Chromium і Google Chrome підтримують однаковий набір правил. Зауважте: цей документ може містити неопубліковані правила (тобто запис "підтримується в" стосується ще не випущеної версії Google Chrome). Такі правила можуть змінюватися чи видалятися без попередження. Ми не надаємо жодних гарантій, зокрема щодо безпеки й конфіденційності.
Ці правила служать лише для налаштування копій Google Chrome у вашій організації. Їх використання за межами організації (наприклад, у загальнодоступній програмі) вважається шкідливим, тому Google і постачальники антивірусних програм позначатимуть їх як зловмисні.
Ці параметри не потрібно налаштовувати вручну. Зручні шаблони для Windows, Mac і Linux можна завантажити тут: https://www.chromium.org/administrators/policy-templates.
Радимо налаштовувати правило у Windows через GPO, хоча це можна робити й через реєстр у копіях Windows, зареєстрованих у домені Microsoft® Active Directory®.
| Назва правила | Опис |
| Google Cast | |
| EnableMediaRouter | Увімкнути Google Cast |
| ShowCastIconInToolbar | Показати значок панелі інструментів Google Cast |
| Google Асистент | |
| VoiceInteractionContextEnabled | "Надати Google Асистенту доступ до вмісту екрана" |
| VoiceInteractionHotwordEnabled | Дозволити Google Асистенту розпізнавати фразу для активації голосом |
| Legacy Browser Support | |
| AlternativeBrowserPath | Альтернативний веб-переглядач, у якому мають відкриватися налаштовані веб-сайти. |
| AlternativeBrowserParameters | Параметри командного рядка для альтернативного веб-переглядача. |
| BrowserSwitcherChromePath | Шлях до Chrome для переходу з альтернативного веб-переглядача. |
| BrowserSwitcherChromeParameters | Параметри командного рядка для переходу з альтернативного веб-переглядача. |
| BrowserSwitcherDelay | Затримка перед запуском альтернативного веб-переглядача (мілісекунди) |
| BrowserSwitcherEnabled | Увімкнути функцію підтримки застарілих веб-переглядачів. |
| BrowserSwitcherExternalSitelistUrl | URL-адреса файлу XML, який містить URL-адреси для завантаження в альтернативному веб-переглядачі. |
| BrowserSwitcherKeepLastChromeTab | Залишити останню вкладку відкритою в Chrome. |
| BrowserSwitcherUrlList | Веб-сайти, які мають відкриватися в альтернативному веб-переглядачі |
| BrowserSwitcherUrlGreylist | Веб-сайти, які ніколи не повинні активувати перехід в інший веб-переглядач. |
| BrowserSwitcherUseIeSitelist | Використовувати правило Internet Explorer SiteList для підтримки застарілих веб-переглядачів. |
| PluginVm | |
| PluginVmAllowed | Дозволити пристроям використовувати плагін PluginVm в Google Chrome OS |
| PluginVmLicenseKey | Ліцензійний ключ PluginVm |
| PluginVmImage | Зображення PluginVm |
| Wilco DTC | |
| DeviceWilcoDtcAllowed | Дозволяє контролер діагностики й телеметрії Wilco. |
| DeviceWilcoDtcConfiguration | Конфігурація контролера діагностики й телеметрії (DTC) Wilco |
| Інше | |
| UsbDetachableWhitelist | Список USB-пристроїв, які можна від’єднувати |
| DeviceAllowBluetooth | Увімкнути Bluetooth на пристрої |
| TPMFirmwareUpdateSettings | Налаштовує поведінку оновлень мікропрограми модуля TPM |
| DevicePolicyRefreshRate | Частота оновлення політики пристрою |
| DeviceBlockDevmode | Блокування режиму розробника |
| DeviceAllowRedeemChromeOsRegistrationOffers | Дозволяє користувачам отоварювати пропозиції через реєстрацію в ОС Chrome |
| DeviceQuirksDownloadEnabled | Дозволити запитувати профілі апаратного забезпечення на сервері Quirks |
| ExtensionCacheSize | Указати розмір кеш-пам’яті для додатків і розширень (у байтах) |
| DeviceOffHours | Інтервали неробочого часу, коли випускаються вказані правила для пристрою |
| Автентифікація HTTP | |
| AuthSchemes | Підтримувані схеми автентифікації |
| DisableAuthNegotiateCnameLookup | Вимкнути пошук CNAME під час узгодження автентифікації за протоколом Kerberos |
| EnableAuthNegotiatePort | Включити нестандартний порт в ім’я учасника сервера (SPN) за протоколом Kerberos |
| AuthServerWhitelist | Список дозволених серверів для автентифікації |
| AuthNegotiateDelegateWhitelist | Список дозволених серверів, яким можна делегувати права за протоколом Kerberos |
| AuthNegotiateDelegateByKdcPolicy | Використовує правило KDC, щоб делегувати облікові дані. |
| GSSAPILibraryName | Назва бібліотеки GSSAPI |
| AuthAndroidNegotiateAccountType | Тип облікового запису для автентифікації HTTP Negotiate |
| AllowCrossOriginAuthPrompt | Міждоменні запити базової автентифікації HTTP |
| NtlmV2Enabled | Увімкнути автентифікацію NTLMv2. |
| Веб-контент | |
| DefaultCookiesSetting | Налаштування файлів cookie за умовчанням |
| DefaultImagesSetting | Налаштування зображень за умовчанням |
| DefaultJavaScriptSetting | Налаштування JavaScript за умовчанням |
| DefaultPluginsSetting | Налаштування плагіна Flash за умовчанням |
| DefaultPopupsSetting | Налаштування спливаючих вікон за умовчанням |
| DefaultNotificationsSetting | Налаштування сповіщень за умовчанням |
| DefaultGeolocationSetting | Налаштування географічного місцезнаходження за умовчанням |
| DefaultMediaStreamSetting | Налаштування потоку медіаданих за умовчанням |
| DefaultWebBluetoothGuardSetting | Контролювати використання API Web Bluetooth |
| DefaultWebUsbGuardSetting | Контролювати використання API WebUSB |
| AutoSelectCertificateForUrls | Автоматичний вибір сертифікатів клієнтів для цих сайтів |
| CookiesAllowedForUrls | Дозволити файли cookie на цих сайтах |
| CookiesBlockedForUrls | Блокувати файли cookie на цих сайтах |
| CookiesSessionOnlyForUrls | Не дозволяє файлам cookie зіставляти URL-адреси з поточним сеансом |
| ImagesAllowedForUrls | Дозволити зображення на цих сайтах |
| ImagesBlockedForUrls | Блокувати зображення на цих сайтах |
| JavaScriptAllowedForUrls | Дозволити JavaScript на цих сайтах |
| JavaScriptBlockedForUrls | Блокувати JavaScript на цих сайтах |
| PluginsAllowedForUrls | Дозволити плагін Flash на цих сайтах |
| PluginsBlockedForUrls | Блокувати плагін Flash на цих сайтах |
| PopupsAllowedForUrls | Дозволити спливаючі вікна на цих сайтах |
| RegisteredProtocolHandlers | Реєстрація обробників протоколів |
| PopupsBlockedForUrls | Блокувати спливаючі вікна на цих сайтах |
| NotificationsAllowedForUrls | Дозволити сповіщення на цих сайтах |
| NotificationsBlockedForUrls | Блокувати сповіщення на цих сайтах |
| WebUsbAllowDevicesForUrls | Автоматично дозволяє цим сайтам підключати пристрої USB з певними ідентифікаторами постачальника й продукту. |
| WebUsbAskForUrls | Дозволити WebUSB на цих сайтах |
| WebUsbBlockedForUrls | Блокувати WebUSB на цих сайтах |
| Віддалене засвідчення | |
| AttestationEnabledForDevice | Вмикає віддалене підтвердження даних для пристрою |
| AttestationEnabledForUser | Вмикає віддалене підтвердження даних для користувача |
| AttestationExtensionWhitelist | Дозволяє розширенням використовувати API віддаленого підтвердження даних |
| AttestationForContentProtectionEnabled | Вмикає використання віддаленого підтвердження даних для захисту вмісту пристрою |
| Віддалений доступ | |
| RemoteAccessHostClientDomain | Налаштувати назву домену, потрібного для віддаленого доступу |
| RemoteAccessHostClientDomainList | Налаштовувати обов’язкові доменні імена клієнтів із віддаленим доступом |
| RemoteAccessHostFirewallTraversal | Увімкнення обходу брандмауера з хосту віддаленого доступу |
| RemoteAccessHostDomain | Налаштовувати потрібне ім’я домену для хостів віддаленого доступу |
| RemoteAccessHostDomainList | Налаштовувати обов’язкові доменні імена хостів віддаленого доступу |
| RemoteAccessHostTalkGadgetPrefix | Налаштовувати префікс TalkGadget для хостів віддаленого доступу |
| RemoteAccessHostRequireCurtain | Увімкнути закривання хостів віддаленого доступу |
| RemoteAccessHostAllowClientPairing | Увімкнути або вимкнути автентифікацію без PIN-коду для хостів віддаленого доступу |
| RemoteAccessHostAllowGnubbyAuth | Дозволити автентифікацію розширення Gnubby для хостів віддаленого доступу |
| RemoteAccessHostAllowRelayedConnection | Увімкнути використання серверів ретрансляції хостами віддаленого доступу. |
| RemoteAccessHostUdpPortRange | Обмежити діапазон порту UDP, який використовується хостом віддаленого доступу |
| RemoteAccessHostMatchUsername | Ім’я локального користувача та власника хосту віддаленого доступу мають збігатися |
| RemoteAccessHostTokenUrl | URL-адреса, за якою клієнти віддаленого доступу мають отримати маркер автентифікації |
| RemoteAccessHostTokenValidationUrl | URL-адреса для перевірки маркера автентифікації клієнта віддаленого доступу |
| RemoteAccessHostTokenValidationCertificateIssuer | Сертифікат клієнта для під’єднання до RemoteAccessHostTokenValidationUrl |
| RemoteAccessHostAllowUiAccessForRemoteAssistance | Дозволити віддаленим користувачам взаємодіяти з вікнами на робочому столі під час сеансів віддаленої допомоги |
| RemoteAccessHostAllowFileTransfer | Дозволити користувачам із віддаленим доступом переносити файли на хост і з нього |
| Дата та час | |
| SystemTimezone | Часовий пояс |
| SystemTimezoneAutomaticDetection | Налаштувати метод автоматичного визначення часового поясу |
| SystemUse24HourClock | Використовувати 24-годинний формат годинника за умовчанням |
| Диск Google | |
| DriveDisabled | Вимкнути Диск у додатку Файли в Google Chrome OS |
| DriveDisabledOverCellular | Вимкнути Google Диск через мобільні з’єднання в додатку Файли в Google Chrome OS |
| Диспетчер паролів | |
| PasswordManagerEnabled | Дозволити зберігати паролі в диспетчері паролів |
| Друк | |
| PrintingEnabled | Увімкнути друк |
| CloudPrintProxyEnabled | Увімкнути проксі-сервер Google Cloud Print |
| PrintingAllowedColorModes | Обмежити кольоровий друк |
| PrintingAllowedDuplexModes | Обмежити двосторонній друк |
| PrintingColorDefault | Стандартні параметри кольорового друку |
| PrintingDuplexDefault | Стандартні параметри двостороннього друку |
| CloudPrintSubmitEnabled | Дозволяє надсилати документи в службу Google Cloud Print |
| DisablePrintPreview | Вимкнути попередній перегляд версії для друку |
| PrintHeaderFooter | Друкувати верхні й нижні колонтитули |
| DefaultPrinterSelection | Правила вибору принтера за умовчанням |
| NativePrinters | Власний друк |
| NativePrintersBulkConfiguration | Файл конфігурації принтерів підприємства |
| NativePrintersBulkAccessMode | Правила доступу до конфігурації принтерів. |
| NativePrintersBulkBlacklist | Вимкнені принтери підприємства |
| NativePrintersBulkWhitelist | Увімкнені принтери підприємства |
| DeviceNativePrinters | Файл конфігурації принтерів пристроїв підприємства |
| DeviceNativePrintersAccessMode | Правила доступу до налаштувань принтерів пристроїв. |
| DeviceNativePrintersBlacklist | Вимкнені принтери пристроїв підприємства |
| DeviceNativePrintersWhitelist | Увімкнені принтери пристроїв підприємства |
| PrintPreviewUseSystemDefaultPrinter | Використовувати системний принтер за умовчанням |
| Екран | |
| DeviceDisplayResolution | Встановлює роздільну здатність екрана й коефіцієнт масштабування |
| DisplayRotationDefault | Указати значення обертання дисплея за умовчанням, яке відновлюватиметься під час кожного перезапуску |
| Звіти про користувачів і пристрої | |
| ReportDeviceVersionInfo | Повідомляти версію ОС і мікропрограми |
| ReportDeviceBootMode | Повідомляти про режим завантаження пристрою |
| ReportDeviceUsers | Повідомляти користувачів пристрою |
| ReportDeviceActivityTimes | Повідомляти про періоди активності пристрою |
| ReportDeviceNetworkInterfaces | Повідомляти про мережеві інтерфейси пристрою |
| ReportDeviceHardwareStatus | Повідомляти про стан апаратного забезпечення |
| ReportDeviceSessionStatus | Повідомляти інформацію про активні сеанси терміналу |
| ReportDeviceBoardStatus | Повідомити статус панелі |
| ReportDevicePowerStatus | Повідомляти про статус живлення |
| ReportDeviceStorageStatus | Повідомляти про стан пам’яті |
| ReportUploadFrequency | Частота завантаження звіту про статус пристрою |
| ReportArcStatusEnabled | Повідомляти інформацію про статус пристрою Android |
| HeartbeatEnabled | Надсилати мережеві пакети на сервер керування, щоб відстежувати онлайн-статус |
| HeartbeatFrequency | Частота надсилання мережевих пакетів для відстеження |
| LogUploadEnabled | Надсилати системні журнали на сервер керування |
| DeviceMetricsReportingEnabled | Увімкнути повідомлення показників |
| Керування живленням | |
| ScreenDimDelayAC | Затримка затемнення екрана, коли використовується живлення від мережі |
| ScreenOffDelayAC | Затримка вимкнення екрана, коли використовується живлення від мережі |
| ScreenLockDelayAC | Затримка блокування екрана, коли використовується живлення від мережі |
| IdleWarningDelayAC | Затримка застереження через неактивність, коли використовується змінний струм |
| IdleDelayAC | Затримка через неактивність, коли використовується живлення від мережі |
| ScreenDimDelayBattery | Затримка затемнення екрана, коли використовується заряд акумулятора |
| ScreenOffDelayBattery | Затримка вимкнення екрана, коли використовується заряд акумулятора |
| ScreenLockDelayBattery | Затримка блокування екрана, коли використовується заряд акумулятора |
| IdleWarningDelayBattery | Затримка застереження через неактивність, коли використовується заряд акумулятора |
| IdleDelayBattery | Затримка через неактивність, коли використовується заряд акумулятора |
| IdleAction | Дія, яка має виконуватися, коли виникає затримка через неактивність |
| IdleActionAC | Дія, яка має виконуватися під час живлення від електромережі, коли виникає затримка через неактивність. |
| IdleActionBattery | Дія, яка має виконуватися під час живлення від акумулятора, коли виникає затримка через неактивність |
| LidCloseAction | Дія, яка має виконуватися, коли користувач закриває кришку |
| PowerManagementUsesAudioActivity | Визначати, чи дії з аудіо впливають на керування живленням |
| PowerManagementUsesVideoActivity | Визначати, чи дії з відео впливають на керування живленням |
| PresentationScreenDimDelayScale | Відсоток, за яким масштабують затримку затемнення екрана в режимі презентації |
| AllowWakeLocks | Дозволяти блокування в активному режимі |
| AllowScreenWakeLocks | Дозволити блокування режиму активного стану екрана |
| UserActivityScreenDimDelayScale | Відсоток, за яким масштабують затримку затемнення екрана, якщо користувач стає активним після затемнення |
| WaitForInitialUserActivity | Чекати на першу дію користувача |
| PowerManagementIdleSettings | Параметри керування живленням, коли користувач неактивний |
| ScreenLockDelays | Затримки блокування екрана |
| PowerSmartDimEnabled | Увімкнути модель розумного затемнення, щоб збільшити час активності екрана |
| ScreenBrightnessPercent | Відсоток яскравості екрана |
| DevicePowerPeakShiftBatteryThreshold | Налаштовувати граничне значення зміни піку потужності акумулятора у відсотках |
| DevicePowerPeakShiftDayConfig | Налаштувати зміну пікової потужності на день |
| DevicePowerPeakShiftEnabled | Увімкнути зміну піку потужності |
| DeviceBootOnAcEnabled | Дозволити запуск під час підключення змінного струму |
| DeviceAdvancedBatteryChargeModeEnabled | Увімкнути режим покращеного заряджання акумулятора |
| DeviceAdvancedBatteryChargeModeDayConfig | Налаштувати режим покращеного заряджання акумулятора для кожного дня |
| DeviceBatteryChargeMode | Режим заряджання акумулятора |
| DeviceBatteryChargeCustomStartCharging | Налаштувати рівень початку заряджання акумулятора у відсотках |
| DeviceBatteryChargeCustomStopCharging | Налаштувати, на якому рівні у відсотках припиняється заряджання акумулятора |
| DeviceUsbPowerShareEnabled | Увімкнути USB PowerShare |
| Контейнер Linux | |
| VirtualMachinesAllowed | Дозволити пристроям запускати віртуальні машини в ОС Chrome |
| CrostiniAllowed | Користувач може запускати Crostini |
| DeviceUnaffiliatedCrostiniAllowed | Надавати стороннім користувачам доступ до Crostini |
| CrostiniExportImportUIAllowed | Користувач може експортувати або імпортувати контейнери Crostini через інтерфейс |
| Налаштування Android | |
| ArcEnabled | Увімкнути ARC |
| UnaffiliatedArcAllowed | Надавати стороннім користувачам доступ до ARC |
| ArcPolicy | Налаштування ARC |
| ArcAppInstallEventLoggingEnabled | Журнал подій під час встановлення додатків Android |
| ArcBackupRestoreServiceEnabled | Контролює сервіс резервного копіювання та відновлення Android |
| ArcGoogleLocationServicesEnabled | Контролює служби локації Google на пристрої Android |
| ArcCertificatesSyncMode | Налаштування доступності сертифікатів для додатків ARC |
| Налаштування Безпечного перегляду | |
| SafeBrowsingEnabled | Увімкнути функцію безпечного перегляду |
| SafeBrowsingExtendedReportingEnabled | Вмикає Розширене звітування безпечного перегляду |
| SafeBrowsingExtendedReportingOptInAllowed | Дозволяти користувачам вмикати розширене звітування Безпечного перегляду |
| SafeBrowsingWhitelistDomains | Налаштувати список доменів, у яких Безпечний перегляд не показуватиме застережень. |
| PasswordProtectionWarningTrigger | Активатор застереження про захист паролем |
| PasswordProtectionLoginURLs | Налаштування списку URL-адрес для входу підприємства, де служба захисту паролів має запитувати відбиток пальця замість пароля. |
| PasswordProtectionChangePasswordURL | Налаштувати URL-адресу для змінення пароля. |
| Налаштування входу | |
| DeviceGuestModeEnabled | Увімкнути режим гостя |
| DeviceUserWhitelist | Список користувачів, яким дозволено вхід |
| DeviceAllowNewUsers | Дозволити створення облікових записів нових користувачів |
| DeviceLoginScreenDomainAutoComplete | Увімкнути автозавершення назви домену під час входу користувача |
| DeviceShowUserNamesOnSignin | Показувати імена користувачів на екрані входу |
| DeviceWallpaperImage | Фоновий малюнок пристрою |
| DeviceEphemeralUsersEnabled | Стирати дані користувача під час виходу |
| LoginAuthenticationBehavior | Налаштування автентифікації під час входу |
| DeviceTransferSAMLCookies | Передавати файли cookie SAML IdP під час входу |
| LoginVideoCaptureAllowedUrls | URL-адреси, які матимуть доступ до пристроїв запису відео на сторінках входу SAML |
| DeviceLoginScreenExtensions | Створити список установлених додатків на екрані входу |
| DeviceLoginScreenLocales | Мовний код на екрані входу на пристрої |
| DeviceLoginScreenInputMethods | Розкладка клавіатури на екрані входу на пристрої |
| DeviceSecondFactorAuthentication | Вбудовано режим двофакторної автентифікації |
| DeviceLoginScreenIsolateOrigins | Увімкнути Ізоляцію сайтів для вказаних джерел |
| DeviceLoginScreenSitePerProcess | Увімкнути Ізоляцію сайтів для кожного сайту |
| DeviceLoginScreenAutoSelectCertificateForUrls | Автоматично вибирати сертифікати клієнтів для цих сайтів на екрані входу |
| Налаштування доступності | |
| ShowAccessibilityOptionsInSystemTrayMenu | Показувати параметри доступності в системній області меню |
| LargeCursorEnabled | Увімкнути великий курсор |
| SpokenFeedbackEnabled | Увімкнути голосові підказки |
| HighContrastEnabled | Увімкнути режим високого контрасту |
| VirtualKeyboardEnabled | Увімкнути екранну клавіатуру |
| KeyboardDefaultToFunctionKeys | За умовчанням використовувати медіа-клавіші як функціональні |
| ScreenMagnifierType | Установити тип лупи |
| DeviceLoginScreenDefaultLargeCursorEnabled | Налаштувати стан великого курсора за умовчанням на екрані входу |
| DeviceLoginScreenDefaultSpokenFeedbackEnabled | Налаштувати стан за умовчанням для голосових підказок на екрані входу |
| DeviceLoginScreenDefaultHighContrastEnabled | Налаштувати стан за умовчанням для режиму високого контрасту на екрані входу |
| DeviceLoginScreenDefaultVirtualKeyboardEnabled | Налаштувати стан екранної клавіатури за умовчанням на екрані входу |
| DeviceLoginScreenDefaultScreenMagnifierType | Установити тип лупи за умовчанням, яка вмикається на екрані входу |
| Налаштування мережі | |
| DeviceOpenNetworkConfiguration | Налаштування мережі на рівні пристрою |
| DeviceDataRoamingEnabled | Увімкнути роумінг даних |
| NetworkThrottlingEnabled | Увімкнути обмеження пропускної спроможності мережі |
| DeviceHostnameTemplate | Шаблон імені хосту мережі пристрою |
| DeviceWiFiFastTransitionEnabled | Вмикати швидкий перехід 802.11r |
| DeviceWiFiAllowed | Увімкнути Wi-Fi |
| DeviceDockMacAddressSource | Джерело MAC-адреси пристрою, пристикованого до док-станції |
| Налаштування оновлення пристроїв | |
| ChromeOsReleaseChannel | Версія випуску |
| ChromeOsReleaseChannelDelegated | Користувачі можуть налаштовувати версію оновлення Chrome OS |
| DeviceAutoUpdateDisabled | Вимкнути автоматичне оновлення |
| DeviceAutoUpdateP2PEnabled | Автоматичне оновлення за допомогою p2p увімкнено |
| DeviceAutoUpdateTimeRestrictions | Оновлення часових обмежень |
| DeviceTargetVersionPrefix | Цільова версія автоматичного оновлення |
| DeviceUpdateStagingSchedule | Поетапний графік застосування нового оновлення |
| DeviceUpdateScatterFactor | коефіцієнт розсіяння автоматичного оновлення |
| DeviceUpdateAllowedConnectionTypes | Типи з’єднань, дозволені для оновлень |
| DeviceUpdateHttpDownloadsEnabled | Дозволити завантаження автоматичних оновлень через HTTP |
| RebootAfterUpdate | Автоматично перезавантажувати після оновлення |
| MinimumRequiredChromeVersion | Налаштуйте мінімальну дозволену версію Chrome для пристрою. |
| DeviceRollbackToTargetVersion | Відкочування до цільової версії |
| DeviceRollbackAllowedMilestones | Кількість версій, які можна відновити |
| DeviceQuickFixBuildToken | Надавати користувачам складання Quick Fix. |
| Налаштування спільних мережевих файлів | |
| NetworkFileSharesAllowed | Визначає, чи може ОС Chrome обмінюватися файлами в мережі |
| NetBiosShareDiscoveryEnabled | Керувати виявленням файлообмінників у мережі за допомогою NetBIOS |
| NTLMShareAuthenticationEnabled | Указує, чи можна вмикати NTLM як протокол автентифікації для підключення SMB |
| NetworkFileSharesPreconfiguredShares | Список попередньо налаштованих мережевих файлообмінників. |
| Налаштування термінала | |
| DeviceLocalAccounts | Локальні облікові записи в пристрої |
| DeviceLocalAccountAutoLoginId | Автоматичний вхід у локальний обліковий запис на пристрої |
| DeviceLocalAccountAutoLoginDelay | Таймер для автоматичного входу в локальний обліковий запис на пристрої |
| DeviceLocalAccountAutoLoginBailoutEnabled | Увімкнути аварійну комбінацію клавіш для автоматичного входу |
| DeviceLocalAccountPromptForNetworkWhenOffline | Вмикати запит на конфігурацію мережі в режимі офлайн |
| AllowKioskAppControlChromeVersion | Дозволити додатку-терміналу, який запускається автоматично та без затримки, керувати версією Google Chrome OS |
| Обмін повідомленнями з оригінальними додатками | |
| NativeMessagingBlacklist | Налаштування чорного списку хостів для обміну повідомленнями з оригінальними додатками |
| NativeMessagingWhitelist | Налаштування білого списку хостів для обміну повідомленнями з оригінальними додатками |
| NativeMessagingUserLevelHosts | Дозволити хости на рівні користувача для обміну повідомленнями з оригінальними додатками (установлені без дозволів адміністратора) |
| Параметри керування Microsoft® Active Directory® | |
| DeviceMachinePasswordChangeRate | Швидкість зміни пароля пристрою |
| DeviceUserPolicyLoopbackProcessingMode | Режим обробки зациклення політики користувача |
| DeviceKerberosEncryptionTypes | Дозволені типи шифрування Kerberos |
| DeviceGpoCacheLifetime | Увесь період зберігання кешу GPO |
| DeviceAuthDataCacheLifetime | Увесь період зберігання кешу даних автентифікації |
| Пошукова служба за умовчанням | |
| DefaultSearchProviderEnabled | Увімкнути пошукову службу за умовчанням |
| DefaultSearchProviderName | Назва пошукової служби за умовчанням |
| DefaultSearchProviderKeyword | Ключове слово пошукової служби за умовчанням |
| DefaultSearchProviderSearchURL | URL-адреса для пошуку пошукової служби за умовчанням |
| DefaultSearchProviderSuggestURL | URL-адреса для пропозицій пошукової служби за умовчанням |
| DefaultSearchProviderIconURL | Значок пошукової служби за умовчанням |
| DefaultSearchProviderEncodings | Кодування пошукової служби за умовчанням |
| DefaultSearchProviderAlternateURLs | Список альтернативних URL-адрес для пошукової системи за умовчанням |
| DefaultSearchProviderImageURL | Параметр, що додаає функцію пошуку за зображенням у пошукову систему за умовчанням |
| DefaultSearchProviderNewTabURL | URL-адреса сторінки нової вкладки пошукової системи за умовчанням |
| DefaultSearchProviderSearchURLPostParams | Параметри URL-адреси пошуку, яка використовує метод POST |
| DefaultSearchProviderSuggestURLPostParams | Параметри URL-адреси пропозицій, яка використовує метод POST |
| DefaultSearchProviderImageURLPostParams | Параметри URL-адреси зображення, яка використовує метод POST |
| Проксі-сервер | |
| ProxyMode | Вибрати спосіб визначення налаштувань проксі-сервера |
| ProxyServerMode | Вибрати спосіб визначення налаштувань проксі-сервера |
| ProxyServer | Адреса або URL-адреса проксі-сервера |
| ProxyPacUrl | URL-адреса для файлу .pac проксі-сервера |
| ProxyBypassList | Правила обходу проксі-сервера |
| Розширення | |
| ExtensionInstallBlacklist | Налаштувати "чорний список" для встановлення розширень |
| ExtensionInstallWhitelist | Налаштувати список дозволених для встановлення розширень |
| ExtensionInstallForcelist | Скласти список додатків і розширень, які встановлюються примусово |
| ExtensionInstallSources | Налаштувати джерела встановлення розширень, програм і сценаріїв користувача |
| ExtensionAllowedTypes | Налаштувати типи дозволених додатків або розширень |
| ExtensionAllowInsecureUpdates | Дозволити ненадійні алгоритми під час перевірки цілісності для оновлень і встановлень розширень |
| ExtensionSettings | Параметри керування розширенням |
| Стартова й домашня сторінки та сторінка нової вкладки | |
| ShowHomeButton | Показати кнопку "Головна" на панелі інструментів |
| HomepageLocation | Налаштувати URL-адресу домашньої сторінки |
| HomepageIsNewTabPage | Використати сторінку нової вкладки як домашню сторінку |
| NewTabPageLocation | Налаштувати URL-адресу сторінки нової вкладки |
| RestoreOnStartup | Дія під час запуску |
| RestoreOnStartupURLs | URL-адреси для відкривання під час запуску |
| Увімкнення й вимкнення | |
| DeviceLoginScreenPowerManagement | Керувати живленням на екрані входу |
| UptimeLimit | Обмежувати режим роботи пристрою за допомогою автоматичного перезавантаження |
| DeviceRebootOnShutdown | Автоматично перезапускати, коли пристрій вимикається |
| Швидке розблокування | |
| QuickUnlockModeWhitelist | Налаштовувати дозволені режими швидкого розблокування |
| QuickUnlockTimeout | Вибрати, як часто користувач має вводити пароль, щоб швидко розблоковувати пристрій |
| PinUnlockMinimumLength | Установити мінімальну довжину PIN-коду для блокування екрана |
| PinUnlockMaximumLength | Установити максимальну довжину PIN-коду для блокування екрана |
| PinUnlockWeakPinsAllowed | Дозволяти користувачам установлювати слабкі PIN-коди для блокування екрана |
| AbusiveExperienceInterventionEnforce | Abusive Experience Intervention Enforce |
| AdsSettingForIntrusiveAdsSites | Налаштування реклами для сайтів із нав’язливими оголошеннями |
| AllowDeletingBrowserHistory | Увімкнути видалення історії веб-перегляду та завантажень |
| AllowDinosaurEasterEgg | Дозволити грати в гру Dinosaur Easter Egg |
| AllowFileSelectionDialogs | Дозволити виклик діалогових вікон вибору файлу |
| AllowOutdatedPlugins | Дозволити запущені плагіни, які є застарілими |
| AllowPopupsDuringPageUnload | Дозволяє показувати спливаючу рекламу під час завантаження сторінки |
| AllowScreenLock | Дозволити блокування екрана |
| AllowedDomainsForApps | Визначати домени з доступом до G Suite |
| AllowedInputMethods | Налаштовує дозволені методи введення в сеансі користувача |
| AllowedLanguages | Налаштовує дозволені мови в сеансі користувача |
| AlternateErrorPagesEnabled | Увімкнути додаткові сторінки з помилками |
| AlwaysOpenPdfExternally | Завжди відкривати файли PDF в окремому вікні |
| ApplicationLocaleValue | Регіональні налаштування програми |
| AudioCaptureAllowed | Дозволити чи заборонити запис аудіо |
| AudioCaptureAllowedUrls | URL-адреси, яким завжди надаватиметься доступ до пристроїв запису аудіо |
| AudioOutputAllowed | Дозволити відтворення аудіо |
| AutoFillEnabled | Увімкнути автозаповнення |
| AutofillAddressEnabled | Увімкнути функцію автозаповнення адрес |
| AutofillCreditCardEnabled | Вмикає функцію автозаповнення для кредитних карток |
| AutoplayAllowed | Дозволити автоматичне відтворення медіафайлів |
| AutoplayWhitelist | Дозволити автоматично відтворювати медіафайли з білого списку шаблонів URL-адрес |
| BackgroundModeEnabled | Продовжувати роботу фонових програм, коли Google Chrome закрито |
| BlockThirdPartyCookies | Блокувати файли cookie третьої сторони |
| BookmarkBarEnabled | Увімкнути панель закладок |
| BrowserAddPersonEnabled | Додавати користувачів у диспетчері користувачів |
| BrowserGuestModeEnabled | Увімкнути режим гостя у веб-переглядачі |
| BrowserNetworkTimeQueriesEnabled | Дозволити запити в службу часу Google |
| BrowserSignin | Налаштування входу в обліковий запис у веб-переглядачі |
| BuiltInDnsClientEnabled | Використовувати вдубований клієнт DNS |
| CaptivePortalAuthenticationIgnoresProxy | Автентифікація приєднаного порталу ігнорує проксі-сервер |
| CertificateManagementAllowed | Дозволити користувачам керувати встановленими сертифікатами. |
| CertificateTransparencyEnforcementDisabledForCas | Вимкнути застосування перевірки сертифіката для списку хешів інформації про відкритий ключ суб’єкта |
| CertificateTransparencyEnforcementDisabledForLegacyCas | Вимкнути застосування перевірки сертифіката для списку застарілих центрів сертифікації |
| CertificateTransparencyEnforcementDisabledForUrls | Вимкнути застосування перевірки сертифіката для списку URL-адрес |
| ChromeCleanupEnabled | Вмикає Очищення Chrome у Windows |
| ChromeCleanupReportingEnabled | Визначає, як інструмент Очищення Chrome повідомляє дані в Google |
| ChromeOsLockOnIdleSuspend | Вмикати блокування, коли пристрій перебуває в режимі очікування чи сну |
| ChromeOsMultiProfileUserBehavior | Керувати поведінкою користувача в сеансі мультипрофілю |
| CloudManagementEnrollmentMandatory | Увімкнути обов’язкову реєстрацію для хмарного керування |
| CloudManagementEnrollmentToken | Маркер реєстрації правила використання хмарних служб на комп’ютері |
| CloudPolicyOverridesPlatformPolicy | Правила використання хмарних сервісів у Google Chrome замінюють правила платформи. |
| ComponentUpdatesEnabled | Увімкнути оновлення компонентів у Google Chrome |
| ContextualSearchEnabled | Увімкнути функцію "Торкніться, щоб шукати" |
| ContextualSuggestionsEnabled | Вмикає контекстні пропозиції пов’язаних веб-сторінок |
| DataCompressionProxyEnabled | Увімкнути проксі-сервер стиснення даних |
| DefaultBrowserSettingEnabled | Зробити Google Chrome веб-переглядачем за умовчанням |
| DefaultDownloadDirectory | Указати каталог для завантаження за умовчанням |
| DeveloperToolsAvailability | Визначає, де можна використовувати Інструменти розробника |
| DeveloperToolsDisabled | Вимкнути Інструменти розробника |
| DeviceLocalAccountManagedSessionEnabled | Дозволити керований сеанс на пристрої |
| DeviceRebootOnUserSignout | Ініціювати перезапуск пристрою після виходу користувача з облікового запису |
| DeviceScheduledUpdateCheck | Установити власний розклад перевірки оновлень |
| Disable3DAPIs | Вимкнути підтримку API для 3D-графіки |
| DisableSafeBrowsingProceedAnyway | Вимикати переходи зі сторінки застереження Безпечного перегляду |
| DisableScreenshots | Вимикати знімки екрана |
| DisabledPlugins | Указати список вимкнених плагінів |
| DisabledPluginsExceptions | Указати список плагінів, які користувач може ввімкнути або вимкнути |
| DisabledSchemes | Вимкнути схеми протоколу URL-адреси |
| DiskCacheDir | Налаштування каталогу кешу на диску |
| DiskCacheSize | Установити кеш-пам’ять диска в байтах |
| DownloadDirectory | Установити каталог для завантаження |
| DownloadRestrictions | Дозволити обмеження завантажень |
| EasyUnlockAllowed | Використовувати Smart Lock |
| EcryptfsMigrationStrategy | Стратегія міграції даних із шифрування eCryptfs |
| EditBookmarksEnabled | Увімкнути або вимкнути редагування закладок |
| EnableDeprecatedWebPlatformFeatures | Увімкнути на певний час функції веб-платформи, які більше не підтримуються |
| EnableOnlineRevocationChecks | Увімкнути перевірки OCSP/CRL онлайн |
| EnableSymantecLegacyInfrastructure | Увімкнути застарілу інфраструктуру відкритих ключів корпорації Symantec як надійну |
| EnableSyncConsent | Вмикає запит згоди на синхронізацію під час входу |
| EnabledPlugins | Указати список увімкнених плагінів |
| EnterpriseHardwarePlatformAPIEnabled | Дозволяє керованим розширенням використовувати Enterprise Hardware Platform API |
| ExternalStorageDisabled | Вимикати підключення зовнішньої пам’яті |
| ExternalStorageReadOnly | Зовнішні пристрої пам’яті – лише для перегляду |
| ForceBrowserSignin | Увімкнути примусовий вхід в обліковий запис у Google Chrome |
| ForceEphemeralProfiles | Тимчасовий профіль |
| ForceGoogleSafeSearch | Примусово активувати Безпечний пошук Google |
| ForceMaximizeOnFirstRun | Розгортати перше вікно веб-переглядача під час запуску |
| ForceNetworkInProcess | Ініціювати виконання мережевого коду у веб-переглядачі |
| ForceSafeSearch | Примусово застосовувати Безпечний пошук |
| ForceYouTubeRestrict | Примусово застосувати мінімальний безпечний режим на YouTube |
| ForceYouTubeSafetyMode | Примусово активувати Безпечний режим YouTube |
| FullscreenAllowed | Дозволити повноекранний режим |
| HardwareAccelerationModeEnabled | Використовувати апаратне прискорення, якщо доступно |
| HideWebStoreIcon | Ховати значок веб-магазину на сторінці нової вкладки та на панелі запуску додатків |
| Http09OnNonDefaultPortsEnabled | Увімкнути підтримку протоколу HTTP/0.9 для нестандартних портів |
| ImportAutofillFormData | Імпортувати дані автозаповнення форм із веб-переглядача за умовчанням під час першого запуску |
| ImportBookmarks | Імпорт закладок із веб-переглядача за умовчанням під час першого запуску |
| ImportHistory | Імпорт історії веб-перегляду з веб-переглядача за умовчанням під час першого запуску |
| ImportHomepage | Імпорт домашньої сторінки з веб-переглядача за умовчанням під час першого запуску |
| ImportSavedPasswords | Імпорт збережених паролів із веб-переглядача за умовчанням під час першого запуску |
| ImportSearchEngine | Імпорт пошукових систем із веб-переглядача за умовчанням під час першого запуску |
| IncognitoEnabled | Увімкнути режим анонімного перегляду |
| IncognitoModeAvailability | Доступність режиму анонімного перегляду |
| InstantTetheringAllowed | Дозволити використання миттєвої точки доступу. |
| IsolateOrigins | Увімкнути Ізоляцію сайтів для вказаних джерел |
| IsolateOriginsAndroid | Увімкнути Ізоляцію сайтів для вказаних джерел на пристроях Android |
| JavascriptEnabled | Увімкнути JavaScript |
| KeyPermissions | Основні дозволи |
| MachineLevelUserCloudPolicyEnrollmentToken | Маркер реєстрації правила використання хмарних служб на комп’ютері |
| ManagedBookmarks | Закладки, якими керує адміністратор |
| MaxConnectionsPerProxy | Максимальна кількість одночасних підключень до проксі-сервера |
| MaxInvalidationFetchDelay | Максимальна затримка отримання після анулювання правила |
| MediaCacheSize | Установити кеш-пам’ять медіадиска в байтах |
| MediaRouterCastAllowAllIPs | Дозволити Google Cast під’єднуватися до пристроїв Cast на всіх IP-адресах. |
| MetricsReportingEnabled | Увімкнути звіти про використання та дані, пов’язані з аварійним завершенням роботи |
| NTPContentSuggestionsEnabled | Показувати пропозиції вмісту на сторінці "Нова вкладка" |
| NetworkPredictionOptions | Увімкнути прогнозування мережі |
| NoteTakingAppsLockScreenWhitelist | Додатки для нотаток, дозволені на заблокованому екрані Google Chrome OS |
| OpenNetworkConfiguration | Налаштування мережі на рівні користувача |
| OverrideSecurityRestrictionsOnInsecureOrigin | Джерела та зразки імені хосту, для яких не застосовуватимуться обмеження для незахищених джерел |
| ParentAccessCodeConfig | Налаштування батьківського коду доступу |
| PinnedLauncherApps | Список закріплених програм для відображення на панелі запуску |
| PolicyListMultipleSourceMergeList | Дає змогу об’єднувати правила списків із різних джерел |
| PolicyRefreshRate | Частота оновлення політики користувача |
| PromotionalTabsEnabled | Дозволяє показувати рекламний вміст на всю вкладку |
| PromptForDownloadLocation | Запитувати, де зберігати кожен файл перед завантаженням |
| ProxySettings | Налаштування проксі-сервера |
| QuicAllowed | Вмикає протокол QUIC |
| RelaunchNotification | Сповіщати користувача про рекомендований чи обов’язковий перезапуск веб-переглядача або пристрою |
| RelaunchNotificationPeriod | Встановлює період часу для сповіщень про оновлення |
| ReportCrostiniUsageEnabled | Повідомляти інформацію про використання додатків Linux |
| RequireOnlineRevocationChecksForLocalAnchors | Вимагати перевірку OCSP/CRL онлайн для локальних ключів довіри |
| RestrictAccountsToPatterns | Обмежити видимість облікових записів у Google Chrome |
| RestrictSigninToPattern | Обмежувати облікові записи Google, які можна вибрати основними у веб-переглядачі Google Chrome |
| RoamingProfileLocation | Указати роумінговий каталог профілю |
| RoamingProfileSupportEnabled | Увімкнути створення роумінгових копій до даних профілю Google Chrome |
| RunAllFlashInAllowMode | Застосовувати налаштування вмісту Flash до всього вмісту |
| SAMLOfflineSigninTimeLimit | Обмеження часу, упродовж якого користувач, автентифікований через SAML, може входити в режимі офлайн |
| SSLErrorOverrideAllowed | Дозволяти перехід зі сторінки застереження SSL |
| SSLVersionMin | Підтримується мінімальна версія SSL |
| SafeBrowsingForTrustedSourcesEnabled | Увімкнути безпечний перегляд для надійних джерел |
| SafeSitesFilterBehavior | Керує фільтруванням вмісту для дорослих SafeSites. |
| SavingBrowserHistoryDisabled | Вимкнути зберігання історії веб-переглядача |
| SchedulerConfiguration | Вибрати конфігурацію планувальника завдань |
| SearchSuggestEnabled | Увімкнути пропозиції пошуку |
| SecondaryGoogleAccountSigninAllowed | Дозволити паралельний вхід у веб-переглядачі |
| SecurityKeyPermitAttestation | URL-адресам і доменам автоматично дозволене засвідчення ключів безпеки |
| SessionLengthLimit | Обмежувати тривалість сеансу користувача |
| SessionLocales | Вибрати рекомендовані мови для керованого сеансу |
| ShelfAutoHideBehavior | Контролювати автоматичне ховання полиці |
| ShowAppsShortcutInBookmarkBar | Показувати ярлик додатка на панелі закладок |
| ShowLogoutButtonInTray | Додати кнопку виходу в системну область |
| SignedHTTPExchangeEnabled | Увімкнути підтримку Signed HTTP Exchange (SXG) |
| SigninAllowed | Дозволити вхід у Google Chrome |
| SitePerProcess | Увімкнути Ізоляцію сайтів для кожного сайту |
| SitePerProcessAndroid | Увімкнути Ізоляцію сайтів для кожного сайту |
| SmartLockSigninAllowed | Дозволяти вхід в обліковий запис за допомогою Smart Lock |
| SmsMessagesAllowed | Дозволити синхронізацію SMS-повідомлень на телефоні з Chromebook. |
| SpellCheckServiceEnabled | Вмикати чи вимикати веб-службу перевірки орфографії |
| SpellcheckEnabled | Увімкнути перевірку правопису |
| SpellcheckLanguage | Примусово вмикати мови перевірки правопису |
| SpellcheckLanguageBlacklist | Примусово вимикати мови перевірки правопису |
| SuppressUnsupportedOSWarning | Блокування застереження в непідтримуваних ОС |
| SyncDisabled | Вимкнути синхронізацію даних із Google |
| TabLifecyclesEnabled | Вмикає або вимикає життєві цикли вкладок |
| TaskManagerEndProcessEnabled | Увімкнути завершення процесів у Диспетчері завдань |
| TermsOfServiceURL | Установити Умови використання для локального облікового запису на пристрої |
| ThirdPartyBlockingEnabled | Блокувати вставляння ПЗ незалежних розробників |
| TouchVirtualKeyboardEnabled | Увімкнути віртуальну клавіатуру |
| TranslateEnabled | Увімкнути перекладач |
| URLBlacklist | Блокування доступу до списку URL-адрес |
| URLWhitelist | Надати доступ до списку URL-адрес |
| UnifiedDesktopEnabledByDefault | За умовчанням робити доступним і вмикати уніфікований режим робочого стола |
| UnsafelyTreatInsecureOriginAsSecure | Джерела та зразки імені хосту, для яких не застосовуватимуться обмеження для незахищених джерел |
| UrlKeyedAnonymizedDataCollectionEnabled | Увімкнути збір анонімних даних, захищених паролем URL-адрес |
| UsageTimeLimit | Ліміт часу |
| UserAvatarImage | Зображення профілю користувача |
| UserDataDir | Установити каталог даних користувача |
| UserDisplayName | Налаштувати відображуване ім’я для локальних облікових записів у пристрої |
| VideoCaptureAllowed | Дозволити чи заборонити запис відео |
| VideoCaptureAllowedUrls | URL-адреси, яким завжди надаватиметься доступ до пристроїв запису відео |
| VpnConfigAllowed | Дозволяє користувачу керувати з’єднаннями з VPN |
| WPADQuickCheckEnabled | Увімкнути оптимізацію WPAD |
| WallpaperImage | Фоновий малюнок |
| WebAppInstallForceList | Налаштувати список примусово встановлюваних веб-додатків |
| WebDriverOverridesIncompatiblePolicies | Дозволити WebDriver заміняти несумісні правила |
| WebRtcEventLogCollectionAllowed | Дозволити збирати журнали подій WebRTC із сервісів Google |
| WebRtcUdpPortRange | Обмежити діапазон локальних портів UDP, які використовуються у WebRTC |
| WelcomePageOnOSUpgradeEnabled | Показувати сторінку привітання під час першого запуску веб-переглядача після оновлення ОС |
Якщо це правило не налаштовано або для нього вибрано значення "true", Google Cast буде ввімкнено. Користувачі зможуть запускати цю службу за допомогою меню додатка, контекстних меню сторінок, елементів керування медіа на веб-сайтах із підтримкою Cast, а також значка панелі інструментів Cast (якщо він відображається).
Якщо для цього правила вибрано значення "false", Google Cast буде вимкнено.
Якщо для цього правила вибрано значення "true", значок панелі інструментів Cast завжди показуватиметься на панелі інструментів або в додатковому меню. Користувачі не зможуть вилучити цей значок.
Якщо правило не налаштовано або для нього вибрано значення "false", користувачі зможуть закріпити значок у контекстному меню або вилучити його з меню.
Якщо для правила "EnableMediaRouter" вибрано значення "false", правило не діятиме, а значок панелі інструментів не відображатиметься.
Це правило надає Google Асистенту доступ до вмісту екрана й дозволяє надсилати цю інформацію на сервер. Якщо це правило ввімкнено, Google Асистент матиме доступ до вмісту екрана. Якщо це правило вимкнено, Google Асистент не матиме доступу до вмісту екрана. Якщо правило не налаштовано, користувачі можуть вибрати, чи надавати Google Асистенту доступ до вмісту екрана
Це правило дозволяє Google Асистенту розпізнавати фразу для активації голосом.
Якщо це правило ввімкнено, Google Асистент розпізнає фразу для активації голосом. Якщо це правило вимкнено, Google Асистент не розпізнає фразу для активації голосом. Якщо це правило не налаштовано, Google Асистент не розпізнає фразу для активації голосом.
Це правило визначає, якою командою відкривати URL-адреси в альтернативному веб-переглядачі.
Якщо це правило не налаштовано, використовується веб-переглядач платформи за умовчанням: Internet Explorer у Windows або Safari в Mac OS X. У Linux альтернативний веб-переглядач не запуститься, якщо це правило не налаштовано.
Якщо для цього правила вибрано значення ${ie}, ${firefox}, ${safari} або ${opera}, веб-переглядач запуститься за умови, що його встановлено. Веб-переглядач ${ie} доступний лише у Windows, а ${safari} – у Windows і Mac OS X.
Якщо для цього правила вказано шлях файлу, такий файл використовується як виконуваний.
Це правило керує параметрами командного рядка, що відповідають за відкривання сторінок в альтернативному веб-переглядачі.
Якщо це правило не налаштовано, як параметр командного рядка передається лише URL-адреса.
Якщо для правила вибрано список сегментів, кожний сегмент передається альтернативному веб-переглядачу як окремий параметр командного рядка. У Windows параметри з’єднані пробілами. У Mac OS X і Linux параметри можуть містити пробіли, але вважатись окремими.
Якщо елемент містить параметр ${url}, його буде замінено URL-адресою сторінки, яку потрібно відкрити.
Якщо в жодному елементі немає параметра ${url}, URL-адреса додається в кінці командного рядка.
Змінні середовища розгорнуті. У Windows замість %ABC% підставляється значення змінної середовища ABC. У Mac OS X і Linux замість ${ABC} підставляється значення змінної середовища ABC.
Це правило вказує, яка команда відкриває URL-адреси в Google Chrome під час переходу з Internet Explorer.
Якщо в Internet Explorer не встановлено доповнення "Підтримка застарілих веб-переглядачів", це правило не діє.
Якщо це правило не налаштовано, Internet Explorer автоматично визначає виконуваний шлях доGoogle Chrome під час запуску Google Chrome з Internet Explorer.
Якщо це правило налаштовано, воно використовується для запуску Google Chrome під час переходу з Internet Explorer на Google Chrome.
У правилі можна вказати виконуваний шлях до файлу або змусити ${chrome} автоматично визначати місце встановлення Chrome.
Це правило керує параметрами командного рядка для Chrome з Internet Explorer.
Якщо встановлено доповнення "Підтримка застарілих веб-переглядачів" для Internet Explorer, це правило не діє.
Якщо це правило не налаштовано, Internet Explorer лише передає URL-адресу в Chrome як параметр командного рядка.
Якщо для правила вибрано список сегментів, ці сегменти з’єднуються пробілами й передаються в Chrome як параметри командного рядка.
Якщо елемент містить параметр ${url}, його буде замінено URL-адресою сторінки, яку потрібно відкрити.
Якщо в жодному елементі немає параметра ${url}, URL-адреса додається в кінці командного рядка.
Змінні середовища розгорнуті. У Windows замість %ABC% підставляється значення змінної середовища ABC.
Це правило вказує, через скільки часу (у мілісекундах) запускається альтернативний веб-переглядач.
Якщо це правило не налаштовано або для нього вибрано значення 0, визначена URL-адреса одразу ж запускатиметься в альтернативному веб-переглядачі.
Якщо для правила вказано числове значення, Chrome показує повідомлення протягом зазначеної кількості мілісекунд, а тоді відкриває альтернативний веб-переглядач.
Це правило дозволяє вибрати, чи вмикати підтримку застарілих веб-переглядачів.
Якщо це правило не налаштовано або для нього вибрано значення false, Chrome не намагатиметься запускати визначені URL-адреси в альтернативному веб-переглядачі.
Якщо для правила вибрано значення true, Chrome намагатиметься запускати визначені URL-адреси в альтернативному веб-переглядачі (як-от Internet Explorer). Цю функцію можна налаштувати за допомогою правил у групі "Legacy Browser support".
Ця функція заміняє розширення "'Legacy Browser Support'". Конфігурацію з такого розширення буде залишено в цій функції, однак ми настійно радимо використовувати правила Chrome. Це гарантує кращу сумісність у майбутньому.
Це правило є URL-адресою, яка вказує на файл XML у тому ж форматі, що й правило SiteList в Internet Explorer. Воно завантажує правила з файлу XML, не надсилаючи їх в Internet Explorer.
Якщо це правило не налаштовано або для нього встановлено недійсну URL-адресу, Google Chrome не використовує його як джерело правил для переходу між веб-переглядачами.
Якщо для цього правила встановлено дійсну URL-адресу, Google Chrome завантажує список сайтів за цією URL-адресою та застосовує правила так, наче їх налаштовано за допомогою BrowserSwitcherUrlList.
Докладніше про правило SiteList в Internet Explorer читайте на сторінці https://docs.microsoft.com/internet-explorer/ie11-deploy-guide/what-is-enterprise-mode
Це правило дозволяє вибрати, чи повністю закривати Chrome, коли остання вкладка відкриється в іншому веб-переглядачі.
Якщо це правило не налаштовано або для нього встановлено значення true, після переходу в альтернативний веб-переглядач у Chrome залишиться відкритою щонайменше одна вкладка.
Якщо для правила встановлено значення false, Chrome закриє вкладку після переходу в альтернативний веб-переглядач, навіть якщо вона остання. Це спричинить повне закриття Chrome.
Це правило керує списком веб-сайтів, які мають відкриватися в альтернативному веб-переглядачі.
Зауважте, що елементи в цей список можна також додати через правила BrowserSwitcherUseIeSitelist і BrowserSwitcherExternalSitelistUrl.
Якщо це правило не налаштовано, веб-сайти не додаються в список.
Якщо його налаштовано, кожний елемент вважається правилом для вмісту, який має відкриватися в альтернативному веб-переглядачі. За допомогою цих правил Google Chrome визначає, чи URL-адреса має відкриватися в альтернативному веб-переглядачі.
Якщо встановлено й увімкнено доповнення для Internet Explorer, Internet Explorer перемикається назад на Google Chrome, коли правила не збігаються.
Якщо правила конфліктують, Google Chromeвикористовує те, яке підходить найбільше.
Це правило керує списком веб-сайтів, які ніколи не ініціюють перехід в інший веб-переглядач.
Зауважте, що елементи в цей список можна також додати через правила BrowserSwitcherUseIeSitelist і BrowserSwitcherExternalSitelistUrl.
Якщо це правило не налаштовано, веб-сайти не додаються в список.
Якщо його налаштовано, кожний елемент вважається правилом, як і в правилі BrowserSwitcherUrlList. Однак логіка працює зворотно: правила, які збігаються, не відкриватимуть альтернативний веб-переглядач.
На відміну від BrowserSwitcherUrlList, правила застосовуються в обох напрямках. Якщо встановлено й увімкнено доповнення для Internet Explorer, воно також визначає, чи Internet Explorer відкриватиме ці URL-адреси в Google Chrome.
Це правило визначає, чи завантажувати правила з правила Internet Explorer SiteList.
Якщо це правило не налаштовано або для нього вибрано значення false, Google Chrome не використовує правило Internet Explorer SiteList як джерело правил для переходу між веб-переглядачами.
Якщо для цього правила вибрано значення true, Google Chrome переглядає правило Internet Explorer SiteList, щоб отримати URL-адресу списку сайтів. Після цього Google Chrome завантажує список сайтів за цією URL-адресою та застосовує правила так, ніби їх налаштовано в BrowserSwitcherUrlList.
Докладніше про правило Internet Explorer SiteList читайте на сторінці https://docs.microsoft.com/internet-explorer/ie11-deploy-guide/what-is-enterprise-mode
Дозволити цьому пристрою запускати PluginVm.
Якщо для цього правила встановлено значення false або його не налаштовано, цей пристрій не може запускати PluginVm. Якщо для цього правила встановлено значення true, пристрій може запускати PluginVm, доки це дозволено іншими налаштуваннями. Щоб PluginVm можна було запускати, для правила PluginVmAllowed потрібно встановити значення true й налаштувати правила PluginVmLicenseKey і PluginVmImage.
Це правило визначає ліцензійний ключ плагіна PluginVm для цього пристрою.
Це правило визначає зображення плагіна PluginVm для користувача. Щоб налаштувати це правило, потрібно вказати URL-адресу, за якою пристрій може завантажити зображення, і хеш SHA-256, який використовується для перевірки цілісності завантаження.
Правило потрібно визначати як рядок, що містить URL-адресу й хеш у форматі JSON.
Дозволяє адміністратору вказувати, чи має контролер діагностики й телеметрії (DTC) Wilco збирати, обробляти та надсилати дані діагностики й телеметрії.
Якщо для цього правила встановлено значення false або його не налаштовано, контролер DTC вимкнений і не може збирати, обробляти й надсилати дані телеметрії та діагностики з пристрою. Якщо контролер Wilco DTC доступний на пристрої, а для правила встановлено значення true, збирання, обробку й надсилання даних телеметрії та діагностики ввімкнено.
Надає конфігурацію контролера діагностики й телеметрії (DTC) Wilco.
Це правило дозволяє надавати конфігурацію контролера діагностики й телеметрії Wilco, яка застосовується, коли DTC доступний на пристрої й дозволений правилом. Розмір конфігурації не може перевищувати 1 МБ (1 000 000 байтів) і має бути закодований у форматі JSON. За її обробку відповідає DTC Wilco. Криптографічний хеш використовується для перевірки цілісності завантаження.
Конфігурація завантажується й додається в кеш. Якщо URL-адреса або хеш змінюються, конфігурація завантажується повторно.
Якщо це правило налаштовано, користувачі не можуть змінювати або замінювати його.
Визначається список пристроїв USB, які можна від’єднувати від драйвера ядра, щоб використовувати через API chrome.usb просто у веб-додатку. Записи є парами ідентифікатора постачальника USB й ідентифікатора продукту для визначення апаратного забезпечення.
Якщо це правило не налаштовано, список пристроїв USB, які можна від’єднувати, порожній.
Якщо для цього правила встановлено значення "false", Google Chrome OS вимкне Bluetooth, і користувач не зможе його ввімкнути.
Якщо це правило не налаштовано або має значення "true", користувач може будь-коли вмикати та вимикати Bluetooth.
Якщо це правило налаштовано, користувач не може змінити або замінити його.
Після ввімкнення Bluetooth потрібно вийти з облікового запису та ввійти в нього знову, щоб зміни почали діяти (не потрібно виконувати ці дії після вимкнення Bluetooth).
Налаштовує доступність і поведінку функції оновлення мікропрограми TPM.
У форматі JSON можна вказувати окремі налаштування.
allow-user-initiated-powerwash: якщо вибрано значення true, користувачі можуть активувати Powerwash, щоб оновити мікропрограму TPM.
allow-user-initiated-preserve-device-state: якщо вибрано значення true, користувачі можуть активувати оновлення мікропрограми TPM, під час якого зберігається стан пристрою (зокрема, корпоративна реєстрація), але втрачаються дані користувача. Це оновлення доступне, починаючи з версії 68.
auto-update-mode: указує, як автоматичні оновлення TPM примусово застосовуються для вразливої мікропрограми TPM. Під час усіх процесів зберігається стан локального пристрою. Якщо вибрано значення 1 або правило не налаштовано, оновлення мікропрограми TPM примусово не застосовується. Якщо вибрано значення 2, мікропрограма TPM оновлюється під час наступного перезапуску після підтвердження. Якщо вибрано значення 3, мікропрограма TPM оновлюється під час наступного перезапуску. Якщо вибрано значення 4, мікропрограма TPM оновлюється після реєстрації, перш ніж користувач увійде. Ця опція доступна, починаючи з версії 74.
Якщо це правило не налаштовано, функція оновлення мікропрограми TPM недоступна.
Указує період (у мілісекундах), упродовж якого в службу керування пристроєм надсилається запит щодо інформації про правила для пристрою.
Якщо це правило налаштовано, замінюється значення за умовчанням (3 години). Дійсні значення для цього правила – у діапазоні від 1 800 000 (30 хвилин) до 86 400 000 (1 день). Значення, які не входять у цей діапазон, прив’язуються до відповідної межі.
Якщо це правило не встановлено, Google Chrome OS використовує значення за умовчанням, тобто 3 години.
Зауважте: якщо платформа підтримує сповіщення про порушення правил, оновлення затримуватимуться на 24 години (ігноруючи всі значення за умовчанням і значення цього правила), оскільки очікується, що через ці сповіщення оновлення відбуватиметься автоматично, щоразу коли змінюється правило.
Блокування режиму розробника.
Якщо для цього правила встановлено значення "Застосовується", Google Chrome OS не дозволить пристрою завантажитись у режимі розробника. Якщо режим розробника буде ввімкнено, система не завантажуватиметься, а на екрані з’явиться повідомлення про помилку.
Якщо для цього правила встановлено значення "Не застосовується", режим розробника буде й надалі доступний на пристрої.
Це правило керує лише режимом розробника Google Chrome OS. Щоб заборонити доступ до параметрів розробника Android, потрібно налаштувати правило DeveloperToolsDisabled.
ІT-адміністратори корпоративних пристроїв можуть використовувати це правило, щоб керувати можливістю користувачів отоварювати пропозиції через реєстрацію ОС Chrome.
Якщо для цього правила встановлено значення "true" або значення не задано, користувачі зможуть отоварювати пропозиції через реєстрацію ОС Chrome.
Якщо для цього правила встановлено значення "false", користувачі не зможуть отоварювати пропозиції.
На сервері Quirks є файли конфігурації апаратного забезпечення, як-от профілі зображення ICC для калібрування моніторів.
Якщо для цього правила вибрано значення false, пристрій не зв’язується із сервером Quirks, щоб завантажити файли конфігурації.
Якщо для цього правила вибрано значення true або його не налаштовано, Google Chrome OS автоматично зв’язується із сервером Quirks, завантажує файли конфігурації (якщо вони доступні) і зберігає їх на пристрої. Ці файли допомагають, наприклад, покращити якість зображення приєднаних моніторів.
Google Chrome OS кешує додатки та розширення, щоб вони встановлювалися для кількох користувачів пристрою, а не завантажувалися для кожного окремо. Якщо це правило не налаштовано або встановлено значення менше 1 МБ, Google Chrome OS використовуватиме розмір кеш-пам’яті за умовчанням.
Додатки Android не використовують кеш. Якщо кілька користувачів установлять той самий додаток Android, він завантажиться заново для кожного користувача.
Якщо налаштовано правило "OffHours", то вказані правила пристрою ігноруються (використовуйте стандартні налаштування цих правил) протягом визначених часових інтервалів. Chrome повторно застосовує правила пристрою під час кожної події, коли починається або закінчується період "OffHours". Користувач буде повідомлений і змушений вийти, коли закінчиться час "OffHours" і зміняться параметри правил пристрою (наприклад, коли користувач увійшов із недозволеного облікового запису).
Указує, яка схема автентифікації HTTP підтримується в Google Chrome.
Можливі значення: "basic", "digest", "ntlm" і "negotiate". Розділяйте значення комами.
Якщо це правило не налаштовано, використовуються всі чотири схеми.
Указує, чи ім’я учасника сервера (SPN) за протоколом Kerberos створено на основі канонічного DNS-імені чи введеного оригінального імені. Якщо це налаштування ввімкнено, пошук CNAME пропускається та використовується введене ім’я сервера. Якщо це налаштування вимкнено чи не встановлено, канонічне ім’я сервера визначається через пошук CNAME.
Указує, чи створене ім’я учасника сервера (SPN) за протоколом Kerberos має включати нестандартний порт. Якщо це налаштування ввімкнено та введено нестандартний порт (тобто не порт 80 або 443), порт включається в створене ім’я SPN Kerberos. Якщо це налаштування вимкнено чи не встановлено, у створене ім’я SPN Kerberos ніколи не включається порт.
Указує, які сервери потрібно внести в список дозволених для інтегрованої автентифікації. Інтегрована автентифікація вмикається, лише коли Google Chrome отримує виклик автентифікації від проксі-сервера чи сервера, який міститься в цьому списку дозволених серверів.
Імена серверів потрібно розділяти комами. Дозволяються символи підстановки (*).
Якщо це правило не встановлено, Google Chrome спробує визначити, чи сервер розміщено в інтранет-мережі, і лише тоді відповість на запити IWA. Якщо сервер виявлено в інтранет-мережі, Google Chrome ігноруватиме запити IWA, які надсилає сервер.
Сервери, яким Google Chrome може передавати права.
Імена серверів потрібно розділяти комами. Дозволяються символи підстановки (*).
Якщо це правило не налаштовано, Google Chrome не передаватиме облікові дані користувача, навіть якщо сервер виявлено в інтранет-мережі.
Контролює, чи враховується схвалення правилом KDC під час прийняття рішення щодо того, чи делегувати квитки Kerberos.
Якщо для правила встановлено значення true, під час автентифікації HTTP враховується схвалення правилом KDC, тобто Chrome делегує облікові дані, лише якщо KDC встановлює для квитків сервісу значенняOK-AS-DELEGATE. Докладніше читайте на сторінці https://tools.ietf.org/html/rfc5896.html. Сервіс також має відповідати правилу AuthNegotiateDelegateWhitelist.
Якщо це правило не налаштовано або для нього встановлено значення false, правило KDC ігнорується на підтримуваних платформах і застосовується лише правило AuthNegotiateDelegateWhitelist.
У Windows правило KDC застосовується завжди.
Указує, яку бібліотеку GSSAPI використовувати для автентифікації HTTP. Можна вказати лише назву бібліотеки або повний шлях.
Якщо налаштування не вибрано, Google Chrome використовуватиме назву бібліотеки за умовчанням.
Визначає тип облікових записів, наданих додатком для автентифікації Android, що підтримує автентифікацію HTTP Negotiate (наприклад, Kerberos). Цю інформацію має надати постачальник додатка для автентифікації. Щоб дізнатися більше, перегляньте сторінку https://goo.gl/hajyfN.
Якщо це правило не налаштовано, автентифікацію HTTP Negotiate буде вимкнено на пристрої Android.
Контролює, чи дозволено розміщеному на сторінці "дочірньому" вмісту третьої сторони відображати спливаюче діалогове вікно базової автентифікації HTTP. Як правило, це налаштування вимкнено з метою захисту від фішингу. Якщо це правило не встановлено, налаштування вимикається, а "дочірньому вмісту" третьої сторони забороняється відображати спливаюче діалогове вікно базової автентифікації HTTP.
Визначає, чи ввімкнено NTLMv2.
Усі останні версії серверів Samba та Windows підтримують NTLMv2. Цей параметр потрібно вимкнути лише для зворотної сумісності, він зменшує надійність автентифікації.
Якщо це правило не налаштовано, значенням за умовчанням вибирається значення true та вмикається NTLMv2.
Ви можете дозволити або заборонити всім веб-сайтам зберігати локальні дані.
Якщо для цього правила вибрати опцію "Зберігати файли cookie впродовж сеансу", файли cookie видалятимуться після завершення сеансу. Зверніть увагу: якщо Google Chrome працює у фоновому режимі, сеанс може не завершитися, коли ви закриєте останнє вікно. Щоб дізнатися більше про налаштування цієї поведінки, перегляньте правило "BackgroundModeEnabled".
Якщо це правило не налаштовано, застосовуватиметься правило "AllowCookies", і користувач зможе його змінити.
Дає змогу вказувати, чи можуть веб-сайти показувати зображення. Показ зображень можна дозволити чи заборонити для всіх веб-сайтів.
Якщо це правило не встановлено, використовується правило AllowImages, і користувач може змінити це налаштування.
Зауважте: раніше це правило було помилково ввімкнено на Android, хоча його функції ніколи не підтримувалися повністю.
Дозволяє вказувати, чи можуть веб-сайти запускати JavaScript. Запуск JavaScript можна дозволити чи заборонити для всіх веб-сайтів. Якщо це правило не встановлено, використовується правило "AllowJavaScript", але користувач може змінювати це налаштування.
Дозволяє вказувати, чи можуть веб-сайти автоматично запускати плагін Flash. Автоматичний запуск плагіна Flash можна дозволити або заборонити для всіх веб-сайтів.
Функція відтворення після натискання запускає плагін Flash, однак користувач має спершу натиснути заповнювач.
Автоматичне відтворення дозволене лише для доменів, які вказані в правилі PluginsAllowedForUrls. Щоб увімкнути автоматичне відтворення на всіх сайтах, додайте до списку http://* і https://*.
Якщо це правило не встановлено, користувач зможе змінити це налаштування вручну.
Дозволяє вказувати, чи можуть веб-сайти показувати спливаючі вікна. Показ спливаючих вікон можна дозволити чи заборонити для всіх веб-сайтів. Якщо це правило не встановлено, використовується правило "BlockPopups", але користувач може змінювати це налаштування.
Дозволяє вказувати, чи можуть веб-сайти показувати сповіщення на робочому столі. Показ сповіщень на робочому столі можна дозволити за умовчанням, заборонити за умовчанням або отримувати запит, коли веб-сайт хоче показати сповіщення на робочому столі. Якщо це правило не встановлено, використовується правило "AskNotifications", але користувач може його змінити.
Дозволяє вказувати, чи можуть веб-сайти відстежувати фізичне місцезнаходження користувача. Відстеження фізичного місцезнаходження користувача можна дозволити чи заборонити за умовчанням, або користувач може сам вибирати щоразу, коли веб-сайт хоче отримати дані про його фізичне місцезнаходження. Якщо це правило не встановлено, використовується правило "AskGeolocation", але користувач може змінювати це налаштування.
Якщо для правила вибрано значення "BlockGeolocation", додатки Android не матимуть доступу до геоданих. Якщо це правило не налаштовано або має інше значення, користувачеві пропонуватиметься надати дозвіл, коли додатки Android запитуватимуть доступ до геоданих.
Дозволяє встановлювати, чи можуть веб-сайти отримувати доступ до пристроїв запису медіаданих. Доступ до пристроїв запису медіаданих може надаватися за умовчанням або користувач може бачити запит щоразу, коли веб-сайт хоче отримати доступ до пристроїв запису медіаданих.
Якщо це правило не встановлено, застосовується правило "PromptOnAccess", і користувач зможе його змінювати.
Дозволяє вказувати, чи можуть веб-сайти отримувати доступ до пристроїв Bluetooth поблизу. Доступ можна заборонити повністю або запитувати користувача щоразу, коли веб-сайт просить доступ до пристроїв Bluetooth поблизу.
Якщо це правило не налаштовано, застосовується правило "3", і користувач зможе його змінити.
Дозволяє вказувати, чи можуть веб-сайти отримувати доступ до підключених пристроїв USB. Його можна заблокувати повністю або запитувати користувача щоразу, коли веб-сайт просить про доступ до підключених пристроїв USB.
Для певних шаблонів URL-адрес це правило можна замінювати правилами WebUsbAskForUrls і WebUsbBlockedForUrls.
Якщо це правило не налаштовано, застосовується правило 3. Користувач може його змінити.
Дозволяє вказати список шаблонів URL-адрес, що визначають сайти, для яких Google Chrome має автоматично вибирати сертифікат клієнта, якщо сайт запитує його.
Значення має бути масивом рядкових словників JSON. Кожний словник повинен мати форму { "pattern": "$URL_PATTERN", "filter" : $FILTER }, де $URL_PATTERN – шаблон веб-контенту. $FILTER визначає, які сертифікати клієнта веб-переглядач може автоматично вибирати. Незалежно від фільтра вибираються лише сертифікати, які відповідають запиту сервера. Наприклад, якщо $FILTER має форму { "ISSUER": { "CN": "$ISSUER_CN" } }, додатково вибираються лише сертифікати клієнта, видані центром сертифікації CommonName $ISSUER_CN. Якщо $FILTER містить розділи "ISSUER" і "SUBJECT", сертифікат клієнта має відповідати обом умовам. Якщо $FILTER визначає організацію ("O"), сертифікат має містити принаймні одну організацію, що відповідає вказаному значенню. Якщо $FILTER визначає організаційний підрозділ ("OU"), сертифікат має містити принаймні один організаційний підрозділ, що відповідає вказаному значенню. Якщо $FILTER є порожнім словником {}, вибір сертифікатів клієнта додатково не обмежується.
Якщо це правило не налаштовано, сертифікати для сайтів не вибираються автоматично.
Дає змогу налаштовувати список шаблонів URL-адрес, що визначають сайти, яким дозволено встановлювати файли cookie.
Якщо це правило не налаштовано, для всіх сайтів використовується загальне значення за умовчанням відповідно до правила DefaultCookiesSetting (якщо його встановлено) чи особистих параметрів користувача.
Також перегляньте правила CookiesBlockedForUrls і CookiesSessionOnlyForUrls. Зауважте, що ці три правила не повинні містити конфліктних шаблонів URL-адрес, оскільки не вказано пріоритетне правило.
Дає змогу налаштовувати список шаблонів URL-адрес, що визначають сайти, яким заборонено встановлювати файли cookie.
Якщо це правило не налаштовано, для всіх сайтів використовується загальне значення за умовчанням відповідно до правила DefaultCookiesSetting (якщо його встановлено) чи особистих параметрів користувача.
Також перегляньте правила CookiesAllowedForUrls і CookiesSessionOnlyForUrls. Зауважте, що ці три правила не повинні містити конфліктних шаблонів URL-адрес, оскільки не вказано пріоритетне правило.
Файли cookie, установлені сторінками, що відповідають цим шаблонам URL-адрес, застосовуватимуться лише для поточного сеансу, тобто їх буде видалено, коли ви закриєте веб-переглядач.
Якщо це правило не налаштовано, для URL-адрес, яких немає в наведених тут шаблонах, або для всіх URL-адрес буде застосовано загальне значення за умовчанням відповідно до правила DefaultCookiesSetting (якщо його встановлено) чи особистих параметрів користувача.
Зауважте: якщо Google Chrome працює у фоновому режимі, сеанс може не завершитися, коли ви закриєте останнє вікно. Щоб дізнатися більше про налаштування цієї поведінки, перегляньте правило BackgroundModeEnabled.
Також перегляньте правила CookiesAllowedForUrls і CookiesBlockedForUrls. Зауважте, що ці три правила не повинні містити конфліктних шаблонів URL-адрес, оскільки не вказано пріоритетне правило.
Якщо встановлено правило RestoreOnStartup, яке відновлює URL-адреси попередніх сеансів, це правило ігноруватиметься, а файли cookie цих сайтів зберігатимуться завжди.
Дає змогу налаштовувати список шаблонів URL-адрес, що визначають сайти, яким дозволено показувати зображення.
Якщо це правило не налаштовано, для всіх сайтів використовується загальне значення за умовчанням відповідно до правила DefaultImagesSetting (якщо його встановлено) чи особистих параметрів користувача.
Зауважте: раніше це правило було помилково ввімкнено на Android, хоча його функції ніколи не підтримувалися повністю.
Дає змогу налаштовувати список шаблонів URL-адрес, що визначають сайти, яким заборонено показувати зображення.
Якщо це правило не налаштовано, для всіх сайтів використовується загальне значення за умовчанням відповідно до правила DefaultImagesSetting (якщо його встановлено) чи особистих параметрів користувача.
Зауважте: раніше це правило було помилково ввімкнено на Android, хоча його функції ніколи не підтримувалися повністю.
Дозволяє налаштовувати список шаблонів URL-адрес, що визначають сайти, яким дозволено запускати JavaScript. Якщо це правило не встановлено, для всіх сайтів використовується загальне значення за умовчанням – з правила "DefaultJavaScriptSetting" (якщо його встановлено) або з особистих налаштувань користувача.
Дозволяє налаштовувати список шаблонів URL-адрес, що визначають сайти, яким заборонено запускати JavaScript. Якщо це правило не встановлено, для всіх сайтів використовується загальне значення за умовчанням – з правила "DefaultJavaScriptSetting" (якщо його встановлено) або з особистих налаштувань користувача.
Дозволяє створювати список шаблонів URL-адрес сайтів, які можуть запускати плагін Flash.
Якщо це правило не встановлено, для всіх сайтів буде застосовано загальне значення за умовчанням відповідно до правила "DefaultPluginsSetting" (якщо таке встановлено) або персоналізованих налаштувань користувача.
Дозволяє створювати список шаблонів URL-адрес сайтів, які не можуть запускати плагін Flash.
Якщо це правило не встановлено, для всіх сайтів буде застосовано загальне значення за умовчанням відповідно до правила "DefaultPluginsSetting" (якщо таке встановлено) або персоналізованих налаштувань користувача.
Дозволяє налаштовувати список шаблонів URL-адрес, що визначають сайти, яким дозволено відкривати спливаючі вікна. Якщо це правило не встановлено, для всіх сайтів використовується загальне значення за умовчанням – з правила "DefaultPopupsSetting" (якщо його встановлено) або з особистих налаштувань користувача.
Дозволяє зареєструвати список обробників протоколів. Це правило може бути лише рекомендацією. Для властивості |protocol| потрібно встановити схему, як-от "mailto", а для властивості |url| потрібно встановити шаблон URL-адреси додатка, який обробляє схему. Шаблон може містити значення "%s", яке буде замінено обробленою URL-адресою.
Обробники протоколів, зареєстровані правилом, об’єднуються з обробниками протоколів, які зареєстрував користувач. Можна використовувати обидва. Користувач може замінити обробники протоколів, установлені правилом, установивши новий обробник за умовчанням, але не може видалити обробник протоколів, зареєстрований правилом.
Обробники протоколу, налаштовані за допомогою цього правила, не використовуються під час обробки намірів Android.
Дозволяє налаштовувати список шаблонів URL-адрес, що визначають сайти, яким заборонено відкривати спливаючі вікна. Якщо це правило не встановлено, для всіх сайтів використовується загальне значення за умовчанням – з правила "DefaultPopupsSetting" (якщо його встановлено) або з особистих налаштувань користувача.
Дозволяє налаштовувати список шаблонів URL-адрес, що визначають сайти, яким дозволено показувати сповіщення. Якщо це правило не встановлено, для всіх сайтів використовується загальне значення за умовчанням – з правила "DefaultNotificationsSetting" (якщо його встановлено) або з особистих налаштувань користувача.
Дозволяє налаштовувати список шаблонів URL-адрес, що визначають сайти, яким заборонено показувати сповіщення. Якщо це правило не встановлено, для всіх сайтів використовується загальне значення за умовчанням – з правила "DefaultNotificationsSetting" (якщо його встановлено) або з особистих налаштувань користувача.
Дає змогу створювати список URL-адрес сайтів, яким автоматично надаватиметься доступ до пристрою USB з указаними ідентифікаторами постачальника й продукту. Щоб це правило було дійсним, кожний елемент списку має містити пристрої та URL-адреси. Кожний елемент на пристрої може містити поля для ідентифікаторів постачальника й продукту. Будь-який пропущений ідентифікатор вважається символом підстановки. Винятком є випадок, коли ідентифікатор продукту неможливо вказати без зазначення ідентифікатора постачальника. В іншому разі це правило буде недійсним та ігноруватиметься.
Модель доступу до USB використовує URL-адреси запитаного сайту ("запитана URL-адреса") і сайту фрейму найвищого рівня ("вставлена URL-адреса"), щоб надати запитаній URL-адресі доступ до пристрою USB. Запитана URL-адреса може відрізнятися від вставленої, якщо запитаний сайт завантажується в iframe. Тому поле "URL-адреси" може містити до двох рядків, розділених комою, щоб можна було вказати запитану та вставлену URL-адреси відповідно. Якщо вказано лише одну URL-адресу, тоді доступ до відповідних пристроїв USB буде надано, коли запитана URL-адреса відповідатиме вказаній, незалежно від статусу вставлення. URL-адреси, указані у відповідному полі, мають бути дійсними, інакше правило ігноруватиметься.
Якщо це правило не налаштовано, для всіх сайтів буде застосовано загальне значення за умовчанням відповідно до правила DefaultWebUsbGuardSetting (якщо його встановлено) чи особистих параметрів користувача.
Шаблони URL-адрес у цьому правилі не повинні суперечити адресам, налаштованим через WebUsbBlockedForUrls. Інакше це правило матиме перевагу над WebUsbBlockedForUrls і WebUsbAskForUrls.
Дозволяє створювати список шаблонів URL-адрес сайтів, яким дозволено запитувати в користувача доступ до пристрою USB.
Якщо це правило не встановлено, для всіх сайтів буде застосовано загальне значення за умовчанням відповідно до правила DefaultWebUsbGuardSetting (якщо його налаштовано) або персоналізованих параметрів користувача.
Шаблони URL-адрес у цьому правилі не повинні суперечити адресам, налаштованим через WebUsbBlockedForUrls. Невідомо, яке з двох правил матиме перевагу, якщо URL-адреса збігається з обома.
Дозволяє створювати список шаблонів URL-адрес сайтів, яким заборонено запитувати в користувача доступ до пристрою USB.
Якщо це правило не встановлено, для всіх сайтів буде застосовано загальне значення за умовчанням відповідно до правила DefaultWebUsbGuardSetting (якщо його налаштовано) або персоналізованих параметрів користувача.
Шаблони URL-адрес у цьому правилі не повинні суперечити адресам, налаштованим через WebUsbAskForUrls. Невідомо, яке з двох правил матиме перевагу, якщо URL-адреса співпадає з обома.
Якщо для цього правила вибрано значення "true", віддалене засвідчення для пристрою дозволено, а сертифікат автоматично генерується та завантажується на сервер керування пристроями.
Якщо для цього правила вибрано значення "false" або нічого не вибрано, сертифікати не генеруються, а запити до API розширення enterprise.platformKeys закінчуються помилкою.
Якщо для цього правила встановлено значення "true", користувач може використовувати апаратне забезпечення на пристроях Chrome для віддаленого засвідчення своєї особи в ЦС через Enterprise Platform Keys API за допомогою chrome.enterprise.platformKeys.challengeUserKey().
Якщо для цього правила встановлено значення "false" або його не налаштовано, запити до API закінчуються помилкою.
Це правило визначає розширення, яким дозволено використовувати функцію Enterprise Platform Keys API chrome.enterprise.platformKeys.challengeUserKey() для віддаленого засвідчення. Щоб скористатись API, розширення потрібно додати в цей список.
Якщо розширення немає в списку або список не створено, запити до API закінчуються помилкою.
Пристрої ОС Chrome можуть використовувати віддалене засвідчення (перевірений доступ), щоб отримувати сертифікат, виданий ЦС ОС Chrome, який підтверджує, що пристрій може відтворювати захищений вміст. Ця процедура передбачає надсилання інформації схвалення апаратного забезпечення в ЦС ОС Chrome, яка унікально ідентифікує пристрій.
Якщо для цього параметра встановлено значення "false", пристрій не використовуватиме віддалене засвідчення для захисту вмісту й, можливо, не зможе відтворювати захищений вміст.
Якщо для цього параметра встановлено значення "true" або його не налаштовано, віддалене засвідчення може використовуватися для захисту вмісту.
Це правило більше не підтримується. Натомість застосовуйте RemoteAccessHostClientDomainList.
Налаштовує потрібні доменні імена, які надаються клієнтам із віддаленим доступом. Користувачі не можуть змінювати це налаштування.
Якщо це налаштування ввімкнено, лише клієнти з одного з указаних доменів можуть під’єднуватися до хосту.
Якщо це правило вимкнено або не налаштовано, застосовується правило з’єднання за умовчанням. Для віддаленої допомоги до хосту можуть під’єднуватися клієнти з будь-якого домену. Для постійного віддаленого доступу може під’єднуватися лише власник хосту.
Це налаштування замінить правило RemoteAccessHostClientDomain, якщо таке застосовується.
Перегляньте також правило RemoteAccessHostDomainList.
Дозволяє використання серверів STUN, коли віддалені клієнти намагаються встановити з’єднання з цим комп’ютером.
Якщо це налаштування ввімкнено, віддалені клієнти можуть виявляти такі комп’ютери та з’єднуватися з ними, навіть якщо вони розділені брандмауером.
Якщо це налаштування вимкнено, а вихідні з’єднання за протоколом UDP фільтруються брандмауером, такий комп’ютер дозволяє лише з’єднання з клієнтських комп’ютерів у локальній мережі.
Якщо це правило не встановлено, його буде ввімкнено.
Це правило більше не підтримується. Натомість застосовуйте RemoteAccessHostDomainList.
Налаштовує обов’язкові доменні імена, які надаються хостам віддаленого доступу. Користувачі не можуть змінювати це налаштування.
Якщо це налаштування ввімкнено, спільний доступ до хостів можна отримати лише з облікових записів, зареєстрованих в одному з указаних доменів.
Якщо це правило вимкнено або не налаштовано, спільний доступ до хостів можна отримати з будь-якого облікового запису.
Це налаштування замінює правило RemoteAccessHostDomain, якщо таке застосовується.
Перегляньте також правило RemoteAccessHostClientDomainList.
Налаштовує префікс TalkGadget, який використовується хостами віддаленого доступу, і не дозволяє користувачам змінювати його.
Якщо вказано префікс, він прикріпляється до основи імені TalkGadget, щоб створити повне ім’я домену для TalkGadget. Основа імені домену TalkGadget – ".talkgadget.google.com".
Якщо це налаштування ввімкнено, під час доступу до TalkGadget хости використовують ім’я користувацького домену замість імені домену за умовчанням.
Якщо це налаштування вимкнено чи не налаштовано, для всіх хостів використовується ім’я домену TalkGadget за умовчанням ("chromoting-host.talkgadget.google.com").
Налаштування цього правила не впливає на клієнтів віддаленого доступу. Вони завжди використовують "chromoting-client.talkgadget.google.com" для доступу до TalkGadget.
Вмикає закривання хостів віддаленого доступу під час з’єднання.
Якщо це налаштування ввімкнено, фізичні вхідні та вихідні пристрої хостів вимикаються під час процедури віддаленого з’єднання.
Якщо це налаштування вимкнено або не налаштовано, локальні та віддалені користувачі можуть взаємодіяти з хостом, якщо до нього надано спільний доступ.
Якщо цей параметр увімкнено або не налаштовано, користувачі можуть підключати клієнтів і хостів під час з’єднання, не вводячи PIN-код.
Якщо цей параметр вимкнено, ця функція недоступна.
Якщо цей параметр увімкнено, запити на автентифікацію розширення Gnubby надсилаються через віддалене з’єднанння з хостом.
Якщо цей параметр вимкнено або не налаштовано, запити на автентифікацію розширення Gnubby не надсилаються.
Вмикає використання серверів ретрансляції, коли віддалені клієнти намагаються встановити з’єднання з цим пристроєм.
Якщо це налаштування ввімкнено, віддалені клієнти можуть з’єднуватися з цим пристроєм через сервери ретрансляції, коли пряме з’єднання недоступне (наприклад, через обмеження брандмауера).
Зауважте, що це правило ігнорується, якщо вимкнено RemoteAccessHostFirewallTraversal.
Якщо правило не налаштовано, вмикається цей параметр.
Обмежує діапазон порту UDP, який використовується хостом віддаленого доступу на цьому пристрої.
Якщо це правило не налаштовано або рядок порожній, хост віддаленого доступу може використовувати будь-який доступний порт за умови, що правило RemoteAccessHostFirewallTraversal вимкнено. Інакше хост віддаленого доступу використовує порти UDP в діапазоні 12400–12409.
Якщо це налаштування ввімкнено, хост віддаленого доступу порівнює ім’я локального користувача (з яким пов’язано хост) з назвою облікового запису Google, зареєстрованого як власник хосту (наприклад, "ivantkach", якщо хост належить обліковому запису Google ivantkach@example.com). Хост віддаленого доступу не запускається, якщо ім’я його власника відрізняється від імені локального користувача, з яким пов’язано хост. Щоб обліковий запис Google власника хосту пов’язувався з конкретним доменом (наприклад, "example.com"), правило RemoteAccessHostMatchUsername потрібно використовувати разом із RemoteAccessHostDomain.
Якщо це правило вимкнено або не налаштовано, хост віддаленого доступу може пов’язуватся з будь-яким локальним користувачем.
Якщо це правило налаштовано, хост віддаленого доступу під час з’єднання проситиме клієнтів надати маркер автентифікації з цієї сторінки. Це правило потрібно використовувати разом із RemoteAccessHostTokenValidationUrl.
Цю функцію наразі вимкнено на сервері.
Якщо це правило налаштовано, хост віддаленого доступу використовує цю URL-адресу для підтвердження маркерів автентифікації від клієнтів із віддаленим доступом, щоб приймати з’єднання. Це правило потрібно використовувати разом із RemoteAccessHostTokenUrl.
Цю функцію наразі вимкнено на сервері.
Якщо це правило налаштовано, хост використовує сертифікат клієнта з наданим CN видавця, щоб автентифікувати правило RemoteAccessHostTokenValidationUrl. Щоб використовувати будь-який наявний сертифікат клієнта, введіть значення "*".
Цю функцію наразі вимкнено на сервері.
Якщо це налаштування ввімкнено, хост віддаленої допомоги запускатиметься з дозволами uiAccess. Це дасть віддаленим користувачам змогу взаємодіяти з вікнами на локальному робочому столі користувача.
Якщо це налаштування вимкнено або не налаштовано, хост віддаленої допомоги запускатиметься в контексті користувача, і віддалені користувачі не зможуть взаємодіяти з вікнами на його робочому столі.
Указує, чи можуть користувачі з віддаленим доступом до хосту переносити файли між клієнтом і хостом. Це не стосується з’єднань для віддаленої допомоги, що не підтримують перенесення файлів.
Якщо це налаштування вимкнено, перенесення файлів забороняється. Якщо цей параметр увімкнено або не налаштовано, перенесення файлів дозволяється.
Указує примусово встановлений часовий пояс для пристрою. Якщо це правило налаштовано, користувачі не можуть змінити вибраний на пристрої часовий пояс. Якщо вказано недійсне значення, правило все одно діє, але використовується час за Гринвічем (GMT). Якщо рядок порожній, правило ігнорується.
Якщо це правило не використовується, зберігається поточний часовий пояс, однак користувачі можуть його змінити.
У нових пристроях налаштовано тихоокеанський час (США).
Формат значень відповідає назвам часових поясів у базі даних IANA (див. сторінку https://en.wikipedia.org/wiki/Tz_database). Зокрема, більшість часових поясів позначаються як "континент/велике_місто" або "океан/велике_місто".
Якщо ввімкнути це правило, буде повністю вимкнено автоматичне визначення часового поясу за місцезнаходженням пристрою. Також буде замінено правило SystemTimezoneAutomaticDetection.
Якщо це правило налаштовано, автоматичне визначення часового поясу відбуватиметься одним із наведених нижче способів (залежно від значення параметра).
Якщо вибрано значення TimezoneAutomaticDetectionUsersDecide, користувачі зможуть керувати автоматичним визначенням часового поясу за допомогою елементів керування на сторінці chrome://settings.
Якщо вибрано значення TimezoneAutomaticDetectionDisabled, елементи керування для автоматичного визначення часового поясу на сторінці chrome://settings будуть недоступні. Автоматичне визначення часового поясу буде завжди вимкнено.
Якщо вибрано значення TimezoneAutomaticDetectionIPOnly, елементи керування для автоматичного визначення часового поясу на сторінці chrome://settings будуть недоступні. Автоматичне визначення часового поясу буде завжди ввімкнено. Часовий пояс визначатиметься лише за IP-адресою.
Якщо вибрано значення TimezoneAutomaticDetectionSendWiFiAccessPoints, елементи керування для автоматичного визначення часового поясу на сторінці chrome://settings будуть недоступні. Автоматичне визначення часового поясу буде завжди ввімкнено. Список видимих точок доступу Wi-Fi завжди надсилатиметься на сервер API геолокації для точного визначення часового поясу.
Якщо вибрано значення TimezoneAutomaticDetectionSendAllLocationInfo, елементи керування для автоматичного визначення часового поясу на сторінці chrome://settings будуть недоступні. Автоматичне визначення часового поясу буде завжди ввімкнено. Інформація про місцезнаходження (як-от точки доступу WiFi, досяжні антени мобільного зв’язку та GPS) надсилатиметься на сервер для точного визначення часового поясу.
Якщо це правило не налаштовано, застосовуються параметри правила TimezoneAutomaticDetectionUsersDecide.
Якщо вибрано правило SystemTimezone, воно заміняє це правило. У такому разі автоматичне визначення часового поясу повністю вимкнено.
Визначає формат годинника на пристрої.
Це правило визначає формат годинника, який використовується на екрані входу, і є форматом за умовчанням для сеансів користувача. Користувачі можуть змінювати формат годинника для своїх облікових записів.
Якщо для цього правила встановлено значення "true", пристрій використовуватиме 24-годинний формат годинника. Якщо для цього правила встановлено значення "false", пристрій використовуватиме 12-годинний формат годинника.
Якщо це правило не налаштовано, пристрій використовуватиме за умовчанням 24-годинний формат годинника.
Вимикає синхронізацію Google Диска в додатку Файли в Google Chrome OS, якщо для правила встановлено значення "true". У такому випадку на Google Диск не завантажуються жодні дані.
Якщо правило не налаштовано або має значення "false", користувачі можуть надсилати файли на Google Диск.
Це правило не забороняє користуватися додатком Google Диск на пристрої Android. Щоб Google Диск не використовувався, забороніть встановлення додатка Google Диск на пристрої Android.
Вимикає синхронізацію Google Диска в додатку Файли в Google Chrome OS під час використання мобільного з’єднання, якщо для правила встановлено значення "true". У такому випадку дані синхронізуються з Google Диском лише під час з’єднання Wi-Fi чи Ethernet.
Якщо правило не налаштовано або має значення "false", користувачі можуть надсилати файли на Google Диск через мобільне з’єднання.
Це правило не впливає на додаток Google Диск на пристрої Android. Щоб Google Диск не використовувався через мобільну мережу, забороніть встановлення додатка Google Диск на пристрої Android.
Якщо це налаштування ввімкнено, Google Chrome запам’ятовує паролі користувача й автоматично вводить їх під час наступного входу на сайті.
Якщо це налаштування вимкнено, нові паролі не зберігаються, але можна використовувати вже збережені паролі.
Якщо це правило ввімкнено або вимкнено, його не можна змінювати чи замінювати в Google Chrome. Якщо це правило не налаштовано, паролі зберігаються (але користувач може це вимкнути).
Це правило не впливає на додатки Android.
Активується друк у Google Chrome. Користувачі не можуть змінювати це налаштування.
Якщо це налаштування ввімкнено або не налаштовано, користувачі можуть друкувати.
Якщо це налаштування вимкнено, користувачі не можуть друкувати з Google Chrome. Друк вимкнено в меню "Інструменти", розширеннях, програмах JavaScript тощо. Але можна друкувати з плагінів, які обходять Google Chrome під час друку. Наприклад, деякі програми Flash мають у контекстному меню опцію друку, на яку не діє ця політика.
Це правило не впливає на додатки Android.
Google Chrome може діяти як проксі-сервер між Google Cloud Print і принтерами, уже підключеними до комп’ютера.
Якщо це налаштування вимкнено або не налаштовано, користувачі можуть вмикати проксі-сервер Cloud Print. Для цього потрібно виконати автентифікацію, використовуючи дані облікового запису Google.
Якщо це налаштування вимкнено, користувачі не можуть вмикати проксі-сервер і комп’ютер не надає Google Cloud Print доступ до принтерів.
Налаштовує лише кольоровий, одноколірний або чорно-білий режим друку. Якщо це правило не налаштовано, вважається, що воно не має обмежень.
Обмежує двосторонній друк. Якщо це правило не налаштоване або порожнє, вважається, що воно не має обмежень.
Замінює стандартні параметри кольорового друку. Якщо такий режим недоступний, це правило ігнорується.
Замінює стандартні параметри двостороннього друку. Якщо такий режим недоступний, це правило ігнорується.
Дозволяє Google Chrome надсилати документи в службу Google Cloud Print для друку. ПРИМІТКА. Це впливає лише на підтримку Google Cloud Print у Google Chrome. Це не забороняє користувачам надсилати завдання друку на веб-сайтах. Якщо це налаштування ввімкнено чи не встановлено, користувачі можуть друкувати в службі Google Cloud Print з діалогового вікна друку в Google Chrome. Якщо це налаштування вимкнено, користувачі можуть друкувати в службі Google Cloud Print з діалогового вікна друку в Google Chrome
Відображається системне діалогове вікно для друку, а не вікно попереднього перегляду.
Якщо це налаштування ввімкнено, і користувач хоче надрукувати сторінку, Google Chrome відкриває системне діалогове вікно для друку, а не вбудоване вікно попереднього перегляду.
Якщо цю політику не налаштовано чи для неї встановлено значення "false", команди друку викликають вікно попереднього перегляду.
Примусово вмикає або вимикає верхні й нижні колонтитули у вікні друку.
Якщо це правило не налаштовано, користувач може вибрати, чи друкувати верхні й нижні колонтитули.
Якщо це правило має значення false, опцію "Верхні й нижні колонтитули" не вибрано у вікні попереднього перегляду друку, і користувачі не можуть змінити цей параметр.
Якщо це правило має значення true, опцію "Верхні й нижні колонтитули" вибрано у вікні попереднього перегляду друку, і користувачі не можуть змінити цей параметр.
Замінює правила вибору принтера за умовчанням у продукті Google Chrome.
Це правило визначає правила вибору принтера за умовчанням у продукті Google Chrome, коли функція друку вперше використовується за допомогою профілю.
Якщо це правило налаштовано, продукт Google Chrome намагатиметься знайти принтер, який відповідає всім указаним атрибутам і встановити його як принтер за умовчанням. Вибирається перший принтер, який відповідає правилу. Якщо виявлено кілька відповідних принтерів, вибирається будь-який із них залежно від порядку їх виявлення.
Якщо це правило не налаштовано або принтер не знайдено протягом часу очікування, принтером за умовчанням стає вбудований PDF-принтер. Якщо PDF-принтер недоступний, принтер не буде вибрано.
Здійснюється синтаксичний аналіз значення як об’єкта JSON за такою схемою: { "type": "object", "properties": { "kind": { "description": "Чи обмежувати пошук відповідного принтера певним набором принтерів.", "type": "string", "enum": [ "local", "cloud" ] }, "idPattern": { "description": "Регулярний вираз має відповідати ідентифікатору принтера.", "type": "string" }, "namePattern": { "description": "Регулярний вираз має відповідати відображуваній назві принтера.", "type": "string" } } }
Принтери, під’єднані до хмари Google Cloud Print, визначаються як "cloud", а всі інші – "local". Пропущене поле означає, що враховуються будь-які значення. Наприклад, якщо не вказати значення для під’єднання, під час попереднього перегляду для друку виявлятимуться всі типи принтерів: локальні та веб-доступні. Шаблони регулярних виразів мають відповідати синтаксису JavaScript RegExp. Збіги чутливі до регістру.
Це правило не впливає на додатки Android.
Налаштовує список принтерів.
Це правило дає змогу адміністраторам налаштовувати принтери своїх користувачів.
display_name і description – це рядки довільної форми, які можна налаштувати, щоб легко вибирати принтери. manufacturer і model допомагають кінцевим користувачам розпізнавати принтери. Вони містять дані про виробника й модель принтера. uri має бути адресою, доступною з комп’ютера клієнта, і містити такі дані: scheme, port та queue. uuid – додатковий рядок. Він допомагає видалити повтори принтерів zeroconf.
effective_model має відповідати одному з рядків принтера, який підтримує Google Chrome OS. Цей рядок допомагає знайти й установити потрібний файл PPD для принтера. Докладніше читайте на сторінці https://support.google.com/chrome?p=noncloudprint.
Налаштування принтера завершується після його першого використання. Файли PPD не завантажуються, поки працює принтер. Після цього кешуються файли PPD, які часто використовуються.
Це правило не впливає на здатність користувачів налаштовувати принтери для окремих пристроїв. Воно доповнює такі налаштування.
Якщо пристроями керує Active Directory, це правило підтримує розширення ${MACHINE_NAME[,pos[,count]]} до назви пристрою або її підрядків в Active Directory. Наприклад, якщо назва пристрою – CHROMEBOOK, то ${MACHINE_NAME,6,4} буде замінено 4 символами після 6-ї позиції, тобто BOOK. Зауважте, що позиція починається з нуля.
Указує налаштування принтерів підприємства.
Це правило дає змогу налаштувати принтери на пристроях із Google Chrome OS. Формат той самий, що й у словника NativePrinters, але є додаткове поле id чи guid для кожного принтера, щоб додати його в білий або чорний список.
Файл не може мати розмір понад 5 МБ і має бути у форматі JSON. Файл розміром 5 МБ містить приблизно 21 000 принтерів. Цілісність завантаження перевіряється за допомогою криптографічного хешу.
Файл завантажується й кешується. Він знову завантажується, коли змінюється URL-адреса або хеш.
Якщо це правило застосовується, Google Chrome OS завантажує файл для налаштування принтерів і використовує NativePrintersBulkAccessMode, NativePrintersBulkWhitelist та NativePrintersBulkBlacklist, щоб зробити принтери доступними.
Якщо це правило застосовується, користувачі не зможуть змінювати або замінювати його.
Це правило не впливає на здатність користувачів налаштовувати принтери для окремих пристроїв. Воно доповнює такі налаштування.
Визначає, які принтери з правила NativePrintersBulkConfiguration доступні користувачам.
Указує, яке правило доступу діє для групового налаштування принтерів. Якщо вибрано значення AllowAll, видно всі принтери. Якщо вибрано BlacklistRestriction, параметр NativePrintersBulkBlacklist обмежує доступ до певних принтерів. Якщо вибрано WhitelistPrintersOnly, параметр NativePrintersBulkWhitelist надає доступ лише до принтерів, які можна вибрати.
Якщо правило не налаштовано, застосовується параметр AllowAll.
Указує принтери, недоступні для користувачів.
Це правило застосовується, якщо для NativePrintersBulkAccessMode вибрано BlacklistRestriction.
Якщо це правило застосовується, недоступні лише принтери з переліченими в ньому ідентифікаторами. Ідентифікатори мають відповідати полям id або guid файлу, указаного в NativePrintersBulkConfiguration.
Указує принтери, доступні для користувачів.
Це правило застосовується, якщо для NativePrintersBulkAccessMode вибрано WhitelistPrintersOnly.
Якщо це правило застосовується, доступні лише принтери з переліченими в ньому ідентифікаторами. Ідентифікатори мають відповідати полям id або guid файлу, указаного в NativePrintersBulkConfiguration.
Указує налаштування принтерів підприємства, зв’язаних із пристроями.
Це правило дає змогу налаштувати принтери на пристроях із Google Chrome OS. Формат той самий, що й у словника NativePrinters, але є додаткове поле id чи guid для кожного принтера, щоб додати його в білий або чорний список.
Файл не може мати розмір понад 5 МБ і має бути у форматі JSON. Файл розміром 5 МБ містить приблизно 21 000 принтерів. Цілісність завантаження перевіряється за допомогою криптографічного хешу.
Файл завантажується й кешується. Він знову завантажується, коли змінюється URL-адреса або хеш.
Якщо це правило застосовується, Google Chrome OS завантажує файл для налаштування принтерів і використовує DeviceNativePrintersAccessMode, DeviceNativePrintersWhitelist та DeviceNativePrintersBlacklist, щоб зробити принтери доступними.
Це правило не впливає на здатність користувачів налаштовувати принтери для окремих пристроїв. Воно доповнює такі налаштування.
Це правило доповнює NativePrintersBulkConfiguration.
Якщо це правило не застосовується, не буде принтерів для окремих пристроїв, а інші правила DeviceNativePrinter* ігноруватимуться.
Визначає, які принтери з правила DeviceNativePrinters доступні користувачам.
Указує, яке правило доступу діє для групового налаштування принтерів. Якщо вибрано значення AllowAll, видно всі принтери. Якщо вибрано BlacklistRestriction, параметр DeviceNativePrintersBlacklist обмежує доступ до певних принтерів. Якщо вибрано WhitelistPrintersOnly, параметр DeviceNativePrintersWhitelist надає доступ лише до принтерів, які можна вибрати.
Якщо правило не налаштовано, застосовується параметр AllowAll.
Указує принтери, недоступні для користувачів.
Це правило застосовується, якщо для DeviceNativePrintersAccessMode вибрано BlacklistRestriction.
Якщо це правило застосовується, недоступні лише принтери з переліченими в ньому ідентифікаторами. Ідентифікатори мають відповідати полям id або guid файлу, указаного в DeviceNativePrinters.
Указує принтери, доступні для користувачів.
Це правило застосовується, якщо для DeviceNativePrintersAccessMode вибрано WhitelistPrintersOnly.
Якщо це правило застосовується, доступні лише принтери з переліченими в ньому ідентифікаторами. Ідентифікатори мають відповідати полям id або guid файлу, указаного в DeviceNativePrinters.
Google Chrome використовуватиме в режимі попереднього перегляду друку системний принтер за умовчанням замість останнього використаного принтера.
Якщо це правило вимкнено або не налаштовано, у режимі попереднього перегляду друку за умовчанням використовуватиметься останній використаний принтер.
Якщо це правило ввімкнено, у режимі попереднього перегляду друку використовуватиметься принтер операційної системи за умовчанням.
Коли це правило налаштовано, для роздільної здатності та коефіцієнта масштабування кожного екрана встановлюються певні значення. Налаштування зовнішніх екранів застосовуються до всіх підключених зовнішніх екранів.
Значення параметрів external_width і external_height потрібно вказувати в пікселях. Значення параметрів external_scale_percentage та internal_scale_percentage потрібно вказувати у відсотках.
Якщо для параметра external_use_native установлено значення true, правило ігноруватиме значення параметрів external_height і external_width та встановить для зовнішніх екранів їх власну роздільну здатність.
Якщо для параметра external_use_native установлено значення false або його не вказано й не зазначено параметри external_height або external_width, правило не впливатиме на налаштування зовнішнього екрана. Якщо певний екран не підтримує вказану роздільну здатність або коефіцієнт масштабування, до нього правило не застосовується.
Якщо для "рекомендованого" правила встановлено значення true, користувачі можуть змінювати роздільну здатність і коефіцієнт масштабування будь-якого екрана в налаштуваннях сторінки після входу, але вказані значення будуть замінені значеннями правила після наступного перезапуску. Якщо для "рекомендованого" правила встановлено значення false або його не налаштовано, користувачі не можуть змінювати налаштування екрана.
Якщо це правило встановлено, дисплей обертається до вказаної орієнтації під час кожного перезапуску та під час першого з’єднання після заміни значення правила. Користувач, який увійшов в обліковий запис, може змінити значення обертання дисплея на сторінці налаштувань, але значення правила відновиться під час наступного перезапуску.
Це правило стосується основних і додаткових дисплеїв.
Якщо це правило не встановлено, значення за умовчанням – 0 градусів. Користувач може змінити значення за умовчанням, і воно не відновиться під час перезапуску.
Повідомляти про версію ОС і мікропрограми зареєстрованих пристроїв.
Якщо цей параметр має значення "true", зареєстровані пристрої періодично повідомлятимуть версію ОС і мікропрограми. Якщо цей параметр не налаштовано або має значення "false", інформація про версію не повідомлятиметься.
Це правило не впливає на вхід в обліковий запис із додатка Android.
Повідомляти про стан перемикача "режим розробника" пристрою під час завантаження.
Якщо це правило не налаштовано або має значення "false", звіт про стан перемикача "режим розробника" не надсилатиметься.
Це правило не впливає на вхід в обліковий запис із додатка Android.
Повідомляти про користувачів, які нещодавно входили на пристрій.
Якщо це правило не налаштовано або має значення "false", звіт про користувачів не надсилатиметься.
Це правило не впливає на вхід в обліковий запис із додатка Android.
Повідомляти про періоди активності пристрою.
Якщо цей параметр має значення "true", зареєстровані пристрої повідомлятимуть про періоди активності користувача на пристрої. Якщо цей параметр не налаштовано або має значення "false", періоди активності пристрою не реєструватимуться та не повідомлятимуться.
Це правило не впливає на вхід в обліковий запис із додатка Android.
Повідомляти серверу список мережевих інтерфейсів, указуючи їх типи й адреси апаратного забезпечення.
Якщо це правило має значення "false", список інтерфейсів не повідомлятиметься.
Це правило не впливає на вхід в обліковий запис із додатка Android.
Надсилає статистику про апаратне забезпечення, як-от використання ЦП/оперативної пам’яті.
Якщо для правила встановлено значення "false", статистика не надсилатиметься. Якщо правило не налаштовано або має значення "true", статистика надсилатиметься.
Це правило не впливає на вхід в обліковий запис із додатка Android.
Надсилати інформацію про активний сеанс термінала, як-от ідентифікатор і версію додатка.
Якщо для цього правила вибрано значення "false", інформація про сеанс не надсилатиметься. Якщо правило не налаштовано або має значення "true", інформація про сеанс надсилатиметься.
Це правило не впливає на вхід в обліковий запис із додатка Android.
Повідомляє статистику апаратного забезпечення для компонентів системи на чипі.
Якщо для цього правила встановлено значення false, статистика не надсилатиметься. Якщо для цього правила встановлено значення true або його не налаштовано, статистика надсилатиметься.
Це правило не впливає на вхід в обліковий запис із додатка Android.
Повідомляє статистику й ідентифікатори апаратного забезпечення, пов’язані з живленням.
Якщо для цього правила встановлено значення false, статистика не надсилатиметься. Якщо для цього правила встановлено значення true або його не налаштовано, статистика надсилатиметься.
Це правило не впливає на вхід в обліковий запис із додатка Android.
Повідомляє статистику й ідентифікатори апаратного забезпечення для пристроїв пам’яті.
Якщо для цього правила встановлено значення false, статистика не надсилатиметься. Якщо для цього правила встановлено значення true або його не налаштовано, статистика надсилатиметься.
Це правило не впливає на вхід в обліковий запис із додатка Android.
Частота надсилання статусу пристрою в мілісекундах.
Якщо це правило не налаштовано, статус надсилатиметься кожні 3 години. Мінімальна частота становить 60 секунд.
Це правило не впливає на вхід в обліковий запис із додатка Android.
Інформація про статус пристрою Android надсилається на сервер.
Якщо правило має значення "false" або не налаштовано, інформація не надсилатиметься. Якщо для правила встановлено значення "true", інформація надсилатиметься.
Правило застосовується, лише якщо ввімкнено додатки Android.
Надсилати мережеві пакети на сервер керування, щоб відстежувати онлайн-статус. Сервер зможе визначати, чи пристрій перебуває в режимі офлайн.
Якщо для цього правила вибрано значення "true", мережеві пакети відстеження (heartbeats) надсилаються. Якщо вибрано значення "false" або правило не налаштовано, пакети не надсилаються.
Це правило не впливає на вхід в обліковий запис із додатка Android.
Як часто надсилаються мережеві пакети для відстеження (у мілісекундах).
Якщо це правило не налаштовано, інтервал за умовчанням становить 3 хвилини. Мінімальний інтервал – 30 секунд, максимальний – 24 години. Значення за межами цього діапазону автоматично коригуються.
Це правило не впливає на вхід в обліковий запис із додатка Android.
Надсилати системні журнали на сервер керування, щоб дозволяти адміністраторам переглядати їх.
Якщо для цього правила встановлено значення "true", системні журнали надсилатимуться. Якщо правило не налаштовано або має значення "false", системні журнали не надсилатимуться.
Це правило не впливає на вхід в обліковий запис із додатка Android.
Указує, чи показники використання та діагностичні дані, зокрема звіти про аварійне завершення роботи, надсилаються в Google.
Якщо вибрано значення true, Google Chrome OS надсилатиме показники використання та діагностичні дані.
Якщо вибрано значення false, показники використання та діагностичні дані не надсилатимуться.
Якщо це правило не налаштовано, надсилання показників використання та діагностичних даних буде вимкнено на некерованих пристроях і ввімкнено на керованих.
Це правило також керує збиранням даних про використання та діагностику додатків Android.
Визначає період часу неактивності користувача, після якого екран затемнюється, якщо використовується живлення від мережі.
Якщо для цього правила встановлено значення більше за нуль, указується період часу, протягом якого користувач має залишатися неактивним, перш ніж Google Chrome OS затемнить екран.
Якщо для цього правила встановлено значення нуль, Google Chrome OS не затемнюватиме екран, коли користувач стане неактивним.
Якщо це правило не налаштовано, використовується період часу за умовчанням.
Значення правила має вказуватися в мілісекундах. Також значення мають обов’язково бути меншими за затримку вимкнення екрана (якщо встановлено) і затримку через неактивність або дорівнювати їм.
Визначає період часу неактивності користувача, після якого екран вимикається, якщо використовується живлення від мережі.
Якщо для цього правила встановлено значення більше за нуль, указується період часу, протягом якого користувач має залишатися неактивним, перш ніж Google Chrome OS вимкне екран.
Якщо для цього правила встановлено значення нуль, Google Chrome OS не вимикатиме екран, коли користувач стане неактивним.
Якщо це правило не налаштовано, використовується період часу за умовчанням.
Значення правила має вказуватися в мілісекундах. Також значення мають обов’язково бути меншими за період затримки через неактивність чи дорівнювати йому.
Визначає період часу неактивності користувача, після якого екран блокується, якщо використовується живлення від мережі.
Якщо для цього правила встановлено значення більше за нуль, указується період часу, протягом якого користувач має залишатися неактивним, перш ніж Google Chrome OS заблокує екран.
Якщо для цього правила встановлено значення нуль, Google Chrome OS не блокуватиме екран, коли користувач стане неактивним.
Якщо це правило не налаштовано, використовується період часу за умовчанням.
Рекомендований спосіб блокування екрана під час неактивності – увімкнути блокування екрана під час призупинення роботи й зберігати призупинення Google Chrome OS після затримки через неактивність. Це правило має застосовуватися, лише якщо екран блокується значно раніше за призупинення або коли призупинення через неактивність небажане взагалі.
Значення правила має вказуватися в мілісекундах. Також значення мають обов’язково бути меншими за період затримки через неактивність.
Указує проміжок часу неактивності користувача, після якого з’являється діалогове вікно із застереженням, якщо використовується джерело живлення змінного струму.
Якщо це правило встановлено, указується проміжок часу, протягом якого користувач має бути неактивним, перш ніж Google Chrome OS покаже діалогове вікно із застереженням про те, що буде ввімкнено режим неактивності.
Якщо це правило не налаштовано, діалогове вікно із застереженням не відображається.
Значення правила вказується в мілісекундах. Крім того, вони не можуть перевищувати тривалість затримки через неактивність.
Застереження з’являється, лише якщо потрібно вийти із системи чи завершити роботу.
Визначає період часу неактивності користувача, після якого вмикається режим неактивності, якщо використовується живлення від мережі.
Якщо це правило встановлено, указується період часу, протягом якого користувач має залишатися неактивним, перш ніж Google Chrome OS перейде в режим неактивності, який можна налаштувати окремо.
Якщо це правило не налаштовано, використовується період часу за умовчанням.
Значення правила має вказуватися в мілісекундах.
Визначає період часу неактивності користувача, після якого екран затемнюється, якщо використовується заряд акумулятора.
Якщо для цього правила встановлено значення більше за нуль, указується період часу, протягом якого користувач має залишатися неактивним, перш ніж Google Chrome OS затемнить екран.
Якщо для цього правила встановлено значення нуль, Google Chrome OS не затемнюватиме екран, коли користувач стане неактивним.
Якщо це правило не налаштовано, використовується період часу за умовчанням.
Значення правила має вказуватися в мілісекундах. Також значення мають обов’язково бути меншими за затримку вимкнення екрана (якщо встановлено) і затримку через неактивність або дорівнювати їм.
Визначає період часу неактивності користувача, після якого екран вимикається, якщо використовується заряд акумулятора.
Якщо для цього правила встановлено значення більше за нуль, указується період часу, протягом якого користувач має залишатися неактивним, перш ніж Google Chrome OS вимкне екран.
Якщо для цього правила встановлено значення нуль, Google Chrome OS не вимикатиме екран, коли користувач стане неактивним.
Якщо це правило не налаштовано, використовується період часу за умовчанням.
Значення правила має вказуватися в мілісекундах. Також значення мають обов’язково бути меншими за затримку через неактивність або дорівнювати їй.
Визначає період часу неактивності користувача, після якого екран блокується, якщо використовується заряд акумулятора.
Якщо для цього правила встановлено значення більше за нуль, указується період часу, протягом якого користувач має залишатися неактивним, перш ніж Google Chrome OS заблокує екран.
Якщо для цього правила встановлено значення нуль, Google Chrome OS не блокуватиме екран, коли користувач стане неактивним.
Якщо це правило не налаштовано, використовується період часу за умовчанням.
Рекомендований спосіб блокування екрана під час неактивності – увімкнути блокування екрана під час призупинення роботи й зберігати призупинення Google Chrome OS після затримки через неактивність. Це правило має застосовуватися, лише якщо екран блокується значно раніше за призупинення або коли призупинення через неактивність небажане взагалі.
Значення правила має вказуватися в мілісекундах. Також значення мають обов’язково бути меншими за період затримки через неактивність.
Указує проміжок часу неактивності користувача, після якого з’являється діалогове вікно із застереженням, якщо використовується заряд акумулятора.
Якщо це правило встановлено, указується проміжок часу, протягом якого користувач має бути неактивним, перш ніж Google Chrome OS покаже діалогове вікно із застереженням про те, що буде ввімкнено режим неактивності.
Якщо це правило не налаштовано, діалогове вікно із застереженням не відображається.
Значення правила вказується в мілісекундах. Крім того, вони не можуть перевищувати тривалість затримки через неактивність.
Застереження з’являється, лише якщо потрібно вийти із системи чи завершити роботу.
Визначає період часу неактивності користувача, після якого вмикається режим неактивності, якщо використовується заряд акумулятора.
Якщо це правило налаштовано, указується період часу, протягом якого користувач має залишатися неактивним, перш ніж Google Chrome OS увімкне режим неактивності, який можна налаштувати окремо.
Якщо це правило не налаштовано, використовується період часу за умовчанням.
Значення правила має вказуватися в мілісекундах.
Зауважте, що це правило більше не підтримується та буде вилучене.
Це правило містить запасне значення для точніших правил IdleActionAC та IdleActionBattery. Якщо це правило налаштовано, його значення використовується, коли не встановлено відповідне точніше правило.
Якщо це правило не налаштовано, дія точніших правил не змінюється.
Якщо це правило налаштовано, воно вказує, яку дію виконуєGoogle Chrome OS, коли виникає затримка через неактивність, час якої можна вибрати окремо.
Якщо це правило не налаштовано, виконується дія за умовчанням, тобто призупинення роботи.
Якщо дією є призупинення роботи, можна окремо налаштувати, чи буде Google Chrome OS блокувати екран перед цим.
Якщо це правило налаштовано, воно вказує, яку дію виконуєGoogle Chrome OS, коли виникає затримка через неактивність, час якої можна вибрати окремо.
Якщо це правило не налаштовано, виконується дія за умовчанням, тобто призупинення роботи.
Якщо дією є призупинення роботи, можна окремо налаштувати, чи буде Google Chrome OS блокувати екран перед цим.
Якщо це правило налаштовано, воно вказує, яку дію виконує Google Chrome OS, коли користувач закриває кришку пристрою.
Якщо це правило не налаштовано, виконується дія за умовчанням, тобто призупинення роботи.
Якщо дією є призупинення роботи, можна окремо налаштувати, чи буде Google Chrome OS блокувати екран перед цим.
Якщо для цього правила вибрано значення true або його не налаштовано, під час відтворення аудіо користувач вважається активним. Це запобігає завершенню часу очікування активності та діям, передбаченим у період неактивності. Проте коли минає вказаний час очікування, екран вимикається та блокується незалежно від того, чи відтворюється аудіо.
Якщо для цього правила вибрано значення false, під час відтворення аудіо користувач вважається неактивним.
Якщо для цього правила вибрано значення true або його не налаштовано, під час показу відео користувач вважається активним. Це запобігає затримці через неактивність, а також через затемнення, вимкнення чи блокування екрана. Відповідні дії не виконуються.
Якщо для цього правила вибрано значення false, під час показу відео користувач вважається неактивним.
Це правило не впливає на відтворення відео в додатках Android, навіть якщо для нього встановлено значення "True".
Указує відсоток, за яким масштабується затримка затемнення екрана, коли пристрій працює в режимі презентації.
Якщо це правило налаштовано, воно вказує відсоток, за яким масштабується затримка затемнення екрана, коли пристрій працює в режимі презентації. Якщо затримку затемнення екрана масштабовано, затримки вимкнення, блокування й неактивності екрана налаштовуються так, щоб проміжки часу від затримки затемнення екрана відповідали попередньо встановленим параметрам.
Якщо це правило не встановлено, використовується коефіцієнт масштабування за умовчанням.
Це правило діє, лише якщо вимкнено правило PowerSmartDimEnabled. В іншому випадку воно ігнорується, оскільки затримка затемнення екрана визначається за допомогою моделі машинного навчання.
Коефіцієнт масштабування має становити принаймні 100%. Забороняються значення, що в режимі презентації встановлюють затримку затемнення екрана, яка коротша за звичайну.
Указує, чи дозволено блокування в активному режимі. Запит на блокування в активному режимі може надійти від розширень (через API розширення для керування живленням) або додатків ARC.
Якщо для цього правила вказано значення true або його не налаштовано, пристрій блокуватиметься в активному режимі для керування живленням.
Якщо для цього правила вказано значення false, запити на блокування в активному режимі ігноруватимуться.
Указує, чи дозволено блокування екрана в активному режимі. Запит на блокування екрана в активному режимі може надійти від розширень (через API розширення для керування живленням) і додатків ARC.
Якщо для цього правила вказано значення true або його не налаштовано, екран блокуватиметься в активному режимі для керування живленням (якщо для правила AllowWakeLocks не встановлено значення false).
Якщо для цього правила вказано значення false, запити на блокування екрана в активному режимі буде прирівняно до запитів на блокування системи в активному режимі.
Указує відсоток, за яким масштабується затримка затемнення екрана, коли спостерігається активність користувача на пристрої із затемненим екраном або невдовзі після його вимкнення.
Якщо це правило налаштовано, воно вказує відсоток, за яким масштабується затримка затемнення екрана, коли спостерігається активність користувача на пристрої із затемненим екраном або невдовзі після його вимкнення. Якщо затримку затемнення масштабовано, затримки вимкнення, блокування й неактивності екрана налаштовуються так, щоб проміжки часу від затримки затемнення екрана відповідали попередньо встановленим параметрам.
Якщо це правило не встановлено, використовується коефіцієнт масштабування за умовчанням.
Це правило діє, лише якщо вимкнено правило PowerSmartDimEnabled. В іншому випадку воно ігнорується, оскільки затримка затемнення екрана визначається за допомогою моделі машинного навчання.
Коефіцієнт масштабування має становити принаймні 100%.
Визначає, чи затримки керування живленням і обмеження тривалості сеансу запускаються лише тоді, коли помічено першу дію користувача в сеансі.
Якщо для цього правила встановлено значення "True", затримки керування живленням і обмеження тривалості сеансу не запускаються, доки не помічено першу дію користувача в сеансі.
Якщо для цього правила встановлено значення "False" або його не встановлено взагалі, затримки керування живленням або обмеження тривалості сеансу запускаються відразу після початку сеансу.
Це правило контролює кілька налаштувань стратегії керування живленням, коли користувач неактивний.
Є чотири типи дій. * Якщо користувач неактивний упродовж періоду часу, указаного в полі |ScreenDim|, екран тьмяніє. * Якщо користувач неактивний упродовж періоду часу, указаного в полі |ScreenOff|, екран вимикається. * Якщо користувач неактивний упродовж періоду часу, указаного в полі |IdleWarning|, з’являється застереження про те, що невдовзі буде виконано дію через неактивність. Застереження з’являється, лише якщо потрібно вийти із системи чи завершити роботу. * Якщо користувач неактивний упродовж періоду часу, указаного в полі |Idle|, виконується дія, указана в полі |IdleAction|.
Для кожної дії вище затримка вказується в мілісекундах. Щоб ініціювати відповідну дію, значення має бути більшим за нуль. Якщо для затримки вказано значення "нуль", Google Chrome OS не виконує відповідну дію.
Якщо для затримок вище не вказано період часу, використовується значення за умовчанням.
Зауважте, що значення в полі |ScreenDim| не можуть перевищувати значення в полі |ScreenOff|, а значення в полях |ScreenOff| і |IdleWarning| не можуть перевищувати значення в полі |Idle|.
Значення в полі |IdleAction| – це одна з чотирьох можливих дій: * |Suspend| * |Logout| * |Shutdown| * |DoNothing|
Якщо значення в полі |IdleAction| не вказано, виконується дія за умовчанням – |Suspend|.
Є також окремі налаштування для джерела змінного струму й акумулятора.
Указує період часу неактивності користувача, після якого блокується екран, якщо використовується джерело змінного струму або акумулятор.
Якщо для періоду часу встановлено значення більше за нуль, це період часу, протягом якого користувач має залишатися неактивним, перш ніж Google Chrome OS заблокує екран.
Якщо для періоду часу встановлено значення нуль, Google Chrome OS не блокує екран, коли користувач неактивний.
Якщо період часу не налаштовано, використовується період часу за умовчанням.
Якщо ви хочете блокувати екран у режимі неактивності, радимо ввімкнути блокування екрана під час призупинення роботи й задати період неактивності Google Chrome OS, після якого вмикатиметься режим неактивності. Це правило має застосовуватися, лише якщо потрібно блокувати екран задовго до ввімкнення режиму неактивності або якщо цей режим не потрібно використовувати взагалі.
Значення правила вказується в мілісекундах. Значення мають бути меншими за період затримки через неактивність.
Визначає, чи модель розумного затемнення може збільшувати час активності екрана.
Коли екран має згаснути, модель розумного затемнення оцінює, чи потрібно відкласти цю дію. Якщо модель розумного затемнення відкладає вимкнення екрана, час його активності збільшується. У такому випадку затримки вимкнення, блокування й неактивності екрана налаштовуються відповідно, щоб проміжки часу від затримки затемнення екрана відповідали попереднім налаштуванням. Якщо це правило має значення true або його не налаштовано, модель розумного затемнення буде ввімкнено, і вона зможе збільшувати час активності екрана. Якщо це правило має значення false, модель розумного затемнення не зможе впливати на час затемнення екрана.
Указує відсоток яскравості екрана. Коли це правило налаштовано, початкова яскравість екрана коригується відповідно до значення правила, але користувач зможе змінити її пізніше. Функції адаптації яскравості вимикаються. Коли це правило не налаштовано, елементи керування екраном і функції адаптації яскравості не змінюються. Значення правила потрібно вказувати у відсотках (від 0 до 100).
Налаштовувати граничне значення для зміни піку потужності акумулятора у відсотках.
Це правило застосовується, лише якщо DevicePowerPeakShiftEnabled має значення true.
Якщо це правило не налаштовано або не встановлено, зміну піку потужності завжди вимкнено.
Налаштувати зміну піку потужності на день.
Це правило застосовується, лише якщо DevicePowerPeakShiftEnabled має значення true.
Якщо це правило не налаштовано або не встановлено, зміну піку потужності завжди вимкнено.
Примітка: дозволені значення для параметра "minute" в полях start_time, end_time і charge_start_time – 0, 15, 30, 45.
Увімкнути правило керування зміною піку потужності.
Зміна піку потужності – це правило економії електроенергії, яке мінімізує споживання змінного струму під час пікових моментів упродовж дня. Для кожного буднього дня можна налаштувати час початку й завершення роботи в режимі зміни піку потужності. Протягом цього часу система працюватиме від акумулятора, поки його заряд вищий за вказане граничне значення, навіть якщо підключено змінний струм. Після часу завершення система працюватиме від змінного струму (якщо його підключено), але акумулятор не заряджатиметься. Система працюватиме від змінного струму, як зазвичай, а акумулятор заряджатиметься після вказаного для цього часу.
Якщо це правило має значення true та налаштовано DevicePowerPeakShiftBatteryThreshold і DevicePowerPeakShiftDayConfig, зміну піку потужності завжди ввімкнено за умови, що її підтримує пристрій.
Якщо це правило має значення false, зміну піку потужності завжди вимкнено.
Якщо це правило налаштовано, користувачі не можуть змінювати або замінювати його.
Якщо це правило не налаштовано, зміну піку потужності вимкнено спочатку. Користувачі не можуть увімкнути її.
Дозволити запуск, коли підключено змінний струм.
Дає системі можливість автоматично запускатися або виходити зі стану глибокого сну, коли вставлено кабель живлення.
Коли це правило має значення true, функцію завжди ввімкнено, якщо її підтримує пристрій.
Якщо це правило має значення false, запуск під час підключення до джерела змінного струму завжди вимкнено.
Якщо це правило налаштовано, користувачі не можуть змінювати або замінювати його.
Якщо це правило не налаштовано, функцію вимкнено, і користувач не може ввімкнути її.
Увімкнути правило керування живленням у режимі покращеного заряджання акумулятора.
Режим покращеного заряджання дає змогу подовжити тривалість роботи акумулятора. У цьому режимі система використовує стандартний алгоритм заряджання й інші методи під час неактивності, щоб подовжити тривалість роботи акумулятора. Під час активності застосовується технологія Express Charge. Завдяки їй акумулятор заряджається швидше. Для кожного дня вказується початок і тривалість періоду, коли система використовується найактивніше.
Якщо для цього правила вибрано значення true й налаштовано правило DeviceAdvancedBatteryChargeModeDayConfig, режим покращеного заряджання акумулятора завжди ввімкнено (за умови, що пристрій підтримує його).
Якщо для цього правила вибрано значення false, режим покращеного заряджання акумулятора завжди вимкнено.
Якщо це правило налаштовано, користувачі не можуть змінювати або замінювати його.
Якщо це правило не налаштовано, режим покращеного заряджання акумулятора вимкнено. Користувач не може ввімкнути його.
Налаштувати режим покращеного заряджання акумулятора на кожний день.
Це правило застосовується, лише якщо DeviceAdvancedBatteryChargeModeEnabled має значення true.
Якщо це правило не налаштовано або не встановлено, режим покращеного заряджання акумулятора завжди вимкнено.
Примітка: значення charge_start_time має бути меншим за charge_end_time.
Примітка: дозволені значення параметра minute в полях charge_start_time і charge_end_time – 0, 15, 30, 45.
Визначає правило керування живленням у режимі заряджання акумулятора.
Динамічно контролює заряджання акумулятора, щоб мінімізувати його зношення через навантаження та подовжити час роботи.
Якщо вибрано власний режим заряджання акумулятора, потрібно вказати параметри DeviceBatteryChargeCustomStartCharging і DeviceBatteryChargeCustomStopCharging.
Якщо це правило налаштовано, застосовується власний режим заряджання акумулятора (за умови, що пристрій підтримує його).
Якщо це правило не налаштовано, але підтримується на пристрої, застосовується стандартний режим заряджання акумулятора. Користувач не зможе це змінити.
Примітка: якщо вказано правило DeviceAdvancedBatteryChargeModeEnabled, воно заміняє це правило.
Налаштовує рівень початку заряджання акумулятора у відсотках.
Акумулятор починає заряджатися, коли заряд досягає вказаного значення.
Значення правила DeviceBatteryChargeCustomStartCharging має бути меншим за DeviceBatteryChargeCustomStopCharging.
Це правило використовується, лише якщо для DeviceBatteryChargeMode вибрано власне значення.
Якщо це правило не налаштовано або не встановлено, застосовується стандартний режим заряджання акумулятора.
Налаштувати, на якому рівні у відсотках припиняється заряджання акумулятора
Акумулятор перестає заряджатися, коли його заряд досягає вказаного значення.
Значення правила DeviceBatteryChargeCustomStartCharging має бути меншим за DeviceBatteryChargeCustomStopCharging.
Це правило використовується, лише якщо для DeviceBatteryChargeMode вибрано власне значення.
Якщо це правило не налаштовано або не встановлено, застосовується стандартний режим заряджання акумулятора.
Увімкнути правило керування живленням USB PowerShare.
Деякі пристрої мають спеціальний порт USB, позначений значком блискавки або акумулятора, через який можна заряджати інші пристрої (наприклад, мобільний телефон) від акумулятора системи. Це правило впливає на заряджання, коли система перебуває в режимі сну або вимкнена. Воно не впливає на інші порти USB та заряджання, коли система активна.
За активного стану системи порт USB завжди подає живлення.
Якщо для цього правила вибрано значення true, а система перебуває в режимі сну, живлення подається на порт USB, лише коли пристрій підключено до електромережі або заряд акумулятора перевищує 50%. В іншому разі живлення не подається.
Якщо для цього правила вибрано значення true, а систему вимкнено, живлення подається на порт USB, лише коли пристрій підключено до електромережі. В іншому разі живлення не подається.
Якщо це правило не налаштовано, воно залишається ввімкненим. Користувач не може вимкнути його.
Дає змогу дозволяти або забороняти запуск віртуальних машин в ОС Chrome.
Якщо для цього правила вибрано значення true, пристрою дозволено запускати віртуальні машини. Якщо для цього правила вибрано значення false, пристрою заборонено запускати віртуальні машини. Для всіх трьох правил (VirtualMachinesAllowed, CrostiniAllowed і DeviceUnaffiliatedCrostiniAllowed) має бути встановлено значення true, коли вони подають запит на дозвіл запустити Crostini. Якщо змінити значення цього правила на false, нові віртуальні машини не запускатимуться, але вже запущені не вимкнуться. Якщо це правило не налаштовано на керованому пристрої, йому заборонено запускати віртуальні машини. Некерованим пристроям дозволено запускати віртуальні машини.
Дозволити цьому користувачеві запускати Crostini.
Якщо для цього правила встановлено значення false, цей користувач не може запускати Crostini. Якщо для цього правила встановлено значення true або його не налаштовано, користувач може запускати Crostini, доки це дозволяється іншими параметрами. Для всіх трьох правил (VirtualMachinesAllowed, CrostiniAllowed і DeviceUnaffiliatedCrostiniAllowed) має бути встановлено значення true, коли вони подають запит на дозвіл запустити Crostini. Якщо змінити значення цього правила на false, нові контейнери Crostini не запускатимуться, але вже запущені не вимкнуться.
Якщо це правило має значення false, сторонні користувачі не мають доступу до Crostini.
Якщо це правило не налаштовано або для нього встановлено значення true, усі користувачі можуть запускати Crostini, доки це дозволяється іншими параметрами. Для всіх трьох правил (VirtualMachinesAllowed, CrostiniAllowed і DeviceUnaffiliatedCrostiniAllowed) має бути встановлено значення true, коли вони подають запит на дозвіл запустити Crostini. Якщо змінити значення цього правила на false, нові контейнери Crostini не запускатимуться, але вже запущені не вимкнуться.
Якщо для правила встановлено значення false, інтерфейс для експорту або імпорту стане недоступним користувачам, однак можна буде скористатися командою lxc просто у віртуальній машині, щоб експортувати й імпортувати зображення контейнера.
Якщо для цього правила встановлено значення "true", користувач отримує доступ до додатка ARC (можливі додаткові перевірки налаштувань правила; якщо для поточного сеансу користувача ввімкнути режим тимчасового профілю або паралельний вхід, додаток ARC буде недоступним).
Якщо вимкнути або не налаштувати це правило, корпоративні користувачі не зможуть користуватися додатком ARC.
Якщо це правило має значення false, незалежні користувачі не мають доступу до ARC.
Якщо це правило не налаштовано або має значення true, усі користувачі мають доступ до ARC (якщо не вимкнути ARC іншим чином).
Зміни до правила застосовуються, лише коли ARC вимкнено (наприклад, коли запускається ОС Chrome).
Визначає набір правил, які буде передано середовищу виконання ARC. Значення має бути дійсним файлом JSON.
За допомогою цього правила можна налаштувати, які додатки Android автоматично встановлюватимуться на пристрої:
{ "type": "object", "properties": { "applications": { "type": "array", "items": { "type": "object", "properties": { "packageName": { "description": "ідентифікатор додатка Android, наприклад "com.google.android.gm" для Gmail", "type": "string" }, "installType": { "description": "визначає, як установлюється додаток. НЕОБОВ’ЯЗКОВО: додаток не встановлюватиметься автоматично, однак користувач може встановити його. Цей параметр установлюється за умовчанням, якщо правило не вказано. ПОПЕРЕДНЄ ЗАВАНТАЖЕННЯ: додаток установлюється автоматично, однак користувач може видалити його. ПРИМУСОВЕ ВСТАНОВЛЕННЯ: додаток установлюється автоматично, а користувач не може видалити його. ЗАБЛОКОВАНО: додаток заблокований і не встановлюється. Якщо додаток було встановлено згідно з попереднім правилом, його буде видалено.", "type": "string", "enum": [ "НЕОБОВ’ЯЗКОВО", "ПОПЕРЕДНЄ ЗАВАНТАЖЕННЯ", "ПРИМУСОВЕ ВСТАНОВЛЕННЯ", "ЗАБЛОКОВАНО" ] }, "defaultPermissionPolicy": { "description": "правило для надання додатку дозволів. ПРАВИЛО ДЛЯ НАДАННЯ ДОЗВОЛІВ НЕ ВКАЗАНО: правило не вказано. Якщо правило для надання дозволів не вказано на жодному рівні, за умовчанням використовується поведінка "ЗАПИТУВАТИ". ЗАПИТУВАТИ: запитувати дозвіл у користувача. НАДАТИ: автоматично надавати дозвіл. ЗАБОРОНИТИ: автоматично відмовляти в дозволі.", "type": "string", "enum": [ "ПРАВИЛО ДЛЯ НАДАННЯ ДОЗВОЛІВ НЕ ВКАЗАНО", "ЗАПИТУВАТИ", "НАДАТИ", "ЗАБОРОНИТИ" ] }, "managedConfiguration": { "description": "об’єкт налаштування додатка у файлі JSON із набором пари ключ-значення, наприклад "managedConfiguration": { "key1": value1, "key2": value2 }'. Ключі вказано в маніфесті додатка.", "type": "object" } } } } } }
Щоб закріпити додатки на панелі запуску, перегляньте правило PinnedLauncherApps.
Дає змогу надсилати звіти в Google про основні події під час встановлення додатків Android. Записи робляться лише для тих додатків, встановлення яких активоване цим правилом.
Якщо для правила вибрано значення true, події реєструватимуться. Якщо правило не налаштовано або має значення false, події не реєструватимуться.
Це правило керує початковим станом резервного копіювання й відновлення Android.
Якщо це правило не налаштовано або має значення BackupAndRestoreDisabled, резервне копіювання й відновлення Android вимкнено.
Якщо для цього правила вибрано значення BackupAndRestoreEnabled, резервне копіювання й відновлення Android увімкнено.
Якщо для цього правила вибрано значення BackupAndRestoreUnderUserControl, користувач вирішує, чи вмикати резервне копіювання й відновлення Android. Якщо ввімкнути цю функцію, дані додатків Android завантажуються на резервні сервери Android і відновлюються під час перевстановлення сумісних додатків.
Зауважте, що це правило контролює стан резервного копіювання й відновлення Android лише під час початкового налаштування. Пізніше користувач може ввімкнути або вимкнути резервне копіювання й відновлення Android у налаштуваннях.
Це правило керує початковим станом Служб локації Google.
Якщо це правило не налаштовано або має значення GoogleLocationServicesDisabled, Служби локації Google вимкнено.
Якщо для цього правила вибрано значення GoogleLocationServicesEnabled, Служби локації Google увімкнено.
Якщо для цього правила вибрано значення GoogleLocationServicesUnderUserControl, користувач може вирішувати, чи вмикати Служби локації Google. Якщо це правило ввімкнено, додатки Android можуть запитувати місцезнаходження пристрою через сервіси, а також надсилати анонімні геодані в Google.
Зауважте, що це правило контролює стан Служб локації Google лише під час початкового налаштування. Пізніше користувач може ввімкнути або вимкнути Служби локації Google у налаштуваннях Android.
Зауважте, що це правило ігнорується й Служби локації Google завжди вимкнено, якщо для правила DefaultGeolocationSetting вибрано значення BlockGeolocation.
Якщо правило не налаштовано або вибрано значення "SyncDisabled", сертифікати Google Chrome OS будуть недоступні для додатків ARC.
Якщо вибрано значення "CopyCaCerts", усі встановлені за допомогою ONC сертифікати центру сертифікації з Web TrustBit будуть доступні для додатків ARC.
Вмикає Безпечний перегляд у Google Chrome і забороняє користувачам змінювати це налаштування.
Якщо цей параметр увімкнено, Безпечний перегляд завжди активний.
Якщо його вимкнено, Безпечний перегляд завжди неактивний.
Якщо цей параметр увімкнено або вимкнено, користувачі не можуть змінити чи замінити налаштування "Активувати захист від фішингу та зловмисного програмного забезпечення" в Google Chrome.
Якщо це правило не налаштовано, цей параметр буде ввімкнено, але користувач зможе його змінити.
Докладніше про Безпечний перегляд читайте на сторінці https://developers.google.com/safe-browsing.
Це правило доступне лише у версіях Windows, зареєстрованих у домені Microsoft® Active Directory®, або Windows 10 Pro чи Enterprise, зареєстрованих для керування пристроєм.
Вмикає Розширене звітування безпечного перегляду в Google Chrome і забороняє користувачам змінювати цей параметр.
Розширене звітування надсилає на сервери Google деяку інформацію про систему та вміст сторінок, щоб допомогти виявляти небезпечні додатки й сайти.
Якщо вибрано значення true, звіти створюватимуться та надсилатимуться за потреби (наприклад, коли з’являються попередження щодо безпеки).
Якщо вибрано значення false, звіти не надсилатимуться ніколи.
Якщо для цього параметра встановлено значення true або false, користувачі не зможуть змінити це налаштування.
Якщо це правило не налаштовано, користувачі зможуть змінювати параметр і вирішувати, чи надсилати звіти.
Відвідайте сторінку https://developers.google.com/safe-browsing, щоб дізнатися більше про Безпечний перегляд.
Це налаштування більше не підтримується. Натомість застосовується правило SafeBrowsingExtendedReportingEnabled. Увімкнути або вимкнути правило SafeBrowsingExtendedReportingEnabled – те саме, що встановити для правила SafeBrowsingExtendedReportingOptInAllowed значення false.
Якщо для цього правила вибрано значення false, користувачі не можуть надсилати на сервери Google деяку системну інформацію та вміст сторінок. Якщо цей параметр не налаштовано або має значення true, користувачі можуть надсилати в службу Безпечний перегляд деяку системну інформацію та вміст сторінок, щоб допомогти виявляти небезпечні додатки й сайти.
Відвідайте сторінку https://developers.google.com/safe-browsing, щоб дізнатися більше про Безпечний перегляд.
Налаштовує список надійних доменів для Безпечного перегляду. Це означає: сайти не перевірятимуться на наявність небезпечних ресурсів (наприклад, фішинг, зловмисне чи небажане програмне забезпечення), якщо їх URL-адреси відповідають цим доменам; сервіс захисту завантажень Безпечного перегляду не перевірятиме завантаження, розміщені на цих доменах; сервіс захисту паролів Безпечного перегляду не перевірятиме повторно введені паролі, якщо URL-адреси сторінок відповідають цим доменам.
Якщо цей параметр увімкнено, Безпечний перегляд вважатиме ці домени надійними. Якщо його вимкнено або не налаштовано, захист Безпечного перегляду за умовчанням застосовуватиметься до всіх ресурсів. Це правило доступне лише у версіях Windows, зареєстрованих у домені Microsoft® Active Directory®, або Windows 10 Pro чи Enterprise, зареєстрованих для керування пристроєм.
Дає змогу керувати активацією застережень про захист паролем. Користувачі отримуватимуть такі попередження, коли використовуватимуть свій захищений пароль на потенційно підозрілих сайтах.
У правилах PasswordProtectionLoginURLs і PasswordProtectionChangePasswordURL можна вказати, які паролі потрібно захистити.
Якщо для цього правила вибрано значення PasswordProtectionWarningOff, застереження про захист паролем не з’являтиметься. Якщо для цього правила вибрано значення PasswordProtectionWarningOnPasswordReuse, застереження про захист паролем з’являється, коли користувач вводить свій захищений пароль на сайті, якого немає в білому списку. Якщо для цього правила вибрано значення PasswordProtectionWarningOnPhishingReuse, застереження про захист паролем з’являється, коли користувач вводить свій захищений пароль на фішинговому сайті. Якщо це правило не налаштовано, захист паролем діятиме лише для паролів Google. Користувач зможе змінити цей параметр.
Налаштовує список URL-адрес для входу підприємства (лише для схем HTTP та HTTPS). Для цих URL-адрес буде збережено відбиток пароля, який використовуватиметься, щоб виявляти його повторне використання. Щоб у Google Chrome можна було правильно зберігати відбитки пароля, переконайтеся, що сторінки входу відповідають правилам на сайті https://www.chromium.org/developers/design-documents/create-amazing-password-forms.
Якщо цей параметр увімкнено, сервіс захисту паролів збереже відбиток пароля для цих URL-адрес, щоб виявляти його повторне введення. Якщо його вимкнено або не налаштовано, сервіс захисту паролів збереже відбиток пароля лише на сторінці https://accounts.google.com. Це правило доступне лише у версіях Windows, зареєстрованих у домені Microsoft® Active Directory®, або Windows 10 Pro чи Enterprise, зареєстрованих для керування пристроєм.
Налаштовує URL-адресу для змінення пароля (лише для схем HTTP та HTTPS). Сервіс захисту паролів спрямовуватиме користувачів на цю URL-адресу для змінення пароля після застереження у веб-переглядачі. Щоб у Google Chrome можна було правильно зберігати відбиток пароля на сторінці для його змінення, переконайтеся, що вона відповідає правилам на сайті https://www.chromium.org/developers/design-documents/create-amazing-password-forms.
Якщо цей параметр увімкнено, користувачі спрямовуватимуться на цю URL-адресу для змінення пароля після застереження у веб-переглядачі. Якщо його вимкнено або не налаштовано, для змінення пароля користувачі спрямовуватимуться на сторінку https://myaccounts.google.com. Це правило доступне лише у версіях Windows, зареєстрованих у домені Microsoft® Active Directory®, або Windows 10 Pro чи Enterprise, зареєстрованих для керування пристроєм.
Якщо значення правила встановлено як "true" або правило не налаштовано, Google Chrome OS увімкне вхід у режимі гостя. Вхід у режимі гостя – це сеанс анонімного користувача, який не потребує пароля.
Якщо значення правила встановлено як "false", Google Chrome OS не дозволить розпочати сеанс у режимі гостя.
Визначає список користувачів, яким дозволено входити на пристрої. Записи створюються у форматі user@domain, як-от madmax@managedchrome.com. Щоб надати доступ до домену довільним користувачам, використовуйте формат *@domain.
Якщо це правило не налаштовано, обмежень для входу користувачів немає. Зауважте, що для створення нових користувачів усе ж потрібно відповідно налаштувати правило DeviceAllowNewUsers.
Це правило вказує, хто може починати сеанси в Google Chrome OS. Користувачі можуть входити в інші облікові записи Google на пристроях Android. Щоб запобігти цьому, налаштуйте окреме правило для Android accountTypesWithManagementDisabled у рамках ArcPolicy.
Контролює, чи Google Chrome OS дозволяє створювати нові облікові записи користувачів. Якщо для цього правила вибрано значення false, користувачі, які не мають облікових записів, не можуть увійти.
Якщо для цього правила вибрано значення true або його не налаштовано, створення нових облікових записів дозволено, якщо DeviceUserWhitelist не забороняє користувачу входити.
Це правило вказує, чи можна додавати нових користувачів у Google Chrome OS. Користувачі можуть входити в інші облікові записи Google на пристроях Android. Щоб запобігти цьому, налаштуйте окреме правило accountTypesWithManagementDisabled для Android у рамках ArcPolicy.
Якщо для цього правила не вказано значення або його не налаштовано, Google Chrome OS не показує опцію автозавершення під час входу. Якщо для цього правила вказано доменне ім’я, Google Chrome OS показує опцію автозавершення під час входу, і користувачу достатньо ввести лише своє ім’я. Користувач також може змінити доменне ім’я. Якщо для цього правила вказано недійсний домен, воно не застосовується.
Якщо для правила встановлено значення true або його не налаштовано, Google Chrome OS показуватиме на екрані входу наявних користувачів, пропонуючи вибрати потрібного.
Якщо для цього правила встановлено значення false, Google Chrome OS не показуватиме на екрані входу наявних користувачів. Коли керований сеанс не налаштовано, відображатиметься звичайний екран входу (де користувача просять ввести електронну адресу й пароль або номер телефону) чи проміжний екран SAML (коли його ввімкнено правилом LoginAuthenticationBehavior). Якщо керований сеанс налаштовано, буде показано лише облікові записи керованого сеансу, серед яких можна вибрати потрібний.
Зауважте, що це правило не впливає на те, чи зберігає пристрій дані локальних користувачів.
Можна налаштувати фоновий малюнок пристрою, який відображається на екрані входу на пристрій. Щоб налаштувати це правило, потрібно вказати URL-адресу, з якої пристрій з ОС Chrome може завантажити фоновий малюнок і криптографічний хеш, який використовується для перевірки цілісності завантаження. Зображення має бути у форматі JPEG, а його розмір не може перевищувати 16 МБ. URL-адреса має бути доступною без автентифікації. Фоновий малюнок завантажується на пристрій і додається в кеш. Якщо URL-адреса або хеш зміниться, фоновий малюнок буде завантажено повторно.
Правило потрібно визначати як рядок, що містить URL-адресу та хеш у форматі JSON, наприклад, { "url": "https://example.com/device_wallpaper.jpg", "hash": "examplewallpaperhash" }
Якщо це правило налаштовано, пристрій з ОС Chrome завантажить і показуватиме фоновий малюнок на екрані входу, коли користувач ще не ввійшов на пристрої. Щойно користувач увійде, почне діяти правило фонового малюнка користувача.
Якщо це правило не налаштовано, діятиме правило фонового малюнка користувача, якщо воно налаштовано.
Визначає, чи Google Chrome OS зберігає локальні дані облікового запису після виходу. Якщо значення встановлено як "true", Google Chrome OS не зберігає постійні облікові записи, а всі дані сеансу користувача будуть видалені після виходу. Якщо значення правила встановлено як "false" або правило не налаштовано, пристрій може зберігати (зашифровані) локальні дані користувача.
Якщо це правило налаштовано, процедура автентифікації входу відбуватиметься одним зі способів нижче, залежно від значення правила.
Якщо вказано значення "GAIA", вхід буде виконано через звичайну процедуру автентифікації GAIA.
Якщо вказано значення "SAML_INTERSTITIAL", під час входу з’являтиметься проміжне вікно з пропозицією продовжити автентифікацію через постачальника ідентифікатора SAML домену, у якому зареєстровано пристрій, або повернутися до звичайної процедури входу GAIA.
Визначає, чи потрібно під час входу передавати файли cookie постачальника ідентифікатора SAML у профіль користувача.
Якщо під час входу використовуються файли cookie постачальника ідентифікатора SAML, спочатку вони записуються в тимчасовий профіль. Ці файли cookie може бути передано в профіль користувача, щоб продовжити процес автентифікації.
Якщо для цього правила встановлено значення "true", файли cookie від постачальника ідентифікатора передаватимуться в профіль користувача щоразу, коли під час входу використовуватимуться файли cookie постачальника ідентифікатора SAML.
Якщо це правило не налаштовано або має значення "false", файли cookie від постачальника ідентифікатора передаватимуться в профіль користувача лише під час його першого входу на пристрої.
Це правило стосується лише користувачів домену, у якому зареєстровано пристрій. Для інших користувачів файли cookie від постачальника ідентифікатора передаватимуться в профіль користувача лише під час їх першого входу на пристрої.
Додатки Android не мають доступу до файлів cookie, перенесених у профіль користувача.
Зразки в цьому списку зіставлятимуться з джерелом безпеки URL-адреси, що надсилає запит. Якщо буде знайдено збіг, доступ до пристроїв запису відео надаватиметься на сторінках входу SAML. Якщо збіг не буде знайдено, у доступі буде відмовлено автоматично. Заборонено шукати збіги за шаблоном.
Визначає список додатків, які автоматично встановлюються на екрані входу без взаємодії з користувачем і які не можна видалити. Усі потрібні додаткам дозволи (зокрема додаткові дозволи, які знадобляться для майбутніх версій) надаються без взаємодії з користувачем.
Зауважте, що з міркувань безпеки й конфіденційності за допомогою цього правила не можна встановлювати розширення. Крім того, пристрої зі стабільною версією встановлюють лише додатки з білого списку в пакеті Google Chrome. Усі елементи, що не відповідають цим умовам, ігноруються.
Якщо примусово встановлений додаток вилучити з цього списку, Google Chrome автоматично видалить його.
Кожний елемент списку має вигляд рядка з ідентифікатором розширення та URL-адресою "оновлення", введеними через крапку з комою (;). Ідентифікатор розширення – це рядок із 32 літер, який можна знайти, наприклад, на сторінці chrome://extensions у режимі розробника. URL-адреса "оновлення" має спрямовувати до маніфесту оновлення у форматі XML, як описано на сторінці https://developer.chrome.com/extensions/autoupdate. Зауважте, що URL-адреса "оновлення", указана в цьому правилі, використовується лише для початкового встановлення. Під час наступних оновлень розширення застосовується URL-адреса, указана в його маніфесті.
Наприклад, правило gbchcmhmhahfdphkhkmpfmihenigjmpp;https://clients2.google.com/service/update2/crx встановлює додаток Chrome Remote Desktop зі стандартної URL-адреси "оновлення" у Веб-магазині Chrome. Більше про розміщення розширень читайте на сторінці https://developer.chrome.com/extensions/hosting.
Налаштовує, який мовний код використовуватиметься на екрані входу в Google Chrome OS.
Якщо правило налаштовано, на екрані входу завжди використовуватиметься мовний код, указаний у першому значенні в цьому правилі (правило визначається як список прямої сумісності). Якщо це правило не налаштовано або для нього вказано пустий список, на екрані входу використовуватиметься мовний код останнього сеансу користувача. Якщо для цього правила вказано недійсний мовний код, на екрані входу використовуватиметься альтернативний код (зараз "en-US").
Налаштовує, які розкладки клавіатури дозволені на екрані входу в Google Chrome OS.
Якщо для правила вказано список ідентифікаторів методів введення, ці методи будуть доступні на екрані входу. Перший указаний метод буде вибрано за умовчанням. Коли рядок введення на екрані входу активний, разом із дозволеними цим правилом методами введення буде доступний останній метод введення, вибраний користувачем. Якщо правило не налаштовано, методи введення буде вибрано на основі мовного коду, який використовується на екрані входу. Недійсні ідентифікатори методів введення ігноруються.
Визначає, як наявне апаратне забезпечення елемента безпеки можна використовувати для двофакторної автентифікації, якщо воно сумісне з цією функцією. Фізична присутність користувача визначається за допомогою кнопки живлення комп’ютера.
Якщо вибрано опцію "Вимкнено", другий фактор не використовується.
Якщо вибрано опцію "U2F", поведінка вбудованого другого фактора залежить від характеристик ключа безпеки FIDO U2F.
Якщо вибрано опцію "U2F_EXTENDED", вбудований другий фактор забезпечує функції U2F і деякі розширення для особистого підтвердження.
Це правило діє для екрана входу. Також перегляньте правило IsolateOrigins, яке застосовується до сеансу користувача. Радимо вибрати однакове значення для обох правил. Інакше сеанс користувача може починатись із затримкою, оскільки застосовуватиметься значення, указане в політиці користувача. Якщо це правило ввімкнено, кожне джерело в списку значень, відокремлених комами, відкривається окремо. Також ізолюються джерела з іменами субдоменів. Наприклад, якщо вказати https://example.com/, буде ізольовано https://foo.example.com/ як частину сайту https://example.com/. Якщо це правило вимкнено, функції IsolateOrigins і SitePerProcess буде вимкнено. Користувачі можуть увімкнути IsolateOrigins вручну, скориставшись позначками командного рядка. Якщо це правило не налаштовано, для екрана входу діють параметри платформи ізоляції сайтів за умовчанням.
Це правило діє для екрана входу. Також перегляньте правило SitePerProcess, яке застосовується до сеансу користувача. Радимо вибрати однакове значення для обох правил. Інакше сеанс користувача може починатись із затримкою, оскільки застосовуватиметься значення, указане в політиці користувача. У налаштуваннях правила IsolateOrigins можна переглянути можливості ізоляції й обмеженого впливу на користувачів. Використовуйте IsolateOrigins зі списком сайтів, які хочете ізолювати. Параметр SitePerProcess ізолює всі сайти. Якщо це правило ввімкнено, кожний сайт відкривається окремо. Якщо це правило вимкнено, функції IsolateOrigins і SitePerProcess буде вимкнено. Користувачі зможуть увімкнути SitePerProcess вручну, скориставшись позначками командного рядка. Якщо це правило не налаштовано, користувач зможе змінити цей параметр.
Дозволяє вказати список шаблонів URL-адрес сайтів, для яких сертифікат клієнта автоматично вибирається на екрані входу у фреймі з процесом SAML (якщо сайт надсилає запит на сертифікат). Наприклад, можна налаштувати сертифікат для всіх пристроїв, який надається постачальнику ідентифікатора SAML.
Значення має бути масивом рядкових словників JSON. Кожний словник повинен мати форму { "pattern": "$URL_PATTERN", "filter" : $FILTER }, де $URL_PATTERN – шаблон веб-контенту. $FILTER визначає, які сертифікати клієнта веб-переглядач може автоматично вибирати. Незалежно від фільтра вибираються лише сертифікати, які відповідають запиту сервера. Якщо $FILTER має форму { "ISSUER": { "CN": "$ISSUER_CN" } }, додатково вибираються лише сертифікати клієнта, видані центром сертифікації CommonName $ISSUER_CN. Якщо $FILTER є порожнім словником {}, вибір сертифікатів клієнта додатково не обмежується.
Якщо це правило не налаштовано, сертифікати для сайтів не вибираються автоматично.
Якщо для цього правила вибрано значення true, параметри спеціальних можливостей завжди відображаються в меню панелі завдань.
Якщо для цього правила вибрано значення false, параметри спеціальних можливостей ніколи не відображаються в меню панелі завдань.
Якщо це правило налаштовано, користувачі не можуть змінювати або замінювати його.
Якщо це правило не налаштовано, параметри спеціальних можливостей не відображаються в меню панелі завдань, але користувачі можуть увімкнути їх показ на сторінці налаштувань.
Увімкнути функцію доступності великого курсора.
Якщо для цього правила встановлено значення "true", великий курсор буде завжди ввімкнено.
Якщо для цього правила встановлено значення "false", великий курсор буде завжди вимкнено.
Якщо встановити це правило, користувачі не можуть його змінювати або замінювати.
Якщо це правило не встановлено, великий курсор вимкнено від початку, але користувач може його ввімкнути будь-коли.
Увімкнути функцію доступності голосових підказок.
Якщо для цього правила встановлено значення "true", голосові підказки буде завжди ввімкнено.
Якщо для цього правила встановлено значення "false", голосові підказки буде завжди вимкнено.
Якщо встановити це правило, користувачі не можуть його змінювати або замінювати.
Якщо це правило не встановлено, голосові підказки вимкнено від початку, але користувач може ввімкнути їх будь-коли.
Увімкнути функцію доступності режиму високого контрасту.
Якщо для цього правила встановлено значення "true", режим високого контрасту буде завжди ввімкнено.
Якщо для цього правила встановлено значення "false", режим високого контрасту буде завжди вимкнено.
Якщо встановити це правило, користувачі не можуть його змінювати або замінювати.
Якщо це правило не встановлено, режим високого контрасту вимкнено від початку, але користувач може його ввімкнути будь-коли.
Увімкнути функцію доступності екранної клавіатури.
Якщо для цього правила встановлено значення "true", екранна клавіатура буде завжди ввімкнена.
Якщо для цього правила встановлено значення "false", екранна клавіатура буде завжди вимкнена.
Якщо встановити це правило, користувачі не можуть його змінювати або замінювати.
Якщо це правило не встановлено, екранна клавіатура буде вимкнена, однак користувачі зможуть будь-коли ввімкнути її.
Змінює поведінку за умовчанням верхнього ряду клавіш на функціональні клавіші.
Якщо для цього правила встановлено значення "true", клавіші вгорі клавіатури за умовчанням працюватимуть як функціональні. Щоб повернути їм функціональність медіа-клавіш, потрібно натиснути клавішу пошуку.
Якщо для цього правила встановлено значення "false" або не встановлено взагалі, медіа-клавіші клавіатури збережуть свою функціональність за умовчанням, а якщо натиснути клавішу пошуку, вони стануть функціональними.
Якщо це правило налаштовано, воно контролює тип увімкненої лупи. Якщо для цього правила вибрано значення None, лупа вимикається.
Якщо це правило налаштовано, користувачі не можуть змінювати або замінювати його.
Якщо це правило не налаштовано, лупу спочатку вимкнено, але користувач може будь-коли ввімкнути її.
Налаштувати стан за умовчанням для функції доступності великого курсора на екрані входу.
Якщо для цього правила встановлено значення "true", великий курсор вмикається під час появи екрана входу.
Якщо для цього правила встановлено значення "false", великий курсор вимикається під час появи екрана входу.
Якщо встановити це правило, користувачі зможуть тимчасово замінювати його, вмикаючи чи вимикаючи великий курсор. Проте такий вибір користувача не буде постійним, і значення за умовчанням відновиться, коли знову з’явиться екран входу або користувач залишиться неактивним на екрані входу впродовж хвилини.
Якщо це правило не встановлено, великий курсор вимикається під час першої появи екрана входу. Користувачі можуть вмикати чи вимикати великий курсор будь-коли, і такий вибір на екрані входу буде чинним для всіх користувачів.
Налаштувати стан за умовчанням для функції доступності голосових підказок на екрані входу.
Якщо для цього правила встановлено значення "true", голосові підказки вмикаються під час появи екрана входу.
Якщо для цього правила встановлено значення "false", голосові підказки вимикаються під час появи екрана входу.
Якщо встановити це правило, користувачі зможуть тимчасово замінювати його, вмикаючи чи вимикаючи голосові підказки. Проте такий вибір користувача не буде постійним, і значення за умовчанням відновиться, коли знову з’явиться екран входу або користувач залишиться неактивним на екрані входу впродовж хвилини.
Якщо це правило не встановлено, голосові підказки вимикаються під час першої появи екрана входу. Користувачі можуть вмикати чи вимикати голосові підказки будь-коли, і такий вибір на екрані входу буде чинним для всіх користувачів.
Налаштувати стан за умовчанням для функції доступності режиму високого контрасту на екрані входу.
Якщо для цього правила встановлено значення "true", режим високого контрасту вмикається під час появи екрана входу.
Якщо для цього правила встановлено значення "false", режим високого контрасту вимикається під час появи екрана входу.
Якщо встановити це правило, користувачі зможуть тимчасово замінювати його, вмикаючи чи вимикаючи режим високого контрасту. Проте такий вибір користувача не буде постійним, і значення за умовчанням відновиться, коли знову з’явиться екран входу або користувач залишиться неактивним на екрані входу впродовж хвилини.
Якщо це правило не встановлено, режим високого контрасту вимикається під час першої появи екрана входу. Користувачі можуть вмикати чи вимикати режим високого контрасту будь-коли, і такий вибір на екрані входу буде чинним для всіх користувачів.
Налаштувати стан за умовчанням для функції доступності екранної клавіатури на екрані входу.
Якщо для цього правила встановлено значення "true", екранна клавіатура вмикається під час появи екрана входу.
Якщо для цього правила встановлено значення "false", екранна клавіатура не вмикається під час появи екрана входу.
Якщо встановити це правило, користувачі зможуть тимчасово замінювати його, вмикаючи чи вимикаючи екранну клавіатуру. Проте такий вибір користувача не буде постійним, і значення за умовчанням відновиться, коли знову з’явиться екран входу або користувач залишиться неактивним на екрані входу впродовж хвилини.
Якщо це правило не встановлено, екранна клавіатура не вмикається під час першої появи екрана входу. Користувачі можуть будь-коли ввімкнути чи вимкнути екранну клавіатуру, і такий вибір на екрані входу буде чинним для всіх користувачів.
Установити тип лупи за умовчанням, яка вмикається на екрані входу.
Якщо це правило встановлено, воно контролює тип лупи, яка вмикається під час появи екрана входу. Якщо для правила встановити значення "None", лупа вимикається.
Якщо встановити це правило, користувачі зможуть тимчасово замінювати його, вмикаючи чи вимикаючи лупу. Проте такий вибір користувача не буде постійним, і значення за умовчанням відновиться, коли знову з’явиться екран входу або користувач залишиться неактивним на екрані входу впродовж хвилини.
Якщо це правило не встановлено, лупа вимикається під час першої появи екрана входу. Користувачі можуть вмикати чи вимикати лупу будь-коли, і такий вибір на екрані входу буде чинним для всіх користувачів.
Дозволяє надсилати конфігурацію мережі для застосування всіма користувачами пристрою з Google Chrome OS. Конфігурація мережі – це рядок у форматі JSON, визначений форматом Open Network Configuration, який описано на сторінці https://sites.google.com/a/chromium.org/dev/chromium-os/chromiumos-design-docs/open-network-configuration
Додатки Android можуть використовувати налаштування мережі та сертифікати ЦС, установлені за допомогою цього правила, однак вони не мають доступу до деяких параметрів налаштувань.
Визначає, чи має бути ввімкнено роумінг даних для пристрою. Якщо значення правила встановлено як "true", роумінг даних дозволено. Якщо правило не налаштовано чи його значення встановлено як "false", роумінг даних буде недоступним.
Дозволяє вмикати або вимикати обмеження пропускної спроможності мережі. Цей параметр впливає на користувачів та інтерфейс пристроїв. Якщо налаштувати його, обмеження застосовуватиметься, доки не буде змінено значення параметра.
Якщо вибрано значення "false", обмеження не діятиме. Якщо вибрано значення "true", систему буде обмежено до вказаної швидкості передавання та завантаження (у Кбіт/с).
Визначає ім’я хосту пристрою, що використовується в запитах DHCP.
Якщо для цього правила вибрано непорожній рядок, він використовуватиметься як ім’я хосту пристрою під час запитів DHCP.
Рядок може містити змінні ${ASSET_ID}, ${SERIAL_NUM}, ${MAC_ADDR}, ${MACHINE_NAME}, які буде замінено значеннями на пристрої перед іменем хосту. Нове значення має бути дійсним іменем хосту (згідно з розділом 3.1 документа RFC 1035).
Якщо це правило не налаштовано або замінене значення не є дійсним іменем хосту, у запиті DHCP не буде налаштовано ім’я хосту.
Можна вмикати або вимикати швидкий перехід. Це впливає на всіх користувачів і на всі інтерфейси на пристрої. Щоб швидко переходити, потрібно ввімкнути це налаштування та ресурс ONC для мережі. Якщо цей параметр налаштовано, швидкий перехід працюватиме, доки значення правила не буде змінено.
Якщо це правило не налаштовано або для нього вибрано значення false, швидкий перехід не використовується. Якщо для правила вибрано значення true, швидкий перехід використовується, коли його підтримує бездротова точка доступу.
Якщо це правило має значення false, Google Chrome OS вимикає з’єднання Wi-Fi. Користувачі не можуть увімкнути його. Якщо це правило має значення true або не налаштоване, користувачі можуть вмикати або вимикати Wi-Fi.
Визначає, яка MAC-адреса (адреса рівня мережевого доступу) використовується, коли пристрій пристиковано до док-станції.
Коли док-станція підключається до деяких моделей пристроїв, використовується призначена пристрою MAC-адреса док-станції, щоб визначати пристрій в Ethernet за умовчанням. Це правило дозволяє адміністратору змінювати джерело MAC-адреси, коли пристрій пристиковано до док-станції.
Якщо вибрано значення DeviceDockMacAddress або правило не налаштовано, використовується призначена пристрою MAC-адреса док-станції.
Якщо вибрано значення DeviceNicMacAddress, використовується MAC-адреса мережевої плати пристрою.
Якщо вибрано значення DockNicMacAddress, використовується MAC-адреса мережевої плати док-станції.
Користувач не може змінити це налаштування.
Указує версію випуску, з якою потрібно пов’язати цей пристрій.
Якщо для цього правила встановлено значення "true", а правило ChromeOsReleaseChannel не вказано, користувачі домену реєстрації зможуть змінювати версію каналу пристрою. Якщо для цього правила встановлено значення "false", пристрій буде заблоковано в каналі, який налаштовувався останнім.
Вибраний користувачем канал замінюватиметься правилом ChromeOsReleaseChannel. Проте якщо канал правила стабільніший за встановлений на пристрої, перехід на інший канал відбудеться лише за появи номера версії стабільнішого каналу, вищого за номер версії каналу, установленого на пристрої.
Вимикає автоматичні оновлення, коли вибрано значення "true".
Якщо цей параметр не налаштовано чи вибрано значення "false", пристрої з Google Chrome OS автоматично перевіряють наявність оновлень.
Застереження: радимо ввімкнути автоматичні оновлення, щоб користувачі отримували оновлення програмного забезпечення та системи безпеки. Вимкнувши автоматичні оновлення, ви можете наразити користувачів на небезпеку.
Указує, чи має використовуватися p2p (однорангове з’єднання) для даних оновлення ОС. Якщо для цього правила встановлено значення "true", пристрої обмінюватимуться даними й намагатимуться використовувати дані оновлення в LAN, що потенційно може знижувати використання пропускної спроможності й перевантаження каналів інтернет-зв’язку. Якщо дані оновлення не доступні через LAN, пристрій завантажуватиме їх із сервера оновлення. Якщо для цього правила встановлено значення "false" або його не налаштовано, p2p не використовуватиметься.
Це правило керує проміжками часу, протягом яких пристрою Google Chrome OS забороняється автоматично шукати оновлення. Якщо для цього правила вказано непорожній список проміжків часу: пристрої не зможуть автоматично шукати оновлення протягом указаних проміжків часу. Це правило не стосується пристроїв, для яких потрібне відкочування або версія яких нижча за Google Chrome OS, через потенційні проблеми з безпекою. Крім того, це правило не заблокує пошук оновлень за запитом користувача чи адміністратора. Якщо це правило не налаштовано або не містить проміжків часу: автоматичний пошук оновлень не блокуватиметься, але його зможуть заблокувати інші правила. Ця функція ввімкнена лише на пристроях Chrome, які налаштовано як термінали з автоматичним запуском. Це правило не обмежуватиме інші пристрої.
Установлює цільову версію для автоматичних оновлень.
Указує префікс цільової версії, до якої Google Chrome OS має оновитися. Якщо на пристрої використовується версія, нижча за вказаний префікс, її буде замінено останньою версією з цим префіксом. Якщо на пристрої вже встановлено останню версію, дії залежать від значення правила DeviceRollbackToTargetVersion. Формат префіксу працює покомпонентно, як показано на прикладі нижче.
"" (або не налаштовано): оновити до останньої доступної версії "1412.": оновити до будь-якої проміжної версії 1412 (наприклад, 1412.24.34 або 1412.60.2) "1412.2.": оновити до будь-якої проміжної версії 1412.2 (наприклад, 1412.2.34 або 1412.2.2) "1412.24.34": оновити лише до цієї конкретної версії Застереження: не радимо налаштовувати обмеження версій, оскільки це може завадити користувачам отримувати оновлення програмного забезпечення та виправлення системи безпеки. Обмеживши оновлення до певного префіксу версії, ви можете наразити користувачів на небезпеку.
Це правило надає список із відсотковою часткою пристроїв Google Chrome OS в організаційному підрозділі, які оновлюватимуться впродовж тижня, починаючи від дня, коли оновлення виявлено вперше. Час виявлення пізніший за час публікації оновлення, оскільки може пройти певний час, перш ніж пристрій перевірить наявність оновлень.
Кожна пара (день, відсоток) показує, яка відсоткова частка ресурсів має оновитися впродовж зазначеної кількості днів після того, як виявлено оновлення. Наприклад, якщо є пари [(4, 40), (10, 70), (15, 100)], то 40% ресурсів має оновитися впродовж 4 днів; 70% – упродовж 10 днів тощо.
Якщо для цього правила встановлено значення, для оновлень ігноруватиметься правило DeviceUpdateScatterFactor і натомість застосовуватиметься це правило.
Якщо список порожній, оновлення не буде поетапним і виконуватиметься відповідно до правил пристрою.
Це правило не застосовується до змін каналів.
Визначає кількість секунд, на яку пристрій може навмання затримати завантаження оновлення з моменту, коли це оновлення вперше надсилається на сервер. Пристрій може чекати частину цього часу, виражену в одиницях виміру годинника, а решту часу – у кількості перевірок оновлення. У будь-якому випадку, верхня межа розсіяння встановлена на постійне значення часу, щоб пристрій ніколи не зациклювався, постійно очікуючи на завантаження оновлення.
Типи з’єднань, які можуть використовуватися для оновлення операційної системи. Оновлення ОС потенційно створює велике навантаження для з’єднання через свій розмір. Також може стягуватися додаткова плата. Тому їх не ввімкнено за умовчанням для тих типів з’єднань, які вважаються дорогими, і до яких зараз належать WiMax, Bluetooth та Cellular.
Визнані ідентифікатори типів з’єднань: "ethernet", "wifi", "wimax", "bluetooth" і "cellular".
Автоматичне оновлення в Google Chrome OS можна виконувати через протокол HTTP замість HTTPS. Це забезпечує прозорість кешування файлів під час завантаження.
Якщо для цього правила встановлено значення "true", Google Chrome OS намагатиметься завантажити автоматичне оновлення через HTTP. Якщо для цього правила встановлено значення "false" або значення не задано, для завантаження автоматичного оновлення використовуватиметься протокол HTTPS.
Планувати автоматичне перезавантаження, коли застосовано оновлення Google Chrome OS.
Якщо для цього правила встановлено значення "true", автоматичне перезавантаження планується, коли застосовано оновлення Google Chrome OS, і таке перезавантаження потрібне, щоб завершити процес оновлення. Перезавантаження планується як негайне, але може відкладатися на пристрої на термін до 24 годин, якщо користувач у цей момент використовує пристрій
Якщо для цього правила встановлено значення "false", автоматичне перезавантаження, коли застосовано оновлення Google Chrome OS, не планується. Процес оновлення завершується, коли користувач перезавантажує пристрій наступного разу.
Якщо встановити це правило, користувачі не можуть його змінювати або замінювати.
Примітка. Наразі автоматичне перезавантаження вмикається лише під час появи екрана входу чи під час роботи програми для термінала. У майбутньому правило буде застосовуватися завжди, незалежно від того, чи розпочато якийсь сеанс.
Указує вимоги до мінімальних дозволених версій Google Chrome. Старіші версії вважаються застарілими, і користувачі не зможуть ввійти в обліковий запис на пристрої, доки ОС не буде оновлено. Якщо поточна версія стає застарілою під час сеансу користувача, користувач примусово вийде.
Якщо це правило не налаштовано, ніякі обмеження не застосовуються, а користувач може ввійти незалежно від версії Google Chrome.
Тут "версія" може означати точний номер (як-от "61.0.3163.120") або префікс версії (як-от "'61.0").
Указує, чи відкочуватися до версії, яку зазначено в правилі DeviceTargetVersionPrefix, якщо на пристрої вже встановлено новішу версію.
За умовчанням – RollbackDisabled.
Указує мінімальну кількість версій Google Chrome OS, які можна відновлювати, починаючи зі стабільної версії.
За умовчанням для споживача встановлено значення 0, для зареєстрованих пристроїв підприємства – 4 (приблизно півроку).
Якщо налаштувати це правило, то заборона відновлення попередніх версій не застосовуватиметься для цих версій.
Нижнє значення цього правила встановлюється назавжди: пристрій МОЖЕ не відновлювати попередні версії, навіть якщо пізніше вибрати для правила більше значення.
Реальні можливості відновлення версій можуть залежати від апаратного забезпечення та виправлень критичної загрози.
Це правило дає змогу вказати, чи оновлювати пристрій до складання Quick Fix.
Якщо для правила вказано маркер, який зіставляється зі складанням Quick Fix, пристрій буде оновлено до відповідного складання Quick Fix за умови, що це оновлення не блокується іншим правилом.
Якщо це правило не налаштовано або його значення не зіставляється зі складанням Quick Fix, то пристрій не буде оновлено. Якщо на пристрої вже встановлено складання Quick Fix, а правило більше не налаштовано або його значення не зіставляється зі складанням Quick Fix, пристрій буде оновлено до звичайного складання за умови, що оновлення не блокується іншим правилом.
Це правило визначає, чи функція спільних мережевих файлів у Google Chrome OS доступна для користувача.
Якщо це правило не налаштовано або для нього вибрано значення true, користувачі можуть застосовувати спільні мережеві файли.
Якщо для цього правила вибрано значення false, користувачі не можуть застосовувати спільні мережеві файли.
Це правило визначає, чи функція мережевих файлообмінників у Google Chrome OS має використовувати NetBIOS Name Query Request protocol, щоб знаходити файлообмінники в мережі. Якщо для цього правила вибрано значення true, функція використовуватиме протокол NetBIOS Name Query Request protocol, щоб знаходити файлообмінники в мережі. Якщо для цього правила вибрано значення false, функція не використовуватиме протокол NetBIOS Name Query Request protocol, щоб знаходити файлообмінники в мережі. Якщо це правило не налаштовано, описаний спосіб пошуку буде доступний лише користувачам, якими не керує адміністратор.
Це правило визначає, чи функція мережевих файлообмінників у Google Chrome OS використовуватиме NTLM для автентифікації.
Якщо для цього правила вибрано значення true, NTLM за потреби використовуватиметься для автентифікації у файлообмінниках SMB. Якщо для цього правила вибрано значення false, автентифікацію у файлообмінниках SMB через NTLM буде вимкнено.
Якщо це правило не налаштовано, спосіб автентифікації за умовчанням буде доступний лише користувачам, якими не керує адміністратор.
Визначає список попередньо налаштованих мережевих файлообмінників.
Кожний елемент списку правила – це об’єкт із двома частинами: "share_url" і "mode". "share_url" – це URL-адреса файлообмінника, а для mode потрібно вказати значення "drop_down" або "pre_mount". Режим "drop_down" визначає, що "share_url" буде додано в спадний список для виявлення файлообмінників. Режим "pre_mount" визначає, що "share_url" буде підключено.
Складається список локальних облікових записів у пристрої, які відображаються на екрані входу.
Кожен пункт списку має ідентифікатор, за допомогою якого система розрізняє локальні облікові записи в пристрої.
Автоматичний вхід у локальний обліковий запис на пристрої після затримки.
Якщо це правило встановлено, вхід у вказаний сеанс здійснюється автоматично, щойно мине період часу на екрані входу без жодних дій із боку користувача. Локальний обліковий запис уже має бути налаштовано (див. правило |DeviceLocalAccounts|).
Якщо це правило не налаштовано, автоматичний вхід не відбувається.
Затримка автоматичного входу в локальний обліковий запис на пристрої.
Якщо правило |DeviceLocalAccountAutoLoginId| не встановлено, це правило не діє. В інших випадках:
якщо це правило встановлено, воно визначає час бездіяльності користувача, що має минути, перш ніж відбудеться автоматичний вхід у локальний обліковий запис, визначений правилом |DeviceLocalAccountAutoLoginId|;
якщо це правило не встановлено, час очікування вважається рівним 0 мілісекунд.
Це правило вказується в мілісекундах.
Увімкнути аварійну комбінацію клавіш для автоматичного входу.
Якщо для цього правила встановлено значення "true" або правило не встановлено, а для локального облікового запису пристрою встановлено нульову затримку автоматичного входу, Google Chrome OS прийме комбінацію клавіш Ctrl+Alt+S, щоб обійти автоматичний вхід і показати екран входу.
Якщо для цього правила встановлено значення "false", нульову затримку автоматичного входу (якщо вона встановлена) обійти не можна.
Вмикати запит на конфігурацію мережі в режимі офлайн.
Якщо для цього правила встановлено значення "True" або правило не встановлено, а для локального облікового запису пристрою встановлено нульову затримку автоматичного входу й пристрій не має доступу до Інтернету, Google Chrome OS показуватиме запит на конфігурацію мережі.
Якщо для цього правила встановлено значення "False", з’являтиметься повідомлення про помилку.
Чи дозволяти додатку-терміналу, який запускається автоматично та без затримки, керувати версією Google Chrome OS.
Це правило визначає, чи дозволяти додатку-терміналу, який запускається автоматично та без затримки, керувати версією Google Chrome OS. Потрібно вказати в маніфесті значення "required_platform_version" і використовувати його як префікс автоматичного оновлення до цільової версії.
Якщо це правило має значення "true", указаний у маніфесті ключ "required_platform_version" додатка-термінала, який запускається автоматично та без затримки, використовується як префікс автоматичного оновлення до цільової версії.
Якщо це правило не налаштовано або має значення "false", ключ маніфесту "required_platform_version" ігнорується, а автоматичне оновлення відбувається у звичайному режимі.
Застереження: не радимо передавати контроль над версією Google Chrome OS додатку-терміналу, оскільки це може перешкодити пристрою отримувати оновлення програмного забезпечення та системи безпеки. Передавши контроль над версією Google Chrome OS додатку-терміналу, ви можете наразити користувачів на небезпеку.
Якщо додаток-термінал є додатком Android, він не зможе керувати версією Google Chrome OS, навіть якщо для правила встановлено значення "True".
Дозволяє вказати, які хости для обміну повідомленнями з оригінальними додатками не потрібно завантажувати.
Значення "*" в чорному списку означає, що всі хости для обміну повідомленнями з оригінальними додатками внесені в чорний список, якщо їх чітко не вказано в білому списку.
Якщо це правило не налаштовано, Google Chrome завантажить усі встановлені хости для обміну повідомленнями з оригінальними додатками.
Дозволяє вказати, які хости для обміну повідомленнями з оригінальними додатками не потрібно додавати в чорний список.
Значення * в чорному списку означає, що всі хости для обміну повідомленнями з оригінальними додатками внесені в чорний список. Завантажуються лише хости для обміну повідомленнями з оригінальними додатками, які внесені в білий список.
За умовчанням у білий список внесені всі хости для обміну повідомленнями з оригінальними додатками. Проте якщо за правилом усі хости для обміну повідомленнями з оригінальними додатками внесені в чорний список, можна використати білий список, щоб замінити це правило.
Дозволяє встановлювати хости на рівні користувача для обміну повідомленнями з оригінальними додатками.
Якщо це налаштування ввімкнено, Google Chrome дозволяє використовувати хости для обміну повідомленнями з оригінальними додатками, установлені на рівні користувача.
Якщо це налаштування вимкнено, Google Chrome використовувє лише хости для обміну повідомленнями з оригінальними додатками, установлені на рівні системи.
Якщо це правило не налаштовано, Google Chrome дозволяє використовувати хости на рівні користувача для обміну повідомленнями з оригінальними додатками.
Визначає частоту (у днях), з якою клієнт змінює пароль облікового запису пристрою. Пароль генерується клієнтом навмання та невидимий для користувача.
Паролі пристрою, як і паролі користувачів, потрібно регулярно змінювати. Якщо це правило вимкнено або налаштовано тривалий термін, це може негативно вплинути на безпеку, оскільки потенційні зловмисники матимуть більше часу, щоб знайти пароль облікового запису пристрою та скористатися ним.
Якщо це правило не встановлено, пароль пристрою змінюється кожних 30 днів.
Якщо для правила встановлено значення 0, пароль пристрою не змінюватиметься.
Зауважте, що термін дії пароля може бути довшим, ніж зазначена кількість днів, якщо клієнт не був у мережі впродовж довгого часу.
Указує, чи обробляється політика користувача з GPO комп’ютера та як це відбувається.
Якщо для цього правила вибрано значення Default або його не налаштовано, політика зчитується лише з GPO користувача (GPO комп’ютера ігноруються).
Якщо вибрано значення Merge, політики з GPO користувача та комп’ютера об’єднуються (перевагу мають GPO комп’ютера).
Якщо вибрано значення Replace, політика з GPO комп’ютера заміняє політику з GPO користувача, які ігноруються.
Визначає типи шифрування, дозволені під час надсилання серверу Microsoft® Active Directory® запитів на заявки Kerberos.
Якщо для цього правила вибрано значення All, дозволяються типи шифрування AES (aes256-cts-hmac-sha1-96 і aes128-cts-hmac-sha1-96) та RC4 (rc4-hmac). Якщо сервер підтримує обидва типи, перевага надається AES. Зауважте, що шифрування RC4 вважається ненадійним. Тому, якщо можливо, потрібно змінити налаштування сервера для підтримки AES.
Якщо для правила вибрано значення Strong або його не налаштовано, дозволяється лише шифрування AES.
Якщо вибрано значення Legacy, дозволяється лише шифрування RC4. Цей варіант небезпечний, тому його слід використовувати лише в дуже особливих випадках.
Також перегляньте статтю https://wiki.samba.org/index.php/Samba_4.6_Features_added/changed#Kerberos_client_encryption_types.
Визначає весь період зберігання (у годинах) кешу об’єкта групової політики (GPO). Система не завантажує GPO повторно для кожного правила, а використовує кешовану версію, доки вона не зміниться. Це правило вказує максимально можливий час використання кешованої групової політики, доки її не буде перезавантажено. Після перезапуску системи чи виходу з неї кеш очищається.
Якщо це правило не налаштовано, кешовану групову політику можна використовувати повторно до 25 годин.
Якщо для нього встановлено значення 0, кешування GPO вимкнено. Зауважте, що це збільшує навантаження на сервер, оскільки групова політика перезавантажується для кожного правила, навіть якщо вона не змінилася.
Визначає весь період зберігання (у годинах) кешу даних автентифікації. Кеш використовується для пришвидшення входу. Він містить загальні дані (назва робочої групи тощо) про пов’язані області, тобто ті, що вважаються надійними на пристрої. Дані про користувачів і непов’язані області не кешуються. Кеш очиститься, якщо перезапустити пристрій.
Якщо це правило не налаштовано, кешовані дані автентифікації можна використовувати повторно до 73 годин.
Якщо для цього правила встановлено значення 0, кешування даних автентифікації вимкнено. Це може значно сповільнити час входу пов’язаного користувача, оскільки дані про область потрібно завантажувати під час кожного входу.
Зауважте, що дані про область кешуються навіть для тимчасових користувачів. Щоб область тимчасового користувача не відстежувалася, потрібно вимкнути кеш.
Дозволяє використовувати пошуковий сервіс за умовчанням.
Якщо це налаштування ввімкнено, пошук за умовчанням виконується, коли користувач вводить в універсальне вікно пошуку текст, який не є URL-адресою.
Можна вказати потрібний пошуковий сервіс за умовчанням, налаштувавши інші правила пошуку за умовчанням. Якщо ці правила не вказані, користувач може вибирати пошуковий сервіс за умовчанням.
Якщо це налаштування вимкнено, пошук не виконується, коли користувач вводить в універсальне вікно пошуку текст, який не є URL-адресою.
Якщо ввімкнути або вимкнути це налаштування, користувачі не можуть змінювати чи замінювати його в Google Chrome.
Якщо це правило не налаштовано, буде ввімкнено пошуковий сервіс за умовчанням, а користувач зможе вказати список пошукових сервісів.
Це правило доступне лише у версіях Windows, зареєстрованих у домені Microsoft® Active Directory®, або Windows 10 Pro чи Enterprise, зареєстрованих для керування пристроєм.
Указує назву пошукової служби за умовчанням. Якщо залишено порожнім або не встановлено, використовується назва хосту, визначена URL-адресою пошуку. Це правило застосовується, лише коли ввімкнено правило "DefaultSearchProviderEnabled".
Указує ключове слово, яке є ярликом і використовується в універсальному вікні пошуку для ініціювання пошуку цією службою. Це правило не обов’язкове. Якщо його не встановлено, пошукова система не активується ключовим словом. Це правило застосовується, лише коли ввімкнено правило "DefaultSearchProviderEnabled".
Указує URL-адресу пошукової системи, яка використовується під час пошуку за умовчанням. URL-адреса має містити рядок "{searchTerms}", який замінюється введеним користувачем текстом під час надсилання запиту.
Можна вказати таку URL-адресу результатів миттєвого пошуку Google: '{google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}ie={inputEncoding}'.
Цей параметр потрібно налаштовувати, коли ввімкнено правило DefaultSearchProviderEnabled. Він застосовується лише в цьому випадку.
Указує URL-адресу пошукової системи, яка використовується для надання пропозицій пошуку. URL-адреса має містити рядок "{searchTerms}", який замінюється введеним користувачем текстом під час надсилання запиту.
Це правило необов’язкове. Якщо його не налаштовано, URL-адреса для пропозицій не використовуватиметься.
Можна ввести таку URL-адресу пропозицій Google: '{google:baseURL}complete/search?output=chrome&q={searchTerms}'.
Це правило застосовується, лише коли ввімкнено правило DefaultSearchProviderEnabled.
Указує URL-адресу вибраного значка пошукової служби за умовчанням. Це правило не обов’язкове. Якщо його не встановлено, значок пошукової системи не відображається. Це правило застосовується, лише коли ввімкнено правило "DefaultSearchProviderEnabled".
Указує системи кодування символів, які підтримуються пошуковою службою. Системи кодування – це назви сторінок кодів, як-от UTF-8, GB2312 та ISO-8859-1. Вони використовуються по порядку. Це правило не обов’язкове. Якщо його не встановлено, використовується значення за умовчанням, тобто UTF-8. Це правило застосовується, лише коли ввімкнено правило "DefaultSearchProviderEnabled".
Визначає список альтернативних URL-адрес, за якими можна отримувати пошукові терміни з пошукової системи. URL-адреси мають містити рядок '{searchTerms}', який використовується для отримання пошукових термінів.
Це правило не обов’язкове. Якщо його не встановлено, альтернативні URL-адреси не використовуватимуться для отримання пошукових термінів.
Це правило застосовується, лише якщо ввімкнено правило "DefaultSearchProviderEnabled".
Указує URL-адресу пошукової системи, яка використовується для пошуку зображень. Пошукові запити надсилаються методом GET. Якщо ввімкнено правило "DefaultSearchProviderImageURLPostParams", запити на пошук зображень надсилаються методом POST.
Це правило необов’язкове. Якщо його не встановлено, пошук зображень не використовується.
Це правило застосовується, лише якщо ввімкнено правило "DefaultSearchProviderEnabled".
Указує URL-адресу, яку використовує пошукова система для надання сторінки нової вкладки.
Це правило необов’язкове. Якщо воно не налаштоване, сторінка нової вкладки не надаватиметься.
Це правило застосовується, лише якщо ввімкнено правило "DefaultSearchProviderEnabled".
Указує параметри пошуку URL-адреси методом POST. Складається з розділених комами пар імен і значень. Якщо значення є параметром шаблону, як-от {searchTerms} у прикладі вище, воно замінюється даними справжніх пошукових термінів.
Це правило необов’язкове. Якщо його не встановлено, пошуковий запит надсилається методом GET.
Це правило застосовується, лише якщо ввімкнено правило "DefaultSearchProviderEnabled".
Указує параметри пошуку пропозицій методом POST. Складається з розділених комами пар імен і значень. Якщо значення є параметром шаблону, як-от {searchTerms} у прикладі вище, воно замінюється даними справжніх пошукових термінів.
Це правило необов’язкове. Якщо його не встановлено, запит на пошук пропозицій надсилається методом GET.
Це правило застосовується, лише якщо ввімкнено правило "DefaultSearchProviderEnabled".
Указує параметри пошуку зображень методом POST. Складається з розділених комами пар імен і значень. Якщо значення є параметром шаблону, як-от {imageThumbnail} у прикладі вище, воно замінюється даними справжнього ескізу зображення.
Це правило необов’язкове. Якщо його не встановлено, запит на пошук зображень надсилається методом GET.
Це правило застосовується, лише якщо ввімкнено правило "DefaultSearchProviderEnabled".
Дає змогу вказувати проксі-сервер, який використовує Google Chrome. Користувачі не можуть змінювати налаштування проксі.
Це правило діє, лише якщо не вказано ProxySettings.
Якщо ніколи не використовувати проксі-сервер і завжди під’єднуватися напряму, усі інші параметри ігноруються.
Якщо використовувати системні налаштування проксі, усі інші параметри ігноруються.
Якщо проксі-сервер визначається автоматично, усі інші параметри ігноруються.
Якщо вибрано режим фіксованого проксі-сервера, можна вказати подальші параметри в розділах "Адреса або URL-адреса проксі-сервера" та "Розділений комами список правил обходу проксі-сервера". Для додатків ARC доступний лише проксі-сервер HTTP з найвищим пріоритетом.
Щоб використовувати сценарій проксі у форматі .pac, потрібно вказати його розташування в полі "URL-адреса файлу .pac проксі-сервера".
Докладні приклади можна переглянути на сторінці https://www.chromium.org/developers/design-documents/network-settings#TOC-Command-line-options-for-proxy-sett.
Якщо це налаштування ввімкнено, Google Chrome і додатки ARC ігнорують усі опції для проксі в командному рядку.
Якщо це правило не налаштовано, користувачі можуть самостійно вибирати налаштування проксі.
Не можна змусити додатки Android використовувати проксі. Додатки Android мають доступ до налаштувань проксі та можуть вибирати, чи застосовувати їх.
Якщо відмовитися від використання проксі-сервера, у додатки Android надійде інформація, що проксі не налаштовано.
Якщо використовувати налаштування системного проксі-сервера або вказаний проксі-сервер, додатки Android матимуть доступ до адреси проксі-сервера з протоколом "http" та порту.
Якщо проксі-сервер визначатиметься автоматично, додатки Android матимуть доступ до URL-адреси сценарію "http://wpad/wpad.dat". Інші частини протоколу для автоматичного визначення проксі-сервера не використовуватимуться.
Якщо використовувати сценарій проксі-сервера .pac, додатки Android матимуть доступ до URL-адреси сценарію.
Це правило більше не підтримується. Натомість використовуйте ProxyMode.
Дає змогу вказувати проксі-сервер, який використовує Google Chrome. Користувачі не можуть змінювати налаштування проксі.
Це правило діє, лише якщо не вказано ProxySettings.
Якщо ніколи не використовувати проксі-сервер і завжди під’єднуватися напряму, усі інші параметри ігноруються.
Якщо використовувати системні налаштування проксі-сервера або його автоматичне визначення, усі інші параметри ігноруються.
Якщо вибрати налаштування проксі вручну, можна вказати подальші параметри в розділах "Адреса або URL-адреса проксі-сервера", "URL-адреса файлу .pac проксі-сервера" та "Розділений комами список правил обходу проксі-сервера". Для додатків ARC доступний лише проксі-сервер HTTP з найвищим пріоритетом.
Докладні приклади можна переглянути на сторінці https://www.chromium.org/developers/design-documents/network-settings#TOC-Command-line-options-for-proxy-sett.
Якщо це налаштування ввімкнено, Google Chrome ігнорує всі параметри проксі, указані з командного рядка.
Якщо це правило не налаштовано, користувачі можуть самостійно вибирати налаштування проксі.
Не можна змусити додатки Android використовувати проксі. Додатки Android мають доступ до підгрупи налаштувань проксі та можуть вибирати, чи застосовувати їх. Щоб дізнатися більше, перегляньте правило ProxyMode.
Тут ви можете вказати URL-адресу проксі-сервера.
Це правило діє, лише якщо в розділі "Виберіть, як указувати параметри проксі-сервера" вибрано налаштування вручну та якщо не вказано правило ProxySettings.
Це правило не потрібно налаштовувати, якщо вибрано інший режим налаштування правил для проксі.
Інші параметри й детальні приклади можна переглянути на сторінці https://www.chromium.org/developers/design-documents/network-settings#TOC-Command-line-options-for-proxy-sett.
Не можна змусити додатки Android використовувати проксі. Додатки Android мають доступ до підгрупи налаштувань проксі та можуть вибирати, чи застосовувати їх. Щоб дізнатися більше, перегляньте правило ProxyMode.
Тут ви можете вказати URL-адресу файлу .pac проксі-сервера.
Це правило діє, лише якщо в розділі "Виберіть, як указувати параметри проксі-сервера" вибрано налаштування вручну та якщо не вказано правило ProxySettings.
Це правило не потрібно налаштовувати, якщо вибрано інший режим налаштування правил для проксі.
Докладні приклади можна переглянути на сторінці https://www.chromium.org/developers/design-documents/network-settings#TOC-Command-line-options-for-proxy-sett.
Не можна змусити додатки Android використовувати проксі. Додатки Android мають доступ до підгрупи налаштувань проксі та можуть вибирати, чи застосовувати їх. Щоб дізнатися більше, перегляньте правило ProxyMode.
Google Chrome обходитиме всі проксі з наведеного тут списку хостів.
Це правило діє, лише якщо в розділі "Виберіть, як указувати параметри проксі-сервера" вибрано налаштування вручну та якщо не вказано правило ProxySettings.
Це правило не потрібно налаштовувати, якщо вибрано інший режим налаштування правил для проксі.
Детальні приклади можна знайти на сторінці https://www.chromium.org/developers/design-documents/network-settings#TOC-Command-line-options-for-proxy-sett.
Не можна змусити додатки Android використовувати проксі. Додатки Android мають доступ до підгрупи налаштувань проксі та можуть вибирати, чи застосовувати їх. Щоб дізнатися більше, перегляньте правило ProxyMode.
Дозволяє вказати розширення, які користувачі НЕ можуть установлювати. Якщо вже встановлені розширення є в чорному списку, їх буде вимкнено, і користувач не зможе ввімкнути їх. Якщо вимкнене розширення буде видалено з чорного списку, його буде автоматично ввімкнено.
Значення "*" в чорному списку означає, що всі розширення внесені в чорний список, якщо їх чітко не вказано в білому списку.
Якщо це правило не налаштовано, користувач може встановлювати в Google Chrome будь-які розширення.
Дозволяє вказувати, які розширення не потрібно вносити в "чорний список". Значення чорного списку * означає, що всі розширення внесено в "чорний список" і користувачі можуть установлювати лише ті розширення, які вказано в списку дозволених розширень. За умовчанням усі розширення містяться в списку дозволених розширень, але якщо всі розширення внесено політикою в "чорний список", список дозволених розширень може використовуватися для заміни цієї політики.
Визначає список додатків і розширень, які встановлюються автоматично без дій із боку користувача й не можуть бути видалені ним. Усі дозволи, потрібні додаткам або розширенням, надаються непрямо, без дій із боку користувача, зокрема всі додаткові дозволи, які вимагають майбутні версії додатка чи розширення. Окрім того, дозволи надаються для API розширень enterprise.deviceAttributes та enterprise.platformKeys. (Ці API недоступні для додатків і розширень, які не встановлені примусово.)
Це правило має перевагу над правилом ExtensionInstallBlacklist, яке може бути конфліктним. Якщо видалити з цього списку примусово встановлені додатки або розширення, вони автоматично видаляться в Google Chrome.
У версіях Windows, які не зареєстровані в домені Microsoft® Active Directory®, примусово встановлюються лише додатки та розширення з Веб-магазину Chrome.
Зверніть увагу, що вихідний код будь-якого розширення можна змінити за допомогою інструментів розробника (через що розширення може перестати працювати). Якщо це становить проблему, потрібно налаштувати правило DeveloperToolsDisabled.
Кожний елемент списку правила має вигляд сегмента з ідентифікатором розширення та URL-адресою "оновлення" (необов’язково), розділеними крапкою з комою (;). Ідентифікатор розширення – це рядок із 32 літер, приклад якого можна знайти на сторінці chrome://extensions у режимі розробника. URL-адреса "оновлення" (якщо її вказано) має спрямовувати на документ маніфесту оновлення у форматі XML, як описано на сторінці https://developer.chrome.com/extensions/autoupdate. За умовчанням використовується URL-адреса для оновлення Веб-магазину Chrome (наразі – https://clients2.google.com/service/update2/crx). Зауважте, що URL-адреса "оновлення", указана для цього правила, використовується лише для початкового встановлення. Під час наступних оновлень розширення використовуватиметься URL-адреса, указана в маніфесті розширення. Також зверніть увагу, що в Google Chrome 67 і старіших версій обов’язково вказувати URL-адресу "оновлення".
Наприклад, правило aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa;https://clients2.google.com/service/update2/crx встановлює розширення з ідентифікатором aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa зі стандартної URL-адреси "оновлення" у Веб-магазині Chrome. Щоб дізнатися більше про розміщення розширень, перегляньте сторінку https://developer.chrome.com/extensions/hosting.
Якщо це правило не налаштовано, додатки та розширення не встановлюватимуться автоматично, і користувач зможе видалити будь-які з них у Google Chrome.
Примітка: це правило не застосовується до режиму анонімного перегляду.
Додатки Android можна примусово встановити з консолі адміністратора Google через Google Play. Вони не використовують це правило.
Дає змогу вказувати URL-адреси, з яких можна встановлювати розширення, додатки й теми.
Починаючи з Google Chrome 21, стало важче встановлювати розширення, додатки й користувацькі сценарії з-за меж Веб-магазину Chrome. Раніше користувачі могли натиснути посилання на файл *.crx і після кількох застережень установити його в Google Chrome. У Google Chrome 21 і новіших версій такі файли потрібно завантажувати й перетягувати на сторінку налаштувань Google Chrome. Це налаштування дозволяє старіший і простіший процес встановлення з певних URL-адрес.
Кожний елемент цього списку є шаблоном відповідності за типом розширення (див. https://developer.chrome.com/extensions/match_patterns). Користувачі зможуть легко встановлювати елемент із будь-якої URL-адреси, яка відповідає йому в цьому списку. Ці шаблони мають указувати розміщення файлу *.crx і сторінку, з якої починається завантаження (напрямок переходу).
ExtensionInstallBlacklist має перевагу над цим правилом. Тобто розширення з чорного списку не встановлюються, навіть якщо вони походять із сайту в цьому списку.
Визначає, які типи додатків або розширень можна встановлювати, і обмежує доступ до часу виконання.
Це налаштування створює білий список типів розширень і додатків, які можна встановлювати в Google Chrome, та хостів, із якими вони можуть взаємодіяти. Значення – список рядків таких типів: extension, theme, user_script, hosted_app, legacy_packaged_app, platform_app. Докладніше про ці типи можна дізнатися в документації Google Chrome щодо розширень.
Зауважте, що це правило також впливає на примусове встановлення розширень і додатків через ExtensionInstallForcelist.
Якщо це правило налаштовано, типи розширень і додатків, яких немає в списку, не встановлюються.
Якщо це правило не налаштовано, немає обмежень щодо прийнятних типів розширень і додатків.
До версії 75 не підтримується введення кількох ідентифікаторів розширень через кому. Решта правила застосовується.
Google Chrome надає оновлення безпеки й установлює розширення. Однак вміст деяких розширень, розміщених не у Веб-магазині Chrome, може бути захищений лише алгоритмами ненадійного підписування або хешування, як-от SHA1. Якщо це правило вимкнено, нове встановлення й оновлення таких розширень буде заборонено в Chrome (доки розробники розширення не оновлять для нього надійніші алгоритми). Якщо це правило ввімкнено, такі розширення можна встановлювати й оновлювати.
Якщо правило не налаштовано, цю поведінку буде ввімкнено за умовчанням. Якщо правило не налаштовано, у Google Chrome 75 цю поведінку буде вимкнено за умовчанням.
У Google Chrome 77 це правило ігноруватиметься або вважатиметься вимкненим.
Налаштовує параметри керування розширеннями для Google Chrome.
Це правило керує різними налаштуваннями, зокрема тими, які контролюються наявними правилами для розширень. Воно заміняє всі застарілі правила.
Це правило зіставляє ідентифікатор розширення або URL-адресу оновлення з його конфігурацією. Завдяки ідентифікатору конфігурація застосовується лише до вказаного розширення. Для спеціального ідентифікатора "*" можна налаштувати конфігурацію за умовчанням, що застосовуватиметься до всіх розширень, для яких у цьому правилі не вказано власну конфігурацію. Конфігурація застосовується до всіх розширень із конкретною URL-адресою оновлення, указаною в маніфесті цього розширення, як описано на сторінці https://developer.chrome.com/extensions/autoupdate.
У версіях Windows, не зареєстрованих у Microsoft® Active Directory®, примусово встановлюються лише додатки й розширення з Веб-магазину Chrome.
Повний опис можливих налаштувань і структури цього правила можна переглянути на сторінці https://www.chromium.org/administrators/policy-list-3/extension-settings-full
Показує кнопку "Домашня сторінка" на панелі інструментів Google Chrome. Якщо це налаштування ввімкнено, кнопка "Домашня сторінка" завжди відображається. Якщо це налаштування вимкнено, кнопка "Домашня сторінка" ніколи не відображається. Якщо це налаштування ввімкнено або вимкнено, користувачі не можуть змінювати чи замінювати його в Google Chrome. Якщо це правило не встановлено, користувач може вибирати, чи показувати кнопку "Домашня сторінка".
Налаштовує URL-адресу домашньої сторінки за умовчанням у Google Chrome і забороняє користувачам змінювати її.
Домашня сторінка – це та, яка відкривається кнопкою "Домашня сторінка". Сторінками, які відкриваються під час запуску, керують правила RestoreOnStartup.
Домашньою сторінкою можна встановити зазначену тут URL-адресу або сторінку нової вкладки. Якщо вибрати сторінку нової вкладки, це правило ігнорується.
Якщо ввімкнути це налаштування, користувачі не зможуть змінювати URL-адресу домашньої сторінки в Google Chrome, однак вони все одно зможуть зробити сторінку нової вкладки своєю домашньою сторінкою.
Якщо це правило та правило HomepageIsNewTabPage не налаштовано, користувачі зможуть самі вибирати домашню сторінку.
Схема URL-адреси має бути стандартною, наприклад, "http://example.com" або "https://example.com".
Це правило доступне лише у версіях Windows, зареєстрованих у домені Microsoft® Active Directory®, або Windows 10 Pro чи Enterprise, зареєстрованих для керування пристроєм.
Налаштовує тип домашньої сторінки за умовчанням у Google Chrome і не дозволяє користувачам змінювати параметри домашньої сторінки. Домашньою сторінкою можна встановити зазначену URL-адресу або сторінку нової вкладки.
Якщо ввімкнути це налаштування, сторінка нової вкладки завжди використовуватиметься як домашня сторінка, а розташування URL-адреси домашньої сторінки ігноруватиметься.
Якщо вимкнути це налаштування, сторінка нової вкладки ніколи не буде домашньою сторінкою користувача, окрім випадків, коли її URL-адресою вказано chrome://newtab.
Якщо ввімкнути або вимкнути це налаштування, користувачі не зможуть змінювати тип своєї домашньої сторінки в Google Chrome.
Якщо не налаштувати це правило, користувач зможе самостійно зробити сторінку нової вкладки домашньою сторінкою.
Це правило доступне лише у версіях Windows, зареєстрованих у домені Microsoft® Active Directory®, або Windows 10 Pro чи Enterprise, зареєстрованих для керування пристроєм.
Налаштовує URL-адресу сторінки нової вкладки та забороняє користувачам змінювати її.
Сторінка нової вкладки – це сторінка, яка відкривається, коли створюється нова вкладка (включно з тією, що відкривається в новому вікні).
Це правило не визначає, які сторінки відкриваються під час запуску. Вони контролюються правилами RestoreOnStartup. Це також вплине на домашню та стартову сторінки, якщо їх налаштовано відкривати сторінку нової вкладки.
Якщо це правило не налаштовано або порожнє, використовується сторінка нової вкладки за умовчанням.
Це правило доступне лише у версіях Windows, зареєстрованих у домені Microsoft® Active Directory®, або Windows 10 Pro чи Enterprise, зареєстрованих для керування пристроєм.
Дає змогу вказувати поведінку під час запуску.
Якщо вибрати опцію "Відкривати сторінку нової вкладки", під час запуску Google Chrome завжди відкриватиметься сторінка нової вкладки.
Якщо вибрати опцію "Відновити останній сеанс", знову відкриватимуться URL-адреси, які були відкриті під час останнього закривання Google Chrome, а сеанс веб-перегляду відновиться з вікна, у якому його було закрито. Якщо вибрати цю опцію, буде вимкнено деякі налаштування, які залежать від сеансів або виконують дії після виходу (як-от очищення даних веб-перегляду після виходу чи файлів cookie лише для сеансу).
Якщо вибрати опцію "Відкривати список URL-адрес", під час запуску Google Chrome відкриється список "URL-адреси для відкривання під час запуску".
Якщо цей параметр увімкнено, користувачі не зможуть змінити або замінити його в Google Chrome.
Вимкнути цей параметр – те саме, що й не налаштовувати його. При цьому користувач зможе змінити це налаштування в Google Chrome.
Це правило доступне лише у версіях Windows, зареєстрованих у домені Microsoft® Active Directory®, або Windows 10 Pro чи Enterprise, зареєстрованих для керування пристроєм.
Якщо вибрати параметр "Відкривати список URL-адрес" як дію під час запуску, ви зможете вказати список URL-адрес, які відкриватимуться. Якщо це правило не налаштовано, URL-адреси не відкриватимуться під час запуску.
Це правило працює, лише якщо для правила RestoreOnStartup вибрано значення RestoreOnStartupIsURLs.
Це правило доступне лише у версіях Windows, зареєстрованих у домені Microsoft® Active Directory®, або Windows 10 Pro чи Enterprise, зареєстрованих для керування пристроєм.
Налаштовувати керування живленням на екрані входу в Google Chrome OS.
Це правило дозволяє налаштувати поведінку Google Chrome OS, коли відображається екран входу, а користувач певний час неактивний. Це правило контролює декілька налаштувань. Щоб дізнатися семантику та діапазони значень цих налаштувань, перегляньте відповідні правила, які контролюють керування живленням протягом сеансу. Нижче наведено єдині винятки з цих правил. * Дії, які мають виконуватися, коли користувач неактивний або закрив кришку, не можуть призводити до закінчення сеансу. * Дія за умовчанням, яка має виконуватися під час живлення від електромережі, коли користувач неактивний – вимкнення.
Якщо цей параметр не вказано, використовується значення за умовчанням.
Якщо це правило не встановлено, для всіх параметрів використовуються значення за умовчанням.
Обмежує режим роботи пристрою шляхом планування автоматичних перезавантажень.
Якщо це правило встановлено, воно визначає тривалість режиму роботи пристрою, після якого заплановане автоматичне перезавантаження.
Якщо це правило не встановлено, тривалість режиму роботи не обмежується.
Якщо встановити це правило, користувачі не можуть його змінювати або замінювати.
Автоматичне перезавантаження планується на вибраний час, але воно може відкладатися на пристрої на термін до 24 годин, якщо користувач у цей момент використовує пристрій
Примітка. Наразі автоматичне перезавантаження вмикається лише під час появи екрана входу чи під час роботи програми для термінала. У майбутньому правило буде застосовуватися завжди, незалежно від того, чи розпочато якийсь сеанс.
Значення правила вказується в секундах. Найменше значення – принаймні 3600 (одна година).
Якщо це правило не налаштовано або має значення "false", Google Chrome OS дозволятиме користувачу вимикати пристрій. Якщо вибрано значення "true", Google Chrome OS перезапускатиме пристрій, коли користувач намагатиметься його вимкнути. Google Chrome OS замінює всі кнопки вимкнення в інтерфейсі на кнопки перезавантаження. Якщо користувач вимкне пристрій за допомогою кнопки живлення, пристрій не перезавантажиться, навіть якщо правило ввімкнено.
Білий список, що визначає, які режими швидкого розблокування екрана може налаштувати користувач.
Це значення – список. Дійсними пунктами списку є all, PIN і FINGERPRINT. Якщо додати в список значення all, користувачеві будуть доступні всі режими швидкого розблокування, зокрема додані в майбутньому. В іншому випадку будуть доступні лише режими швидкого розблокування зі списку.
Наприклад, щоб дозволити всі режими швидкого розблокування, додайте значення [all]. Щоб дозволити лише розблокування за допомогою PIN-коду, додайте значення [PIN]. Щоб дозволити розблокування за допомогою PIN-коду й відбитка, додайте значення [PIN, FINGERPRINT]. Щоб вимкнути всі режими швидкого розблокування, не додавайте нічого ([]).
На керованих пристроях режими швидкого розблокування недоступні за умовчанням.
Цей параметр керує тим, як часто на заблокованому екрані потрібно вводити пароль, щоб надалі користуватися режимом швидкого розблокування. Щоразу, коли екран заблоковано й період, коли користувач востаннє вводив пароль, перевищує значення цього параметра, швидке розблокування буде недоступне. У цьому випадку користувачу потрібно буде ввести пароль, коли він знову перейде до заблокованого екрана або наступного разу введе неправильний код (залежно, що станеться швидше).
Якщо цей параметр налаштовано, користувачам, які активували швидке розблокування, потрібно буде вводити пароль на заблокованому екрані залежно від значення параметра.
Якщо цей параметр не налаштовано, користувачам, які активували швидке розблокування, потрібно буде вводити пароль на заблокованому екрані щодня.
Якщо це правило налаштовано, застосовується вказана мінімальна довжина PIN-коду. (Абсолютна мінімальна довжина PIN-коду – 1. Менші значення сприймаються як 1.)
Якщо це правило не налаштовано, мінімальна довжина PIN-коду становить 6 символів. Це рекомендована мінімальна довжина.
Якщо це правило налаштовано, застосовується вказане обмеження щодо максимальної довжини PIN-коду. Значення 0 або менше означає, що обмеження немає. У такому випадку можна вказувати PIN-код будь-якої довжини. Якщо значення менше ніж PinUnlockMinimumLength, але більше ніж 0, максимальна довжина буде такою самою, як мінімальна.
Якщо це правило не налаштовано, обмеження максимальної довжини немає.
Якщо для цього параметра вибрано значення false, користувачі не зможуть створювати ненадійні PIN-коди, які легко вгадати.
До ненадійних належать PIN-коди, у яких повторюється та сама цифра (1111), цифри послідовно збільшуються чи зменшуються на 1 (1234 або 4321) і поширені PIN-коди.
Якщо PIN-код вважається ненадійним, за умовчанням користувач побачить застереження (не помилку).
Дозволяє вказати, чи сайтам із грубими порушеннями заборонено відкривати нові вікна та вкладки.
Якщо для цього правила вибрано значення "True", сайти з грубими порушеннями не зможуть відкривати нові вікна та вкладки. Однак така поведінка не активується, якщо для правила SafeBrowsingEnabled вибрано значення "False". Якщо для цього правила вибрано значення "False", сайти з грубими порушеннями зможуть відкривати нові вікна та вкладки. Якщо це правило не налаштовано, використовуватиметься значення "True".
Дозволяє вказати, чи блокувати рекламу на сайтах із нав'язливими оголошеннями.
Якщо для цього правила встановлено значення 2, реклама блокуватиметься на сайтах із нав'язливими оголошеннями. Однак це правило не працюватиме, якщо для правила SafeBrowsingEnabled вибрано значення "False". Якщо для цього правила вибрано значення 1, реклама не блокуватиметься на сайтах із нав'язливими оголошеннями. Якщо це правило не налаштовано, використовуватиметься значення 2.
Дозволяє видаляти історію веб-перегляду та завантажень у Google Chrome і не дозволяє користувачам змінювати це налаштування.
Зауважте, якщо навіть це правило вимкнено, збереження історії веб-перегляду та завантажень не гарантується – користувачі можуть безпосередньо редагувати чи видаляти файли бази даних історії, а веб-переглядач сам може будь-коли визначати термін дії чи архівувати будь-які або всі елементи історії.
Якщо це налаштування ввімкнено чи не встановлено, історію веб-перегляду та завантажень можна видаляти.
Якщо це налаштування вимкнено, історію веб-перегляду та завантажень не можна видаляти.
Користувачі можуть грати в гру Dinosaur Easter Egg, коли пристрій перебуває в режимі офлайн.
Якщо це правило має значення "false", користувачі не зможуть грати в гру Dinosaur Easter Egg у режимі офлайн. Якщо це правило не налаштовано або має значення "true", користувачі зможуть грати в цю гру. Якщо це правило не налаштувати, користувачі не зможуть грати в гру Dinosaur Easter Egg на зареєстрованих пристроях з ОС Chrome, але матимуть змогу робити це на інших пристроях.
Надає доступ до локальних файлів у комп’ютері, дозволяючи Google Chrome відображати діалогові вікна вибору файлів. Якщо це налаштування ввімкнено, користувачі можуть відкривати діалогові вікна звичайним способом. Якщо це налаштування вимкнено, під час виконання дії, яка викликає діалогове вікно вибору файлу (наприклад, імпорт закладок, завантаження файлів, збереження посилань тощо), відображається повідомлення. Користувач має натиснути кнопку "Скасувати" в діалоговому вікні вибору файлу. Якщо це налаштування не встановлено, користувачі можуть відкривати діалогові вікна вибору файлу звичайним способом.
Якщо це налаштування ввімкнено, застарілі плагіни запускаються як звичайні.
Якщо це налаштування вимкнено, застарілі плагіни не запускаються, а дозвіл користувача не потрібен.
Якщо це правило не налаштовано, для запуску застарілих плагінів потрібен дозвіл користувача.
Це правило дозволяє адміністратору вказувати, що під час завантаження сторінки може з’являтися спливаюча реклама.
Якщо це правило ввімкнено, під час завантаження сторінок може з’являтися спливаюча реклама.
Якщо це правило вимкнено або не налаштовано, відповідно до специфікації (https://html.spec.whatwg.org/#apis-for-creating-and-navigating-browsing-contexts-by-name) під час завантаження сторінок не може з’являтися спливаюча реклама.
У Chrome 82 це правило буде вилучено.
Перегляньте сторінку https://www.chromestatus.com/feature/5989473649164288.
Якщо для цього правила вибрано значення false, користувачі не можуть блокувати екран (можна лише вийти із сеансу). Якщо це правило не налаштовано або для нього вибрано значення true, користувачі, які пройшли автентифікацію за допомогою пароля, можуть блокувати екран.
Вмикає в Google Chrome функцію обмеженого входу в G Suite і не дозволяє користувачам змінювати це налаштування.
Якщо налаштувати цей параметр, користувач матиме доступ до Google Apps лише з облікових записів у вказаних доменах (зауважте: щоб додати облікові записи gmail.com/googlemail.com, потрібно вказати значення consumer_accounts (без лапок) у списку доменів).
Це налаштування забороняє користувачу входити та вказувати додатковий обліковий запис на керованому пристрої, де потрібна автентифікація Google, якщо цього облікового запису немає в списку дозволених доменів.
Якщо не налаштувати цей параметр, користувач матиме доступ до G Suite із будь-якого облікового запису.
Якщо застосовується це правило, до всіх запитів HTTP та HTTPS, що надсилаються в домени google.com, додається заголовок X-GoogApps-Allowed-Domains, як описано на сторінці https://support.google.com/a/answer/1668854.
Користувачі не можуть змінити або замінити це налаштування.
Визначає, які розкладки клавіатури дозволені під час сеансу користувача на Google Chrome OS.
Якщо це правило налаштовано, користувач може вибрати лише один із методів введення, указаних у ньому. Якщо це правило не налаштовано або для нього вказано порожній список, користувач може вибрати всі підтримувані методи введення. Якщо поточний метод введення заборонений цим правилом, його буде змінено на розкладку клавіатури апаратного забезпечення (якщо це дозволено) або на перший дійсний запис у списку. Усі недійсні та непідтримувані методи введення в списку ігноруватимуться.
Налаштовує мови, які можна вибрати в Google Chrome OS.
Якщо це правило налаштовано, користувач може додати лише одну з перелічених у ньому мов. Якщо це правило не налаштовано або для нього вказано порожній список, користувач може вказувати будь-які мови. Якщо для цього правила вказано список із недійсними значеннями, усі вони ігноруватимуться. Якщо користувач раніше додав у список мови, заборонені цим правилом, їх буде видалено. Якщо користувач раніше налаштував для Google Chrome OS одну з мов, заборонених цим правилом, її буде змінено на дозволену мову інтерфейсу, коли він наступного разу ввійде в систему. В іншому випадку в Google Chrome OS застосовуватиметься перше дійсне значення, указане в цьому правилі, або вихідна мова (наразі en-US), якщо правило містить лише недійсні значення.
Дозволяє використовувати додаткові сторінки помилок, вбудовані в Google Chrome (як-от "Сторінку не знайдено"), і не дозволяє користувачам змінювати це налаштування. Якщо це налаштування ввімкнено, використовуються додаткові сторінки помилок. Якщо це налаштування вимкнено, додаткові сторінки помилок ніколи не використовуються. Якщо це налаштування ввімкнено або вимкнено, користувачі не можуть змінювати чи замінювати його в Google Chrome. Якщо це правило не встановлено, налаштування вмикається, але користувач може його змінювати.
Вимикає вбудований переглядач PDF в Google Chrome.Дозволяє користувачам відкривати файли PDF за допомогою додатка за умовчанням.
Якщо правило не встановлено або вимкнено, файли PDF відкриватимуться за допомогою плагіна PDF, якщо його не вимкнено.
Установлює мовний код програми в Google Chrome і не дозволяє користувачам змінювати його. Якщо це налаштування ввімкнено, Google Chrome використовує вказаний мовний код. Якщо встановлений мовний код не підтримується, замість нього використовується "en-US". Якщо це налаштування вимкнено чи не встановлено, Google Chrome використовує вказаний користувачем мовний код (якщо налаштовано), мовний код системи або вихідний мовний код "en-US".
Якщо це правило ввімкнено або не налаштовано (за умовчанням), на запис аудіо потрібен дозвіл користувача, за винятком URL-адрес зі списку правила AudioCaptureAllowedUrls, які отримують його автоматично).
Якщо це правило вимкнено, запит на дозвіл не з’являється ніколи, а запис аудіо доступний лише для URL-адрес зі списку правила AudioCaptureAllowedUrls.
Це правило впливає на всі типи аудіовходів, а не лише на вбудований мікрофон.
У додатках Android це правило стосується лише мікрофона. Коли для правила встановлено значення "true", мікрофон вимкнено в усіх додатках Android.
Зразки в цьому списку зіставлятимуться з джерелом безпеки запитаної URL-адреси. Якщо буде знайдено збіг, доступ до пристроїв запису аудіо надаватиметься негайно.
ПРИМІТКА. До версії 45 це правило підтримувалося лише в режимі терміналу.
Якщо для цього правила вибрано значення false, аудіовихід на пристрої недоступний, поки користувач перебуває в обліковому записі.
Це правило стосується всіх типів аудіовиходів, а не лише вбудованих динаміків. Також це правило перешкоджає спеціальним можливостям аудіо. Не вмикайте це правило, якщо користувачу потрібна програма зчитування з екрана.
Якщо для цього правила вибрано значення true або його не налаштовано, на пристроях можна використовувати всі підтримувані аудіовиходи.
Це правило більше не підтримується у версії M70. Натомість використовуйте правила AutofillAddressEnabled і AutofillCreditCardEnabled.
Вмикає функцію автозаповнення в Google Chrome і дає змогу користувачам автоматично заповнювати веб-форми, використовуючи раніше збережену інформацію, як-от адресу або дані кредитної картки.
Якщо вимкнути це налаштування, функція автозаповнення буде недоступною для користувачів.
Якщо це налаштування ввімкнено або не налаштовано, функцією автозаповнення керує користувач. Завдяки цьому він зможе налаштовувати профілі автозаповнення та вмикати або вимикати функцію автозаповнення на власний розсуд.
Вмикає функцію автозаповнення в продукті Google Chrome і автоматично вводить адресу у веб-форми, використовуючи раніше збережену інформацію.
Якщо це налаштування вимкнено, функція автозаповнення не пропонуватиме та не вводитиме адресу, а також не зберігатиме додаткові дані про неї, які користувач може вказувати під час веб-перегляду.
Якщо це налаштування ввімкнено або значення не вибрано, користувачі зможуть керувати функцією автозаповнення адрес в інтерфейсі.
Вмикає функцію автозаповнення в Google Chrome і автоматично вводить дані кредитної картки у веб-форми, використовуючи раніше збережену інформацію.
Якщо це налаштування вимкнено, функція автозаповнення не пропонуватиме та не зберігатиме дані кредитних карток, а також не зберігатиме додаткові дані кредитних карток, які користувач може вводити під час роботи в Інтернеті.
Якщо це налаштування ввімкнено або значення не встановлено, користувачі зможуть керувати функцією автозаповнення даних кредитних карток в інтерфейсі.
Дозволяє контролювати автоматичне відтворення відео (без дозволу користувача) зі звуком у Google Chrome.
Якщо для правила вибрано значення true, у Google Chrome дозволено автоматично відтворювати медіа. Якщо для правила вибрано значення false, у Google Chrome заборонено автоматично відтворювати медіа. Можна використати правило AutoplayWhitelist, щоб замінити попереднє правило для певних шаблонів URL-адрес. За умовчанням у Google Chrome заборонено автоматично відтворювати медіа. Можна використати правило AutoplayWhitelist, щоб замінити попереднє правило для певних шаблонів URL-адрес.
Зауважте: якщо веб-переглядач Google Chrome запущено й це правило змінюється, воно буде застосовано тільки до нових відкритих вкладок. Тому деякі вкладки можуть зберігати попередній режим.
Керує білим списком шаблонів URL-адрес, для яких завжди буде ввімкнено автоматичне відтворення.
Якщо автоматичне відтворення ввімкнено, відео може відтворюватись автоматично (без дозволу користувача) зі звуком у продукті Google Chrome.
Дійсні характеристики шаблонів URL-адрес:
- [*.]domain.tld (відповідає domain.tld і всім субдоменам)
- host (відповідає точному імені хосту)
- scheme://host:port (підтримувані схеми: http, https)
- scheme://[*.]domain.tld:port (підтримувані схеми: http, https)
- file://path (Шлях має бути абсолютним і починатися із символу "/")
- a.b.c.d (відповідає точній IP-адресі IPv4)
- [a:b:c:d:e:f:g:h] (відповідає точній IP-адресі IPv6)
Якщо для правила AutoplayAllowed вибрано значення true, воно не діятиме.
Якщо для правила AutoplayAllowed вибрано значення false, усі шаблони URL-адрес, налаштовані в цьому правилі, відтворюватимуться, як і раніше.
Зауважте: якщо веб-переглядач Google Chrome запущено й це правило змінюється, воно буде застосовано тільки до нових відкритих вкладок. Тому деякі вкладки можуть зберігати попередній режим.
Визначає, чи розпочався процес Google Chrome під час входу в ОС, і продовжує діяти після закриття останнього вікна веб-переглядача, дозволяючи фоновим додаткам і поточному сеансу веб-перегляду (включно з файлами cookie) залишатись активними. Фоновий процес можна закрити на панелі завдань (на ній відображатиметься відповідний значок).
Якщо для правила вибрано значення "true", фоновий режим буде ввімкнено. Користувач не зможе вимкнути його в налаштуваннях веб-переглядача.
Якщо для правила вибрано значення "false", фоновий режим буде вимкнено. Користувач не зможе ввімкнути його в налаштуваннях веб-переглядача.
Якщо правило не налаштовано, фоновий режим буде вимкнено, і користувач зможе ввімкнути його в налаштуваннях веб-переглядача.
Якщо це налаштування ввімкнено, елементи веб-сторінок із-за меж домену, указаного в адресному рядку веб-переглядача, не встановлюють файли cookie.
Якщо це налаштування вимкнено, елементи веб-сторінок із-за меж домену, указаного в адресному рядку веб-переглядача, встановлюють файли cookie. Користувачі не можуть змінювати це налаштування.
Якщо це правило не налаштовано, сторонні файли cookie буде ввімкнено, але користувач може це змінити.
Якщо це налаштування ввімкнено, Google Chrome показує панель закладок.
Якщо це налаштування вимкнено, панель закладок ніколи не відображається.
Якщо це налаштування ввімкнено або вимкнено, користувачі не можуть змінювати чи замінювати його в Google Chrome.
Якщо це правило не налаштовано, користувач може вирішувати, чи використовувати цю функцію.
Якщо це правило не налаштовано або має значення "true", Google Chrome дозволить диспетчеру користувачів виконувати функцію "Додати користувача".
Якщо це правило має значення "false", Google Chrome не дозволятиме диспетчеру користувачів створювати нові профілі.
Якщо це правило не налаштовано або має значення "true", Google Chrome увімкне перегляд у гостьовому режимі. У цьому режимі Google Chrome відкриває анонімні вікна.
Якщо для цього правила встановлено значення "false", Google Chrome не дозволятиме вмикати гостьовий режим.
Якщо для цього правила вибрано значення false, Google Chrome не зможе періодично надсилати запити на сервер Google, щоб отримати точну позначку часу. Запити буде дозволено, якщо це правило не налаштовано або має значення true.
Це правило визначає потребу входу в обліковий запис у веб-переглядачі. Воно дає змогу вказати, чи може користувач входити в Google Chrome за допомогою свого облікового запису та використовувати пов’язані з ним функції, як-от синхронізацію Chrome.
Якщо для правила вибрано варіант "Вимкнути вхід в обліковий запис у веб-переглядачі", користувач не зможе входити в обліковий запис і користуватися відповідними сервісами. Функції веб-переглядача, як-от синхронізація Chrome, будуть недоступними. Якщо користувач увійшов в обліковий запис, тоді як для правила вибрано значення "Disabled", під час наступного запуску Chrome буде виконано вихід із системи. Проте локальні дані профілю користувача, як-от закладки, паролі тощо, буде збережено. Користувач зможе входити у веб-служби Google (наприклад, Gmail) і користуватися ними.
Якщо для правила вибрано варіант "Увімкнути вхід в обліковий запис у веб-переглядачі", користувач зможе входити в обліковий запис у веб-переглядачі. Це також відбуватиметься автоматично, коли він входитиме у веб-служби Google, як-от Gmail. Коли виконано вхід, дані облікового запису зберігаються у веб-переглядачі. Однак синхронізація Chrome не вмикається за умовчанням. Користувачу потрібно зробити це самостійно. Якщо ввімкнути це правило, користувач не зможе його вимкнути. Щоб керувати доступністю синхронізації Chrome, скористайтеся правилом SyncDisabled.
Якщо для правила вибрано варіант "Змушувати користувачів входити в обліковий запис у веб-переглядачі", на екрані з’являтиметься діалогове вікно з пропозицією вибрати обліковий запис і ввійти в нього, щоб користуватися веб-переглядачем. Цей варіант підходить для керованих облікових записів, оскільки забезпечує застосування правил, пов’язаних з окремими обліковими записами. Синхронізацію Chrome увімкнено за умовчанням для облікового запису, окрім випадків, коли її вимкнено адміністратором домену або правилом SyncDisabled. Для правила BrowserGuestModeEnabled за умовчанням буде вибрано значення "False". Зверніть увагу, що після ввімкнення цього правила наявні профілі, у які не виконано вхід, буде заблоковано. Докладніше читайте в цій довідковій статті: https://support.google.com/chrome/a/answer/7572556.
Якщо це правило не налаштовано, користувач зможе самостійно вмикати або вимикати опцію входу в обліковий запис у веб-переглядачі.
Контролює використання вбудованого клієнта DNS у Google Chrome.
Якщо для цього правила встановлено значення true, використовується вбудований клієнт DNS, якщо він доступний.
Якщо для нього встановлено значення false, вбудований клієнт DNS ніколи не використовується.
Якщо це правило не налаштовано, вбудований клієнт DNS буде ввімкнено за умовчанням у MacOS, Android (якщо приватну DNS або VPN вимкнено) і ChromeOS, а користувачі зможуть вибирати, чи використовувати вбудований клієнт DNS. Для цього потрібно змінити chrome://flags або вказати позначку командного рядка.
Це правило дає змогу Google Chrome OS обходити проксі для автентифікації адаптивного порталу.
Це правило діє, лише якщо проксі налаштовано (наприклад, за допомогою правила, розширень або користувачем у рядку chrome://settings).
Якщо це налаштування ввімкнено, усі сторінки автентифікації адаптивного порталу (від сторінки входу на нього й доки Google Chrome не виявить інтернет-з’єднання) відкриваються в окремому вікні незалежно від налаштувань правил і обмежень для поточного користувача.
Якщо це правило вимкнено або не налаштовано, сторінки автентифікації адаптивного порталу відкриваються у звичайній новій вкладці веб-переглядача з поточними налаштуваннями проксі.
Це правило дозволяє вибрати, чи може користувач імпортувати й видаляти сертифікати в Менеджері сертифікатів.
Якщо для правила встановлено значення "Дозволити користувачам керувати всіма сертифікатами", користувачі можуть керувати сертифікатами.
Якщо для правила встановлено значення "Дозволити користувачам керувати своїми сертифікатами", користувачі можуть керувати користувацькими сертифікатами, але не сертифікатами пристрою.
Якщо для правила встановлено значення "Заборонити користувачам керувати сертифікатами", користувачі можуть лише переглядати сертифікати без права керувати ними.
Вимикає застосування вимог щодо перевірки сертифіката для списку хешів інформації про відкритий ключ суб’єкта.
Це правило дає змогу вимкнути вимоги щодо розголошення перевірки ланцюжків сертифікатів, якщо в них є сертифікати з одним з указаних хешів інформації про відкритий ключ суб’єкта. Завдяки цьому правилу можна використовувати для хостів підприємства сертифікати, які в іншому випадку вважалися б ненадійними.
Щоб вимкнути перевірку сертифіката, коли це правило налаштовано, має бути виконано одну з цих умов: 1. Хеш містить інформацію про відкритий ключ суб’єкта сертифіката сервера. 2. Хеш містить інформацію про відкритий ключ суб’єкта, яка відображається в ланцюжку сертифікатів ЦС, сертифікат ЦС обмежується розширенням X.509v3 nameConstraints, принаймні одне розширення directoryName nameConstraints наявне в permittedSubtrees, а directoryName містить атрибут organizationName. 3. Хеш містить інформацію про відкритий ключ суб’єкта, яка відображається в ланцюжку сертифікатів ЦС, сертифікат ЦС має принаймні один атрибут organizationName у суб’єкті сертифіката, сертифікат сервера містить таку ж кількість атрибутів organizationName, вони розміщені в такому самому порядку та мають однакову кількість байтів.
Хеш інформації про відкритий ключ суб’єкта визначається через об’єднання назви алгоритму хешу, символу "/" і Base64-кодування алгоритму хешу, що застосовується до інформації про відкритий ключ суб’єкта зазначеного сертифіката з DER-кодуванням. Це кодування Base64 має той самий формат, що й відбиток SPKI, як зазначено в розділі 2.4 стандарту RFC 7469. Нерозпізнані алгоритми хешу ігноруються. Зараз підтримується лише алгоритм sha256.
Якщо це правило не налаштовано, усі сертифікати, які мають виявлятися під час перевірки, але не виявляються, вважатимуться ненадійними.
Вимикає застосування вимог щодо перевірки сертифіката для списку застарілих центрів сертифікації.
Це правило дає змогу вимкнути вимоги щодо розголошення перевірки ланцюжків сертифікатів, якщо в них є сертифікати з указаними хешами інформації про відкритий ключ суб’єкта. Завдяки цьому правилу можна використовувати для хостів підприємства сертифікати, які в іншому випадку вважалися б ненадійними.
Щоб вимкнути застосування перевірки сертифіката, коли це правило налаштовано, хеш повинен мати інформацію про відкритий ключ суб’єкта, що відображається в сертифікаті застарілого ЦС. Застарілим є центр сертифікації, якого вважає надійним принаймні одна операційна система, яку підтримує Google Chrome, але якому не довіряє Проект відкритого коду Android або Google Chrome OS.
Хеш інформації про відкритий ключ суб’єкта визначається через об’єднання назви алгоритму хешу, символу "/" і Base64-кодування алгоритму хешу, що застосовується до інформації про відкритий ключ суб’єкта зазначеного сертифіката з DER-кодуванням. Це кодування Base64 має той самий формат, що й відбиток SPKI, як зазначено в розділі 2.4 стандарту RFC 7469. Нерозпізнані алгоритми хешу ігноруються. Зараз підтримується лише алгоритм sha256.
Якщо це правило не налаштовано, усі сертифікати, які мають виявлятися під час перевірки, але не виявляються, вважатимуться ненадійними.
Вимикає застосування вимог щодо перевірки сертифіката для перелічених URL-адрес.
Це правило дає змогу не виявляти імен хостів у вказаних URL-адресах під час перевірки сертифіката. Завдяки цьому правилу можна використовувати сертифікати, які в іншому випадку вважалися б ненадійними. Але для вказаних хостів буде важче знайти неправильно видані сертифікати.
Формат шаблону URL-адрес такий: https://www.chromium.org/administrators/url-blacklist-filter-format. Однак оскільки сертифікати дійсні для певного імені хосту, незалежно від схеми, порту чи шляху, береться до уваги лише частина URL-адреси з іменем хосту. Імена хостів із символами підстановки ще не підтримуються.
Якщо це правило не налаштовано, усі сертифікати, у яких імена хостів мають виявлятися під час перевірки, але не виявляються, вважатимуться ненадійними.
Якщо це правило вимкнено, Очищення Chrome не скануватиме систему на наявність небажаного програмного забезпечення та не видалятиме його. Можливість активувати Очищення Chrome вручну за допомогою сторінки chrome://settings/cleanup вимкнено.
Якщо це правило ввімкнено або не налаштовано, Очищення Chrome періодично скануватиме систему на наявність небажаного програмного забезпечення й запитуватиме користувача, чи потрібно його видалити. Можливість активувати Очищення Chrome вручну за допомогою сторінки chrome://settings увімкнено.
Це правило доступне лише у версіях Windows, зареєстрованих у домені Microsoft® Active Directory®, або Windows 10 Pro чи Enterprise, зареєстрованих для керування пристроєм.
Якщо це правило не налаштовано, виявивши небажане програмне забезпечення, Очищення Chrome може передавати метадані про сканування в Google відповідно до правила SafeBrowsingExtendedReportingEnabled. Користувачам буде запропоновано видалити таке небажане програмне забезпечення. Користувач може надіслати результати очищення в Google, щоб допомогти виявляти такі проблеми в майбутньому. У цих результатах містяться файли метаданих, автоматично встановлені розширення та реєстраційні ключі, як зазначено в Офіційному описі політики конфіденційності Google Chrome.
Якщо це правило вимкнено, виявивши небажане програмне забезпечення, Очищення Chrome не передаватиме в Google метадані про сканування, замінюючи всі правила відповідно до правила SafeBrowsingExtendedReportingEnabled. Очищення Chrome пропонуватиме користувачам видалити таке небажане програмне забезпечення. Результати очищення не повідомлятимуться в Google, і користувачі не матимуть можливості зробити це самостійно.
Якщо це правило ввімкнено, виявивши небажане програмне забезпечення, Очищення Chrome може передавати метадані про сканування в Google відповідно до правила SafeBrowsingExtendedReportingEnabled. Очищення Chrome пропонуватиме користувачам видалити таке небажане програмне забезпечення. Результати очищення повідомлятимуться в Google, і користувачі не зможуть перешкодити цьому.
Це правило доступне лише у версіях Windows, зареєстрованих у домені Microsoft® Active Directory®, або Windows 10 Pro чи Enterprise, зареєстрованих для керування пристроєм.
Вмикає блокування, коли пристрої Google Chrome OS перебувають у режимі очікування чи сну.
Якщо ввімкнути це налаштування, користувачам потрібно буде ввести пароль, щоб вивести пристрій із режиму сну.
Якщо вимкнути це налаштування, користувачам не потрібно буде вводити пароль, щоб вивести пристрій із режиму сну.
Якщо ввімкнути або вимкнути це налаштування, користувачі не зможуть змінити або замінити його.
Якщо це правило не налаштовано, користувач може вибрати, чи потрібно вводити пароль, щоб розблокувати пристрій.
Керувати поведінкою користувача в багатопрофільному режимі на пристроях з Google Chrome OS.
Якщо для цього правила встановлено значення "MultiProfileUserBehaviorUnrestricted", профіль користувача може бути як основним, так і другорядним у багатопрофільному режимі.
Якщо для цього правила встановлено значення "MultiProfileUserBehaviorMustBePrimary", профіль користувача може бути лише основним у багатопрофільному режимі.
Якщо для цього правила встановлено значення "MultiProfileUserBehaviorNotAllowed", багатопрофільний режим буде недоступним для користувача.
Якщо встановити це налаштування, користувачі не зможуть його змінювати або замінювати.
Якщо змінити це правило, поки користувач перебуває в багатопрофільному режимі, буде перевірено відповідні налаштування для всіх профілів користувачів, які беруть участь у сеансі. Якщо хоча б одному користувачу буде заборонено брати участь у цьому сеансі, сеанс буде завершено.
Якщо це правило не встановлено, значенням за умовчанням для користувачів, якими керує підприємство, буде "MultiProfileUserBehaviorMustBePrimary", а для користувачів, якими не керує підприємство, – "MultiProfileUserBehaviorUnrestricted".
Якщо на пристрої здійснено вхід у декілька облікових записів, працювати в додатках Android може лише основний користувач.
Якщо для цього правила встановлено значення true, реєстрація для хмарного керування обов’язкова. Якщо вона невдала, запуск процесів у Chrome блокується.
Якщо це правило не налаштовано або для нього встановлено значення false, реєстрація для хмарного керування необов’язкова. Якщо вона невдала, запуск процесів у Chrome не блокується.
Це правило застосовується через реєстрацію правила про повноваження пристрою щодо використання хмарних служб на комп’ютері й може налаштовуватися за допомогою реєстру чи GPO у Windows, plist у Mac і файлу правила JSON у Linux.
Якщо правило налаштовано, Google Chrome спробує зареєструватися та застосувати пов’язані правила хмарних служб до всіх профілів.
Значенням для цього правила є маркер реєстрації, який можна отримати на консолі адміністратора Google.
Якщо для цього правила вибрано значення true, правила використання хмарних сервісів мають перевагу в разі конфлікту з правилами платформи. Якщо для цього правила вибрано значення false або його не налаштовано, правила платформи мають перевагу в разі конфлікту з правилами використання хмарних сервісів.
Це правило доступне лише як обов’язкове для платформ пристрою та впливає тільки на повноваження пристрою щодо використання хмарних сервісів.
Вмикає оновлення для всіх компонентів Google Chrome, якщо це правило не налаштовано або для нього вибрано значення true.
Якщо вибрано значення false, компоненти не оновлюються. Однак винятками є компоненти, які не містять виконуваний код, несуттєво змінюють роботу веб-переглядача або важливі для його безпеки. Приклади таких компонентів: списки відкликання сертифікатів і дані Безпечного перегляду. Відвідайте сторінку https://developers.google.com/safe-browsing, щоб дізнатися більше про Безпечний перегляд.
Вмикає доступність функції "Торкніться, щоб шукати" в режимі перегляду вмісту Google Chrome.
Якщо ввімкнути це налаштування, користувач зможе шукати дотиком, а також вмикати й вимикати цю функцію.
Якщо вимкнути це налаштування, функцію "Торкніться, щоб шукати" буде дезактивовано.
Не налаштувати це правило – те саме, що ввімкнути його (див. опис вище).
Якщо для цього правила встановлено значення true або його не налаштовано, Google Chrome пропонуватиме сторінки, пов’язані з поточною. Ці пропозиції завантажуються віддалено із серверів Google.
Якщо встановлено значення false, пропозиції не завантажуватимуться чи не показуватимуться.
Вмикає чи вимикає проксі-сервер стиснення даних і не дозволяє користувачам змінювати це налаштування.
Якщо ввімкнути чи вимкнути це налаштування, користувачі не зможуть змінювати або замінювати його.
Якщо це налаштування не встановлено, користувач зможе сам вирішувати, чи використовувати проксі-сервер стиснення даних.
Налаштовує перевірки веб-переглядача за умовчанням у Google Chrome і забороняє користувачам змінювати цей параметр.
Якщо це налаштування ввімкнено, під час запуску Google Chrome завжди перевірятиме, чи це веб-переглядач за умовчанням, і за можливості автоматично реєструватиметься.
Якщо це налаштування вимкнено, Google Chrome ніколи не перевірятиме, чи це веб-переглядач за умовчанням, і вимкне користувацькі елементи керування цим параметром.
Якщо це налаштування не встановлено, Google Chrome дозволить користувачу вибирати, чи це веб-переглядач за умовчанням. Якщо ні, користувач зможе визначити, чи показувати сповіщення.
Примітка для адміністраторів Microsoft® Windows: це налаштування можна ввімкнути лише на пристроях із Windows 7. Для Windows 8 і новіших версій потрібно розгорнути файл "пов’язання додатків за умовчанням", який призначає Google Chrome обробником протоколів https і http (і додатково протоколу ftp і таких форматів файлів, як .html, .htm, .pdf, .svg, .webp тощо). Докладніше читайте на сторінці https://support.google.com/chrome?p=make_chrome_default_win.
Налаштовує каталог за умовчанням, у який Google Chrome завантажуватиме файли.
Якщо це правило налаштовано, змінюється каталог за умовчанням, у який Google Chrome завантажує файли. Це правило необов’язкове. Користувач зможе змінити каталог.
Якщо це правило не налаштовано, Google Chrome завантажує файли в каталог за умовчанням (залежно від платформи).
Перелік змінних, які можна використовувати, наведено на сторінці https://www.chromium.org/administrators/policy-list-3/user-data-directory-variables.
Дає змогу керувати використанням Інструментів розробника.
Якщо це правило має значення DeveloperToolsDisallowedForForceInstalledExtensions (значення 0, яке встановлено за умовчанням), загалом надається доступ до Інструментів розробника й консолі JavaScript, але не до розширень, установлених згідно з корпоративною політикою. Якщо це правило має значення DeveloperToolsAllowed (значення 1), надається повний доступ до Інструментів розробника й консолі JavaScript, зокрема до розширень, установлених згідно з корпоративною політикою. Якщо це правило має значення DeveloperToolsDisallowed (значення 2), Інструменти розробника недоступні, а елементи веб-сайтів не можна перевірити. Усі комбінації клавіш і пункти меню або контекстного меню, що використовуються для відкривання Інструментів розробника чи консолі JavaScript, буде вимкнено.
Це правило також керує доступом до Параметрів розробника Android. Якщо для нього встановлено значення DeveloperToolsDisallowed (значення 2), користувачі не матимуть доступу до Параметрів розробника. Якщо це правило не налаштовано або для нього встановлено інше значення, користувачі можуть отримувати доступ до Параметрів розробника, сім разів торкнувшись номера складання в додатку Налаштування Android.
Це правило більше не підтримується у версії M68. Натомість використовуйте правило DeveloperToolsAvailability.
Вимикає Інструменти розробника та консоль JavaScript.
Якщо ввімкнути це налаштування, Інструменти розробника будуть недоступні, а елементи веб-сайтів більше не можна буде перевірити. Усі комбінації клавіш і пункти меню або контекстного меню для відкривання Інструментів розробника чи консолі JavaScript буде вимкнено.
Якщо вимкнути або не налаштувати цей параметр, користувач зможе використовувати Інструменти розробника та консоль JavaScript.
Якщо налаштовано правило DeveloperToolsAvailability, значення правила DeveloperToolsDisabled ігнорується.
Це правило також керує доступом до Параметрів розробника Android. Якщо для цього правила встановлено значення "true", користувачі не матимуть доступу до Параметрів розробника. Якщо це правило не налаштовано або встановлено значення "false", користувачі можуть отримувати доступ до Параметрів розробника, сім разів торкнувшись номера складання в додатку Налаштування Android.
Якщо для цього правила вибрано значення false, сеанс у режимі гостя проходить, як указано на сторінці https://support.google.com/chrome/a/answer/3017014 (тобто як стандартний загальнодоступний сеанс).
Якщо для цього правила вибрано значення true або його не налаштовано, сеанс у режимі гостя проходить як керований сеанс, тобто без багатьох обмежень, що діють для звичайного загальнодоступного сеансу.
Якщо це правило налаштовано, користувач не може змінити або замінити його.
Це правило (коли встановлено значення ArcSession) ініціює перезапуск пристрою після виходу користувача з облікового запису, якщо запущено Android. Якщо встановлено значення Always, пристрій перезапускається щоразу, коли користувач виходить з облікового запису. Якщо це правило не налаштовано, воно не діє й перезапуск не ініціюється. Також нічого не відбувається, якщо встановлено значення Never.
Дає змогу налаштовувати власний розклад перевірки оновлень. Це впливає на всіх користувачів і на всі інтерфейси на пристрої. Коли цей параметр установлено, пристрій перевірятиме наявність оновлень згідно з розкладом. Щоб скасувати заплановані перевірки оновлень, потрібно видалити це правило.
Якщо це налаштування ввімкнено, веб-сторінки не мають доступу до графічного процесора (ГП). Зокрема веб-сторінки не мають доступу до WebGL API, а плагіни не можуть використовувати Pepper 3D API.
Якщо це правило вимкнено або не налаштовано, веб-сторінки можуть використовувати WebGL API, а плагіни – Pepper 3D API. Щоб використовувати ці API з налаштуваннями веб-переглядача за умовчанням, можливо, потрібно буде ввести аргументи в командному рядку.
Якщо для правила HardwareAccelerationModeEnabled вибрано значення false, правило Disable3DAPIs ігнорується, що еквівалентно його значенню true.
Сервіс Безпечний перегляд показує сторінку застереження, коли користувачі переходять на сайти, які вважаються потенційно шкідливими. Увімкнення цього параметра не дозволяє користувачам переходити зі сторінки застереження на шкідливий сайт.
Це правило блокує перехід лише зі сторінки застереження Безпечного перегляду (наприклад, щодо зловмисного програмного забезпечення або фішингу) і не поширюється на проблеми, пов’язані з недійсним або простроченим сертифікатом SSL.
Якщо цей параметр вимкнено чи не налаштовано, користувачі можуть вибирати, чи переходити після показу застереження на потенційно шкідливий сайт.
Відвідайте сторінку https://developers.google.com/safe-browsing, щоб дізнатися більше про Безпечний перегляд.
Якщо це правило ввімкнено, знімок екрана неможливо зробити за допомогою комбінації клавіш або API розширень.
Якщо це правило вимкнено або не вказано, знімки екрана можна робити.
Це правило більше не підтримується. Натомість використовуйте правило DefaultPluginsSetting, щоб контролювати доступність плагіна Flash, і правило AlwaysOpenPdfExternally, щоб указувати, чи файли PDF відкриватимуться за допомогою інтегрованого засобу перегляду PDF.
Визначає список плагінів, вимкнених у Google Chrome. Користувачі не можуть змінювати це налаштування.
Символи підстановки "*" та "?" можуть відповідати послідовностям довільних символів. "*" відповідає довільній кількості символів, а "?" позначає один необов’язковий символ (тобто він може бути або ні). Знаком переходу є "\", тому його можна вводити перед фактичними символами "*", "?" або "\".
Якщо це налаштування ввімкнено, указаний список плагінів ніколи не використовується в Google Chrome. Плагіни позначаються як вимкнені в рядку about:plugins, а користувачі не можуть вмикати їх.
Зауважте, що це правило можуть замінювати правила EnabledPlugins і DisabledPluginsExceptions.
Якщо це правило не налаштовано, можна використовувати будь-який установлений у системі плагін, окрім жорстко закодованих несумісних, застарілих або небезпечних.
Це правило більше не підтримується. Натомість використовуйте правило DefaultPluginsSetting, щоб контролювати доступність плагіна Flash, і правило AlwaysOpenPdfExternally, щоб указувати, чи файли PDF відкриватимуться за допомогою інтегрованого засобу перегляду PDF.
Визначає список плагінів, які користувач може ввімкнути або вимкнути в Google Chrome.
Символи підстановки "*" та "?" можуть відповідати послідовностям довільних символів. "*" відповідає довільній кількості символів, а "?" позначає один необов’язковий символ (тобто він може бути або ні). Знаком переходу є "\", тому його можна вводити перед фактичними символами "*", "?" або "\".
Якщо це налаштування ввімкнено, указаний список плагінів можна використовувати в Google Chrome. Користувачі можуть вмикати чи вимикати їх у рядку about:plugins, навіть якщо плагін відповідає шаблону в правилі DisabledPlugins. Користувачі також можуть вмикати чи вимикати плагіни, які не відповідають шаблонам у правилах DisabledPlugins, DisabledPluginsExceptions і EnabledPlugins.
Це правило дає змогу точно вносити плагіни в чорний список. Наприклад, список DisabledPlugins містить записи із символами підстановки, зокрема "*" для вимкнення всіх плагінів або "*Java*" для вимкнення всіх плагінів Java, але адміністратор хоче ввімкнути певну версію, як-от IcedTea Java 2.3. У цьому правилі можна вказувати конкретні версії.
Зауважте, що в списку винятків мають бути назви плагіна та його групи. Кожна група плагінів відображається в окремому розділі в about:plugins. У кожному розділі може бути принаймні один плагін. Наприклад, плагін Shockwave Flash належить до групи Adobe Flash Player. Якщо цей плагін потрібно вилучити з чорного списку, обидві назви мають бути в списку винятків,.
Якщо це правило не налаштовано, усі плагіни, що відповідають шаблонам у списку DisabledPlugins, блокуються у вимкненому стані, а користувач може їх вмикати.
Це правило більше не використовується. Натомість використовуйте правило URLBlacklist.
Вимикає вказані схеми протоколу в Google Chrome.
URL-адреси, які використовують схеми з цього списку, не завантажуватимуться й перехід за ними не виконуватиметься.
Якщо це правило не встановлено або список порожній, у Google Chrome можна отримувати доступ за всіма схемами.
Налаштовується каталог, у який Google Chrome зберігатиме кешовані файли.
Якщо встановити це правило, Google Chrome зберігатиме файли у вказаний каталог, навіть коли користувач не додав параметр "--disk-cache-dir". Щоб уникнути втрати даних або інших непередбачуваних помилок, це правило не можна налаштовувати для кореневого каталогу тому та каталогу, який використовується для інших цілей, оскільки Google Chrome керує його вмістом.
Список можливих змінних можна переглянути на сторінці https://www.chromium.org/administrators/policy-list-3/user-data-directory.
Якщо це правило не встановлено, використовується каталог для кешованих файлів за умовчанням. Користувач може змінити його, додавши параметр командного рядка "--disk-cache-dir".
Налаштовує розмір кеш-пам’яті, який Google Chrome використовуватиме для зберігання кешованих файлів на диску.
Якщо встановити це правило, Google Chrome використовуватиме вказаний розмір кеш-пам’яті незалежно від того, поставив користувач позначку "--disk-cache-size" чи ні. Указане в цьому правилі значення не є остаточним, а лише припущенням для системи кешування. Будь-яке значення, менше за декілька мегабайтів, є замалим і буде заокруглюватися до прийнятного мінімуму.
Якщо значення цього правила встановлено на 0, використовується розмір кеш-пам’яті за умовчанням, але користувач не може змінити його. Якщо це правило не встановлено, використовується розмір кеш-пам’яті за умовчанням, але користувач може його змінювати за допомогою позначки "--disk-cache-size".
Налаштовується каталог, у який Google Chrome завантажуватиме файли.
Якщо встановити це правило, Google Chrome зберігатиме файли в налаштований каталог, навіть коли користувач укаже інший каталог або вибере опцію щоразу вказувати місце завантаження.
Список можливих змінних можна переглянути на сторінці https://www.chromium.org/administrators/policy-list-3/user-data-directory-variables.
Якщо це правило не встановлено, використовується каталог для завантаження за умовчанням, але користувач зможе його змінити.
Це правило не впливає на додатки Android. Додатки Android завжди використовують каталог завантажень за умовчанням і не мають доступу до файлів, завантажених через Google Chrome OS в інші каталоги.
Налаштовує тип завантажень, які Google Chrome повністю блокуватиме, не дозволяючи користувачам змінювати параметри безпеки.
Якщо це правило налаштовано, Google Chrome заборонятиме певні типи завантажень, і користувачі не зможуть обійти застереження про небезпеку.
Коли вибрано опцію "Блокувати небезпечні завантаження", дозволяється завантажувати будь-який вміст, крім того, про який застерігає Безпечний перегляд.
Коли вибрано опцію "Блокувати потенційно небезпечні завантаження", дозволяється завантажувати будь-який вміст, крім того, про який застерігає Безпечний перегляд або який є потенційно небезпечним.
Коли вибрано опцію "Блокувати всі завантаження", забороняються всі завантаження.
Коли це правило не налаштовано (або вибрано опцію "Немає особливих обмежень"), завантаження мають звичайні обмеження на основі результатів аналізу Безпечного перегляду.
Зауважте, що ці обмеження застосовуються до завантажень, які запускаються з вмісту веб-сторінки або за допомогою опції контекстного меню "Завантажити посилання…". Вони не застосовуються до зберігання чи завантаження поточної сторінки, а також зберігання сторінки у форматі PDF із вікна друку.
Відвідайте сторінку https://developers.google.com/safe-browsing, щоб дізнатися більше про Безпечний перегляд.
Якщо це налаштування ввімкнено, користувачі можуть застосовувати Smart Lock за умови, що дотримуються вимог функції.
Якщо це налаштування вимкнено, користувачі не можуть застосовувати Smart Lock.
Якщо це правило не налаштовано, за умовчанням дозвіл мають лише користувачі, якими не керує адміністратор.
Указує, що робити, коли домашній каталог користувача створено із шифруванням ecryptfs.
Якщо для цього правила вибрано значення DisallowArc, додатки Android вимикаються для користувача та немає переходу із шифрування ecryptfs на ext4. Якщо домашній каталог уже має шифрування ext4, додатки Android запускаються.
Якщо для цього правила вибрано значення Migrate, домашні каталоги із шифруванням ecryptfs автоматично переходять на ext4 під час входу (без дозволу користувача).
Якщо для цього правила вибрано значення Wipe, домашні каталоги із шифруванням ecryptfs автоматично видаляються під час входу, а натомість створюються каталоги з ext4. Застереження: локальні дані користувача видаляються.
Якщо для цього правила вибрано значення MinimalMigrate, домашні каталоги із шифруванням ecryptfs видаляються під час входу, а натомість створюються каталоги з ext4. Однак маркери облікових даних зберігаються (якщо це можливо), щоб користувач не входив знову. Застереження: локальні дані користувача видаляються.
Якщо вибрати для цього правила непідтримуване значення (AskUser або AskForEcryptfsArcUsers), воно сприймається як Migrate.
Це правило не стосується користувачів терміналів. Якщо це правило не налаштовано, пристрій поводиться так, ніби вибрано значення DisallowArc.
Якщо це налаштування ввімкнено, закладки можна додавати, видаляти й змінювати. Це також відбувається за умовчанням, коли правило не налаштовано.
Якщо це налаштування вимкнено, закладки не можна додавати, видаляти й змінювати. Уже наявні закладки залишаться доступними.
Указує список непідтримуваних функцій веб-платформи для тимчасового ввімкнення.
Це правило дає адміністраторам змогу на певний період часу ввімкнути функції веб-платформи, які більше не підтримуються. Функції визначаються тегом рядка. Буде ввімкнено функції, які відповідають тегам у списку цього правила.
Якщо це правило не налаштовано або список порожній чи не відповідає підтримуваним тегам рядка, усі непідтримувані функції веб-платформи залишаться вимкненими.
Хоча саме правило підтримується на вказаних вище платформах, функція, яку воно вмикає, може бути доступна не на всіх платформах. Не всі непідтримувані функції веб-платформи можна ввімкнути. Лише перелічені нижче функції можна ввімкнути на обмежений період часу, який для кожної з них може бути різним. Загальний формат тегу рядка: [DeprecatedFeatureName]_EffectiveUntil[yyyymmdd]. Докладніше про змінення функцій веб-платформи можна дізнатися на сторінці https://bit.ly/blinkintents.
Зважаючи на те, що онлайнові перевірки анулювання сертифікатів із так званою "м’якою відмовою" (soft-fail) не забезпечують ефективного покращення безпеки, за умовчанням вони вимкнені в Google Chrome 19 і новіших версіях. Якщо для цього правила встановити значення "true", відновиться попередній режим і знову виконуватимуться перевірки OCSP/CRL у режимі онлайн.
Якщо правило не налаштовано або має значення "false", Google Chrome не виконуватиме онлайнові перевірки сертифікатів у Google Chrome 19 і новіших версіях.
Якщо це налаштування ввімкнено, Google Chrome дозволяє вважати сертифікати, видані застарілими операціями PKI корпорації Symantec, надійними, якщо їх підтверджено та приєднано до визнаних сертифікатів центру сертифікації (ЦС).
Зверніть увагу, що це правило залежить від того, чи операційна система все ще визнає сертифікати від застарілої інфраструктури корпорації Symantec. Якщо після оновлення ОС спосіб обробки сертифікатів зміниться, це правило може перестати діяти. Окрім того, це правило діє тимчасово, щоб підприємства мали більше часу на заміну застарілих сертифікатів корпорації Symantec. Правило перестане діяти приблизно 1 січня 2019 року.
Якщо це правило не налаштовано або має значення "false", Google Chrome дотримується оголошеного графіку припинення дії.
Докладніше про це на сторінці https://g.co/chrome/symantecpkicerts.
Це правило визначає, чи можна показувати Синхронізацію згоди під час першого входу користувача. Для нього потрібно встановити значення false, якщо користувачеві ніколи не потрібна Синхронізація згоди. Якщо вибрано значення false, Синхронізація згоди не показуватиметься. Якщо це правило не налаштовано або має значення true, Синхронізація згоди може показуватися.
Це правило більше не підтримується. Натомість використовуйте правило DefaultPluginsSetting, щоб контролювати доступність плагіна Flash, і правило AlwaysOpenPdfExternally, щоб указувати, чи файли PDF відкриватимуться за допомогою інтегрованого засобу перегляду PDF.
Визначає список плагінів, увімкнених у Google Chrome. Користувачі не можуть змінювати це налаштування.
Символи підстановки "*" та "?" можуть відповідати послідовностям довільних символів. "*" відповідає довільній кількості символів, а "?" позначає один необов’язковий символ (тобто він може бути або ні). Знаком переходу є "\", тому його можна вводити перед фактичними символами "*", "?" або "\".
Указаний список плагінів завжди використовується в Google Chrome, якщо вони встановлені. Плагіни позначаються як увімкнені в рядку about:plugins, а користувачі не можуть їх вимикати.
Зауважте, що це правило замінює правила DisabledPlugins і DisabledPluginsExceptions.
Якщо це правило не налаштовано, користувач може вимикати будь-який плагін, установлений у системі.
Якщо правило ввімкнено, розширення, установлені згідно з корпоративною політикою, можуть використовувати Enterprise Hardware Platform API. Якщо правило вимкнено або не налаштовано, жодне розширення не може використовувати Enterprise Hardware Platform API. Це правило також застосовується до розширень компонентів, як-от розширення сервісів Hangouts.
Якщо це правило має значення "true", зовнішня пам’ять буде недоступною в переглядачі файлів.
Це правило впливає на всі типи носіїв даних, наприклад флеш-накопичувачі USB, зовнішні жорсткі диски, карти SD й інші карти пам’яті, оптичні носії пам’яті тощо. Воно не впливає на внутрішню пам’ять, тому файли, збережені в папці "Завантаження", залишаються доступними. Це правило також не впливає на Google Диск.
Якщо цей параметр вимкнено або не налаштовано, користувачі можуть працювати на своїх пристроях з усіма підтримуваними типами зовнішньої пам’яті.
Якщо для цього правила вибрано значення "true", користувачі не можуть записувати дані на зовнішні пристрої пам’яті.
Якщо цей параметр не налаштовано чи вибрано значення "false", користувачі можуть створювати та редагувати файли на зовнішніх пристроях пам’яті, на яких це можна робити.
Правило ExternalStorageDisabled має перевагу над цим правилом. Якщо для правила ExternalStorageDisabled вибрано значення "true", доступ до зовнішніх пристроїв пам’яті вимкнено, а це правило ігнорується.
Динамічне оновлення цього правила підтримується в M56 і новіших версіях.
Це правило більше не використовується. Натомість застосовуйте правило BrowserSignin.
Якщо для цього правила вибрано значення "True", користувачу потрібно ввійти у свій профіль Google Chrome, щоб користуватися веб-переглядачем. Для правила BrowserGuestModeEnabled за умовчанням буде вибрано значення "False". Зверніть увагу, що після ввімкнення цього правила наявні профілі, у які не виконано вхід, буде заблоковано. Докладніше читайте в довідковій статті.
Якщо це правило не налаштовано або для нього вибрано значення "False", користувач зможе працювати у веб-переглядачі, не входячи в профіль Google Chrome.
Якщо це налаштування ввімкнено, профіль переходить у режим тимчасового. Якщо це правило встановлено як правило для ОС (наприклад GPO у Windows), воно застосовуватиметься для кожного профілю в системі. Якщо це правило встановлено як правило для хмари, воно застосовуватиметься лише для профілю, у який увійшли, використовуючи обліковий запис, яким керує адміністратор.
У цьому режимі дані профілю зберігаються на диску лише протягом сеансу користувача. Функції (як-от історія перегляду, розширення та їх дані), веб-дані (як-от файли cookie й онлайнові бази даних) не зберігаються після закриття веб-переглядача. Однак користувач може завантажувати будь-які дані на диск вручну, зберігати сторінки та друкувати їх.
Якщо ввімкнено синхронізацію, усі дані зберігаються в синхронізованому профілі як у звичайних профілях. Режим анонімного перегляду також доступний, якщо його не вимкнено правилом.
Якщо це правило вимкнено чи не налаштовано, під час входу відкриваються звичайні профілі.
Запити Веб-пошуку Google примусово виконуються з активним Безпечним пошуком. Користувачі не можуть змінювати це налаштування.
Якщо це налаштування ввімкнено, Безпечний пошук у Пошуку Google завжди активний.
Якщо це налаштування вимкнено або його значення не встановлено, Безпечний пошук у Пошуку Google не застосовується.
Якщо для цього правила вибрано значення true, Google Chrome завжди розгортає перше вікно, яке відкривається під час першого запуску. Якщо це правило не налаштовано або для нього вибрано значення false, рішення щодо розгортання першого вікна приймається залежно від розміру екрана.
Це правило ініціює виконання коду мережі у веб-переглядачі.
Це правило вимкнено за умовчанням. Якщо його ввімкнути, у користувачів може виникнути проблема з безпекою, коли мережевий процес проходить через "пісочницю".
Це правило дає можливість підприємствам перейти на програмне забезпечення сторонніх розробників, що не залежить від обробки мережевих API. Замість LSP та виправлення Win32 API рекомендовано використовувати проксі-сервери.
Якщо це правило не налаштовано, мережевий код може виконуватися за межами процесу веб-переглядача залежно від тестування експерименту NetworkService.
Це правило більше не підтримується. Натомість використовуйте ForceGoogleSafeSearch і ForceYouTubeRestrict. Це правило ігнорується, якщо налаштовано ForceGoogleSafeSearch, ForceYouTubeRestrict або ForceYouTubeSafetyMode (більше не підтримується).
Примусово активує Безпечний пошук для запитів у Веб-пошуку Google. Користувачі не можуть змінювати це налаштування. Це налаштування також примусово активує помірний безпечний режим на YouTube.
Якщо це налаштування ввімкнено, Безпечний пошук у Пошуку Google і помірний безпечний режим на YouTube завжди активні.
Якщо це налаштування вимкнено або значення не вказано, Безпечний пошук у Пошуку Google і безпечний режим на YouTube вимикаються.
Застосовує мінімальний безпечний режим на YouTube і не дозволяє користувачам обирати менш безпечний режим.
Якщо для цього правила вибрано значення "strict", строгий безпечний режим буде завжди активний.
Якщо для цього правила вибрано значення "moderate", користувач може обирати між помірним і строгим безпечним режимом на YouTube, але вимкнути безпечний режим не може.
Якщо це правило має значення "off" або не налаштовано, безпечний режим на YouTube не застосовується в Google Chrome. Однак відповідно до правил інших служб, зокрема YouTube, безпечний режим може бути ввімкнено.
Це правило не впливає на додаток YouTube на пристрої Android. Щоб для YouTube використовувався Безпечний режим, забороніть встановлення додатка YouTube на пристрої Android.
Це правило більше не підтримується. Натомість використовуйте правило ForceYouTubeRestrict, яке замінює його та містить детальніші налаштування.
Примусово активує помірний безпечний режим на YouTube. Користувачі не можуть змінювати це налаштування.
Якщо це налаштування ввімкнено, користувачі не можуть вибирати менш безпечний режим на YouTube.
Якщо це налаштування вимкнено або значення не вказано, Google Chrome не застосовує безпечний режим на YouTube. Однак відповідно до правил інших сервісів, зокрема YouTube, безпечний режим може застосовуватися.
Це правило не впливає на додаток YouTube на пристрої Android. Щоб для YouTube використовувався Безпечний режим, забороніть встановлення додатка YouTube на пристрої Android.
Це правило контролює доступність повноекранного режиму, у якому сховано інтерфейс Google Chrome, а видно лише веб-вміст.
Якщо для цього правила вибрано значення true або його не налаштовано, користувачі, додатки й розширення з відповідними дозволами зможуть переходити в повноекранний режим.
Якщо для цього правила вибрано значення false, користувачі, додатки й розширення не можуть переходити в повноекранний режим.
Якщо повноекранний режим вимкнено, режим термінала недоступний на всіх платформах, окрім Google Chrome OS.
Це правило не впливає на додатки Android. Ними можна буде користуватися в повноекранному режимі, навіть якщо для правила встановлено значення "False".
Якщо це правило не налаштовано або для нього вибрано значення true, вмикається апаратне прискорення (за умови, що певну функцію ГП не додано в чорний список).
Якщо для цього правила вибрано значення false, апаратне прискорення вимикається.
Ховає додаток Веб-магазин Chrome і посилання внизу на сторінці нової вкладки та панелі запуску додатків Google Chrome OS.
Якщо для цього правила встановлено значення "true", значки сховані.
Якщо для цього правила встановлено значення "false" чи його не налаштовано, значки видимі.
Це правило вмикає протокол HTTP/0.9 для всіх портів, окрім 80 для HTTP та 443 для HTTPS.
Це правило вимкнено за умовчанням. Якщо його ввімкнути, у користувачів може виникнути проблема з безпекою, описана на сторінці https://crbug.com/600352.
Це правило дає можливість підприємствам вимкнути протокол HTTP/0.9 для наявних серверів. У майбутньому його буде видалено.
Якщо це правило не налаштовано, протокол HTTP/0.9 вимикається для портів не за умовчанням.
Якщо це правило ввімкнено, дані автозаповнення форм імпортуються з попереднього веб-переглядача за умовчанням. Якщо його ввімкнено, це правило також впливає на діалогове вікно імпортування.
Якщо правило вимкнено, дані автозаповнення форм не імпортуватимуться.
Якщо це правило не налаштовано, користувач отримує запит на імпортування або імпортування починається автоматично.
Якщо це правило ввімкнено, закладки імпортуються з поточного веб-переглядача за умовчанням. Якщо його ввімкнено, це правило також впливає на діалогове вікно імпортування. Якщо вимкнено, закладки не імпортуються. Якщо це правило не встановлено, користувач отримує запит на імпортування або імпортування розпочинається автоматично.
Якщо це правило ввімкнено, історія веб-перегляду імпортується з поточного веб-переглядача за умовчанням. Якщо його ввімкнено, це правило також впливає на діалогове вікно імпортування. Якщо вимкнено, історія веб-перегляду не імпортується. Якщо це правило не встановлено, користувач отримує запит на імпортування або імпортування розпочинається автоматично.
Якщо це правило ввімкнено, домашня сторінка імпортується з поточного веб-переглядача за умовчанням. Якщо вимкнено, домашня сторінка не імпортується. Якщо його не встановлено, користувач отримує запит на імпортування або імпортування розпочинається автоматично.
Якщо це правило ввімкнено, збережені паролі імпортуються з попереднього веб-переглядача за умовчанням. Якщо його ввімкнено, це правило також впливає на діалогове вікно імпортування. Якщо вимкнено, збережені паролі не імпортуються. Якщо це правило не встановлено, користувач отримує запит на імпортування або імпортування розпочинається автоматично.
Якщо це правило ввімкнено, пошукові системи імпортуються з поточного веб-переглядача за умовчанням. Якщо його ввімкнено, це правило також впливає на діалогове вікно імпортування. Якщо вимкнено, пошукова система за умовчанням не імпортується. Якщо це правило не встановлено, користувач отримує запит на імпортування або імпортування розпочинається автоматично.
Це правило більше не використовується. Натомість використовуйте правило IncognitoModeAvailability. Вмикає режим анонімного перегляду в Google Chrome. Якщо це налаштування ввімкнено чи не встановлено, користувачі можуть відкривати веб-сторінки в режимі анонімного перегляду. Якщо це налаштування вимкнено, користувачі не можуть відкривати веб-сторінки в режимі анонімного перегляду. Якщо це правило не встановлено, налаштування вмикається, і користувач може використовувати режим анонімного перегляду.
Указує, чи може користувач відкривати сторінки в режимі анонімного перегляду в Google Chrome. Якщо вибрано "Увімкнено" або це правило не встановлено, сторінки можна відкривати в режимі анонімного перегляду. Якщо вибрано "Вимкнено", сторінки не можна відкривати в режимі анонімного перегляду. Якщо вибрано "Примусово", сторінки можна відкривати ЛИШЕ в режимі анонімного перегляду.
Якщо це налаштування ввімкнено, можна використовувати Миттєву точку доступу, щоб ділитися мобільним трафіком із пристроєм через телефон Google.
Якщо це налаштування вимкнено, не можна використовувати Миттєву точку доступу.
Якщо це правило не налаштовано, за умовчанням дозвіл мають лише користувачі, якими не керує адміністратор.
Якщо це правило ввімкнено, кожне джерело в списку значень, відокремлених комами, відкривається окремо. Також ізолюються джерела з іменами субдоменів. Наприклад, якщо вказати https://example.com/, буде ізольовано https://foo.example.com/ як частину сайту https://example.com/. Якщо це правило вимкнено, функції IsolateOrigins і SitePerProcess буде вимкнено. Користувачі зможуть увімкнути IsolateOrigins вручну, скориставшись позначками командного рядка. Якщо це правило не налаштовано, користувач зможе змінити цей параметр. У Google Chrome OS радимо вибрати таке саме значення для правила пристрою DeviceLoginScreenIsolateOrigins. Інакше сеанс користувача може починатись із затримкою, оскільки застосовуватиметься значення, указане в політиці користувача.
ПРИМІТКА: це правило не стосується Android. Щоб увімкнути IsolateOrigins на Android, скористайтеся налаштуванням правила IsolateOriginsAndroid.
Якщо це правило ввімкнено, кожне джерело в списку значень, відокремлених комами, відкривається окремо. Також ізолюються джерела з іменами субдоменів. Наприклад, якщо вказати https://example.com/, буде ізольовано https://foo.example.com/ як частину сайту https://example.com/. Якщо це правило вимкнено, явна Ізоляція сайтів не застосовується, а тестування IsolateOriginsAndroid і SitePerProcessAndroid вимикається. Користувачі зможуть увімкнути IsolateOrigins вручну, скориставшись позначкою командного рядка. Якщо це правило не налаштовано, користувач зможе змінити цей параметр.
ПРИМІТКА: на Android Ізоляція сайтів експериментальна. З часом підтримка покращиться, але наразі можуть виникати проблеми з продуктивністю.
ПРИМІТКА: це правило стосується лише Chrome на пристроях Android із понад 1 ГБ оперативної пам’яті. Щоб застосувати його для інших платформ, скористайтеся правилом IsolateOrigins.
Це правило більше не використовується. Натомість використовуйте правило DefaultJavaScriptSetting.
Може використовуватися, щоб вимикати JavaScript у Google Chrome.
Якщо вимкнути це налаштування, веб-сторінки не зможуть використовувати JavaScript, і користувач не зможе змінити це налаштування.
Якщо це налаштування ввімкнено чи не встановлено, веб-сторінки зможуть використовувати сценарій JavaScript, але користувач зможе змінити це налаштування.
Надає розширенням доступ до корпоративних ключів.
Ключі призначаються для корпоративного використання, якщо їх згенеровано за допомогою API chrome.platformKeys у керованому обліковому записі. Імпортовані або згенеровані іншим способом ключі не призначаються для корпоративного використання.
Доступ до ключів для корпоративного використання керується виключно цим правилом. Користувач не може надати чи заблокувати розширенням доступ до корпоративних ключів.
За умовчанням розширення не може використовувати корпоративний ключ, якщо для параметра allowCorporateKeyUsage цього розширення вибрано значення "false".
Розширення може використовувати будь-який корпоративний ключ платформи, щоб підписувати довільні дані, лише якщо параметр allowCorporateKeyUsage має значення "true". Цей дозвіл потрібно надавати, лише якщо розширення гарантує захист ключа від зловмисників.
Додатки Android не мають доступу до корпоративних ключів. На них не впливає це правило.
Це правило не підтримується у версії M72. Застосовуйте правило CloudManagementEnrollmentToken.
Налаштовує список керованих закладок.
Це правило складається зі списку закладок, кожна з яких є каталогом із ключами "name" і "url", що містять її назву та ціль. Щоб налаштувати підпапку, потрібно вказати закладку без ключа "url", але з додатковим ключем "children", у якому міститься вказаний вище список закладок (деякі з них можуть бути папками). Google Chrome змінює неповні URL-адреси так, ніби їх було надіслано з універсального вікна пошуку. Наприклад, google.com змінюється на https://google.com/.
Ці закладки додаються в папку, яку користувач не може змінювати (але може сховати її з панелі закладок). За умовчанням ця папка має назву "Керовані закладки". Її можна налаштувати, додавши в список закладок каталог із ключем "toplevel_name", де вказується потрібна назва папки.
Керовані закладки не синхронізуються з обліковим записом користувача та не змінюються розширеннями.
Визначає максимальну кількість одночасних під’єднань до проксі-сервера.
Деякі проксі-сервери не можуть обробляти велику кількість одночасних під’єднань на одного клієнта. Цю проблему можна вирішити шляхом встановлення меншого значення для цього правила.
Значення цього правила має бути нижче за 100 і вище за 6. Значення за умовчанням – 32.
Відомо, що деякі веб-програми використовують багато під’єднань із завислими запитами типу GET, тому значення нижче 32 може спричинити зависання мережі веб-переглядача, якщо відкрито забагато таких веб-програм. Установлюйте менше значення, ніж значення за умовчанням, на власний ризик.
Якщо це правило не встановлено, використовується значення за умовчанням, тобто 32.
Указує максимальну затримку в мілісекундах між анулюванням правила й отриманням нового правила від служби керування пристроєм.
Якщо це правило встановлено, воно замінює значення за умовчанням – 5000 мілісекунд. Дійсні значення для цього правила – від 1000 (1 секунда) до 300000 (5 хвилин). Значення, які виходять за межі цього діапазону, прив’язуються до відповідної межі.
Якщо це правило не встановлено, Google Chrome використовує значення за умовчанням – 5000 мілісекунд.
Налаштовує розмір кеш-пам’яті, який Google Chrome використовуватиме для зберігання кешованих медіа-файлів на диску.
Якщо встановити це правило, Google Chrome використовуватиме вказаний розмір кеш-пам’яті незалежно від того, поставив користувач позначку "--media-cache-size" чи ні. Указане в цьому правилі значення не є остаточним, а лише припущенням для системи кешування. Будь-яке значення, менше за декілька мегабайтів, є замалим і буде заокруглюватися до прийнятного мінімуму.
Якщо значення цього правила встановлено на 0, використовується розмір кеш-пам’яті за умовчанням, але користувач не може змінити його.
Якщо це правило не встановлено, використовується розмір кеш-пам’яті за умовчанням, але користувач може його змінювати за допомогою позначки "--media-cache-size".
Якщо для цього правила вибрано true, Google Cast під’єднується до пристроїв для трансляції з усіма IP-адресами, а не лише з приватними RFC1918/RFC4193.
Якщо для цього правила вибрано false, Google Cast під’єднується лише до пристроїв для трансляції з приватними адресами RFC1918/RFC4193.
Якщо це правило не налаштовано, Google Cast під’єднується лише до пристроїв для трансляції з приватними адресами RFC1918/RFC4193 за умови, що функцію CastAllowAllIPs вимкнено.
Якщо для правила EnableMediaRouter вибрано false, тоді значення в цьому правилі не діє.
Вмикає анонімне надсилання в Google даних про використання й аварійне завершення роботи Google Chrome і забороняє користувачам змінювати це налаштування.
Якщо це налаштування ввімкнено, у Google анонімно надсилатимуться дані про використання й аварійне завершення роботи. Якщо його вимкнено, ця інформація не надсилатиметься в Google. В обох випадках користувачі не можуть змінювати або замінювати це налаштування. Якщо це правило не налаштовано, враховуватиметься вибір користувача під час встановлення чи першого запуску.
Це правило доступне лише у версіях Windows, зареєстрованих у домені Microsoft® Active Directory®, або Windows 10 Pro чи Enterprise, зареєстрованих для керування пристроєм. (Для ОС Chrome використовуйте правило DeviceMetricsReportingEnabled.)
Якщо це правило не налаштовано або має значення "true", на сторінці "Нова вкладка" відображатимуться пропозиції вмісту, підібрані на основі історії переглядів, зацікавлень чи місцезнаходження користувача.
Якщо встановлено значення "false", на сторінці "Нова вкладка" відображатиметься автоматично згенерований вміст.
Вмикає прогнозування мережі в Google Chrome і забороняє користувачам змінювати це налаштування.
Керує попереднім викликом DNS, попереднім з’єднанням TCP й SSL і попереднім відтворенням веб-сторінок.
Якщо це правило налаштовано, користувачі не зможуть змінити або замінити його в Google Chrome.
Якщо це правило не налаштовано, прогнозування мережі буде ввімкнено, але користувачі не зможуть змінити його.
Визначає список додатків для створення нотаток на заблокованому екрані Google Chrome OS.
Якщо на заблокованому екрані ввімкнено вибраний додаток для створення нотаток, то заблокований екран міститиме елемент інтерфейсу для запуску цього додатка. Після запуску додатка на заблокованому екрані з’явиться вікно, де ви зможете створювати елементи даних (нотатки). Додаток зможе імпортувати створені нотатки в основний сеанс користувача, коли його розблоковано. Наразі на заблокованому екрані підтримуються лише додатки для створення нотаток у Chrome. Якщо це правило налаштовано, користувач зможе вмикати додаток на заблокованому екрані, лише якщо ідентифікатор розширення додатка міститься в списку правил. Тож якщо список правил порожній, створення нотаток на заблокованому екрані вимкнеться. Зауважте, що правило, яке містить ідентифікатор додатка, не обов’язково означає, що користувач зможе вмикати цей додаток для створення нотаток на заблокованому екрані. Наприклад, у версії Chrome 61 платформа додатково обмежує набір доступних додатків. Якщо це правило не налаштовано, обмеження щодо додатків, які користувач може активувати на заблокованому екрані, не діють.
Дозволяє надсилати конфігурацію мережі для застосування кожним окремим користувачем на пристрої з Google Chrome OS. Конфігурація мережі – це рядок у форматі JSON, визначений форматом Open Network Configuration, який описано на сторінці https://sites.google.com/a/chromium.org/dev/chromium-os/chromiumos-design-docs/open-network-configuration
Додатки Android можуть використовувати налаштування мережі та сертифікати ЦС, установлені за допомогою цього правила, однак вони не мають доступу до деяких параметрів налаштувань.
Це правило визначає перелік джерел (URL-адрес) або зразків імені хосту (як-от "*.example.com"), для яких не застосовуватимуться обмеження щодо безпеки для незахищених джерел.
Мета – дати змогу організаціям налаштовувати дозволені джерела для застарілих додатків, які не можуть застосовувати TLS, або налаштовувати проміжний сервер для внутрішніх веб-розробок, щоб можна було тестувати функції, для яких потрібен безпечний контекст, не використовуючи TLS. Завдяки цьому правилу джерела не матимуть мітки "Ненадійне" в універсальному вікні пошуку.
Налаштувати список URL-адрес у цьому правилі – це те саме, що встановити для позначки командного рядка "--unsafely-treat-insecure-origin-as-secure" відокремлений комами список тих самих URL-адрес. Якщо це правило налаштовано, воно замінює позначку командного рядка.
Це правило замінює правило UnsafelyTreatInsecureOriginAsSecure (якщо таке є).
Докладніше про безпечні контексти читайте на сторінці https://www.w3.org/TR/secure-contexts/.
Це правило вказує конфігурацію, за допомогою якої створюється й підтверджується батьківський код доступу.
Параметр |current_config| завжди застосовується для створення коду доступу й має використовуватися для його підтвердження лише тоді, коли це не можна зробити за допомогою параметра |future_config|. Параметр |future_config| – це основна конфігурація для підтвердження коду доступу. Параметр |old_configs| потрібно використовувати для підтвердження лише тоді, коли це не можна зробити за допомогою параметрів |future_config| і |current_config|.
Очікуваний спосіб використання цього правила – поступово чергувати конфігурацію коду доступу. Нова конфігурація завжди застосовується до параметра |future_config|, а поточне значення використовується для параметра |current_config|. Попередні значення параметра |current_config| застосовуються до параметра |old_configs| і видаляються, коли цикл чергування завершується.
Це правило стосується лише користувачів-дітей. Коли його налаштовано, батьківський код доступу можна підтвердити на пристрої дитини. Коли правило не налаштовано, батьківський код доступу не можна підтвердити на пристрої дитини.
Перелічує ідентифікатори програм, які Google Chrome OS відображає як закріплені програми на панелі запуску.
Якщо це правило налаштовано, пакет програм є фіксованим і не може змінюватися користувачем.
Якщо це правило не встановлено, користувач може змінювати список закріплених програм на панелі запуску.
За допомогою цього правила також можна закріпляти додатки Android.
Дає змогу об’єднати вибрані правила з різних джерел, якщо вони мають однакові область дії та рівень.
Якщо правило є в списку, але існує конфлікт між двома джерелами, значення об’єднуються в новий список правил за умови, що вони мають однакові область дії та рівень.
Якщо правило є в списку, але існує конфлікт між двома джерелами й областями дії та/або рівнями, застосовується правило з найвищим пріоритетом.
Якщо правила немає в списку, але існує конфлікт між двома джерелами й областями дії та/або рівнями, застосовується правило з найвищим пріоритетом.
Указує період (у мілісекундах), упродовж якого в службу керування пристроєм надсилається запит щодо інформації про правила для користувача.
Якщо це правило налаштовано, замінюється значення за умовчанням (3 години). Дійсні значення для цього правила – у діапазоні від 1 800 000 (30 хвилин) до 86 400 000 (1 день). Значення, які не входять у цей діапазон, прив’язуються до відповідної межі. Якщо платформа підтримує сповіщення про порушення правил, оновлення затримуватимуться на 24 години, оскільки очікується, що через ці сповіщення оновлення відбуватиметься автоматично, щоразу коли змінюється правило.
Якщо це правило не встановлено, Google Chrome використовує значення за умовчанням, тобто 3 години.
Зауважте: якщо платформа підтримує сповіщення про порушення правил, оновлення затримуватимуться на 24 години (ігноруючи всі значення за умовчанням і значення цього правила), оскільки очікується, що через ці сповіщення оновлення відбуватиметься автоматично, щоразу коли змінюється правило.
Дає змогу керувати показом вмісту рекламного та/або навчального характеру на всю вкладку в Google Chrome.
Якщо це правило не налаштовано або ввімкнено (установлено значення true), Google Chrome може показувати вміст на всю вкладку, щоб надати користувачам інформацію про продукт.
Якщо це правило вимкнено (установлено значення false), Google Chrome не показуватиме вміст на всю вкладку, щоб надати користувачам інформацію про продукт.
Це налаштування керує показом сторінок привітання, які допомагають користувачам увійти в Google Chrome, вибрати його веб-переглядачем за умовчанням або іншим чином дізнатися про функції продукту.
Якщо це правило ввімкнено, перед завантаженням користувач має вказати, де зберігати кожний файл. Якщо це правило вимкнено, файли завантажуються одразу, і користувач не вказує, де їх зберігати. Якщо це правило не налаштовано, користувач може змінити цей параметр.
Налаштовує проксі для Google Chrome. Ці налаштування також доступні для додатків ARC
Якщо це налаштування ввімкнено, Google Chrome і додатки ARC ігнорують усі параметри проксі, указані з командного рядка.
Якщо це правило не налаштовано, користувачі можуть самостійно вибирати налаштування проксі.
Якщо правило ProxySettings налаштовано, воно замінює будь-яке з окремих правил ProxyMode, ProxyPacUrl, ProxyServer, ProxyBypassList і ProxyServerMode.
У полі ProxyMode можна вказувати проксі-сервер для Google Chrome. Користувачі не можуть змінювати налаштування проксі.
Поле ProxyPacUrl – це URL-адреса файлу .pac проксі-сервера.
Поле ProxyServer – це URL-адреса проксі-сервера.
Поле ProxyBypassList – це список проксі-хостів, які обходитиме Google Chrome.
Поле ProxyServerMode більше не підтримується, натомість використовується поле ProxyMode. У ньому можна вказувати проксі-сервер для Google Chrome. Користувачі не можуть змінювати налаштування проксі.
Якщо вибрати значення direct як ProxyMode, проксі не використовується, а всі інші поля ігноруються.
Якщо вибрати значення system як ProxyMode, використовується проксі системи, а всі інші поля ігноруються.
Якщо вибрати значення auto_detect як ProxyMode, усі інші поля ігноруються.
Якщо вибрати значення fixed_server як ProxyMode, використовуються поля ProxyServer і ProxyBypassList.
Якщо вибрати значення pac_script як ProxyMode, використовуються поля ProxyPacUrl і ProxyBypassList.
Додаткам Android доступні лише варіанти конфігурації проксі. Додатки Android можуть вибирати, чи використовувати проксі. Ви не можете вплинути на це.
Якщо це правило не налаштовано або має значення "true", у Google Chrome дозволено використовувати протокол QUIC. Якщо для цього правила встановлено значення "false", використовувати протокол QUIC заборонено.
Повідомляйте користувачів, що потрібно перезапустити Google Chrome або Google Chrome OS, щоб установити нове оновлення.
Це правило дає змогу показувати користувачеві сповіщення щодо рекомендованого чи обов’язкового перезапуску веб-переглядача або пристрою. Якщо правило не налаштовано, Google Chrome повідомляє користувача про необхідність перезапуску за допомогою незначних змін у своєму меню, а Google Chrome OS – через сповіщення на панелі завдань. Якщо для правила вибрано значення "Рекомендовано" (Recommended), користувач регулярно бачитиме застереження з рекомендацією перезапуску. Його можна закрити, щоб відкласти перезапуск. Якщо для правила вибрано значення "Обов’язково" (Required), користувач регулярно бачитиме застереження про те, що веб-переглядач примусово перезапуститься, щойно вказаний у сповіщенні період закінчиться. За умовчанням цей термін триває сім днів для Google Chrome і чотири дні для Google Chrome OS. Його можна налаштувати за допомогою правила RelaunchNotificationPeriod.
Після перезапуску сеанс користувача відновлюється.
Дає змогу встановити період часу (у мілісекундах), протягом якого користувачі бачитимуть сповіщення про те, що потрібно перезапустити Google Chrome або пристрій Google Chrome OS, щоб установити нове оновлення.
Протягом цього часу користувач регулярно отримуватиме сповіщення щодо необхідності оновлення. На пристроях Google Chrome OS сповіщення щодо перезапуску з’являтиметься на панелі завдань, коли буде виявлено оновлення. У веб-переглядачах Google Chrome змінюється меню додатка, щоб повідомити про необхідність перезапуску, коли минає третина часу для оновлення. Сповіщення змінює колір, коли минає дві третини вказаного часу, а потім ще раз, коли час закінчується. Додаткові сповіщення, які вмикає правило RelaunchNotification, працюють так само.
Якщо час не налаштовано, використовується період за умовчанням – 345 600 000 мілісекунд (чотири дні) для пристроїв Google Chrome OS і 604 800 000 мілісекунд (один тиждень) для Google Chrome.
Інформація про використання додатків Linux надсилається на сервер.
Якщо для цього правила вибрано значення false або його не налаштовано, інформація не надсилається. Якщо вибрано значення true, інформація надсилається.
Правило застосовується, лише якщо ввімкнено підтримку додатків Linux.
Якщо це налаштування ввімкнено, Google Chrome завжди перевіряє відкликання сертифікатів сервера, підтверджених і підписаних локально встановленими сертифікатами центру сертифікації.
Якщо Google Chrome не може отримати інформацію про стан відкликання, сертифікати вважаються відкликаними ("стійка помилка").
Якщо це правило не налаштовано або має значення "false", Google Chrome використовує наявні онлайн-налаштування перевірки відкликання.
Містить список шаблонів для керування видимістю облікових записів у Google Chrome.
Усі облікові записи Google на пристрої порівнюватимуться із шаблонами в цьому правилі, щоб визначити їх видимість у Google Chrome. Обліковий запис буде видимий, лише якщо його ім’я відповідає шаблону зі списку.
Символ підстановки "*" може відповідати нулю чи іншим довільним символам. Знаком переходу є "\", тому його можна вводити перед фактичними символами "*" або "\".
Якщо правило не налаштовано, усі облікові записи Google на пристрої будуть видимі в Google Chrome.
Містить регулярний вираз, що використовується для визначення облікових записів Google, які можна зробити основними у веб-переглядачі Google Chrome (тобто це обліковий запис, який вибирається під час ввімкнення синхронізації).
Відповідна помилка з’являється, якщо користувач намагається налаштувати основний обліковий запис веб-переглядача, використовуючи ім’я користувача, яке не збігається з цим шаблоном.
Якщо це правило порожнє або його не налаштовано, користувач може вибрати будь-який обліковий запис Google основним у веб-переглядачі Google Chrome.
Налаштовує каталог, у якомуGoogle Chrome зберігає роумінгові копії профілів.
Якщо це правило налаштовано, Google Chrome зберігає роумінгові копії профілів у вказаному каталозі за умови, що ввімкнено правило RoamingProfileSupportEnabled. Якщо правило RoamingProfileSupportEnabled вимкнено або не налаштовано, указане в ньому значення не використовується.
Список можливих змінних можна переглянути на сторінці https://www.chromium.org/administrators/policy-list-3/user-data-directory-variables.
Якщо це правило не налаштовано, використовується роумінговий шлях до профілю за умовчанням.
Якщо ввімкнути цей параметр, налаштування з профілів Google Chrome (як-от закладки, дані автозаповнення, паролі тощо) також записуватимуться у файл у папці профілю користувача роумінгу або в місці, яке адміністратор указав у правилі RoamingProfileLocation. Якщо ввімкнути це правило, вимкнеться синхронізація в хмарі.
Якщо це правило вимкнено або не налаштовано, використовуватимуться лише звичайні локальні профілі.
Правило SyncDisabled вимикає синхронізацію всіх даних, замінюючи правило RoamingProfileSupportEnabled.
Якщо ввімкнути це налаштування, увесь вміст Flash, вбудований на веб-сайтах, на яких дозволено відтворювати вміст Flash (користувачами чи правилом підприємства), відтворюватиметься включно з вмістом з інших джерел або невеликим вмістом.
Щоб вибрати, на яких веб-сайтах відтворювати вміст Flash, перегляньте правила "DefaultPluginsSetting", "PluginsAllowedForUrls" і "PluginsBlockedForUrls".
Якщо цей параметр вимкнено або не налаштовано, вміст Flash з інших джерел або невеликий вміст може блокуватися.
Google Chrome OS може автентифікувати користувачів під час входу за даними із сервера (онлайн) або за допомогою кешованих паролів (офлайн).
Якщо для цього правила вибрано значення -1, користувача можна автентифікувати офлайн без обмежень у часі. Якщо для цього правила вибрано будь-яке інше значення, воно вказує, через який період часу після останньої автентифікації онлайн цю процедуру потрібно повторити.
Якщо це правило не налаштовано, Google Chrome OS використовує обмеження в часі за умовчанням (14 днів), після якого користувач має знову пройти автентифікацію онлайн.
Це правило стосується лише користувачів, які пройшли автентифікацію через SAML.
Значення правила вказується в секундах.
Chrome показує сторінку застереження, коли користувачі переходять на сайти з помилками SSL. За умовчанням або коли для цього правила вибрано значення "true", користувачі зможуть переходити з цих сторінок. Якщо вибрати значення "false", користувачі не зможуть переходити зі сторінок застереження.
Якщо це правило не налаштовано, Google Chrome використовує стандартну мінімальну версію – TLS 1.0.
Для правила можна вибрати одне з таких значень: "tls1", "tls1.1" або "tls1.2". Якщо правило налаштовано, Google Chrome не використовуватиме версії SSL/TLS, старіші за вказану. Нерозпізнане значення ігноруватиметься.
Визначає, чи в Google Chrome можна завантажувати вміст із надійного джерела без перевірки функцією Безпечний перегляд.
Якщо вибрано значення false, файли з надійного джерела не надсилатимуться на перевірку.
Якщо це правило не налаштовано (або для нього вибрано значення true), завантажені файли надсилатимуться на перевірку (навіть якщо вони з надійного джерела).
Зауважте, що ці обмеження застосовуються до завантажень, які запускаються з вмісту веб-сторінки або за допомогою опції контекстного меню "Завантажити посилання…". Вони не застосовуються під час зберігання чи завантаження поточної сторінки, а також зберігання сторінки у форматі PDF із вікна друку.
Це правило доступне лише у версіях Windows, зареєстрованих у домені Microsoft® Active Directory®, або Windows 10 Pro чи Enterprise, зареєстрованих для керування пристроєм.
Це правило керує застосуванням фільтра URL-адрес SafeSites. Цей фільтр використовує API Безпечного пошуку Google, щоб класифікувати URL-адреси як такі, що містять або не містять порнографію.
Якщо це правило не налаштовано або для нього встановлено значення "Не фільтрувати сайти з вмістом для дорослих", сайти не фільтруватимуться.
Якщо для цього правила встановлено значення "Фільтрувати сайти вищого рівня з вмістом для дорослих", порнографічні сайти фільтруватимуться.
Вимикає запис історії веб-переглядача в Google Chrome і забороняє користувачам змінювати це налаштування.
Якщо це налаштування ввімкнено, історія веб-перегляду не зберігатиметься. Це налаштування також вимикає синхронізацію вкладок.
Якщо це налаштування вимкнено або не налаштовано, історія веб-перегляду зберігатиметься.
Указує продукту Google Chrome OS використовувати конфігурацію планувальника завдань із вказаною назвою.
Для правила можуть бути встановлені значення conservative і performance, які вибирають конфігурації для стабільної або максимальної ефективності відповідно.
Якщо правило не налаштовано, користувач може вибирати самостійно.
Вмикає пропозиції пошуку в універсальному вікні пошуку Google Chrome і не дозволяє користувачам змінювати цей параметр.
Якщо цей параметр увімкнено, використовуються пропозиції пошуку.
Якщо цей параметр вимкнено, пропозиції пошуку ніколи не використовуються.
Якщо цей параметр увімкнено чи вимкнено, користувачі не можуть змінювати чи замінювати його в Google Chrome.
Якщо це правило не встановлено, цей параметр буде ввімкено, але користувач може його змінювати.
Це налаштування дає змогу користувачам змінювати облікові записи Google у вікні веб-переглядача, якщо вони ввійшли на пристрої з Google Chrome OS.
Якщо для цього правила вибрано значення "False", користувач може входити в інший обліковий запис лише з вікна в режимі анонімного перегляду.
Якщо це правило не налаштовано або для нього вибрано значення "True", застосовуються параметри за умовчанням: можна входити в інші облікові записи зі звичайного вікна, за винятком облікових записів для дітей (у них можна входити лише з вікна в режимі анонімного перегляду).
Щоб заборонити вхід в інший обліковий запис з анонімного вікна, заблокуйте цей режим за допомогою правила IncognitoModeAvailability.
Зауважте: користувачі матимуть доступ до сервісів Google, не входячи в обліковий запис, якщо заблокують файли cookie.
Указує URL-адреси й домени, де з’являтимуться запити, якщо потрібно вказати сертифікати засвідчення ключів безпеки. Крім цього, у ключ безпеки надсилатиметься сигнал про можливість окремого засвідчення. Без цього сигналу в Chrome 65+ з’являтиметься запит, коли сайти вимагатимуть засвідчення ключів безпеки.
URL-адреси (як-от https://example.com/some/path) збігатимуться лише як ідентифікатори додатків U2F. Домени (як-от example.com) збігатимуться лише як ідентифікатори веб-автентифікації RP. Щоб отримати збіги для API U2F і веб-автентифікації на певному сайті, потрібно вказати URL-адресу ідентифікатора додатків і домен.
Якщо це правило налаштовано, воно вказує період часу, після якого сеанс припиняється та користувач автоматично виходить. Користувач бачить таймер зворотного відліку на панелі завдань.
Якщо це правило не налаштовано, тривалість сеансу не обмежується.
Якщо це правило налаштовано, користувачі не можуть змінювати або замінювати його.
Значення правила вказується в мілісекундах. Діапазон значень – від 30 секунд до 24 годин.
Налаштовує одну або кілька рекомендованих мов для керованого сеансу, дозволяючи користувачам легко вибрати одну з них.
Користувач може вибрати мову та розкладку клавіатури перед початком керованого сеансу. За умовчанням усі мови, які підтримує Google Chrome OS, перелічені в алфавітному порядку. За допомогою цього правила рекомендовані мови можна перемістити вгору списку.
Якщо це правило не налаштовано, буде вибрано поточну мову інтерфейсу.
Якщо це правило налаштовано, рекомендовані мови буде переміщено вгору списку та візуально відокремлено від решти. Рекомендовані мови буде перелічено в порядку, визначеному правилом. Попередньо буде вибрано першу рекомендовану мову.
Якщо рекомендованих мов кілька, припускається, що користувач захоче вибрати серед них потрібну. На початку керованого сеансу йому буде явно запропоновано вибрати мову й розкладку клавіатури. В іншому разі припускається, що користувач захоче використовувати попередньо вибрану мову, а пропозиція вибрати мову та розкладку клавіатури на початку керованого сеансу буде менш помітною.
Якщо налаштувати це правило й увімкнути автоматичний вхід (див. правила |DeviceLocalAccountAutoLoginId| і |DeviceLocalAccountAutoLoginDelay|), під час автоматично запущеного керованого сеансу буде вибрано першу рекомендовану мову й найпопулярнішу розкладку клавіатури, що відповідає цій мові.
Попередньо вибрана розкладка клавіатури завжди буде найпопулярнішою розкладкою, що відповідає попередньо вибраній мові.
Це правило можна встановити лише як рекомендоване. За його допомогою можна перемістити рекомендовані мови вгору списку, однак користувачі завжди зможуть вибрати для сеансу будь-яку мову, яку підтримує Google Chrome OS.
Контролюється автоматичне ховання полиці Google Chrome OS.
Якщо для цього правила встановлено значення "AlwaysAutoHideShelf", полиця завжди ховається атвоматично.
Якщо для цього правила встановлено значення "NeverAutoHideShelf", полиця ніколи не ховається автоматично.
Якщо встановити це правило, користувачі не можуть її змінювати або замінювати.
Якщо цю політику не налаштовано, користувачі можуть вибирати, чи ховати полицю автоматично.
Вмикає або вимикає ярлик додатка на панелі закладок.
Якщо це правило не налаштовано, у контекстному меню на панелі закладок можна вибрати, чи показувати ярлик додатка.
Якщо це правило налаштовано, його неможливо змінити. Ярлик додатка відображатиметься завжди або не відображатиметься ніколи.
Якщо це правило ввімкнено, на панелі завдань відображається велика червона кнопка виходу, коли сеанс активний і екран не заблоковано.
Якщо це правило вимкнено або не вказано, велика червона кнопка виходу не відображається на панелі завдань.
Вмикає підтримку Signed HTTP Exchange (SXG).
Якщо це правило не встановлено або для нього вибрано значення Enabled, Google Chrome прийме веб-вміст, що відображається як Signed HTTP Exchanges.
Якщо для правила вибрано значення Disabled, сторінки Signed HTTP Exchanges не завантажуватимуться.
Це правило більше не використовується. Натомість застосовуйте правило BrowserSignin.
Це правило дає користувачу змогу входити в Google Chrome.
Налаштувавши це правило, ви зможете дозволяти або забороняти користувачу входити в Google Chrome. Якщо вибрати значення "False", додатки й розширення, які використовують API chrome.identity, не працюватимуть. Тому радимо використовувати правило SyncDisabled.
У налаштуваннях правила IsolateOrigins можна переглянути можливості ізоляції й обмеженого впливу на користувачів. Використовуйте IsolateOrigins зі списком сайтів, які хочете ізолювати. Параметр SitePerProcess ізолює всі сайти. Якщо це правило ввімкнено, кожний сайт відкривається окремо. Якщо це правило вимкнено, функції IsolateOrigins і SitePerProcess буде вимкнено. Користувачі зможуть увімкнути SitePerProcess вручну, скориставшись позначками командного рядка. Якщо це правило не налаштовано, користувач зможе змінити цей параметр. У Google Chrome OS радимо вибрати таке саме значення для правила DeviceLoginScreenSitePerProcess. Інакше сеанс користувача може починатись із затримкою, оскільки застосовуватиметься значення, указане в політиці користувача.
ПРИМІТКА: це правило не стосується Android. Щоб увімкнути SitePerProcess на Android, скористайтеся налаштуванням правила SitePerProcessAndroid.
У налаштуваннях правила IsolateOriginsAndroid можна переглянути можливості ізоляції й обмеженого впливу на користувачів. Використовуйте IsolateOriginsAndroid зі списком сайтів, які хочете ізолювати. Параметр SitePerProcessAndroid ізолює всі сайти. Якщо це правило ввімкнено, кожний сайт відкривається окремо. Якщо це правило вимкнено, явна Ізоляція сайтів не застосовується, а тестування IsolateOriginsAndroid і SitePerProcessAndroid вимикається. Користувачі зможуть увімкнути SitePerProcess вручну. Якщо це правило не налаштовано, користувач зможе змінити цей параметр.
ПРИМІТКА. На Android Ізоляція сайтів експериментальна. З часом підтримка покращиться, але наразі можуть виникати проблеми з продуктивністю.
ПРИМІТКА. Це правило стосується лише Chrome на пристроях Android із понад 1 ГБ оперативної пам’яті. Щоб застосувати його для інших платформ, скористайтеся правилом SitePerProcess.
Якщо це налаштування ввімкнено, користувачі зможуть входити в обліковий запис за допомогою Smart Lock. Воно має менше обмежень, ніж звичайна поведінка Smart Lock, яка дозволяє користувачам лише розблоковувати екран.
Якщо це налаштування вимкнено, користувачі не зможуть входити в обліковий запис за допомогою Smart Lock.
Якщо це правило не налаштовано, спосіб входу за умовчанням буде доступний лише користувачам, якими не керує адміністратор.
Якщо це налаштування ввімкнено, користувачі зможуть синхронізувати SMS-повідомлення між телефонами й пристроями Chromebook. Зауважте: якщо це правило дозволено, користувачі мають явно ввімкнути цю функцію, налаштувавши її. Після цього вони зможуть надсилати й отримувати SMS-повідомлення на пристроях Chromebook.
Якщо це налаштування вимкнено, користувачі не зможуть налаштувати синхронізацію SMS.
Якщо це правило не налаштовано, функція синхронізації буде доступна лише користувачам, якими не керує адміністратор.
Google Chrome може використовувати веб-службу Google для виправлення орфографічних помилок. Якщо цей параметр увімкнено, така служба завжди використовується. Якщо цей параметр вимкнено, служба не використовується ніколи.
Перевірка орфографії все ж може виконуватися за допомогою завантаженого словника. Це правило контролює лише використання онлайнової служби.
Якщо цей параметр не налаштовано, користувачі можуть вибирати, чи потрібно використовувати службу перевірки орфографії.
Якщо це правило не налаштовано або ввімкнено, користувач може запускати перевірку правопису.
Якщо це правило вимкнено, користувач не може запускати перевірку правопису. Коли це правило вимкнено, SpellcheckLanguage і SpellcheckLanguageBlacklist також ігноруються.
Примусово вмикає мови перевірки правопису. Нерозпізнані мови в цьому списку ігноруються.
Якщо це правило ввімкнено, перевірка правопису активується для вибраних користувачем і вказаних мов.
Якщо це правило не налаштовано або вимкнено, указані користувачем параметри перевірки правопису не змінюються.
Якщо SpellcheckEnabled вимкнено, це правило не діє.
Якщо мову вказано в цьому правилі та в SpellcheckLanguageBlacklist, перше має пріоритет і мова перевірки правопису вмикається.
Наразі підтримуються такі мови: af, bg, ca, cs, da, de, el, en-AU, en-CA, en-GB, en-US, es, es-419, es-AR, es-ES, es-MX, es-US, et, fa, fo, fr, he, hi, hr, hu, id, it, ko, lt, lv, nb, nl, pl, pt-BR, pt-PT, ro, ru, sh, sk, sl, sq, sr, sv, ta, tg, tr, uk, vi.
Примусово вимикає мови перевірки правопису Нерозпізнані мови в цьому списку ігноруються.
Якщо це правило ввімкнено, перевірка правопису не працює для вказаних мов. Користувач може вмикати або вимикати перевірку правопису для мов, яких немає в списку.
Якщо це правило не налаштовано або вимкнено, указані користувачем параметри перевірки правопису не змінюються.
Якщо SpellcheckEnabled вимкнено, це правило не діє.
Якщо мову вказано в цьому правилі та в SpellcheckLanguage, останнє має пріоритет і мова перевірки правопису вмикається.
Наразі підтримуються такі мови: af, bg, ca, cs, da, de, el, en-AU, en-CA, en-GB, en-US, es, es-419, es-AR, es-ES, es-MX, es-US, et, fa, fo, fr, he, hi, hr, hu, id, it, ko, lt, lv, nb, nl, pl, pt-BR, pt-PT, ro, ru, sh, sk, sl, sq, sr, sv, ta, tg, tr, uk, vi.
Блокує застереження, яке з’являється, коли Google Chrome запущено на комп’ютері чи в операційній системі, що більше не підтримуються.
Вимикає синхронізацію даних у Google Chrome за допомогою служб синхронізації, розміщених на серверах Google. Користувачі не можуть змінювати цей параметр.
Якщо ввімкнути цей параметр, користувачі не зможуть змінювати чи замінювати його в Google Chrome.
Якщо це правило не налаштовано, користувачі зможуть вибирати, чи використовувати Google Sync.
Щоб повністю вимкнути Google Sync, радимо вимкнути службу Google Sync на консолі адміністратора Google.
Це правило має бути вимкнено, якщо ввімкнено правило RoamingProfileSupportEnabled, оскільки ця функція використовує ті самі можливості на стороні клієнта. У такому випадку служби синхронізації, розміщені на серверах Google, повністю вимикаються.
Якщо вимкнути Google Sync, додаток Android Backup and Restore працюватиме неналежним чином.
Функція життєвих циклів вкладок звільняє ЦП й пам’ять, пов’язані з відкритими вкладками, що довго не використовувалися. Спершу вкладки стискаються, потім дезактивуються й зрештою закриваються.
Якщо для правила вибрано значення false, життєві цикли вкладок буде вимкнено. Усі вкладки працюватимуть, як зазвичай.
Якщо правило не налаштовано або для нього вибрано значення true, життєві цикли вкладок буде ввімкнено.
Якщо для цього правила вибрано значення false, у Диспетчері завдань недоступна кнопка "Завершити процес".
Якщо для цього правила вибрано значення true або його не налаштовано, користувач може завершувати процеси в Диспетчері завдань.
Установлює Умови використання, які повинен прийняти користувач, перш ніж розпочати сеанс із використанням локального облікового запису на пристрої.
Якщо це правило встановлено, Google Chrome OS завантажуватиме Умови використання й показуватиме їх користувачеві на початку сеансу з використанням локального облікового запису на пристрої. Користувач зможе розпочати сеанс, лише прийнявши Умови використання.
Якщо це правило не встановлено, Умови використання не відображаються.
Це правило має встановлюватися на URL-адресу, з якої Google Chrome OS може завантажити Умови використання. Умови використання мають бути у форматі звичайного тексту, який використовується як тип MIME "текст/звичайний". Розмітка не дозволяється.
Якщо це правило має значення false, ПЗ незалежних розробників може вставляти виконуваний код у процеси Chrome. Якщо це правило не налаштовано або має значення true, ПЗ незалежних розробників не може цього робити.
Це правило налаштовує вмикання віртуальної клавіатури як пристрою для введення на пристроях з ОС Chrome. Користувачі не можуть замінити це правило.
Якщо для цього правила встановлено значення "true", віртуальна екранна клавіатура буде завжди ввімкнена.
Якщо для цього правила встановлено значення "false", віртуальна екранна клавіатура буде завжди вимкнена.
Якщо встановити це правило, користувачі не зможуть змінювати або замінювати його. Проте користувачі зможуть вмикати та вимикати функцію доступності екранної клавіатури, яка має перевагу над віртуальною клавіатурою, якою керує це правило. Перегляньте політику керування функцією доступності екранної клавіатури |VirtualKeyboardEnabled|.
Якщо це правило не встановлено, екранна клавіатура буде вимкнена, однак користувачі зможуть будь-коли ввімкнути її. За допомогою евристичних правил можна вибирати, коли показувати клавіатуру.
Вмикає інтегровану службу Google Перекладач у Google Chrome.
Якщо це налаштування ввімкнено, у Google Chrome відображається інтегрована панель інструментів перекладу (коли потрібно). Крім того, опція перекладу доступна в контекстному меню правої кнопки миші.
Якщо цей параметр вимкнено, усі вбудовані функції перекладу недоступні.
Якщо цей параметр ввімкнено або вимкнено, користувачі не можуть змінити чи замінити його в Google Chrome.
Якщо цей параметр не налаштовано, користувач може вирішувати, чи використовувати цю функцію.
Це правило не дозволяє користувачеві завантажувати веб-сторінки з чорного списку, який містить перелік заборонених шаблонів URL-адрес.
Шаблон URL-адреси має бути у форматі, указаному на сторінці https://www.chromium.org/administrators/url-blacklist-filter-format.
Винятки можна вказати в правилі дозволених URL-адрес. Можна ввести не більше 1000 винятків. Подальші винятки ігноруватимуться.
Зауважте: не рекомендується блокувати внутрішні URL-адреси "chrome://*", оскільки це може призвести до неочікуваних помилок.
З M73 ви можете блокувати URL-адреси "javascript://*". Однак це стосується лише Javascript, що вводиться в адресний рядок (або, наприклад, букмарклетів). Зауважте, що це правило не стосується вбудованих URL-адрес Javascript, а також динамічно завантажених даних. Наприклад, якщо ви заблокували "example.com/abc", сторінка "example.com" усе ще зможе завантажувати "example.com/abc" через XMLHTTPRequest.
Якщо це правило не налаштовано, URL-адреси не додаватимуться в чорний список веб-переглядача.
Додатки Android можуть вибирати, чи використовувати цей список. Ви не можете вплинути на це.
Надає доступ до перелічених URL-адрес як винятків із чорного списку URL-адрес.
Щоб дізнатися про формат записів у цьому списку, перегляньте опис правила щодо чорного списку URL-адрес.
Це правило дозволяє відкривати винятки з чорних списків. Наприклад, можна внести "*" в чорний список, щоб блокувати всі запити, а за допомогою цього правила надати доступ до обмеженого списку URL-адрес. Завдяки цьому правилу можна відкривати винятки з певних схем, субдоменів інших доменів, портів або конкретних шляхів.
Найточніший фільтр визначить, заблокована URL-адреса чи дозволена. Дозволений список має пріоритет над чорним списком.
Максимальна кількість записів у цьому правилі – 1000; подальші записи ігноруються.
Якщо це правило не встановлено, не буде винятків із чорного списку правила "URLBlacklist".
Додатки Android можуть вибирати, чи використовувати цей список. Ви не можете вплинути на це.
Якщо для цього правила вибрати значення "true", уніфікований режим робочого стола вмикатиметься за умовчанням і додатки відображатимуться на кількох дисплеях. Користувач може вимкнути уніфікований режим робочого стола для окремих дисплеїв, знявши прапорець у налаштуваннях дисплея.
Якщо це правило не налаштувати або вибрати значення "false", уніфікований режим робочого стола буде вимкнено. Користувач не зможе його ввімкнути.
Не підтримується у версії M69. Натомість використовуйте правило OverrideSecurityRestrictionsOnInsecureOrigin.
Це правило визначає перелік джерел (URL-адрес) або зразки імені хосту (як-от "*.example.com"), для яких не застосовуватимуться обмеження щодо безпеки для незахищених джерел.
Мета – дати змогу організаціям налаштовувати дозволені джерела для застарілих додатків, які не можуть застосовувати TLS, або налаштовувати проміжний сервер для внутрішніх веб-розробок, щоб можна було тестувати функції, для яких потрібен безпечний контекст, не використовуючи TLS. Завдяки цьому правилу джерела не матимуть мітки "Ненадійне" в універсальному вікні пошуку.
Налаштувати список URL-адрес у цьому правилі – це те саме, що встановити для позначки командного рядка "--unsafely-treat-insecure-origin-as-secure" відокремлений комами список тих самих URL-адрес. Якщо це правило налаштовано, воно замінює позначку командного рядка.
Це правило більше не підтримується у версії M69. Його замінено на правило OverrideSecurityRestrictionsOnInsecureOrigin. Якщо є обидва, OverrideSecurityRestrictionsOnInsecureOrigin замінить це правило.
Докладніше про безпечні контексти читайте на сторінці https://www.w3.org/TR/secure-contexts/
Вмикає збір анонімних даних, які захищено паролем URL-адрес, у службі Google Chrome і забороняє користувачам змінювати це налаштування.
Збір анонімних даних, захищених паролем URL-адрес, надсилає в Google URL-адреси сторінок, які відвідує користувач, щоб покращити пошук і веб-перегляд.
Якщо ввімкнути це правило, функція збору анонімних даних, захищених паролем URL-адрес, буде завжди активна.
Якщо вимкнути це правило, функція збору анонімних даних, захищених паролем URL-адрес, буде неактивна.
Якщо це правило не налаштовано, збір анонімних даних, захищених паролем URL-адрес, буде ввімкнено, але користувач зможе змінити це.
Дає змогу блокувати сеанс користувача на основі часу клієнта чи денної квоти на використання.
Значення |time_window_limit| указує щоденний проміжок, після якого сеанс користувача має бути заблоковано. Ми підтримуємо лише одне правило для кожного дня тижня, тому параметр |entries| може мати значення від 0 до 7. Коли значення |ends_at| менше, ніж значення |starts_at|, то |time_limit_window| закінчується наступного дня. |last_updated_millis| – це позначка часу UTC для останнього оновлення запису, яка надсилається як рядок, оскільки не поміщається в ціле число.
Значення |time_usage_limit| указує щоденну квоту на користування пристроєм. Коли користувач досягає її, сеанс блокується. Існують властивості для кожного дня тижня, які потрібно налаштовувати, лише якщо для цього дня є активна квота. |usage_quota_mins| позначає час, протягом якого керований пристрій може використовуватися за день. |reset_at| – час, коли квота поновлюється. Значення за умовчанням для |reset_at| – північ ({година: 0, хвилина: 0}). |last_updated_millis| – це позначка часу UTC для останнього оновлення запису, яка надсилається як рядок, оскільки не поміщається в ціле число. Значення |overrides| робить тимчасово недійсними одне або кілька попередніх правил. * Якщо значення time_window_limit або time_usage_limit неактивні, щоб заблокувати пристрій, можна використовувати |LOCK|. * |LOCK| тимчасово блокує сеанс користувача, доки не почнеться новий проміжок часу time_window_limit або time_usage_limit. * |UNLOCK| розблоковує сеанс користувача, заблокований значеннями time_window_limit або time_usage_limit. |created_time_millis| – це позначка часу UTC, коли було створено заміну. Вона надсилається як рядок, оскільки не поміщається в ціле число. Вона використовується, щоб визначити, чи застосовувати цю заміну надалі. Якщо поточну активну функцію обмеження часу (ліміт часу використання або проміжку часу) запущено після створення заміни, вона не працюватиме. Крім того, якщо заміну було створено перед останньою зміною активного параметра time_window_limit або time_usage_window, її не потрібно застосовувати.
Можна надіслати кілька замін. Застосовуватиметься останній дійсний запис.
Це правило дає змогу налаштовувати зображення аватару, яке представляє користувача на екрані входу. Для цього потрібно вказати URL-адресу, з якої Google Chrome OS може завантажити зображення та криптографічний хеш для перевірки цілісності завантаження. Зображення має бути у форматі JPEG, а його розмір не може перевищувати 512 КБ. URL-адреса має бути доступною без автентифікації.
Зображення аватару завантажується й додається в кеш. Якщо URL-адреса або хеш змінюються, зображення завантажується повторно.
Це правило потрібно вказати як рядок із URL-адресою й хешом у форматі JSON за наведеною нижче схемою. { "type": "object", "properties": { "url": { "description": "URL-адреса, за якою можна завантажити зображення аватару.", "type": "string" }, "hash": { "description": "Хеш SHA-256 для зображення аватару.", "type": "string" } } }
Якщо це правило налаштовано, Google Chrome OS завантажує й застосовує зображення аватару.
Якщо це правило налаштовано, користувачі не можуть змінювати або замінювати його.
Якщо це правило не налаштовано, користувач може вибирати зображення аватару, яке представлятиме його на екрані входу.
Налаштовується каталог, у який Google Chrome зберігатиме дані користувача.
Якщо встановити це правило, Google Chrome зберігатиме файли у вказаний каталог, навіть коли користувач не додав параметр "--user-data-dir". Щоб уникнути втрати даних або інших непередбачуваних помилок, це правило не можна налаштовувати для кореневого каталогу тому та каталогу, який використовується для інших цілей, оскільки Google Chrome керує його вмістом.
Список можливих змінних можна переглянути на сторінці https://www.chromium.org/administrators/policy-list-3/user-data-directory-variables.
Якщо це правило не встановлено, використовується каталог за умовчанням. Користувач може змінити його, додавши параметр командного рядка "--user-data-dir".
Контролюється, як Google Chrome OS відображає ім’я облікового запису на екрані входу для відповідних локальних облікових записів у пристрої.
Якщо це правило налаштовано, на екрані входу відображається рядок, указаний в інструменті вибору користувача для відповідного локального облікового запису в пристрої.
Якщо це правило не налаштовано, Google Chrome OS на екрані входу відображається ідентифікатор електронної адреси локального облікового запису в пристрої.
Це правило ігнорується для облікових записів постійних користувачів.
Якщо це правило ввімкнено або не налаштовано (за умовчанням), на відеозйомку потрібен дозвіл користувача, за винятком URL-адрес зі списку правила VideoCaptureAllowedUrls, які отримують його автоматично.
Якщо це правило вимкнено, запит на дозвіл не з’являється ніколи, а відеозйомка доступна лише для URL-адрес із правила VideoCaptureAllowedUrls.
Це правило стосується всіх типів відеовходів, а не лише вбудованих камер.
Зразки в цьому списку зіставлятимуться з джерелом безпеки запитаної URL-адреси. Якщо буде знайдено збіг, доступ до пристроїв запису відео надаватиметься негайно.
ПРИМІТКА. До версії 45 це правило підтримувалося лише в режимі термінала.
Дозволяє користувачу керувати з’єднаннями з VPN.
Якщо для правила вибрано значення false, усі інтерфейси користувача в Google Chrome OS, що дають змогу змінювати з’єднання з VPN або від’єднуватися від цієї мережі, вимикаються.
Якщо для правила вибрано значення true або його не налаштовано, користувачі можуть змінювати з’єднання з VPN або від’єднуватися від цієї мережі, як зазвичай.
Якщо з’єднання встановлено через додаток VPN, це правило не впливає на інтерфейс у ньому. Тому користувач усе ще зможе змінювати з’єднання з VPN через додаток.
Це правило потрібно використовувати разом із функцією "Постійна мережа VPN", завдяки якій адміністратор може встановлювати з’єднання з VPN під час завантаження.
Можна вимкнути оптимізацію WPAD (автоматичний пошук веб-проксі) у Google Chrome.
Якщо для цього правила вибрано значення "false", оптимізація WPAD вимикається та Google Chrome довше очікує на відповідь серверів WPAD на основі DNS. Якщо це правило не налаштовано або ввімкнено, активується оптимізація WPAD.
Незалежно від налаштувань правила, користувачі не можуть змінювати параметри оптимізації WPAD.
Це правило дає змогу налаштовувати фоновий малюнок на робочому столі й екрані входу. Для цього потрібно вказати URL-адресу, з якої Google Chrome OS може завантажити фоновий малюнок і криптографічний хеш для перевірки цілісності завантаження. Зображення має бути у форматі JPEG, а його розмір не може перевищувати 16 МБ. URL-адреса має бути доступною без автентифікації.
Фоновий малюнок завантажується й додається в кеш. Якщо URL-адреса або хеш змінюються, малюнок завантажується повторно.
Це правило потрібно вказати як рядок із URL-адресою й хешом у форматі JSON за наведеною нижче схемою. { "type": "object", "properties": { "url": { "description": "URL-адреса, з якої можна завантажити фоновий малюнок.", "type": "string" }, "hash": { "description": "Хеш SHA-256 для фонового малюнка.", "type": "string" } } }
Якщо це правило налаштовано, Google Chrome OS завантажує й застосовує фоновий малюнок.
Якщо це правило налаштовано, користувачі не можуть змінювати або замінювати його.
Якщо це правило не налаштовано, користувач може вибирати фоновий малюнок для робочого стола й екрана входу.
Визначає список веб-сайтів, які автоматично встановлюються без взаємодії з користувачем і які не можна видалити чи вимкнути.
Кожний елемент списку правила – це об’єкт з обов’язковою частиною url і двома додатковими частинами: default_launch_container та create_desktop_shortcut. url – це URL-адреса веб-додатка для встановлення, а для параметра launch_container потрібно вказати значення window або tab, щоб визначити, як веб-додаток відкриватиметься після встановлення. Для параметра create_desktop_shortcut потрібно вказати значення true, якщо в Linux і Windows треба створити ярлик на робочому столі. Якщо параметр default_launch_container не вказано, додаток за умовчанням відкриватиметься у вкладці. Незалежно від значення параметра default_launch_container користувач зможе вибрати, у якому контейнері відкриватиметься додаток. Якщо параметр create_desktop_shortcuts не вказано, ярлик на робочому столі не буде створено.
Це правило дозволяє користувачам функції WebDriver заміняти правила, які можуть перешкоджати її роботі.
Наразі воно вимикає правила SitePerProcess і IsolateOrigins.
Якщо його ввімкнено, WebDriver може заміняти несумісні правила. Якщо його вимкнено або не налаштовано, WebDriver не може заміняти несумісні правила.
Якщо для правила встановлено значення true, Google Chrome може збирати журнали подій WebRTC із сервісів Google (як-от Google Meet) і завантажувати їх у Google.
Якщо для правила вибрано значення false або його не налаштовано, Google Chrome не може збирати й завантажувати такі журнали.
Ці журнали містять діагностичні дані, які допомагають вирішити проблеми з аудіо- й відеовикликами в Chrome, зокрема відомості про час надсилання й отримання пакетів RTP та їх розмір, відгуки про перевантаження мережі й метадані про тривалість і якість аудіофреймів та відеокадрів. Аудіо- й відеовміст викликів не включається в журнали.
Збір цих даних у Chrome можуть активувати лише веб-сервіси Google, як-от Google Hangouts або Google Meet.
Google може пов’язувати ці журнали за допомогою ідентифікатора сеансу з іншими журналами, зібраними сервісом Google, щоб спростити налагодження.
Якщо налаштувати це правило, діапазон порту UDP, який використовується у WebRTC, обмежується вказаним інтервалом порту (включно з кінцевими точками).
Якщо не налаштувати це правило або залишити порожній рядок чи вказати недійсний діапазон порту, WebRTC буде дозволено використовувати будь-який доступний локальний порт UDP.
Якщо для цього правила вибрано значення true або його не налаштовано, веб-переглядач показує сторінку привітання під час першого запуску після оновлення ОС.
Якщо для цього правила вибрано значення false, веб-переглядач не показує сторінку привітання під час першого запуску після оновлення ОС.