відповідно до правил інших сервісів, зокрема YouTube, безпечний режим може застосовуватися.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Це правило не впливає на додаток YouTube на пристрої Android. Щоб для YouTube використовувався Безпечний режим, забороніть встановлення додатка YouTube на пристрої Android.

Приклад значення:
0x00000000 (Windows), false (Linux), false (Android), <false /> (Mac)
На початок

FullscreenAllowed

Дозволити повноекранний режим
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\FullscreenAllowed
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\FullscreenAllowed
Назва налаштування в Mac/Linux:
FullscreenAllowed
Підтримується в:
  • Google Chrome (Windows) від версії 31
  • Google Chrome (Linux) від версії 31
  • Google Chrome OS (Google Chrome OS) від версії 31
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Це правило контролює доступність повноекранного режиму, у якому сховано інтерфейс Google Chrome, а видно лише веб-вміст.

Якщо для цього правила вибрано значення true або його не налаштовано, користувачі, додатки й розширення з відповідними дозволами зможуть переходити в повноекранний режим.

Якщо для цього правила вибрано значення false, користувачі, додатки й розширення не можуть переходити в повноекранний режим.

Якщо повноекранний режим вимкнено, режим термінала недоступний на всіх платформах, окрім Google Chrome OS.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Це правило не впливає на додатки Android. Ними можна буде користуватися в повноекранному режимі, навіть якщо для правила встановлено значення "False".

Приклад значення:
0x00000001 (Windows), true (Linux)
На початок

HardwareAccelerationModeEnabled

Використовувати апаратне прискорення, якщо доступно
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\HardwareAccelerationModeEnabled
Назва налаштування в Mac/Linux:
HardwareAccelerationModeEnabled
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 46
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Якщо це правило не налаштовано або для нього вибрано значення true, вмикається апаратне прискорення (за умови, що певну функцію ГП не додано в чорний список).

Якщо для цього правила вибрано значення false, апаратне прискорення вимикається.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

HideWebStoreIcon

Ховати значок веб-магазину на сторінці нової вкладки та на панелі запуску додатків
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\HideWebStoreIcon
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\HideWebStoreIcon
Назва налаштування в Mac/Linux:
HideWebStoreIcon
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 26
  • Google Chrome OS (Google Chrome OS) від версії 68
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Ховає додаток Веб-магазин Chrome і посилання внизу на сторінці нової вкладки та панелі запуску додатків Google Chrome OS.

Якщо для цього правила встановлено значення "true", значки сховані.

Якщо для цього правила встановлено значення "false" чи його не налаштовано, значки видимі.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

Http09OnNonDefaultPortsEnabled

Увімкнути підтримку протоколу HTTP/0.9 для нестандартних портів
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\Http09OnNonDefaultPortsEnabled
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\Http09OnNonDefaultPortsEnabled
Назва налаштування в Mac/Linux:
Http09OnNonDefaultPortsEnabled
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 54
  • Google Chrome OS (Google Chrome OS) від версії 54
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Це правило вмикає протокол HTTP/0.9 для всіх портів, окрім 80 для HTTP та 443 для HTTPS.

Це правило вимкнено за умовчанням. Якщо його ввімкнути, у користувачів може виникнути проблема з безпекою, описана на сторінці https://crbug.com/600352.

Це правило дає можливість підприємствам вимкнути протокол HTTP/0.9 для наявних серверів. У майбутньому його буде видалено.

Якщо це правило не налаштовано, протокол HTTP/0.9 вимикається для портів не за умовчанням.

Приклад значення:
0x00000000 (Windows), false (Linux), <false /> (Mac)
На початок

ImportAutofillFormData

Імпортувати дані автозаповнення форм із веб-переглядача за умовчанням під час першого запуску
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\ImportAutofillFormData
Назва налаштування в Mac/Linux:
ImportAutofillFormData
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 39
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Якщо це правило ввімкнено, дані автозаповнення форм імпортуються з попереднього веб-переглядача за умовчанням. Якщо його ввімкнено, це правило також впливає на діалогове вікно імпортування.

Якщо правило вимкнено, дані автозаповнення форм не імпортуватимуться.

Якщо це правило не налаштовано, користувач отримує запит на імпортування або імпортування починається автоматично.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

ImportBookmarks

Імпорт закладок із веб-переглядача за умовчанням під час першого запуску
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\ImportBookmarks
Назва налаштування в Mac/Linux:
ImportBookmarks
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 15
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Якщо це правило ввімкнено, закладки імпортуються з поточного веб-переглядача за умовчанням. Якщо його ввімкнено, це правило також впливає на діалогове вікно імпортування. Якщо вимкнено, закладки не імпортуються. Якщо це правило не встановлено, користувач отримує запит на імпортування або імпортування розпочинається автоматично.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

ImportHistory

Імпорт історії веб-перегляду з веб-переглядача за умовчанням під час першого запуску
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\ImportHistory
Назва налаштування в Mac/Linux:
ImportHistory
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 15
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Якщо це правило ввімкнено, історія веб-перегляду імпортується з поточного веб-переглядача за умовчанням. Якщо його ввімкнено, це правило також впливає на діалогове вікно імпортування. Якщо вимкнено, історія веб-перегляду не імпортується. Якщо це правило не встановлено, користувач отримує запит на імпортування або імпортування розпочинається автоматично.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

ImportHomepage

Імпорт домашньої сторінки з веб-переглядача за умовчанням під час першого запуску
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\ImportHomepage
Назва налаштування в Mac/Linux:
ImportHomepage
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 15
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Якщо це правило ввімкнено, домашня сторінка імпортується з поточного веб-переглядача за умовчанням. Якщо вимкнено, домашня сторінка не імпортується. Якщо його не встановлено, користувач отримує запит на імпортування або імпортування розпочинається автоматично.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

ImportSavedPasswords

Імпорт збережених паролів із веб-переглядача за умовчанням під час першого запуску
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\ImportSavedPasswords
Назва налаштування в Mac/Linux:
ImportSavedPasswords
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 15
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Якщо це правило ввімкнено, збережені паролі імпортуються з попереднього веб-переглядача за умовчанням. Якщо його ввімкнено, це правило також впливає на діалогове вікно імпортування. Якщо вимкнено, збережені паролі не імпортуються. Якщо це правило не встановлено, користувач отримує запит на імпортування або імпортування розпочинається автоматично.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

ImportSearchEngine

Імпорт пошукових систем із веб-переглядача за умовчанням під час першого запуску
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\ImportSearchEngine
Назва налаштування в Mac/Linux:
ImportSearchEngine
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 15
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Якщо це правило ввімкнено, пошукові системи імпортуються з поточного веб-переглядача за умовчанням. Якщо його ввімкнено, це правило також впливає на діалогове вікно імпортування. Якщо вимкнено, пошукова система за умовчанням не імпортується. Якщо це правило не встановлено, користувач отримує запит на імпортування або імпортування розпочинається автоматично.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

IncognitoEnabled (не рекомендується)

Увімкнути режим анонімного перегляду
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\IncognitoEnabled
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\IncognitoEnabled
Назва налаштування в Mac/Linux:
IncognitoEnabled
Назва обмеження для Android:
IncognitoEnabled
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 11
  • Google Chrome OS (Google Chrome OS) від версії 11
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Це правило більше не використовується. Натомість використовуйте правило IncognitoModeAvailability. Вмикає режим анонімного перегляду в Google Chrome. Якщо це налаштування ввімкнено чи не встановлено, користувачі можуть відкривати веб-сторінки в режимі анонімного перегляду. Якщо це налаштування вимкнено, користувачі не можуть відкривати веб-сторінки в режимі анонімного перегляду. Якщо це правило не встановлено, налаштування вмикається, і користувач може використовувати режим анонімного перегляду.

Приклад значення:
0x00000000 (Windows), false (Linux), false (Android), <false /> (Mac)
На початок

IncognitoModeAvailability

Доступність режиму анонімного перегляду
Тип даних:
Integer [Android:choice, Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\IncognitoModeAvailability
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\IncognitoModeAvailability
Назва налаштування в Mac/Linux:
IncognitoModeAvailability
Назва обмеження для Android:
IncognitoModeAvailability
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 14
  • Google Chrome OS (Google Chrome OS) від версії 14
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Указує, чи може користувач відкривати сторінки в режимі анонімного перегляду в Google Chrome. Якщо вибрано "Увімкнено" або це правило не встановлено, сторінки можна відкривати в режимі анонімного перегляду. Якщо вибрано "Вимкнено", сторінки не можна відкривати в режимі анонімного перегляду. Якщо вибрано "Примусово", сторінки можна відкривати ЛИШЕ в режимі анонімного перегляду.

  • 0 = Режим анонімного перегляду доступний
  • 1 = Режим анонімного перегляду вимкнено
  • 2 = Примусово запускати режим анонімного перегляду
Приклад значення:
0x00000001 (Windows), 1 (Linux), 1 (Android), 1 (Mac)
На початок

InstantTetheringAllowed

Дозволити використання миттєвої точки доступу.
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\InstantTetheringAllowed
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 60
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Якщо це налаштування ввімкнено, можна використовувати Миттєву точку доступу, щоб ділитися мобільним трафіком із пристроєм через телефон Google.

Якщо це налаштування вимкнено, не можна використовувати Миттєву точку доступу.

Якщо це правило не налаштовано, за умовчанням дозвіл мають лише користувачі, якими не керує адміністратор.

Приклад значення:
0x00000001 (Windows)
На початок

IsolateOrigins

Увімкнути Ізоляцію сайтів для вказаних джерел
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\IsolateOrigins
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\IsolateOrigins
Назва налаштування в Mac/Linux:
IsolateOrigins
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 63
  • Google Chrome OS (Google Chrome OS) від версії 63
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Якщо це правило ввімкнено, кожне джерело в списку значень, відокремлених комами, відкривається окремо. Також ізолюються джерела з іменами субдоменів. Наприклад, якщо вказати https://example.com/, буде ізольовано https://foo.example.com/ як частину сайту https://example.com/. Якщо це правило вимкнено, функції IsolateOrigins і SitePerProcess буде вимкнено. Користувачі зможуть увімкнути IsolateOrigins вручну, скориставшись позначками командного рядка. Якщо це правило не налаштовано, користувач зможе змінити цей параметр. У Google Chrome OS радимо вибрати таке саме значення для правила пристрою DeviceLoginScreenIsolateOrigins. Інакше сеанс користувача може починатись із затримкою, оскільки застосовуватиметься значення, указане в політиці користувача.

ПРИМІТКА: це правило не стосується Android. Щоб увімкнути IsolateOrigins на Android, скористайтеся налаштуванням правила IsolateOriginsAndroid.

Приклад значення:
"https://example.com/,https://othersite.org/"
На початок

IsolateOriginsAndroid

Увімкнути Ізоляцію сайтів для вказаних джерел на пристроях Android
Тип даних:
String
Назва обмеження для Android:
IsolateOriginsAndroid
Підтримується в:
  • Google Chrome (Android) від версії 68
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Якщо це правило ввімкнено, кожне джерело в списку значень, відокремлених комами, відкривається окремо. Також ізолюються джерела з іменами субдоменів. Наприклад, якщо вказати https://example.com/, буде ізольовано https://foo.example.com/ як частину сайту https://example.com/. Якщо це правило вимкнено, явна Ізоляція сайтів не застосовується, а тестування IsolateOriginsAndroid і SitePerProcessAndroid вимикається. Користувачі зможуть увімкнути IsolateOrigins вручну, скориставшись позначкою командного рядка. Якщо це правило не налаштовано, користувач зможе змінити цей параметр.

ПРИМІТКА: на Android Ізоляція сайтів експериментальна. З часом підтримка покращиться, але наразі можуть виникати проблеми з продуктивністю.

ПРИМІТКА: це правило стосується лише Chrome на пристроях Android із понад 1 ГБ оперативної пам’яті. Щоб застосувати його для інших платформ, скористайтеся правилом IsolateOrigins.

Приклад значення:
"https://example.com/,https://othersite.org/"
На початок

JavascriptEnabled (не рекомендується)

Увімкнути JavaScript
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\JavascriptEnabled
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\JavascriptEnabled
Назва налаштування в Mac/Linux:
JavascriptEnabled
Назва обмеження для Android:
JavascriptEnabled
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 8
  • Google Chrome OS (Google Chrome OS) від версії 11
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Це правило більше не використовується. Натомість використовуйте правило DefaultJavaScriptSetting.

Може використовуватися, щоб вимикати JavaScript у Google Chrome.

Якщо вимкнути це налаштування, веб-сторінки не зможуть використовувати JavaScript, і користувач не зможе змінити це налаштування.

Якщо це налаштування ввімкнено чи не встановлено, веб-сторінки зможуть використовувати сценарій JavaScript, але користувач зможе змінити це налаштування.

Приклад значення:
0x00000001 (Windows), true (Linux), true (Android), <true /> (Mac)
На початок

KeyPermissions

Основні дозволи
Тип даних:
Dictionary [Windows:REG_SZ] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\KeyPermissions
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 45
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Надає розширенням доступ до корпоративних ключів.

Ключі призначаються для корпоративного використання, якщо їх згенеровано за допомогою API chrome.platformKeys у керованому обліковому записі. Імпортовані або згенеровані іншим способом ключі не призначаються для корпоративного використання.

Доступ до ключів для корпоративного використання керується виключно цим правилом. Користувач не може надати чи заблокувати розширенням доступ до корпоративних ключів.

За умовчанням розширення не може використовувати корпоративний ключ, якщо для параметра allowCorporateKeyUsage цього розширення вибрано значення "false".

Розширення може використовувати будь-який корпоративний ключ платформи, щоб підписувати довільні дані, лише якщо параметр allowCorporateKeyUsage має значення "true". Цей дозвіл потрібно надавати, лише якщо розширення гарантує захист ключа від зловмисників.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Додатки Android не мають доступу до корпоративних ключів. На них не впливає це правило.

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\KeyPermissions = { "extension1": { "allowCorporateKeyUsage": true }, "extension2": { "allowCorporateKeyUsage": false } }
На початок

MachineLevelUserCloudPolicyEnrollmentToken (не рекомендується)

Маркер реєстрації правила використання хмарних служб на комп’ютері
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\MachineLevelUserCloudPolicyEnrollmentToken
Назва налаштування в Mac/Linux:
MachineLevelUserCloudPolicyEnrollmentToken
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 66
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Це правило не підтримується у версії M72. Застосовуйте правило CloudManagementEnrollmentToken.

Приклад значення:
"37185d02-e055-11e7-80c1-9a214cf093ae"
На початок

ManagedBookmarks

Закладки, якими керує адміністратор
Тип даних:
Dictionary [Android:string, Windows:REG_SZ] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\ManagedBookmarks
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ManagedBookmarks
Назва налаштування в Mac/Linux:
ManagedBookmarks
Назва обмеження для Android:
ManagedBookmarks
Підтримується в:
  • Google Chrome (Android) від версії 30
  • Google Chrome (Linux, Mac, Windows) від версії 37
  • Google Chrome OS (Google Chrome OS) від версії 37
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Налаштовує список керованих закладок.

Це правило складається зі списку закладок, кожна з яких є каталогом із ключами "name" і "url", що містять її назву та ціль. Щоб налаштувати підпапку, потрібно вказати закладку без ключа "url", але з додатковим ключем "children", у якому міститься вказаний вище список закладок (деякі з них можуть бути папками). Google Chrome змінює неповні URL-адреси так, ніби їх було надіслано з універсального вікна пошуку. Наприклад, google.com змінюється на https://google.com/.

Ці закладки додаються в папку, яку користувач не може змінювати (але може сховати її з панелі закладок). За умовчанням ця папка має назву "Керовані закладки". Її можна налаштувати, додавши в список закладок каталог із ключем "toplevel_name", де вказується потрібна назва папки.

Керовані закладки не синхронізуються з обліковим записом користувача та не змінюються розширеннями.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\ManagedBookmarks = [ { "toplevel_name": "My managed bookmarks folder" }, { "name": "Google", "url": "google.com" }, { "name": "Youtube", "url": "youtube.com" }, { "children": [ { "name": "Chromium", "url": "chromium.org" }, { "name": "Chromium Developers", "url": "dev.chromium.org" } ], "name": "Chrome links" } ]
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\ManagedBookmarks = [ { "toplevel_name": "My managed bookmarks folder" }, { "name": "Google", "url": "google.com" }, { "name": "Youtube", "url": "youtube.com" }, { "children": [ { "name": "Chromium", "url": "chromium.org" }, { "name": "Chromium Developers", "url": "dev.chromium.org" } ], "name": "Chrome links" } ]
Android/Linux:
ManagedBookmarks: [ { "toplevel_name": "My managed bookmarks folder" }, { "name": "Google", "url": "google.com" }, { "name": "Youtube", "url": "youtube.com" }, { "children": [ { "name": "Chromium", "url": "chromium.org" }, { "name": "Chromium Developers", "url": "dev.chromium.org" } ], "name": "Chrome links" } ]
Mac:
<key>ManagedBookmarks</key> <array> <dict> <key>toplevel_name</key> <string>My managed bookmarks folder</string> </dict> <dict> <key>name</key> <string>Google</string> <key>url</key> <string>google.com</string> </dict> <dict> <key>name</key> <string>Youtube</string> <key>url</key> <string>youtube.com</string> </dict> <dict> <key>children</key> <array> <dict> <key>name</key> <string>Chromium</string> <key>url</key> <string>chromium.org</string> </dict> <dict> <key>name</key> <string>Chromium Developers</string> <key>url</key> <string>dev.chromium.org</string> </dict> </array> <key>name</key> <string>Chrome links</string> </dict> </array>
На початок

MaxConnectionsPerProxy

Максимальна кількість одночасних підключень до проксі-сервера
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\MaxConnectionsPerProxy
Назва налаштування в Mac/Linux:
MaxConnectionsPerProxy
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 14
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Визначає максимальну кількість одночасних під’єднань до проксі-сервера.

Деякі проксі-сервери не можуть обробляти велику кількість одночасних під’єднань на одного клієнта. Цю проблему можна вирішити шляхом встановлення меншого значення для цього правила.

Значення цього правила має бути нижче за 100 і вище за 6. Значення за умовчанням – 32.

Відомо, що деякі веб-програми використовують багато під’єднань із завислими запитами типу GET, тому значення нижче 32 може спричинити зависання мережі веб-переглядача, якщо відкрито забагато таких веб-програм. Установлюйте менше значення, ніж значення за умовчанням, на власний ризик.

Якщо це правило не встановлено, використовується значення за умовчанням, тобто 32.

Приклад значення:
0x00000020 (Windows), 32 (Linux), 32 (Mac)
На початок

MaxInvalidationFetchDelay

Максимальна затримка отримання після анулювання правила
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\MaxInvalidationFetchDelay
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\MaxInvalidationFetchDelay
Назва налаштування в Mac/Linux:
MaxInvalidationFetchDelay
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 30
  • Google Chrome OS (Google Chrome OS) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Указує максимальну затримку в мілісекундах між анулюванням правила й отриманням нового правила від служби керування пристроєм.

Якщо це правило встановлено, воно замінює значення за умовчанням – 5000 мілісекунд. Дійсні значення для цього правила – від 1000 (1 секунда) до 300000 (5 хвилин). Значення, які виходять за межі цього діапазону, прив’язуються до відповідної межі.

Якщо це правило не встановлено, Google Chrome використовує значення за умовчанням – 5000 мілісекунд.

Приклад значення:
0x00002710 (Windows), 10000 (Linux), 10000 (Mac)
На початок

MediaCacheSize

Установити кеш-пам’ять медіадиска в байтах
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\MediaCacheSize
Назва налаштування в Mac/Linux:
MediaCacheSize
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 17
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Налаштовує розмір кеш-пам’яті, який Google Chrome використовуватиме для зберігання кешованих медіа-файлів на диску.

Якщо встановити це правило, Google Chrome використовуватиме вказаний розмір кеш-пам’яті незалежно від того, поставив користувач позначку "--media-cache-size" чи ні. Указане в цьому правилі значення не є остаточним, а лише припущенням для системи кешування. Будь-яке значення, менше за декілька мегабайтів, є замалим і буде заокруглюватися до прийнятного мінімуму.

Якщо значення цього правила встановлено на 0, використовується розмір кеш-пам’яті за умовчанням, але користувач не може змінити його.

Якщо це правило не встановлено, використовується розмір кеш-пам’яті за умовчанням, але користувач може його змінювати за допомогою позначки "--media-cache-size".

Приклад значення:
0x06400000 (Windows), 104857600 (Linux), 104857600 (Mac)
На початок

MediaRouterCastAllowAllIPs

Дозволити Google Cast під’єднуватися до пристроїв Cast на всіх IP-адресах.
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\MediaRouterCastAllowAllIPs
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\MediaRouterCastAllowAllIPs
Назва налаштування в Mac/Linux:
MediaRouterCastAllowAllIPs
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 67
  • Google Chrome OS (Google Chrome OS) від версії 67
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Якщо для цього правила вибрано true, Google Cast під’єднується до пристроїв для трансляції з усіма IP-адресами, а не лише з приватними RFC1918/RFC4193.

Якщо для цього правила вибрано false, Google Cast під’єднується лише до пристроїв для трансляції з приватними адресами RFC1918/RFC4193.

Якщо це правило не налаштовано, Google Cast під’єднується лише до пристроїв для трансляції з приватними адресами RFC1918/RFC4193 за умови, що функцію CastAllowAllIPs вимкнено.

Якщо для правила EnableMediaRouter вибрано false, тоді значення в цьому правилі не діє.

Приклад значення:
0x00000000 (Windows), false (Linux), <false /> (Mac)
На початок

MetricsReportingEnabled

Увімкнути звіти про використання та дані, пов’язані з аварійним завершенням роботи
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\MetricsReportingEnabled
Назва налаштування в Mac/Linux:
MetricsReportingEnabled
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 8
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Вмикає анонімне надсилання в Google даних про використання й аварійне завершення роботи Google Chrome і забороняє користувачам змінювати це налаштування.

Якщо це налаштування ввімкнено, у Google анонімно надсилатимуться дані про використання й аварійне завершення роботи. Якщо його вимкнено, ця інформація не надсилатиметься в Google. В обох випадках користувачі не можуть змінювати або замінювати це налаштування. Якщо це правило не налаштовано, враховуватиметься вибір користувача під час встановлення чи першого запуску.

Це правило доступне лише у версіях Windows, зареєстрованих у домені Microsoft® Active Directory®, або Windows 10 Pro чи Enterprise, зареєстрованих для керування пристроєм. (Для ОС Chrome використовуйте правило DeviceMetricsReportingEnabled.)

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

NTPContentSuggestionsEnabled

Показувати пропозиції вмісту на сторінці "Нова вкладка"
Тип даних:
Boolean
Назва обмеження для Android:
NTPContentSuggestionsEnabled
Підтримується в:
  • Google Chrome (Android) від версії 54
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Якщо це правило не налаштовано або має значення "true", на сторінці "Нова вкладка" відображатимуться пропозиції вмісту, підібрані на основі історії переглядів, зацікавлень чи місцезнаходження користувача.

Якщо встановлено значення "false", на сторінці "Нова вкладка" відображатиметься автоматично згенерований вміст.

Приклад значення:
true (Android)
На початок

NetworkPredictionOptions

Увімкнути прогнозування мережі
Тип даних:
Integer [Android:choice, Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\NetworkPredictionOptions
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\NetworkPredictionOptions
Назва налаштування в Mac/Linux:
NetworkPredictionOptions
Назва обмеження для Android:
NetworkPredictionOptions
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 38
  • Google Chrome OS (Google Chrome OS) від версії 38
  • Google Chrome (Android) від версії 38
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Вмикає прогнозування мережі в Google Chrome і забороняє користувачам змінювати це налаштування.

Керує попереднім викликом DNS, попереднім з’єднанням TCP й SSL і попереднім відтворенням веб-сторінок.

Якщо це правило налаштовано, користувачі не зможуть змінити або замінити його в Google Chrome.

Якщо це правило не налаштовано, прогнозування мережі буде ввімкнено, але користувачі не зможуть змінити його.

  • 0 = Передбачати дії мережі
  • 1 = Передбачати дії мережі у всіх мережах, окрім мобільних. (Не підтримується в 50 версії, видалено в 52 версії. У версіях, новіших за 52, значення 1 сприйматиметься як 0 – передбачати дії мережі у всіх мережевих з’єднаннях.)
  • 2 = Не передбачати дії в мережі
Приклад значення:
0x00000001 (Windows), 1 (Linux), 1 (Android), 1 (Mac)
На початок

NoteTakingAppsLockScreenWhitelist

Додатки для нотаток, дозволені на заблокованому екрані Google Chrome OS
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\NoteTakingAppsLockScreenWhitelist
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 61
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Визначає список додатків для створення нотаток на заблокованому екрані Google Chrome OS.

Якщо на заблокованому екрані ввімкнено вибраний додаток для створення нотаток, то заблокований екран міститиме елемент інтерфейсу для запуску цього додатка. Після запуску додатка на заблокованому екрані з’явиться вікно, де ви зможете створювати елементи даних (нотатки). Додаток зможе імпортувати створені нотатки в основний сеанс користувача, коли його розблоковано. Наразі на заблокованому екрані підтримуються лише додатки для створення нотаток у Chrome. Якщо це правило налаштовано, користувач зможе вмикати додаток на заблокованому екрані, лише якщо ідентифікатор розширення додатка міститься в списку правил. Тож якщо список правил порожній, створення нотаток на заблокованому екрані вимкнеться. Зауважте, що правило, яке містить ідентифікатор додатка, не обов’язково означає, що користувач зможе вмикати цей додаток для створення нотаток на заблокованому екрані. Наприклад, у версії Chrome 61 платформа додатково обмежує набір доступних додатків. Якщо це правило не налаштовано, обмеження щодо додатків, які користувач може активувати на заблокованому екрані, не діють.

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\NoteTakingAppsLockScreenWhitelist\1 = "abcdefghabcdefghabcdefghabcdefgh"
На початок

OpenNetworkConfiguration

Налаштування мережі на рівні користувача
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\OpenNetworkConfiguration
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 16
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дозволяє надсилати конфігурацію мережі для застосування кожним окремим користувачем на пристрої з Google Chrome OS. Конфігурація мережі – це рядок у форматі JSON, визначений форматом Open Network Configuration, який описано на сторінці https://sites.google.com/a/chromium.org/dev/chromium-os/chromiumos-design-docs/open-network-configuration

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Додатки Android можуть використовувати налаштування мережі та сертифікати ЦС, установлені за допомогою цього правила, однак вони не мають доступу до деяких параметрів налаштувань.

Приклад значення:
"{ "NetworkConfigurations": [ { "GUID": "{4b224dfd-6849-7a63-5e394343244ae9c9}", "Name": "my WiFi", "Type": "WiFi", "WiFi": { "SSID": "my WiFi", "HiddenSSID": false, "Security": "None", "AutoConnect": true } } ] }"
На початок

OverrideSecurityRestrictionsOnInsecureOrigin

Джерела та зразки імені хосту, для яких не застосовуватимуться обмеження для незахищених джерел
Тип даних:
List of strings [Android:string] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\OverrideSecurityRestrictionsOnInsecureOrigin
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\OverrideSecurityRestrictionsOnInsecureOrigin
Назва налаштування в Mac/Linux:
OverrideSecurityRestrictionsOnInsecureOrigin
Назва обмеження для Android:
OverrideSecurityRestrictionsOnInsecureOrigin
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 69
  • Google Chrome OS (Google Chrome OS) від версії 69
  • Google Chrome (Android) від версії 69
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: Так
Опис:

Це правило визначає перелік джерел (URL-адрес) або зразків імені хосту (як-от "*.example.com"), для яких не застосовуватимуться обмеження щодо безпеки для незахищених джерел.

Мета – дати змогу організаціям налаштовувати дозволені джерела для застарілих додатків, які не можуть застосовувати TLS, або налаштовувати проміжний сервер для внутрішніх веб-розробок, щоб можна було тестувати функції, для яких потрібен безпечний контекст, не використовуючи TLS. Завдяки цьому правилу джерела не матимуть мітки "Ненадійне" в універсальному вікні пошуку.

Налаштувати список URL-адрес у цьому правилі – це те саме, що встановити для позначки командного рядка "--unsafely-treat-insecure-origin-as-secure" відокремлений комами список тих самих URL-адрес. Якщо це правило налаштовано, воно замінює позначку командного рядка.

Це правило замінює правило UnsafelyTreatInsecureOriginAsSecure (якщо таке є).

Докладніше про безпечні контексти читайте на сторінці https://www.w3.org/TR/secure-contexts/.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\OverrideSecurityRestrictionsOnInsecureOrigin\1 = "http://testserver.example.com/" Software\Policies\Google\Chrome\OverrideSecurityRestrictionsOnInsecureOrigin\2 = "*.example.org"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\OverrideSecurityRestrictionsOnInsecureOrigin\1 = "http://testserver.example.com/" Software\Policies\Google\ChromeOS\OverrideSecurityRestrictionsOnInsecureOrigin\2 = "*.example.org"
Android/Linux:
[ "http://testserver.example.com/", "*.example.org" ]
Mac:
<array> <string>http://testserver.example.com/</string> <string>*.example.org</string> </array>
На початок

ParentAccessCodeConfig

Налаштування батьківського коду доступу
Тип даних:
Dictionary [Windows:REG_SZ] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ParentAccessCodeConfig
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 73
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Це правило вказує конфігурацію, за допомогою якої створюється й підтверджується батьківський код доступу.

Параметр |current_config| завжди застосовується для створення коду доступу й має використовуватися для його підтвердження лише тоді, коли це не можна зробити за допомогою параметра |future_config|. Параметр |future_config| – це основна конфігурація для підтвердження коду доступу. Параметр |old_configs| потрібно використовувати для підтвердження лише тоді, коли це не можна зробити за допомогою параметрів |future_config| і |current_config|.

Очікуваний спосіб використання цього правила – поступово чергувати конфігурацію коду доступу. Нова конфігурація завжди застосовується до параметра |future_config|, а поточне значення використовується для параметра |current_config|. Попередні значення параметра |current_config| застосовуються до параметра |old_configs| і видаляються, коли цикл чергування завершується.

Це правило стосується лише користувачів-дітей. Коли його налаштовано, батьківський код доступу можна підтвердити на пристрої дитини. Коли правило не налаштовано, батьківський код доступу не можна підтвердити на пристрої дитини.

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\ParentAccessCodeConfig = { "current_config": { "access_code_ttl": 600, "clock_drift_tolerance": 300, "shared_secret": "oOA9nX02LdhYdOzwMsGof+QA3wUKP4YMNlk9S/W3o+w=" }, "future_config": { "access_code_ttl": 600, "clock_drift_tolerance": 300, "shared_secret": "KMsoIjnpvcWmiU1GHchp2blR96mNyJwS" }, "old_configs": [ { "access_code_ttl": 600, "clock_drift_tolerance": 300, "shared_secret": "sTr6jqMTJGCbLhWI5plFTQb/VsqxwX2Q" } ] }
На початок

PinnedLauncherApps

Список закріплених програм для відображення на панелі запуску
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\PinnedLauncherApps
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 20
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Перелічує ідентифікатори програм, які Google Chrome OS відображає як закріплені програми на панелі запуску.

Якщо це правило налаштовано, пакет програм є фіксованим і не може змінюватися користувачем.

Якщо це правило не встановлено, користувач може змінювати список закріплених програм на панелі запуску.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

За допомогою цього правила також можна закріпляти додатки Android.

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\PinnedLauncherApps\1 = "pjkljhegncpnkpknbcohdijeoejaedia" Software\Policies\Google\ChromeOS\PinnedLauncherApps\2 = "com.google.android.gm"
На початок

PolicyListMultipleSourceMergeList

Дає змогу об’єднувати правила списків із різних джерел
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\PolicyListMultipleSourceMergeList
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\PolicyListMultipleSourceMergeList
Назва налаштування в Mac/Linux:
PolicyListMultipleSourceMergeList
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 75
  • Google Chrome OS (Google Chrome OS) від версії 75
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дає змогу об’єднати вибрані правила з різних джерел, якщо вони мають однакові область дії та рівень.

Якщо правило є в списку, але існує конфлікт між двома джерелами, значення об’єднуються в новий список правил за умови, що вони мають однакові область дії та рівень.

Якщо правило є в списку, але існує конфлікт між двома джерелами й областями дії та/або рівнями, застосовується правило з найвищим пріоритетом.

Якщо правила немає в списку, але існує конфлікт між двома джерелами й областями дії та/або рівнями, застосовується правило з найвищим пріоритетом.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\PolicyListMultipleSourceMergeList\1 = "ExtensionInstallWhitelist" Software\Policies\Google\Chrome\PolicyListMultipleSourceMergeList\2 = "ExtensionInstallBlacklist"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\PolicyListMultipleSourceMergeList\1 = "ExtensionInstallWhitelist" Software\Policies\Google\ChromeOS\PolicyListMultipleSourceMergeList\2 = "ExtensionInstallBlacklist"
Android/Linux:
[ "ExtensionInstallWhitelist", "ExtensionInstallBlacklist" ]
Mac:
<array> <string>ExtensionInstallWhitelist</string> <string>ExtensionInstallBlacklist</string> </array>
На початок

PolicyRefreshRate

Частота оновлення політики користувача
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\PolicyRefreshRate
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 11
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Указує період (у мілісекундах), упродовж якого в службу керування пристроєм надсилається запит щодо інформації про правила для користувача.

Якщо це правило налаштовано, замінюється значення за умовчанням (3 години). Дійсні значення для цього правила – у діапазоні від 1 800 000 (30 хвилин) до 86 400 000 (1 день). Значення, які не входять у цей діапазон, прив’язуються до відповідної межі. Якщо платформа підтримує сповіщення про порушення правил, оновлення затримуватимуться на 24 години, оскільки очікується, що через ці сповіщення оновлення відбуватиметься автоматично, щоразу коли змінюється правило.

Якщо це правило не встановлено, Google Chrome використовує значення за умовчанням, тобто 3 години.

Зауважте: якщо платформа підтримує сповіщення про порушення правил, оновлення затримуватимуться на 24 години (ігноруючи всі значення за умовчанням і значення цього правила), оскільки очікується, що через ці сповіщення оновлення відбуватиметься автоматично, щоразу коли змінюється правило.

Приклад значення:
0x0036ee80 (Windows)
На початок

PromotionalTabsEnabled

Дозволяє показувати рекламний вміст на всю вкладку
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\PromotionalTabsEnabled
Назва налаштування в Mac/Linux:
PromotionalTabsEnabled
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 69
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Дає змогу керувати показом вмісту рекламного та/або навчального характеру на всю вкладку в Google Chrome.

Якщо це правило не налаштовано або ввімкнено (установлено значення true), Google Chrome може показувати вміст на всю вкладку, щоб надати користувачам інформацію про продукт.

Якщо це правило вимкнено (установлено значення false), Google Chrome не показуватиме вміст на всю вкладку, щоб надати користувачам інформацію про продукт.

Це налаштування керує показом сторінок привітання, які допомагають користувачам увійти в Google Chrome, вибрати його веб-переглядачем за умовчанням або іншим чином дізнатися про функції продукту.

Приклад значення:
0x00000000 (Windows), false (Linux), <false /> (Mac)
На початок

PromptForDownloadLocation

Запитувати, де зберігати кожен файл перед завантаженням
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\PromptForDownloadLocation
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\PromptForDownloadLocation
Назва налаштування в Mac/Linux:
PromptForDownloadLocation
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 64
  • Google Chrome OS (Google Chrome OS) від версії 64
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Якщо це правило ввімкнено, перед завантаженням користувач має вказати, де зберігати кожний файл. Якщо це правило вимкнено, файли завантажуються одразу, і користувач не вказує, де їх зберігати. Якщо це правило не налаштовано, користувач може змінити цей параметр.

Приклад значення:
0x00000000 (Windows), false (Linux), <false /> (Mac)
На початок

ProxySettings

Налаштування проксі-сервера
Тип даних:
Dictionary [Android:string, Windows:REG_SZ] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\ProxySettings
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ProxySettings
Назва налаштування в Mac/Linux:
ProxySettings
Назва обмеження для Android:
ProxySettings
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 18
  • Google Chrome OS (Google Chrome OS) від версії 18
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Налаштовує проксі для Google Chrome. Ці налаштування також доступні для додатків ARC

Якщо це налаштування ввімкнено, Google Chrome і додатки ARC ігнорують усі параметри проксі, указані з командного рядка.

Якщо це правило не налаштовано, користувачі можуть самостійно вибирати налаштування проксі.

Якщо правило ProxySettings налаштовано, воно замінює будь-яке з окремих правил ProxyMode, ProxyPacUrl, ProxyServer, ProxyBypassList і ProxyServerMode.

У полі ProxyMode можна вказувати проксі-сервер для Google Chrome. Користувачі не можуть змінювати налаштування проксі.

Поле ProxyPacUrl – це URL-адреса файлу .pac проксі-сервера.

Поле ProxyServer – це URL-адреса проксі-сервера.

Поле ProxyBypassList – це список проксі-хостів, які обходитиме Google Chrome.

Поле ProxyServerMode більше не підтримується, натомість використовується поле ProxyMode. У ньому можна вказувати проксі-сервер для Google Chrome. Користувачі не можуть змінювати налаштування проксі.

Якщо вибрати значення direct як ProxyMode, проксі не використовується, а всі інші поля ігноруються.

Якщо вибрати значення system як ProxyMode, використовується проксі системи, а всі інші поля ігноруються.

Якщо вибрати значення auto_detect як ProxyMode, усі інші поля ігноруються.

Якщо вибрати значення fixed_server як ProxyMode, використовуються поля ProxyServer і ProxyBypassList.

Якщо вибрати значення pac_script як ProxyMode, використовуються поля ProxyPacUrl і ProxyBypassList.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Додаткам Android доступні лише варіанти конфігурації проксі. Додатки Android можуть вибирати, чи використовувати проксі. Ви не можете вплинути на це.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\ProxySettings = { "ProxyBypassList": "https://www.example1.com,https://www.example2.com,https://internalsite/", "ProxyMode": "direct", "ProxyPacUrl": "https://internal.site/example.pac", "ProxyServer": "123.123.123.123:8080", "ProxyServerMode": 2 }
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\ProxySettings = { "ProxyBypassList": "https://www.example1.com,https://www.example2.com,https://internalsite/", "ProxyMode": "direct", "ProxyPacUrl": "https://internal.site/example.pac", "ProxyServer": "123.123.123.123:8080", "ProxyServerMode": 2 }
Android/Linux:
ProxySettings: { "ProxyBypassList": "https://www.example1.com,https://www.example2.com,https://internalsite/", "ProxyMode": "direct", "ProxyPacUrl": "https://internal.site/example.pac", "ProxyServer": "123.123.123.123:8080", "ProxyServerMode": 2 }
Mac:
<key>ProxySettings</key> <dict> <key>ProxyBypassList</key> <string>https://www.example1.com,https://www.example2.com,https://internalsite/</string> <key>ProxyMode</key> <string>direct</string> <key>ProxyPacUrl</key> <string>https://internal.site/example.pac</string> <key>ProxyServer</key> <string>123.123.123.123:8080</string> <key>ProxyServerMode</key> <integer>2</integer> </dict>
На початок

QuicAllowed

Вмикає протокол QUIC
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\QuicAllowed
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\QuicAllowed
Назва налаштування в Mac/Linux:
QuicAllowed
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 43
  • Google Chrome OS (Google Chrome OS) від версії 43
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Якщо це правило не налаштовано або має значення "true", у Google Chrome дозволено використовувати протокол QUIC. Якщо для цього правила встановлено значення "false", використовувати протокол QUIC заборонено.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

RelaunchNotification

Сповіщати користувача про рекомендований чи обов’язковий перезапуск веб-переглядача або пристрою
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\RelaunchNotification
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\RelaunchNotification
Назва налаштування в Mac/Linux:
RelaunchNotification
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 66
  • Google Chrome OS (Google Chrome OS) від версії 70
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Повідомляйте користувачів, що потрібно перезапустити Google Chrome або Google Chrome OS, щоб установити нове оновлення.

Це правило дає змогу показувати користувачеві сповіщення щодо рекомендованого чи обов’язкового перезапуску веб-переглядача або пристрою. Якщо правило не налаштовано, Google Chrome повідомляє користувача про необхідність перезапуску за допомогою незначних змін у своєму меню, а Google Chrome OS – через сповіщення на панелі завдань. Якщо для правила вибрано значення "Рекомендовано" (Recommended), користувач регулярно бачитиме застереження з рекомендацією перезапуску. Його можна закрити, щоб відкласти перезапуск. Якщо для правила вибрано значення "Обов’язково" (Required), користувач регулярно бачитиме застереження про те, що веб-переглядач примусово перезапуститься, щойно вказаний у сповіщенні період закінчиться. За умовчанням цей термін триває сім днів для Google Chrome і чотири дні для Google Chrome OS. Його можна налаштувати за допомогою правила RelaunchNotificationPeriod.

Після перезапуску сеанс користувача відновлюється.

  • 1 = Показувати користувачеві повторюваний запит із рекомендацією перезапуску
  • 2 = Показувати користувачеві повторюваний запит із рекомендацією перезапуску
Приклад значення:
0x00000001 (Windows), 1 (Linux), 1 (Mac)
На початок

RelaunchNotificationPeriod

Встановлює період часу для сповіщень про оновлення
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\RelaunchNotificationPeriod
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\RelaunchNotificationPeriod
Назва налаштування в Mac/Linux:
RelaunchNotificationPeriod
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 67
  • Google Chrome OS (Google Chrome OS) від версії 67
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Дає змогу встановити період часу (у мілісекундах), протягом якого користувачі бачитимуть сповіщення про те, що потрібно перезапустити Google Chrome або пристрій Google Chrome OS, щоб установити нове оновлення.

Протягом цього часу користувач регулярно отримуватиме сповіщення щодо необхідності оновлення. На пристроях Google Chrome OS сповіщення щодо перезапуску з’являтиметься на панелі завдань, коли буде виявлено оновлення. У веб-переглядачах Google Chrome змінюється меню додатка, щоб повідомити про необхідність перезапуску, коли минає третина часу для оновлення. Сповіщення змінює колір, коли минає дві третини вказаного часу, а потім ще раз, коли час закінчується. Додаткові сповіщення, які вмикає правило RelaunchNotification, працюють так само.

Якщо час не налаштовано, використовується період за умовчанням – 345 600 000 мілісекунд (чотири дні) для пристроїв Google Chrome OS і 604 800 000 мілісекунд (один тиждень) для Google Chrome.

Обмеження:
  • Мінімум:3600000
Приклад значення:
0x240c8400 (Windows), 604800000 (Linux), 604800000 (Mac)
На початок

ReportCrostiniUsageEnabled

Повідомляти інформацію про використання додатків Linux
Тип даних:
Boolean
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 70
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Інформація про використання додатків Linux надсилається на сервер.

Якщо для цього правила вибрано значення false або його не налаштовано, інформація не надсилається. Якщо вибрано значення true, інформація надсилається.

Правило застосовується, лише якщо ввімкнено підтримку додатків Linux.

На початок

RequireOnlineRevocationChecksForLocalAnchors

Вимагати перевірку OCSP/CRL онлайн для локальних ключів довіри
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\RequireOnlineRevocationChecksForLocalAnchors
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\RequireOnlineRevocationChecksForLocalAnchors
Назва налаштування в Mac/Linux:
RequireOnlineRevocationChecksForLocalAnchors
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 30
  • Google Chrome (Linux) від версії 30
  • Google Chrome (Windows) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Якщо це налаштування ввімкнено, Google Chrome завжди перевіряє відкликання сертифікатів сервера, підтверджених і підписаних локально встановленими сертифікатами центру сертифікації.

Якщо Google Chrome не може отримати інформацію про стан відкликання, сертифікати вважаються відкликаними ("стійка помилка").

Якщо це правило не налаштовано або має значення "false", Google Chrome використовує наявні онлайн-налаштування перевірки відкликання.

Приклад значення:
0x00000000 (Windows), false (Linux)
На початок

RestrictAccountsToPatterns

Обмежити видимість облікових записів у Google Chrome
Тип даних:
List of strings [Android:string] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Назва обмеження для Android:
RestrictAccountsToPatterns
Підтримується в:
  • Google Chrome (Android) від версії 65
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Містить список шаблонів для керування видимістю облікових записів у Google Chrome.

Усі облікові записи Google на пристрої порівнюватимуться із шаблонами в цьому правилі, щоб визначити їх видимість у Google Chrome. Обліковий запис буде видимий, лише якщо його ім’я відповідає шаблону зі списку.

Символ підстановки "*" може відповідати нулю чи іншим довільним символам. Знаком переходу є "\", тому його можна вводити перед фактичними символами "*" або "\".

Якщо правило не налаштовано, усі облікові записи Google на пристрої будуть видимі в Google Chrome.

Приклад значення:
Android/Linux:
[ "*@example.com", "user@managedchrome.com" ]
На початок

RestrictSigninToPattern

Обмежувати облікові записи Google, які можна вибрати основними у веб-переглядачі Google Chrome
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\RestrictSigninToPattern
Назва налаштування в Mac/Linux:
RestrictSigninToPattern
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 21
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Містить регулярний вираз, що використовується для визначення облікових записів Google, які можна зробити основними у веб-переглядачі Google Chrome (тобто це обліковий запис, який вибирається під час ввімкнення синхронізації).

Відповідна помилка з’являється, якщо користувач намагається налаштувати основний обліковий запис веб-переглядача, використовуючи ім’я користувача, яке не збігається з цим шаблоном.

Якщо це правило порожнє або його не налаштовано, користувач може вибрати будь-який обліковий запис Google основним у веб-переглядачі Google Chrome.

Приклад значення:
".*@example.com"
На початок

RoamingProfileLocation

Указати роумінговий каталог профілю
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\RoamingProfileLocation
Підтримується в:
  • Google Chrome (Windows) від версії 57
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Налаштовує каталог, у якомуGoogle Chrome зберігає роумінгові копії профілів.

Якщо це правило налаштовано, Google Chrome зберігає роумінгові копії профілів у вказаному каталозі за умови, що ввімкнено правило RoamingProfileSupportEnabled. Якщо правило RoamingProfileSupportEnabled вимкнено або не налаштовано, указане в ньому значення не використовується.

Список можливих змінних можна переглянути на сторінці https://www.chromium.org/administrators/policy-list-3/user-data-directory-variables.

Якщо це правило не налаштовано, використовується роумінговий шлях до профілю за умовчанням.

Приклад значення:
"${roaming_app_data}\chrome-profile"
На початок

RoamingProfileSupportEnabled

Увімкнути створення роумінгових копій до даних профілю Google Chrome
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\RoamingProfileSupportEnabled
Підтримується в:
  • Google Chrome (Windows) від версії 57
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Якщо ввімкнути цей параметр, налаштування з профілів Google Chrome (як-от закладки, дані автозаповнення, паролі тощо) також записуватимуться у файл у папці профілю користувача роумінгу або в місці, яке адміністратор указав у правилі RoamingProfileLocation. Якщо ввімкнути це правило, вимкнеться синхронізація в хмарі.

Якщо це правило вимкнено або не налаштовано, використовуватимуться лише звичайні локальні профілі.

Правило SyncDisabled вимикає синхронізацію всіх даних, замінюючи правило RoamingProfileSupportEnabled.

Приклад значення:
0x00000001 (Windows)
На початок

RunAllFlashInAllowMode

Застосовувати налаштування вмісту Flash до всього вмісту
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\RunAllFlashInAllowMode
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\RunAllFlashInAllowMode
Назва налаштування в Mac/Linux:
RunAllFlashInAllowMode
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 63
  • Google Chrome OS (Google Chrome OS) від версії 63
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Якщо ввімкнути це налаштування, увесь вміст Flash, вбудований на веб-сайтах, на яких дозволено відтворювати вміст Flash (користувачами чи правилом підприємства), відтворюватиметься включно з вмістом з інших джерел або невеликим вмістом.

Щоб вибрати, на яких веб-сайтах відтворювати вміст Flash, перегляньте правила "DefaultPluginsSetting", "PluginsAllowedForUrls" і "PluginsBlockedForUrls".

Якщо цей параметр вимкнено або не налаштовано, вміст Flash з інших джерел або невеликий вміст може блокуватися.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

SAMLOfflineSigninTimeLimit

Обмеження часу, упродовж якого користувач, автентифікований через SAML, може входити в режимі офлайн
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\SAMLOfflineSigninTimeLimit
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 34
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Google Chrome OS може автентифікувати користувачів під час входу за даними із сервера (онлайн) або за допомогою кешованих паролів (офлайн).

Якщо для цього правила вибрано значення -1, користувача можна автентифікувати офлайн без обмежень у часі. Якщо для цього правила вибрано будь-яке інше значення, воно вказує, через який період часу після останньої автентифікації онлайн цю процедуру потрібно повторити.

Якщо це правило не налаштовано, Google Chrome OS використовує обмеження в часі за умовчанням (14 днів), після якого користувач має знову пройти автентифікацію онлайн.

Це правило стосується лише користувачів, які пройшли автентифікацію через SAML.

Значення правила вказується в секундах.

Обмеження:
  • Мінімум:-1
Приклад значення:
0x00000020 (Windows)
На початок

SSLErrorOverrideAllowed

Дозволяти перехід зі сторінки застереження SSL
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\SSLErrorOverrideAllowed
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\SSLErrorOverrideAllowed
Назва налаштування в Mac/Linux:
SSLErrorOverrideAllowed
Назва обмеження для Android:
SSLErrorOverrideAllowed
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 44
  • Google Chrome OS (Google Chrome OS) від версії 44
  • Google Chrome (Android) від версії 44
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Chrome показує сторінку застереження, коли користувачі переходять на сайти з помилками SSL. За умовчанням або коли для цього правила вибрано значення "true", користувачі зможуть переходити з цих сторінок. Якщо вибрати значення "false", користувачі не зможуть переходити зі сторінок застереження.

Приклад значення:
0x00000001 (Windows), true (Linux), true (Android), <true /> (Mac)
На початок

SSLVersionMin

Підтримується мінімальна версія SSL
Тип даних:
String [Android:choice, Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\SSLVersionMin
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\SSLVersionMin
Назва налаштування в Mac/Linux:
SSLVersionMin
Назва обмеження для Android:
SSLVersionMin
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 66
  • Google Chrome OS (Google Chrome OS) від версії 66
  • Google Chrome (Android) від версії 66
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Якщо це правило не налаштовано, Google Chrome використовує стандартну мінімальну версію – TLS 1.0.

Для правила можна вибрати одне з таких значень: "tls1", "tls1.1" або "tls1.2". Якщо правило налаштовано, Google Chrome не використовуватиме версії SSL/TLS, старіші за вказану. Нерозпізнане значення ігноруватиметься.

  • "tls1" = TLS 1.0
  • "tls1.1" = TLS 1.1
  • "tls1.2" = TLS 1.2
Приклад значення:
"tls1"
На початок

SafeBrowsingForTrustedSourcesEnabled

Увімкнути безпечний перегляд для надійних джерел
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\SafeBrowsingForTrustedSourcesEnabled
Підтримується в:
  • Google Chrome (Windows) від версії 61
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Визначає, чи в Google Chrome можна завантажувати вміст із надійного джерела без перевірки функцією Безпечний перегляд.

Якщо вибрано значення false, файли з надійного джерела не надсилатимуться на перевірку.

Якщо це правило не налаштовано (або для нього вибрано значення true), завантажені файли надсилатимуться на перевірку (навіть якщо вони з надійного джерела).

Зауважте, що ці обмеження застосовуються до завантажень, які запускаються з вмісту веб-сторінки або за допомогою опції контекстного меню "Завантажити посилання…". Вони не застосовуються під час зберігання чи завантаження поточної сторінки, а також зберігання сторінки у форматі PDF із вікна друку.

Це правило доступне лише у версіях Windows, зареєстрованих у домені Microsoft® Active Directory®, або Windows 10 Pro чи Enterprise, зареєстрованих для керування пристроєм.

Приклад значення:
0x00000000 (Windows)
На початок

SafeSitesFilterBehavior

Керує фільтруванням вмісту для дорослих SafeSites.
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\SafeSitesFilterBehavior
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\SafeSitesFilterBehavior
Назва налаштування в Mac/Linux:
SafeSitesFilterBehavior
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 69
  • Google Chrome OS (Google Chrome OS) від версії 69
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Це правило керує застосуванням фільтра URL-адрес SafeSites. Цей фільтр використовує API Безпечного пошуку Google, щоб класифікувати URL-адреси як такі, що містять або не містять порнографію.

Якщо це правило не налаштовано або для нього встановлено значення "Не фільтрувати сайти з вмістом для дорослих", сайти не фільтруватимуться.

Якщо для цього правила встановлено значення "Фільтрувати сайти вищого рівня з вмістом для дорослих", порнографічні сайти фільтруватимуться.

  • 0 = Не фільтрувати сайти з вмістом для дорослих
  • 1 = Фільтрувати сайти вищого рівня (але не вбудовані iframe) із вмістом для дорослих
Приклад значення:
0x00000000 (Windows), 0 (Linux), 0 (Mac)
На початок

SavingBrowserHistoryDisabled

Вимкнути зберігання історії веб-переглядача
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\SavingBrowserHistoryDisabled
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\SavingBrowserHistoryDisabled
Назва налаштування в Mac/Linux:
SavingBrowserHistoryDisabled
Назва обмеження для Android:
SavingBrowserHistoryDisabled
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 8
  • Google Chrome OS (Google Chrome OS) від версії 11
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Вимикає запис історії веб-переглядача в Google Chrome і забороняє користувачам змінювати це налаштування.

Якщо це налаштування ввімкнено, історія веб-перегляду не зберігатиметься. Це налаштування також вимикає синхронізацію вкладок.

Якщо це налаштування вимкнено або не налаштовано, історія веб-перегляду зберігатиметься.

Приклад значення:
0x00000001 (Windows), true (Linux), true (Android), <true /> (Mac)
На початок

SchedulerConfiguration

Вибрати конфігурацію планувальника завдань
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\SchedulerConfiguration
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 74
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Указує продукту Google Chrome OS використовувати конфігурацію планувальника завдань із вказаною назвою.

Для правила можуть бути встановлені значення conservative і performance, які вибирають конфігурації для стабільної або максимальної ефективності відповідно.

Якщо правило не налаштовано, користувач може вибирати самостійно.

  • "conservative" = Оптимізація для стабільності.
  • "performance" = Оптимізація для підвищення ефективності.
Приклад значення:
"performance"
На початок

SearchSuggestEnabled

Увімкнути пропозиції пошуку
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\SearchSuggestEnabled
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\SearchSuggestEnabled
Назва налаштування в Mac/Linux:
SearchSuggestEnabled
Назва обмеження для Android:
SearchSuggestEnabled
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 8
  • Google Chrome OS (Google Chrome OS) від версії 11
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Вмикає пропозиції пошуку в універсальному вікні пошуку Google Chrome і не дозволяє користувачам змінювати цей параметр.

Якщо цей параметр увімкнено, використовуються пропозиції пошуку.

Якщо цей параметр вимкнено, пропозиції пошуку ніколи не використовуються.

Якщо цей параметр увімкнено чи вимкнено, користувачі не можуть змінювати чи замінювати його в Google Chrome.

Якщо це правило не встановлено, цей параметр буде ввімкено, але користувач може його змінювати.

Приклад значення:
0x00000001 (Windows), true (Linux), true (Android), <true /> (Mac)
На початок

SecondaryGoogleAccountSigninAllowed

Дозволити паралельний вхід у веб-переглядачі
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\SecondaryGoogleAccountSigninAllowed
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 65
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: Так
Опис:

Це налаштування дає змогу користувачам змінювати облікові записи Google у вікні веб-переглядача, якщо вони ввійшли на пристрої з Google Chrome OS.

Якщо для цього правила вибрано значення "False", користувач може входити в інший обліковий запис лише з вікна в режимі анонімного перегляду.

Якщо це правило не налаштовано або для нього вибрано значення "True", застосовуються параметри за умовчанням: можна входити в інші облікові записи зі звичайного вікна, за винятком облікових записів для дітей (у них можна входити лише з вікна в режимі анонімного перегляду).

Щоб заборонити вхід в інший обліковий запис з анонімного вікна, заблокуйте цей режим за допомогою правила IncognitoModeAvailability.

Зауважте: користувачі матимуть доступ до сервісів Google, не входячи в обліковий запис, якщо заблокують файли cookie.

Приклад значення:
0x00000000 (Windows)
На початок

SecurityKeyPermitAttestation

URL-адресам і доменам автоматично дозволене засвідчення ключів безпеки
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\SecurityKeyPermitAttestation
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\SecurityKeyPermitAttestation
Назва налаштування в Mac/Linux:
SecurityKeyPermitAttestation
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 65
  • Google Chrome OS (Google Chrome OS) від версії 65
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Указує URL-адреси й домени, де з’являтимуться запити, якщо потрібно вказати сертифікати засвідчення ключів безпеки. Крім цього, у ключ безпеки надсилатиметься сигнал про можливість окремого засвідчення. Без цього сигналу в Chrome 65+ з’являтиметься запит, коли сайти вимагатимуть засвідчення ключів безпеки.

URL-адреси (як-от https://example.com/some/path) збігатимуться лише як ідентифікатори додатків U2F. Домени (як-от example.com) збігатимуться лише як ідентифікатори веб-автентифікації RP. Щоб отримати збіги для API U2F і веб-автентифікації на певному сайті, потрібно вказати URL-адресу ідентифікатора додатків і домен.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\SecurityKeyPermitAttestation\1 = "https://example.com"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\SecurityKeyPermitAttestation\1 = "https://example.com"
Android/Linux:
[ "https://example.com" ]
Mac:
<array> <string>https://example.com</string> </array>
На початок

SessionLengthLimit

Обмежувати тривалість сеансу користувача
Тип даних:
Integer [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\SessionLengthLimit
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 25
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Якщо це правило налаштовано, воно вказує період часу, після якого сеанс припиняється та користувач автоматично виходить. Користувач бачить таймер зворотного відліку на панелі завдань.

Якщо це правило не налаштовано, тривалість сеансу не обмежується.

Якщо це правило налаштовано, користувачі не можуть змінювати або замінювати його.

Значення правила вказується в мілісекундах. Діапазон значень – від 30 секунд до 24 годин.

Приклад значення:
0x0036ee80 (Windows)
На початок

SessionLocales

Вибрати рекомендовані мови для керованого сеансу
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\SessionLocales
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 38
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Налаштовує одну або кілька рекомендованих мов для керованого сеансу, дозволяючи користувачам легко вибрати одну з них.

Користувач може вибрати мову та розкладку клавіатури перед початком керованого сеансу. За умовчанням усі мови, які підтримує Google Chrome OS, перелічені в алфавітному порядку. За допомогою цього правила рекомендовані мови можна перемістити вгору списку.

Якщо це правило не налаштовано, буде вибрано поточну мову інтерфейсу.

Якщо це правило налаштовано, рекомендовані мови буде переміщено вгору списку та візуально відокремлено від решти. Рекомендовані мови буде перелічено в порядку, визначеному правилом. Попередньо буде вибрано першу рекомендовану мову.

Якщо рекомендованих мов кілька, припускається, що користувач захоче вибрати серед них потрібну. На початку керованого сеансу йому буде явно запропоновано вибрати мову й розкладку клавіатури. В іншому разі припускається, що користувач захоче використовувати попередньо вибрану мову, а пропозиція вибрати мову та розкладку клавіатури на початку керованого сеансу буде менш помітною.

Якщо налаштувати це правило й увімкнути автоматичний вхід (див. правила |DeviceLocalAccountAutoLoginId| і |DeviceLocalAccountAutoLoginDelay|), під час автоматично запущеного керованого сеансу буде вибрано першу рекомендовану мову й найпопулярнішу розкладку клавіатури, що відповідає цій мові.

Попередньо вибрана розкладка клавіатури завжди буде найпопулярнішою розкладкою, що відповідає попередньо вибраній мові.

Це правило можна встановити лише як рекомендоване. За його допомогою можна перемістити рекомендовані мови вгору списку, однак користувачі завжди зможуть вибрати для сеансу будь-яку мову, яку підтримує Google Chrome OS.

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\SessionLocales\1 = "de" Software\Policies\Google\ChromeOS\SessionLocales\2 = "fr"
На початок

ShelfAutoHideBehavior

Контролювати автоматичне ховання полиці
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ShelfAutoHideBehavior
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 25
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Контролюється автоматичне ховання полиці Google Chrome OS.

Якщо для цього правила встановлено значення "AlwaysAutoHideShelf", полиця завжди ховається атвоматично.

Якщо для цього правила встановлено значення "NeverAutoHideShelf", полиця ніколи не ховається автоматично.

Якщо встановити це правило, користувачі не можуть її змінювати або замінювати.

Якщо цю політику не налаштовано, користувачі можуть вибирати, чи ховати полицю автоматично.

  • "Always" = Завжди автоматично ховати полицю
  • "Never" = Ніколи автоматично не ховати полицю
Приклад значення:
"Always"
На початок

ShowAppsShortcutInBookmarkBar

Показувати ярлик додатка на панелі закладок
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\ShowAppsShortcutInBookmarkBar
Назва налаштування в Mac/Linux:
ShowAppsShortcutInBookmarkBar
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 37
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Вмикає або вимикає ярлик додатка на панелі закладок.

Якщо це правило не налаштовано, у контекстному меню на панелі закладок можна вибрати, чи показувати ярлик додатка.

Якщо це правило налаштовано, його неможливо змінити. Ярлик додатка відображатиметься завжди або не відображатиметься ніколи.

Приклад значення:
0x00000000 (Windows), false (Linux), <false /> (Mac)
На початок

ShowLogoutButtonInTray

Додати кнопку виходу в системну область
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\ShowLogoutButtonInTray
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 25
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Якщо це правило ввімкнено, на панелі завдань відображається велика червона кнопка виходу, коли сеанс активний і екран не заблоковано.

Якщо це правило вимкнено або не вказано, велика червона кнопка виходу не відображається на панелі завдань.

Приклад значення:
0x00000001 (Windows)
На початок

SignedHTTPExchangeEnabled

Увімкнути підтримку Signed HTTP Exchange (SXG)
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\SignedHTTPExchangeEnabled
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\SignedHTTPExchangeEnabled
Назва налаштування в Mac/Linux:
SignedHTTPExchangeEnabled
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 75
  • Google Chrome OS (Google Chrome OS) від версії 75
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Вмикає підтримку Signed HTTP Exchange (SXG).

Якщо це правило не встановлено або для нього вибрано значення Enabled, Google Chrome прийме веб-вміст, що відображається як Signed HTTP Exchanges.

Якщо для правила вибрано значення Disabled, сторінки Signed HTTP Exchanges не завантажуватимуться.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

SigninAllowed (не рекомендується)

Дозволити вхід у Google Chrome
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\SigninAllowed
Назва налаштування в Mac/Linux:
SigninAllowed
Назва обмеження для Android:
SigninAllowed
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 27
  • Google Chrome (Android) від версії 38
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Це правило більше не використовується. Натомість застосовуйте правило BrowserSignin.

Це правило дає користувачу змогу входити в Google Chrome.

Налаштувавши це правило, ви зможете дозволяти або забороняти користувачу входити в Google Chrome. Якщо вибрати значення "False", додатки й розширення, які використовують API chrome.identity, не працюватимуть. Тому радимо використовувати правило SyncDisabled.

Приклад значення:
0x00000001 (Windows), true (Linux), true (Android), <true /> (Mac)
На початок

SitePerProcess

Увімкнути Ізоляцію сайтів для кожного сайту
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\SitePerProcess
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\SitePerProcess
Назва налаштування в Mac/Linux:
SitePerProcess
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 63
  • Google Chrome OS (Google Chrome OS) від версії 63
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

У налаштуваннях правила IsolateOrigins можна переглянути можливості ізоляції й обмеженого впливу на користувачів. Використовуйте IsolateOrigins зі списком сайтів, які хочете ізолювати. Параметр SitePerProcess ізолює всі сайти. Якщо це правило ввімкнено, кожний сайт відкривається окремо. Якщо це правило вимкнено, функції IsolateOrigins і SitePerProcess буде вимкнено. Користувачі зможуть увімкнути SitePerProcess вручну, скориставшись позначками командного рядка. Якщо це правило не налаштовано, користувач зможе змінити цей параметр. У Google Chrome OS радимо вибрати таке саме значення для правила DeviceLoginScreenSitePerProcess. Інакше сеанс користувача може починатись із затримкою, оскільки застосовуватиметься значення, указане в політиці користувача.

ПРИМІТКА: це правило не стосується Android. Щоб увімкнути SitePerProcess на Android, скористайтеся налаштуванням правила SitePerProcessAndroid.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

SitePerProcessAndroid

Увімкнути Ізоляцію сайтів для кожного сайту
Тип даних:
Boolean
Назва обмеження для Android:
SitePerProcessAndroid
Підтримується в:
  • Google Chrome (Android) від версії 68
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

У налаштуваннях правила IsolateOriginsAndroid можна переглянути можливості ізоляції й обмеженого впливу на користувачів. Використовуйте IsolateOriginsAndroid зі списком сайтів, які хочете ізолювати. Параметр SitePerProcessAndroid ізолює всі сайти. Якщо це правило ввімкнено, кожний сайт відкривається окремо. Якщо це правило вимкнено, явна Ізоляція сайтів не застосовується, а тестування IsolateOriginsAndroid і SitePerProcessAndroid вимикається. Користувачі зможуть увімкнути SitePerProcess вручну. Якщо це правило не налаштовано, користувач зможе змінити цей параметр.

ПРИМІТКА. На Android Ізоляція сайтів експериментальна. З часом підтримка покращиться, але наразі можуть виникати проблеми з продуктивністю.

ПРИМІТКА. Це правило стосується лише Chrome на пристроях Android із понад 1 ГБ оперативної пам’яті. Щоб застосувати його для інших платформ, скористайтеся правилом SitePerProcess.

Приклад значення:
true (Android)
На початок

SmartLockSigninAllowed

Дозволяти вхід в обліковий запис за допомогою Smart Lock
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\SmartLockSigninAllowed
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 71
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Якщо це налаштування ввімкнено, користувачі зможуть входити в обліковий запис за допомогою Smart Lock. Воно має менше обмежень, ніж звичайна поведінка Smart Lock, яка дозволяє користувачам лише розблоковувати екран.

Якщо це налаштування вимкнено, користувачі не зможуть входити в обліковий запис за допомогою Smart Lock.

Якщо це правило не налаштовано, спосіб входу за умовчанням буде доступний лише користувачам, якими не керує адміністратор.

Приклад значення:
0x00000001 (Windows)
На початок

SmsMessagesAllowed

Дозволити синхронізацію SMS-повідомлень на телефоні з Chromebook.
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\SmsMessagesAllowed
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 70
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Якщо це налаштування ввімкнено, користувачі зможуть синхронізувати SMS-повідомлення між телефонами й пристроями Chromebook. Зауважте: якщо це правило дозволено, користувачі мають явно ввімкнути цю функцію, налаштувавши її. Після цього вони зможуть надсилати й отримувати SMS-повідомлення на пристроях Chromebook.

Якщо це налаштування вимкнено, користувачі не зможуть налаштувати синхронізацію SMS.

Якщо це правило не налаштовано, функція синхронізації буде доступна лише користувачам, якими не керує адміністратор.

Приклад значення:
0x00000001 (Windows)
На початок

SpellCheckServiceEnabled

Вмикати чи вимикати веб-службу перевірки орфографії
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\SpellCheckServiceEnabled
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\SpellCheckServiceEnabled
Назва налаштування в Mac/Linux:
SpellCheckServiceEnabled
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 22
  • Google Chrome OS (Google Chrome OS) від версії 22
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Google Chrome може використовувати веб-службу Google для виправлення орфографічних помилок. Якщо цей параметр увімкнено, така служба завжди використовується. Якщо цей параметр вимкнено, служба не використовується ніколи.

Перевірка орфографії все ж може виконуватися за допомогою завантаженого словника. Це правило контролює лише використання онлайнової служби.

Якщо цей параметр не налаштовано, користувачі можуть вибирати, чи потрібно використовувати службу перевірки орфографії.

Приклад значення:
0x00000000 (Windows), false (Linux), <false /> (Mac)
На початок

SpellcheckEnabled

Увімкнути перевірку правопису
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\SpellcheckEnabled
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\SpellcheckEnabled
Назва налаштування в Mac/Linux:
SpellcheckEnabled
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 65
  • Google Chrome OS (Google Chrome OS) від версії 65
Підтримувані функції:
Може рекомендуватися: ні, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Якщо це правило не налаштовано або ввімкнено, користувач може запускати перевірку правопису.

Якщо це правило вимкнено, користувач не може запускати перевірку правопису. Коли це правило вимкнено, SpellcheckLanguage і SpellcheckLanguageBlacklist також ігноруються.

Приклад значення:
0x00000000 (Windows), false (Linux), <false /> (Mac)
На початок

SpellcheckLanguage

Примусово вмикати мови перевірки правопису
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\SpellcheckLanguage
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\SpellcheckLanguage
Назва налаштування в Mac/Linux:
SpellcheckLanguage
Підтримується в:
  • Google Chrome (Windows) від версії 65
  • Google Chrome (Linux) від версії 65
  • Google Chrome OS (Google Chrome OS) від версії 65
Підтримувані функції:
Може рекомендуватися: ні, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Примусово вмикає мови перевірки правопису. Нерозпізнані мови в цьому списку ігноруються.

Якщо це правило ввімкнено, перевірка правопису активується для вибраних користувачем і вказаних мов.

Якщо це правило не налаштовано або вимкнено, указані користувачем параметри перевірки правопису не змінюються.

Якщо SpellcheckEnabled вимкнено, це правило не діє.

Якщо мову вказано в цьому правилі та в SpellcheckLanguageBlacklist, перше має пріоритет і мова перевірки правопису вмикається.

Наразі підтримуються такі мови: af, bg, ca, cs, da, de, el, en-AU, en-CA, en-GB, en-US, es, es-419, es-AR, es-ES, es-MX, es-US, et, fa, fo, fr, he, hi, hr, hu, id, it, ko, lt, lv, nb, nl, pl, pt-BR, pt-PT, ro, ru, sh, sk, sl, sq, sr, sv, ta, tg, tr, uk, vi.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\SpellcheckLanguage\1 = "fr" Software\Policies\Google\Chrome\SpellcheckLanguage\2 = "es"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\SpellcheckLanguage\1 = "fr" Software\Policies\Google\ChromeOS\SpellcheckLanguage\2 = "es"
Android/Linux:
[ "fr", "es" ]
На початок

SpellcheckLanguageBlacklist

Примусово вимикати мови перевірки правопису
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\SpellcheckLanguageBlacklist
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\SpellcheckLanguageBlacklist
Назва налаштування в Mac/Linux:
SpellcheckLanguageBlacklist
Підтримується в:
  • Google Chrome (Windows) від версії 75
  • Google Chrome (Linux) від версії 75
  • Google Chrome OS (Google Chrome OS) від версії 75
Підтримувані функції:
Може рекомендуватися: ні, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Примусово вимикає мови перевірки правопису Нерозпізнані мови в цьому списку ігноруються.

Якщо це правило ввімкнено, перевірка правопису не працює для вказаних мов. Користувач може вмикати або вимикати перевірку правопису для мов, яких немає в списку.

Якщо це правило не налаштовано або вимкнено, указані користувачем параметри перевірки правопису не змінюються.

Якщо SpellcheckEnabled вимкнено, це правило не діє.

Якщо мову вказано в цьому правилі та в SpellcheckLanguage, останнє має пріоритет і мова перевірки правопису вмикається.

Наразі підтримуються такі мови: af, bg, ca, cs, da, de, el, en-AU, en-CA, en-GB, en-US, es, es-419, es-AR, es-ES, es-MX, es-US, et, fa, fo, fr, he, hi, hr, hu, id, it, ko, lt, lv, nb, nl, pl, pt-BR, pt-PT, ro, ru, sh, sk, sl, sq, sr, sv, ta, tg, tr, uk, vi.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\SpellcheckLanguageBlacklist\1 = "fr" Software\Policies\Google\Chrome\SpellcheckLanguageBlacklist\2 = "es"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\SpellcheckLanguageBlacklist\1 = "fr" Software\Policies\Google\ChromeOS\SpellcheckLanguageBlacklist\2 = "es"
Android/Linux:
[ "fr", "es" ]
На початок

SuppressUnsupportedOSWarning

Блокування застереження в непідтримуваних ОС
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\SuppressUnsupportedOSWarning
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\SuppressUnsupportedOSWarning
Назва налаштування в Mac/Linux:
SuppressUnsupportedOSWarning
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 49
  • Google Chrome OS (Google Chrome OS) від версії 49
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Блокує застереження, яке з’являється, коли Google Chrome запущено на комп’ютері чи в операційній системі, що більше не підтримуються.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

SyncDisabled

Вимкнути синхронізацію даних із Google
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\SyncDisabled
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\SyncDisabled
Назва налаштування в Mac/Linux:
SyncDisabled
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 8
  • Google Chrome OS (Google Chrome OS) від версії 11
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Вимикає синхронізацію даних у Google Chrome за допомогою служб синхронізації, розміщених на серверах Google. Користувачі не можуть змінювати цей параметр.

Якщо ввімкнути цей параметр, користувачі не зможуть змінювати чи замінювати його в Google Chrome.

Якщо це правило не налаштовано, користувачі зможуть вибирати, чи використовувати Google Sync.

Щоб повністю вимкнути Google Sync, радимо вимкнути службу Google Sync на консолі адміністратора Google.

Це правило має бути вимкнено, якщо ввімкнено правило RoamingProfileSupportEnabled, оскільки ця функція використовує ті самі можливості на стороні клієнта. У такому випадку служби синхронізації, розміщені на серверах Google, повністю вимикаються.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Якщо вимкнути Google Sync, додаток Android Backup and Restore працюватиме неналежним чином.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

TabLifecyclesEnabled

Вмикає або вимикає життєві цикли вкладок
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\TabLifecyclesEnabled
Підтримується в:
  • Google Chrome (Windows) від версії 69
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Функція життєвих циклів вкладок звільняє ЦП й пам’ять, пов’язані з відкритими вкладками, що довго не використовувалися. Спершу вкладки стискаються, потім дезактивуються й зрештою закриваються.

Якщо для правила вибрано значення false, життєві цикли вкладок буде вимкнено. Усі вкладки працюватимуть, як зазвичай.

Якщо правило не налаштовано або для нього вибрано значення true, життєві цикли вкладок буде ввімкнено.

Приклад значення:
0x00000000 (Windows)
На початок

TaskManagerEndProcessEnabled

Увімкнути завершення процесів у Диспетчері завдань
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\TaskManagerEndProcessEnabled
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\TaskManagerEndProcessEnabled
Назва налаштування в Mac/Linux:
TaskManagerEndProcessEnabled
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 52
  • Google Chrome OS (Google Chrome OS) від версії 52
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Якщо для цього правила вибрано значення false, у Диспетчері завдань недоступна кнопка "Завершити процес".

Якщо для цього правила вибрано значення true або його не налаштовано, користувач може завершувати процеси в Диспетчері завдань.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

TermsOfServiceURL

Установити Умови використання для локального облікового запису на пристрої
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\TermsOfServiceURL
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 26
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Установлює Умови використання, які повинен прийняти користувач, перш ніж розпочати сеанс із використанням локального облікового запису на пристрої.

Якщо це правило встановлено, Google Chrome OS завантажуватиме Умови використання й показуватиме їх користувачеві на початку сеансу з використанням локального облікового запису на пристрої. Користувач зможе розпочати сеанс, лише прийнявши Умови використання.

Якщо це правило не встановлено, Умови використання не відображаються.

Це правило має встановлюватися на URL-адресу, з якої Google Chrome OS може завантажити Умови використання. Умови використання мають бути у форматі звичайного тексту, який використовується як тип MIME "текст/звичайний". Розмітка не дозволяється.

Приклад значення:
"https://www.example.com/terms_of_service.txt"
На початок

ThirdPartyBlockingEnabled

Блокувати вставляння ПЗ незалежних розробників
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\ThirdPartyBlockingEnabled
Підтримується в:
  • Google Chrome (Windows) від версії 65
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Якщо це правило має значення false, ПЗ незалежних розробників може вставляти виконуваний код у процеси Chrome. Якщо це правило не налаштовано або має значення true, ПЗ незалежних розробників не може цього робити.

Приклад значення:
0x00000000 (Windows)
На початок

TouchVirtualKeyboardEnabled

Увімкнути віртуальну клавіатуру
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\TouchVirtualKeyboardEnabled
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 37
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Це правило налаштовує вмикання віртуальної клавіатури як пристрою для введення на пристроях з ОС Chrome. Користувачі не можуть замінити це правило.

Якщо для цього правила встановлено значення "true", віртуальна екранна клавіатура буде завжди ввімкнена.

Якщо для цього правила встановлено значення "false", віртуальна екранна клавіатура буде завжди вимкнена.

Якщо встановити це правило, користувачі не зможуть змінювати або замінювати його. Проте користувачі зможуть вмикати та вимикати функцію доступності екранної клавіатури, яка має перевагу над віртуальною клавіатурою, якою керує це правило. Перегляньте політику керування функцією доступності екранної клавіатури |VirtualKeyboardEnabled|.

Якщо це правило не встановлено, екранна клавіатура буде вимкнена, однак користувачі зможуть будь-коли ввімкнути її. За допомогою евристичних правил можна вибирати, коли показувати клавіатуру.

Приклад значення:
0x00000000 (Windows)
На початок

TranslateEnabled

Увімкнути перекладач
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\TranslateEnabled
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\TranslateEnabled
Назва налаштування в Mac/Linux:
TranslateEnabled
Назва обмеження для Android:
TranslateEnabled
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 12
  • Google Chrome OS (Google Chrome OS) від версії 12
  • Google Chrome (Android) від версії 30
Підтримувані функції:
Може рекомендуватися: Так, Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Вмикає інтегровану службу Google Перекладач у Google Chrome.

Якщо це налаштування ввімкнено, у Google Chrome відображається інтегрована панель інструментів перекладу (коли потрібно). Крім того, опція перекладу доступна в контекстному меню правої кнопки миші.

Якщо цей параметр вимкнено, усі вбудовані функції перекладу недоступні.

Якщо цей параметр ввімкнено або вимкнено, користувачі не можуть змінити чи замінити його в Google Chrome.

Якщо цей параметр не налаштовано, користувач може вирішувати, чи використовувати цю функцію.

Приклад значення:
0x00000001 (Windows), true (Linux), true (Android), <true /> (Mac)
На початок

URLBlacklist

Блокування доступу до списку URL-адрес
Тип даних:
List of strings [Android:string] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\URLBlacklist
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\URLBlacklist
Назва налаштування в Mac/Linux:
URLBlacklist
Назва обмеження для Android:
URLBlacklist
Назва обмеження Android WebView:
com.android.browser:URLBlacklist
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 15
  • Google Chrome OS (Google Chrome OS) від версії 15
  • Google Chrome (Android) від версії 30
  • Android System WebView (Android) від версії 47
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Це правило не дозволяє користувачеві завантажувати веб-сторінки з чорного списку, який містить перелік заборонених шаблонів URL-адрес.

Шаблон URL-адреси має бути у форматі, указаному на сторінці https://www.chromium.org/administrators/url-blacklist-filter-format.

Винятки можна вказати в правилі дозволених URL-адрес. Можна ввести не більше 1000 винятків. Подальші винятки ігноруватимуться.

Зауважте: не рекомендується блокувати внутрішні URL-адреси "chrome://*", оскільки це може призвести до неочікуваних помилок.

З M73 ви можете блокувати URL-адреси "javascript://*". Однак це стосується лише Javascript, що вводиться в адресний рядок (або, наприклад, букмарклетів). Зауважте, що це правило не стосується вбудованих URL-адрес Javascript, а також динамічно завантажених даних. Наприклад, якщо ви заблокували "example.com/abc", сторінка "example.com" усе ще зможе завантажувати "example.com/abc" через XMLHTTPRequest.

Якщо це правило не налаштовано, URL-адреси не додаватимуться в чорний список веб-переглядача.

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Додатки Android можуть вибирати, чи використовувати цей список. Ви не можете вплинути на це.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\URLBlacklist\1 = "example.com" Software\Policies\Google\Chrome\URLBlacklist\2 = "https://ssl.server.com" Software\Policies\Google\Chrome\URLBlacklist\3 = "hosting.com/bad_path" Software\Policies\Google\Chrome\URLBlacklist\4 = "https://server:8080/path" Software\Policies\Google\Chrome\URLBlacklist\5 = ".exact.hostname.com" Software\Policies\Google\Chrome\URLBlacklist\6 = "file://*" Software\Policies\Google\Chrome\URLBlacklist\7 = "custom_scheme:*" Software\Policies\Google\Chrome\URLBlacklist\8 = "*"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\URLBlacklist\1 = "example.com" Software\Policies\Google\ChromeOS\URLBlacklist\2 = "https://ssl.server.com" Software\Policies\Google\ChromeOS\URLBlacklist\3 = "hosting.com/bad_path" Software\Policies\Google\ChromeOS\URLBlacklist\4 = "https://server:8080/path" Software\Policies\Google\ChromeOS\URLBlacklist\5 = ".exact.hostname.com" Software\Policies\Google\ChromeOS\URLBlacklist\6 = "file://*" Software\Policies\Google\ChromeOS\URLBlacklist\7 = "custom_scheme:*" Software\Policies\Google\ChromeOS\URLBlacklist\8 = "*"
Android/Linux:
[ "example.com", "https://ssl.server.com", "hosting.com/bad_path", "https://server:8080/path", ".exact.hostname.com", "file://*", "custom_scheme:*", "*" ]
Mac:
<array> <string>example.com</string> <string>https://ssl.server.com</string> <string>hosting.com/bad_path</string> <string>https://server:8080/path</string> <string>.exact.hostname.com</string> <string>file://*</string> <string>custom_scheme:*</string> <string>*</string> </array>
На початок

URLWhitelist

Надати доступ до списку URL-адрес
Тип даних:
List of strings [Android:string] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\URLWhitelist
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\URLWhitelist
Назва налаштування в Mac/Linux:
URLWhitelist
Назва обмеження для Android:
URLWhitelist
Назва обмеження Android WebView:
com.android.browser:URLWhitelist
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 15
  • Google Chrome OS (Google Chrome OS) від версії 15
  • Google Chrome (Android) від версії 30
  • Android System WebView (Android) від версії 47
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Надає доступ до перелічених URL-адрес як винятків із чорного списку URL-адрес.

Щоб дізнатися про формат записів у цьому списку, перегляньте опис правила щодо чорного списку URL-адрес.

Це правило дозволяє відкривати винятки з чорних списків. Наприклад, можна внести "*" в чорний список, щоб блокувати всі запити, а за допомогою цього правила надати доступ до обмеженого списку URL-адрес. Завдяки цьому правилу можна відкривати винятки з певних схем, субдоменів інших доменів, портів або конкретних шляхів.

Найточніший фільтр визначить, заблокована URL-адреса чи дозволена. Дозволений список має пріоритет над чорним списком.

Максимальна кількість записів у цьому правилі – 1000; подальші записи ігноруються.

Якщо це правило не встановлено, не буде винятків із чорного списку правила "URLBlacklist".

Примітка для пристроїв Google Chrome OS, які підтримують додатки Android.

Додатки Android можуть вибирати, чи використовувати цей список. Ви не можете вплинути на це.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\URLWhitelist\1 = "example.com" Software\Policies\Google\Chrome\URLWhitelist\2 = "https://ssl.server.com" Software\Policies\Google\Chrome\URLWhitelist\3 = "hosting.com/good_path" Software\Policies\Google\Chrome\URLWhitelist\4 = "https://server:8080/path" Software\Policies\Google\Chrome\URLWhitelist\5 = ".exact.hostname.com"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\URLWhitelist\1 = "example.com" Software\Policies\Google\ChromeOS\URLWhitelist\2 = "https://ssl.server.com" Software\Policies\Google\ChromeOS\URLWhitelist\3 = "hosting.com/good_path" Software\Policies\Google\ChromeOS\URLWhitelist\4 = "https://server:8080/path" Software\Policies\Google\ChromeOS\URLWhitelist\5 = ".exact.hostname.com"
Android/Linux:
[ "example.com", "https://ssl.server.com", "hosting.com/good_path", "https://server:8080/path", ".exact.hostname.com" ]
Mac:
<array> <string>example.com</string> <string>https://ssl.server.com</string> <string>hosting.com/good_path</string> <string>https://server:8080/path</string> <string>.exact.hostname.com</string> </array>
На початок

UnifiedDesktopEnabledByDefault

За умовчанням робити доступним і вмикати уніфікований режим робочого стола
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\UnifiedDesktopEnabledByDefault
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 47
Підтримувані функції:
Може рекомендуватися: ні, Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Якщо для цього правила вибрати значення "true", уніфікований режим робочого стола вмикатиметься за умовчанням і додатки відображатимуться на кількох дисплеях. Користувач може вимкнути уніфікований режим робочого стола для окремих дисплеїв, знявши прапорець у налаштуваннях дисплея.

Якщо це правило не налаштувати або вибрати значення "false", уніфікований режим робочого стола буде вимкнено. Користувач не зможе його ввімкнути.

Приклад значення:
0x00000001 (Windows)
На початок

UnsafelyTreatInsecureOriginAsSecure (не рекомендується)

Джерела та зразки імені хосту, для яких не застосовуватимуться обмеження для незахищених джерел
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\UnsafelyTreatInsecureOriginAsSecure
Назва налаштування в Mac/Linux:
UnsafelyTreatInsecureOriginAsSecure
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 65
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: Так
Опис:

Не підтримується у версії M69. Натомість використовуйте правило OverrideSecurityRestrictionsOnInsecureOrigin.

Це правило визначає перелік джерел (URL-адрес) або зразки імені хосту (як-от "*.example.com"), для яких не застосовуватимуться обмеження щодо безпеки для незахищених джерел.

Мета – дати змогу організаціям налаштовувати дозволені джерела для застарілих додатків, які не можуть застосовувати TLS, або налаштовувати проміжний сервер для внутрішніх веб-розробок, щоб можна було тестувати функції, для яких потрібен безпечний контекст, не використовуючи TLS. Завдяки цьому правилу джерела не матимуть мітки "Ненадійне" в універсальному вікні пошуку.

Налаштувати список URL-адрес у цьому правилі – це те саме, що встановити для позначки командного рядка "--unsafely-treat-insecure-origin-as-secure" відокремлений комами список тих самих URL-адрес. Якщо це правило налаштовано, воно замінює позначку командного рядка.

Це правило більше не підтримується у версії M69. Його замінено на правило OverrideSecurityRestrictionsOnInsecureOrigin. Якщо є обидва, OverrideSecurityRestrictionsOnInsecureOrigin замінить це правило.

Докладніше про безпечні контексти читайте на сторінці https://www.w3.org/TR/secure-contexts/

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\UnsafelyTreatInsecureOriginAsSecure\1 = "http://testserver.example.com/" Software\Policies\Google\Chrome\UnsafelyTreatInsecureOriginAsSecure\2 = "*.example.org"
Android/Linux:
[ "http://testserver.example.com/", "*.example.org" ]
Mac:
<array> <string>http://testserver.example.com/</string> <string>*.example.org</string> </array>
На початок

UrlKeyedAnonymizedDataCollectionEnabled

Увімкнути збір анонімних даних, захищених паролем URL-адрес
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\UrlKeyedAnonymizedDataCollectionEnabled
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\UrlKeyedAnonymizedDataCollectionEnabled
Назва налаштування в Mac/Linux:
UrlKeyedAnonymizedDataCollectionEnabled
Назва обмеження для Android:
UrlKeyedAnonymizedDataCollectionEnabled
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 69
  • Google Chrome OS (Google Chrome OS) від версії 69
  • Google Chrome (Android) від версії 70
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Вмикає збір анонімних даних, які захищено паролем URL-адрес, у службі Google Chrome і забороняє користувачам змінювати це налаштування.

Збір анонімних даних, захищених паролем URL-адрес, надсилає в Google URL-адреси сторінок, які відвідує користувач, щоб покращити пошук і веб-перегляд.

Якщо ввімкнути це правило, функція збору анонімних даних, захищених паролем URL-адрес, буде завжди активна.

Якщо вимкнути це правило, функція збору анонімних даних, захищених паролем URL-адрес, буде неактивна.

Якщо це правило не налаштовано, збір анонімних даних, захищених паролем URL-адрес, буде ввімкнено, але користувач зможе змінити це.

Приклад значення:
0x00000001 (Windows), true (Linux), true (Android), <true /> (Mac)
На початок

UsageTimeLimit

Ліміт часу
Тип даних:
Dictionary [Windows:REG_SZ] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\UsageTimeLimit
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 69
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Дає змогу блокувати сеанс користувача на основі часу клієнта чи денної квоти на використання.

Значення |time_window_limit| указує щоденний проміжок, після якого сеанс користувача має бути заблоковано. Ми підтримуємо лише одне правило для кожного дня тижня, тому параметр |entries| може мати значення від 0 до 7. Коли значення |ends_at| менше, ніж значення |starts_at|, то |time_limit_window| закінчується наступного дня. |last_updated_millis| – це позначка часу UTC для останнього оновлення запису, яка надсилається як рядок, оскільки не поміщається в ціле число.

Значення |time_usage_limit| указує щоденну квоту на користування пристроєм. Коли користувач досягає її, сеанс блокується. Існують властивості для кожного дня тижня, які потрібно налаштовувати, лише якщо для цього дня є активна квота. |usage_quota_mins| позначає час, протягом якого керований пристрій може використовуватися за день. |reset_at| – час, коли квота поновлюється. Значення за умовчанням для |reset_at| – північ ({година: 0, хвилина: 0}). |last_updated_millis| – це позначка часу UTC для останнього оновлення запису, яка надсилається як рядок, оскільки не поміщається в ціле число. Значення |overrides| робить тимчасово недійсними одне або кілька попередніх правил. * Якщо значення time_window_limit або time_usage_limit неактивні, щоб заблокувати пристрій, можна використовувати |LOCK|. * |LOCK| тимчасово блокує сеанс користувача, доки не почнеться новий проміжок часу time_window_limit або time_usage_limit. * |UNLOCK| розблоковує сеанс користувача, заблокований значеннями time_window_limit або time_usage_limit. |created_time_millis| – це позначка часу UTC, коли було створено заміну. Вона надсилається як рядок, оскільки не поміщається в ціле число. Вона використовується, щоб визначити, чи застосовувати цю заміну надалі. Якщо поточну активну функцію обмеження часу (ліміт часу використання або проміжку часу) запущено після створення заміни, вона не працюватиме. Крім того, якщо заміну було створено перед останньою зміною активного параметра time_window_limit або time_usage_window, її не потрібно застосовувати.

Можна надіслати кілька замін. Застосовуватиметься останній дійсний запис.

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\UsageTimeLimit = { "overrides": [ { "action": "UNLOCK", "action_specific_data": { "duration_mins": 30 }, "created_at_millis": "1250000" } ], "time_usage_limit": { "friday": { "last_updated_millis": "1200000", "usage_quota_mins": 120 }, "monday": { "last_updated_millis": "1200000", "usage_quota_mins": 120 }, "reset_at": { "hour": 6, "minute": 0 }, "saturday": { "last_updated_millis": "1200000", "usage_quota_mins": 120 }, "sunday": { "last_updated_millis": "1200000", "usage_quota_mins": 120 }, "thursday": { "last_updated_millis": "1200000", "usage_quota_mins": 120 }, "tuesday": { "last_updated_millis": "1200000", "usage_quota_mins": 120 }, "wednesday": { "last_updated_millis": "1200000", "usage_quota_mins": 120 } }, "time_window_limit": { "entries": [ { "effective_day": "WEDNESDAY", "ends_at": { "hour": 7, "minute": 30 }, "last_updated_millis": "1000000", "starts_at": { "hour": 21, "minute": 0 } } ] } }
На початок

UserAvatarImage

Зображення профілю користувача
Тип даних:
External data reference [Windows:REG_SZ] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\UserAvatarImage
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 34
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Це правило дає змогу налаштовувати зображення аватару, яке представляє користувача на екрані входу. Для цього потрібно вказати URL-адресу, з якої Google Chrome OS може завантажити зображення та криптографічний хеш для перевірки цілісності завантаження. Зображення має бути у форматі JPEG, а його розмір не може перевищувати 512 КБ. URL-адреса має бути доступною без автентифікації.

Зображення аватару завантажується й додається в кеш. Якщо URL-адреса або хеш змінюються, зображення завантажується повторно.

Це правило потрібно вказати як рядок із URL-адресою й хешом у форматі JSON за наведеною нижче схемою. { "type": "object", "properties": { "url": { "description": "URL-адреса, за якою можна завантажити зображення аватару.", "type": "string" }, "hash": { "description": "Хеш SHA-256 для зображення аватару.", "type": "string" } } }

Якщо це правило налаштовано, Google Chrome OS завантажує й застосовує зображення аватару.

Якщо це правило налаштовано, користувачі не можуть змінювати або замінювати його.

Якщо це правило не налаштовано, користувач може вибирати зображення аватару, яке представлятиме його на екрані входу.

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\UserAvatarImage = { "hash": "deadbeefdeadbeefdeadbeefdeadbeefdeadbeefdeadbeefdeadbeefdeadbeef", "url": "https://example.com/avatar.jpg" }
На початок

UserDataDir

Установити каталог даних користувача
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\UserDataDir
Назва налаштування в Mac/Linux:
UserDataDir
Підтримується в:
  • Google Chrome (Windows) від версії 11
  • Google Chrome (Mac) від версії 11
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Налаштовується каталог, у який Google Chrome зберігатиме дані користувача.

Якщо встановити це правило, Google Chrome зберігатиме файли у вказаний каталог, навіть коли користувач не додав параметр "--user-data-dir". Щоб уникнути втрати даних або інших непередбачуваних помилок, це правило не можна налаштовувати для кореневого каталогу тому та каталогу, який використовується для інших цілей, оскільки Google Chrome керує його вмістом.

Список можливих змінних можна переглянути на сторінці https://www.chromium.org/administrators/policy-list-3/user-data-directory-variables.

Якщо це правило не встановлено, використовується каталог за умовчанням. Користувач може змінити його, додавши параметр командного рядка "--user-data-dir".

Приклад значення:
"${users}/${user_name}/Chrome"
На початок

UserDisplayName

Налаштувати відображуване ім’я для локальних облікових записів у пристрої
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\UserDisplayName
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 25
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Контролюється, як Google Chrome OS відображає ім’я облікового запису на екрані входу для відповідних локальних облікових записів у пристрої.

Якщо це правило налаштовано, на екрані входу відображається рядок, указаний в інструменті вибору користувача для відповідного локального облікового запису в пристрої.

Якщо це правило не налаштовано, Google Chrome OS на екрані входу відображається ідентифікатор електронної адреси локального облікового запису в пристрої.

Це правило ігнорується для облікових записів постійних користувачів.

Приклад значення:
"Policy User"
На початок

VideoCaptureAllowed

Дозволити чи заборонити запис відео
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\VideoCaptureAllowed
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\VideoCaptureAllowed
Назва налаштування в Mac/Linux:
VideoCaptureAllowed
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 25
  • Google Chrome OS (Google Chrome OS) від версії 25
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Якщо це правило ввімкнено або не налаштовано (за умовчанням), на відеозйомку потрібен дозвіл користувача, за винятком URL-адрес зі списку правила VideoCaptureAllowedUrls, які отримують його автоматично.

Якщо це правило вимкнено, запит на дозвіл не з’являється ніколи, а відеозйомка доступна лише для URL-адрес із правила VideoCaptureAllowedUrls.

Це правило стосується всіх типів відеовходів, а не лише вбудованих камер.

Приклад значення:
0x00000000 (Windows), false (Linux), <false /> (Mac)
На початок

VideoCaptureAllowedUrls

URL-адреси, яким завжди надаватиметься доступ до пристроїв запису відео
Тип даних:
List of strings
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\VideoCaptureAllowedUrls
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\VideoCaptureAllowedUrls
Назва налаштування в Mac/Linux:
VideoCaptureAllowedUrls
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 29
  • Google Chrome OS (Google Chrome OS) від версії 29
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Зразки в цьому списку зіставлятимуться з джерелом безпеки запитаної URL-адреси. Якщо буде знайдено збіг, доступ до пристроїв запису відео надаватиметься негайно.

ПРИМІТКА. До версії 45 це правило підтримувалося лише в режимі термінала.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\VideoCaptureAllowedUrls\1 = "https://www.example.com/" Software\Policies\Google\Chrome\VideoCaptureAllowedUrls\2 = "https://[*.]example.edu/"
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\VideoCaptureAllowedUrls\1 = "https://www.example.com/" Software\Policies\Google\ChromeOS\VideoCaptureAllowedUrls\2 = "https://[*.]example.edu/"
Android/Linux:
[ "https://www.example.com/", "https://[*.]example.edu/" ]
Mac:
<array> <string>https://www.example.com/</string> <string>https://[*.]example.edu/</string> </array>
На початок

VpnConfigAllowed

Дозволяє користувачу керувати з’єднаннями з VPN
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\VpnConfigAllowed
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 71
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: ні
Опис:

Дозволяє користувачу керувати з’єднаннями з VPN.

Якщо для правила вибрано значення false, усі інтерфейси користувача в Google Chrome OS, що дають змогу змінювати з’єднання з VPN або від’єднуватися від цієї мережі, вимикаються.

Якщо для правила вибрано значення true або його не налаштовано, користувачі можуть змінювати з’єднання з VPN або від’єднуватися від цієї мережі, як зазвичай.

Якщо з’єднання встановлено через додаток VPN, це правило не впливає на інтерфейс у ньому. Тому користувач усе ще зможе змінювати з’єднання з VPN через додаток.

Це правило потрібно використовувати разом із функцією "Постійна мережа VPN", завдяки якій адміністратор може встановлювати з’єднання з VPN під час завантаження.

Приклад значення:
0x00000000 (Windows)
На початок

WPADQuickCheckEnabled

Увімкнути оптимізацію WPAD
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\WPADQuickCheckEnabled
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\WPADQuickCheckEnabled
Назва налаштування в Mac/Linux:
WPADQuickCheckEnabled
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 35
  • Google Chrome OS (Google Chrome OS) від версії 35
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Можна вимкнути оптимізацію WPAD (автоматичний пошук веб-проксі) у Google Chrome.

Якщо для цього правила вибрано значення "false", оптимізація WPAD вимикається та Google Chrome довше очікує на відповідь серверів WPAD на основі DNS. Якщо це правило не налаштовано або ввімкнено, активується оптимізація WPAD.

Незалежно від налаштувань правила, користувачі не можуть змінювати параметри оптимізації WPAD.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

WallpaperImage

Фоновий малюнок
Тип даних:
External data reference [Windows:REG_SZ] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\WallpaperImage
Підтримується в:
  • Google Chrome OS (Google Chrome OS) від версії 35
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Це правило дає змогу налаштовувати фоновий малюнок на робочому столі й екрані входу. Для цього потрібно вказати URL-адресу, з якої Google Chrome OS може завантажити фоновий малюнок і криптографічний хеш для перевірки цілісності завантаження. Зображення має бути у форматі JPEG, а його розмір не може перевищувати 16 МБ. URL-адреса має бути доступною без автентифікації.

Фоновий малюнок завантажується й додається в кеш. Якщо URL-адреса або хеш змінюються, малюнок завантажується повторно.

Це правило потрібно вказати як рядок із URL-адресою й хешом у форматі JSON за наведеною нижче схемою. { "type": "object", "properties": { "url": { "description": "URL-адреса, з якої можна завантажити фоновий малюнок.", "type": "string" }, "hash": { "description": "Хеш SHA-256 для фонового малюнка.", "type": "string" } } }

Якщо це правило налаштовано, Google Chrome OS завантажує й застосовує фоновий малюнок.

Якщо це правило налаштовано, користувачі не можуть змінювати або замінювати його.

Якщо це правило не налаштовано, користувач може вибирати фоновий малюнок для робочого стола й екрана входу.

Приклад значення:
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\WallpaperImage = { "hash": "baddecafbaddecafbaddecafbaddecafbaddecafbaddecafbaddecafbaddecaf", "url": "https://example.com/wallpaper.jpg" }
На початок

WebAppInstallForceList

Налаштувати список примусово встановлюваних веб-додатків
Тип даних:
Dictionary [Windows:REG_SZ] (зашифровано як рядок JSON. Докладнішу інформацію можна знайти на сторінці https://www.chromium.org/administrators/complex-policies-on-windows)
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\WebAppInstallForceList
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\WebAppInstallForceList
Назва налаштування в Mac/Linux:
WebAppInstallForceList
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 75
  • Google Chrome OS (Google Chrome OS) від версії 75
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Визначає список веб-сайтів, які автоматично встановлюються без взаємодії з користувачем і які не можна видалити чи вимкнути.

Кожний елемент списку правила – це об’єкт з обов’язковою частиною url і двома додатковими частинами: default_launch_container та create_desktop_shortcut. url – це URL-адреса веб-додатка для встановлення, а для параметра launch_container потрібно вказати значення window або tab, щоб визначити, як веб-додаток відкриватиметься після встановлення. Для параметра create_desktop_shortcut потрібно вказати значення true, якщо в Linux і Windows треба створити ярлик на робочому столі. Якщо параметр default_launch_container не вказано, додаток за умовчанням відкриватиметься у вкладці. Незалежно від значення параметра default_launch_container користувач зможе вибрати, у якому контейнері відкриватиметься додаток. Якщо параметр create_desktop_shortcuts не вказано, ярлик на робочому столі не буде створено.

Приклад значення:
Windows (клієнти Windows):
Software\Policies\Google\Chrome\WebAppInstallForceList = [ { "create_desktop_shortcut": true, "default_launch_container": "window", "url": "https://www.google.com/maps" }, { "default_launch_container": "tab", "url": "https://docs.google.com" } ]
Windows (клієнти Google Chrome OS):
Software\Policies\Google\ChromeOS\WebAppInstallForceList = [ { "create_desktop_shortcut": true, "default_launch_container": "window", "url": "https://www.google.com/maps" }, { "default_launch_container": "tab", "url": "https://docs.google.com" } ]
Android/Linux:
WebAppInstallForceList: [ { "create_desktop_shortcut": true, "default_launch_container": "window", "url": "https://www.google.com/maps" }, { "default_launch_container": "tab", "url": "https://docs.google.com" } ]
Mac:
<key>WebAppInstallForceList</key> <array> <dict> <key>create_desktop_shortcut</key> <true/> <key>default_launch_container</key> <string>window</string> <key>url</key> <string>https://www.google.com/maps</string> </dict> <dict> <key>default_launch_container</key> <string>tab</string> <key>url</key> <string>https://docs.google.com</string> </dict> </array>
На початок

WebDriverOverridesIncompatiblePolicies

Дозволити WebDriver заміняти несумісні правила
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\WebDriverOverridesIncompatiblePolicies
Назва налаштування в Mac/Linux:
WebDriverOverridesIncompatiblePolicies
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 65
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Це правило дозволяє користувачам функції WebDriver заміняти правила, які можуть перешкоджати її роботі.

Наразі воно вимикає правила SitePerProcess і IsolateOrigins.

Якщо його ввімкнено, WebDriver може заміняти несумісні правила. Якщо його вимкнено або не налаштовано, WebDriver не може заміняти несумісні правила.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

WebRtcEventLogCollectionAllowed

Дозволити збирати журнали подій WebRTC із сервісів Google
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\WebRtcEventLogCollectionAllowed
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\WebRtcEventLogCollectionAllowed
Назва налаштування в Mac/Linux:
WebRtcEventLogCollectionAllowed
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 70
  • Google Chrome OS (Google Chrome OS) від версії 70
Підтримувані функції:
Динамічне оновлення політики: Так, Для окремих профілів: Так
Опис:

Якщо для правила встановлено значення true, Google Chrome може збирати журнали подій WebRTC із сервісів Google (як-от Google Meet) і завантажувати їх у Google.

Якщо для правила вибрано значення false або його не налаштовано, Google Chrome не може збирати й завантажувати такі журнали.

Ці журнали містять діагностичні дані, які допомагають вирішити проблеми з аудіо- й відеовикликами в Chrome, зокрема відомості про час надсилання й отримання пакетів RTP та їх розмір, відгуки про перевантаження мережі й метадані про тривалість і якість аудіофреймів та відеокадрів. Аудіо- й відеовміст викликів не включається в журнали.

Збір цих даних у Chrome можуть активувати лише веб-сервіси Google, як-от Google Hangouts або Google Meet.

Google може пов’язувати ці журнали за допомогою ідентифікатора сеансу з іншими журналами, зібраними сервісом Google, щоб спростити налагодження.

Приклад значення:
0x00000001 (Windows), true (Linux), <true /> (Mac)
На початок

WebRtcUdpPortRange

Обмежити діапазон локальних портів UDP, які використовуються у WebRTC
Тип даних:
String [Windows:REG_SZ]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\WebRtcUdpPortRange
Розділ реєстру Windows для клієнтів Google Chrome OS:
Software\Policies\Google\ChromeOS\WebRtcUdpPortRange
Назва налаштування в Mac/Linux:
WebRtcUdpPortRange
Назва обмеження для Android:
WebRtcUdpPortRange
Підтримується в:
  • Google Chrome (Linux, Mac, Windows) від версії 54
  • Google Chrome OS (Google Chrome OS) від версії 54
  • Google Chrome (Android) від версії 54
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: Так
Опис:

Якщо налаштувати це правило, діапазон порту UDP, який використовується у WebRTC, обмежується вказаним інтервалом порту (включно з кінцевими точками).

Якщо не налаштувати це правило або залишити порожній рядок чи вказати недійсний діапазон порту, WebRTC буде дозволено використовувати будь-який доступний локальний порт UDP.

Приклад значення:
"10000-11999"
На початок

WelcomePageOnOSUpgradeEnabled

Показувати сторінку привітання під час першого запуску веб-переглядача після оновлення ОС
Тип даних:
Boolean [Windows:REG_DWORD]
Розділ реєстру Windows для клієнтів Windows:
Software\Policies\Google\Chrome\WelcomePageOnOSUpgradeEnabled
Підтримується в:
  • Google Chrome (Windows) від версії 45
Підтримувані функції:
Динамічне оновлення політики: ні, Для окремих профілів: ні
Опис:

Якщо для цього правила вибрано значення true або його не налаштовано, веб-переглядач показує сторінку привітання під час першого запуску після оновлення ОС.

Якщо для цього правила вибрано значення false, веб-переглядач не показує сторінку привітання під час першого запуску після оновлення ОС.

Приклад значення:
0x00000000 (Windows)
На початок