¿Existe alguna forma de controlar las “Restricciones de instalación de dispositivos” a través del Registro (en lugar de la Política de grupo) para los usuarios de Windows Home Editions?

¿Existe alguna forma de controlar las “Restricciones de instalación de dispositivos” a través del Registro (en lugar de la Política de grupo) para los usuarios de Windows Home Editions?

Contamos con restricciones de política de grupo para evitar la instalación de dispositivos para ciertas ID de hardware (ver a continuación), pero la política de grupo solo está disponible para las ediciones Windows Pro/Ultimate y no para Windows Home. He considerado agregar una Política de grupo a Windows Home a través de soluciones de terceros (como la que se encuentra aquí), sin embargo, no es una versión completamente actualizada de la Política de grupo y faltan las opciones para "Restricciones de instalación del dispositivo". . También dudo un poco en implementar soluciones de políticas de grupo de terceros en las máquinas de mis clientes.

Ubicación de la política de grupo: (Configuración de la computadora -> Plantillas administrativas -> Sistema -> Instalación del dispositivo -> Restricciones de instalación del dispositivo -> Impedir la instalación de dispositivos que coincidan con cualquiera de estos ID de dispositivo)

Busqué lograr la misma funcionalidad a través del registro y parece que encontré al menos algunas de las claves de registro utilizadas para controlar esto a través de la Política de grupo, pero cuando las edito manualmente, no funciona correctamente. Parte de esto puede tener que ver con los GUID creados en el registro en "Objetos de política de grupo" (ver imagen a continuación). ¿Alguien está familiarizado con la creación de objetos de política de grupo a través del registro y cómo lograr que permanezcan persistentes?

            Registry Location shown below: HKCU -> Software -> Microsoft -> Windows -> CurrentVersion -> Group Policy Objects

Las claves que se ven afectadas por las “Restricciones de instalación de dispositivos de política de grupo” estándar son:

Restricciones de instalación del dispositivo: HKCU -> Software -> Microsoft -> Windows -> CurrentVersion -> Objetos de política de grupo -> GUID (no estoy seguro de cómo se genera) -> Software -> Políticas -> Microsoft -> Windows -> DeviceInstall -> Restricciones -> Denegar ID de dispositivo

[Ejemplo](https://drive.google.com/open?id=0B1e6MVnnsu5gdTZlaGR2amdyM0VaUXRtNTZrc1AxdmtxNENV)

EDITAR

Las claves de registro que señaló a continuación controlan este conjunto de objetos de política de grupo. ¡Gran ayuda, gracias!

Curiosamente, cuando configuro las claves de registro adecuadas en 2 tabletas Surface Pro 4 idénticas, puedo controlar las "Restricciones de instalación del dispositivo" en una máquina en la que previamente configuré las "Restricciones de instalación del dispositivo" a través de la interfaz de usuario oficial de la Política de grupo (gpedit). Configurar estas claves a las que hizo referencia a través del registro y reiniciar (o ejecutar gpupdate.exe /force a través del símbolo del sistema) funciona y hace que el dispositivo específico se habilite/deshabilite.

Cuando configuro el mismo conjunto de claves en otra Surface Pro 4, que nunca ha tenido una política de grupo configurada a través de la interfaz de usuario de la política de grupo (gpedit), esta tableta no reflejará los cambios de registro en vivo, incluso después de reiniciar o ejecutar gpupdate.exe /force. . ¿Parece como si algo más pudiera estar controlando esto? Ambos son Windows Pro, por lo que todos los componentes de política de grupo adecuados deberían existir en esta máquina.

¿Alguna idea aquí? ¿Parece que quizás haya otra configuración de registro que pueda controlar algo aquí?

Respuesta1

Por lo que puedo decir, la Group Policy Objectsrama es sólo un caché de los GPO activos. Windows realmente verifica esta ubicación del Registro para conocer la configuración de políticas de la computadora:

HKLM\SOFTWARE\Policies

Para elImpedir la instalación de dispositivos que coincidan con cualquiera de estos ID de dispositivoconfiguración, la Política de grupo utiliza esta clave:

HKLM\Software\Policies\Microsoft\Windows\DeviceInstall\Restrictions

El DenyDeviceIDsDWORD se establece en 1 cuando la política está habilitada. El DenyDeviceIDsRetroactiveDWORD corresponde alTambién se aplica a dispositivos coincidentes que ya están instalados.casilla de verificación: 1 para marcado, 0 para no marcado.

Las entradas restringidas se guardan en una subclave Restrictionsque también se denomina DenyDeviceIDs. Un valor en esa clave es una restricción. El nombre de cada valor debe ser el mismo que sus datos.

Consejo: encontré esta información usando la herramienta Element Inspector en mi propia aplicación de código abierto.Póliza Plus.

Deberá reiniciar para que los cambios surtan efecto.

Tenga en cuenta que incluso si configura todas las configuraciones del Registro exactamente correctamente, es posible que las ediciones Home no las respeten. La mayoría de las configuraciones de Política de grupo funcionan bien en todas las ediciones, pero hay algunas que no; Es posible que los componentes que los utilizan no estén en Inicio. Si descubre que estas configuraciones no funcionan, deberá actualizar a Pro.

información relacionada