chromium93版本policys浏览器策略修改与定制

一、chromium中policy的基本作用

  • 一组可由Chromium管理员管理的配置,这些配置称为管理策略(policy),它们给管理员更高级的配置,比正常用户有更多的控制功能。
  • policy以JSON配置文件的形式放置于特定文件夹下以供浏览器读取并配置。
  • 管理员使用policy可以 强制(或者建议) 用户 启用、禁用 某些功能。

如果是chrome配置地址:

/etc/opt/chrome/policies/managed/

/etc/opt/chrome/policies/recommended/

二、chromium的policy的配置

2.1 配置文件放置路径

  • 控制策略包括两组,它们的配置路径分别为
    /etc/chromium/policies/managed/
    /etc/chromium/policies/recommended/

  • managed/下的所有*.json配置文件是浏览器会强制执行、不允许用户更改的设置;

  • recommended/下的所有*.json配置文件为建议的配置,不会强制用户执行,只会在相应的设置界面对用户进行建议。

  • managed/下的配置文件为例

    1. 如果/etc/chromium/policies/managed/路径不存在的话,管理员需要手动创建,并将对应配置文件放到路径中。
    2. 浏览器会读取managed/文件夹下所有*.json文件(()如果路径不存在将不会读取),并将所有的*.json文件中的配置全部应用在浏览器中。管理员可以在同一个配置文件中配置所有策略,也可以将策略分布在不同的配置文件中,但是,不能在多个配置文件中对同一项policy进行配置

2.2 配置实例

  1. 如希望 建议 普通用户的浏览器显示主页按钮,则管理员可以创建/etc/chromium/policies/recommended/文件夹,并在文件夹目录中放置policy.json文件,配置为:

    {
     "ShowHomeButton": true
    }

    效果如图所示,浏览器会给出建议,用户可以调整配置。

  2. 如希望 强制 普通用户的浏览器显示主页按钮,则管理员可以创建/etc/chromium/policies/managed/文件夹,属性设置为(只读)防止用户修改配置文件),并在文件夹目录中放置policy.json文件,配置为
    {
       "ShowHomeButton": true
    }
    配置完成后普通用户的浏览器将会显示主页按钮,并且无法关闭,如图所示

 效果如图所示,浏览器会强制用户使用配置文件信息。

  • policy所有支持字段的查阅方法

    图2-3

    图2-4

    • 所有的配置支持的字段见文末附件

    • 对于每个字段,都可以点击以查看详细信息,如图2-3所示

    • 每个字段的说明(如图2-4)都能显示其名称、数据类型、支持的效果、说明、示例值等详细信息;根据需要把字段和对应的值写入*.json文件中,并放置到规定的文件夹,即可实现对浏览器的策略控制。

三、Chrome浏览器的policy的配置

  • chromium浏览器的配置文件放置路径与uos自研浏览器不同,为:
    /etc/opt/chrome/policies/managed/
    /etc/opt/chrome/policies/recommended/
    其余配置相同

四、定制policy基本步骤

  1. 第一步,需要为新定制的policy命名,遵循以下命名规则

    • 保持与现有命名方案一致。如选择"XXXEnabled"而不是"EnableXXX",因为前者更加直观,并且由于policy配置项数量多,"XXXEnabled"更容易在字母排序的列表中寻找
    • 需要考虑到可拓展性,并尽量避免与未来可能会有的扩展或用例出现命名冲突
    • 有 禁用/关闭 语义的policy(如名称中带有DisabledDisallowed的)的名称一定要详细、没有歧义,因为设置这些policy很容易出错(比如一个policy名为DeveloperToolsDisabled,那要禁用开发者模式, 此配置是设置为true还是false呢?这就很容易产生理解上的歧义)
  2. 定义policy

    • components/policy/resources/policy_templates.json中定义新的policy
    • policy_templates.json的定义中包含所有policy的属性,请确保设置了正确的版本号和功能标志(如dynamic_refreshsupported_on)
    • 下面是最常用的属性。请注意,除了supported_on之外,下面的其他属性都不会改变代码行为。
      • supported_on它控制着policy所支持的平台
      • dynamic_refresh如设置为true即可动态刷新,即不用重启浏览器,只要修改了配置文件,就能对浏览器生效.如设置为false则需要重启浏览器,配置才会生效.
      • per_profile此设置表示是否允许在不同的配置文件中配置policy(比如在policy1.json中设置属性1,在policy2.json中设置属性2)
      • can_be_recommended表示此属性是否可以被 推荐 .如设置为true即只对用户建议,而不强制执行,设置为false则此属性只能被强制执行
      • desc: policy文本说明,其中应包括以下内容
        • 浏览器的什么功能会受到影响
        • 什么行为以及什么UI/UX会改变policy的触发器。
        • 如果策略未设置或设置为无效的值或者是默认的值,那么policy的行为方式是什么
      • 所有属性的完整列表可以在components/policy/resources/policy_templates.json中找到(主要集中于 1-270行 )
  3. 创建一个首选项(prefs value),并将策略值映射到它。

    • 在使用策略值之前需要将所有策略值映射到prefs value,除非在PrefService(首选项类)初始化之前需要策略
    • 映射策略的基本步骤
      • 创建prefs并在tools/metrics/histograms/enums.xmls中注册prefs。请注意,这必须与policy_templates.json中的id相匹配。
      • 大多数策略都可以使用configuration_policy_handler_list_factory.cc中的kSimplePolicyMap策略映射来映射到prefs。如果该策略需要额外的验证或处理,请实现ConfigurationPolicyHandler
      • 通过向policy_test_cases.json添加策略来测试映射
  4. 在应用策略时禁用用户设置用户界面。

    • 如果涉及到的功能可以由chrome://settings中的GUI控制,则在管理控制它的策略时,应禁用关联的选项(例如,policy设置强制启用显示主页按钮,则设置页面的启用主页按钮应该置灰.用户不可点击)
      • PrefService:Preference::IsManaged将显示prefs是否来自策略
      • 该设置需要一个指示器(ui/webui/resources/images/business.svg)来告诉用户该设置是由管理员强制执行的。即: 
  5. 最好支持dynamic_refresh

    • 建议支持此属性,这样管理员更改policy属性值时,浏览器将在运行时加载该更改,而不需要重新启动浏览器。(ChromeOS并不支持所有的policy动态刷新。详情请在chromium官网查询)
    • 大多数情况下,需要一个PrefChangeRegistrar(components/prefs/pref_change_registrar.h)来监听配置项更改的通知,并立即更新用户界面或浏览器的行为
  6. 测试policy

    • 添加一个测试以验证该策略。可以在chrome/browser/policy/<area>_policy_browsertest.cc中或在策略实现中添加测试。例如,一个网络策略测试可以放入chrome/browser/net中。
    • 对于Linux操作系统的policy相关信息请查看Linux Quick Start(section "Set Up Policies")
  7. 如果要添加新policy取代旧policy,需要保证即使设置旧策略,新策略也能正常工作(可能有的主机是运用了旧的policy配置,但装了新版浏览器,所以要保持新旧版本的兼容性)

  8. 如果自定义的policy与其他policy有交互,需要确保通过自动测试记录文档、测试

五、示例1:新增policy

下面是一个基于上述说明的示例。可以作为参考: https://chromium-review.googlesource.com/c/chromium/src/+/1742209

六、示例2:以显示主页按钮(ShowHomeButton)为例

声明、定义、映射policy

  1. 首先,需要在components/policy/resources/policy_templates.json中定义ShowHomeButton(以下暂时用C++风格来进行注释)

    {     //4360行
      'name': 'ShowHomeButton',   //policy名称
      'owners': ['file://components/policy/resources/OWNERS'],  //作者名称(可以是邮箱、文件等形式)
      'type': 'main',             //数据类型
      'schema': { 'type': 'boolean' },    //属性介绍
      'supported_on': ['chrome.*:8-', 'chrome_os:11-'],   //支持环境
      'features': {     //属性
        'can_be_recommended': True,     //可以被“推荐”
        'dynamic_refresh': True,      //动态刷新
        'per_profile': True,    //可以在多个配置文件中配置
      },
      'example_value': True,    //示例置
      'id': 35,       //id,这个值是自己定义,且不能与其他policy冲突
      'caption': '''Show Home button on toolbar''',   //简介
      'tags': [],     //允许在表格中跳转
      'desc': '''Shows the Home button on <ph name="PRODUCT_NAME">$1<ex>Google Chrome</ex></ph>'s toolbar.
    
      If you enable this setting, the Home button is always shown.
    
      If you disable this setting, the Home button is never shown.
    
      If you enable or disable this setting, users cannot change or override this setting in <ph name="PRODUCT_NAME">$1<ex>Google Chrome</ex></ph>.
    
      Leaving this policy not set will allow the user to choose whether to show the home button.''',      //详细说明
      /*
      所有属性的完整列表可以在components/policy/resources/policy_templates.json中找到(主要集中于 1-270行 )
      */
    },  //4383行

    图2-5 ShowHomeButton详细信息

    • policy数据类型(详情见policy_templates.json 21-37行):
      • 'group': - not a real policy, contains a list of policies. NOTE: Currently nesting groups inside other groups is not supported.
      • 'string' - a string value
      • 'int' - an integer value
      • 'int-enum' - the user can select an integer value from a collection of items
      • 'string-enum' - the user can select a string value from a collection of items
      • 'string-enum-list' - the user can select a set of string values from a collection of items
      • 'main' - a boolean value
      • 'list' - a list of string values. Using this for a list of JSON strings is now discouraged, because the 'dict' is better for JSON.
      • 'dict' - perhaps should be named JSON. An arbitrarily complex object or array, nested objects/arrays, etc. The user defines the value with JSON.
      • 'external' - a policy that references external data. NOTE: This type is currently supported on Chrome OS only.
    1. tools/metrics/histograms/enums.xml中对ShowHomeButton进行定义

      <int value="35" label="ShowHomeButton"/>
      
    2. components/policy/core/browser/configuration_policy_handler_list_factory.cc中将key::ShowHomeButton映射到prefs::kShowHomeButton

      //chrome/browser/policy/configuration_policy_handler_list_factory.h
      //PolicyToPreferenceMapEntry结构体声明
      struct POLICY_EXPORT PolicyToPreferenceMapEntry {
        const char* const policy_name;      //policy名称
        const char* const preference_path;  //首选项路径
        const base::Value::Type value_type; //数据类型
      };
      
      //chrome/browser/policy/configuration_policy_handler_list_factory.cc
      //在kSimplePolicyMap[]结构体中将policy名称和首选项进行映射
      const PolicyToPreferenceMapEntry kSimplePolicyMap[] = {
        ......
        { key::kShowHomeButton,
          prefs::kShowHomeButton,
          base::Value::Type::BOOLEAN },
        ......
      }
      
    3. chrome/common/pref_names.ccchrome/common/pref_names.h中增加首选项的声明和定义

      //chrome/common/pref_names.h
      extern const char kShowHomeButton[];
      
      //chrome/common/pref_names.cc
      // A boolean pref set to true if a Home button to open the Home pages should be
      // visible on the toolbar.
      const char kShowHomeButton[] = "browser.show_home_button";
      
    4. toolbar类中声明一个BooleanPrefMember类对象(其中BooleanPrefMember类就是模板类PrefMember<bool>的别名)

      //chrome/browser/ui/views/toolbar/toolbar_view.h
      class ToolbarView {
      public:
      
        ......
      
        Browser* const browser_;
        BooleanPrefMember show_home_button_;
      
        ......
      
      }

      PrefMember类定义如下,这个类继承自PrefMemberBase基类

      //components/prefs/pref_member.h
      ......
          
      typedef PrefMember<bool> BooleanPrefMember;
      typedef PrefMember<int> IntegerPrefMember;
      typedef PrefMember<double> DoublePrefMember;
      typedef PrefMember<std::string> StringPrefMember;
      typedef PrefMember<base::FilePath> FilePathPrefMember;
      // This preference member is expensive for large string arrays.
      typedef PrefMember<std::vector<std::string>> StringListPrefMember;
      
      ......
      
      //components/prefs/pref_member.h
      template <typename ValueType>
      class PrefMember : public subtle::PrefMemberBase {
      public:
      
        .....
      
        void Init(const std::string& pref_name,
                  PrefService* prefs,
                  const NamedChangeCallback& observer) {
          subtle::PrefMemberBase::Init(pref_name, prefs, observer);
        }
        void Init(const std::string& pref_name,
                  PrefService* prefs,
                  const base::RepeatingClosure& observer) {
          subtle::PrefMemberBase::Init(
              pref_name, prefs,
              base::BindRepeating(&PrefMemberBase::InvokeUnnamedCallback, observer));
        }
        void Init(const std::string& pref_name, PrefService* prefs) {
          subtle::PrefMemberBase::Init(pref_name, prefs);
        }
      
        ......
      
        bool IsManaged() const {
          VerifyPref();
          return internal_->IsManaged();
        }
      
        ValueType GetValue() const {
          VerifyPref();
          return internal_->value();
        }
      
        // Provided as a convenience.
        ValueType operator*() const {
          return GetValue();
        }
      
        ......
      
      };

      PrefMemberBase类定义如下,这个类继承自PrefMemberBase基类,主要负责监听Prefs的更改消息

      //components/prefs/pref_observer.h
      class PrefObserver {
      public:
        virtual void OnPreferenceChanged(PrefService* service,
                                 const std::string& pref_name) = 0;
      };

    5. chrome/browser/ui/views/toolbar/toolbar_view.cc中对show_home_button_初始化

      void ToolbarView::Init() {
      
        ......
      
        show_home_button_.Init(
            prefs::kShowHomeButton, browser_->profile()->GetPrefs(),
            base::BindRepeating(&ToolbarView::OnShowHomeButtonChanged,
                                base::Unretained(this)));
        /*
        base::BindRepeating(&ToolbarView::OnShowHomeButtonChanged,
                                base::Unretained(this))
        注册了一个可执行多次的回调函数,在policy配置更改时,通过PrefObserver类来进行监听policy配置的更改(PrefMemberBase是PrefMember的父类,是PrefObserver的子类)
        所以当policy发生变化时,会通知PrefMember类的实例show_home_button_,然后调用ToolbarView::OnShowHomeButtonChanged回调,实现对"显示主页"按钮的控制
      
        */
      
        ......
      
      }
      
      void ToolbarView::OnShowHomeButtonChanged() { 
        UpdateHomeButtonVisibility();
        Layout();
        SchedulePaint();
      }
      
        ......
      
      void ToolbarView::UpdateHomeButtonVisibility() {
        const bool show_home_button =
            show_home_button_.GetValue() || browser_->deprecated_is_app();
        home_->SetVisible(show_home_button);    //设置工具栏中的"主页按钮"是否可见
      }
      /*
        browser_->deprecated_is_app(): 返回Browser窗口的类型,如果是app窗口、弹出式(popup)窗口、Devtools窗口,则返回true
        show_home_button_.GetValue(): 返回当前policy的配置值(对于ShowHomeButton,返回true或false)
      */

对UI界面进行设置

  1. 先回到chrome/common/pref_names.cc

    //chrome/common/pref_names.cc
    // A boolean pref set to true if a Home button to open the Home pages should be
    // visible on the toolbar.
    const char kShowHomeButton[] = "browser.show_home_button";
    
  2. "browser.show_home_button"是为前端提供的接口:

    • chrome/browser/resources/settings/controls/settings_checkbox.html中,"showhomebutton"按钮(实质上是一个checkbox)由controlDisabled(disabled, pref.*)控制的控件,

      图7-6 settings_checkbox.html

    • 而对于controlDisabled,chrome/browser/resources/settings/controls/settings_boolean_control_behavior.js,是由this.disablethis.isPrefEnforced()取并集,即只要是用户设置为disable或者是由pref强制设置为disable,控件都不可点击(不可控)

    图7-7 settings_boolean_control_behavior.js

  • isPrefEnforced()的定义见ui/webui/resources/cr_elements/policy/cr_policy_pref_behavior.js

    图7-8 cr_policy_pref_behavior.js

    • chrome/browser/resources/settings/appearance_page/appearance_page.html,其中"browser.show_home_button"为后端提供的接口

    图7-9 appearance_page.html

    • 至此,当后端传来的"browser.show_home_button"值为false,在设置界面上的"显示主页"按钮即不可点击

在适当的位置添加一个指示器(ui/webui/resources/images/business.svg),告诉用户此设置由管理员管理

  1. chrome/browser/resources/settings/controls/settings_checkbox.html

图7-10 settings_checkbox.html

  1. 页面上的指示器资源如图7-6所示

    图7-11 设置页面的指示器资源

十一、其他

  1. 附加说明

    • policy_templates.json实际上是一个Python字典,尽管文件后缀名是json
政策名称说明
Android 设置
ArcEnabled启用 ARC
UnaffiliatedArcAllowed允许独立用户使用 ARC
ArcPolicy配置 ARC
ArcAppInstallEventLoggingEnabled记录 Android 应用安装事件
ArcBackupRestoreServiceEnabled控制 Android 备份和恢复服务
ArcGoogleLocationServicesEnabled控制 Android Google 位置信息服务
ArcCertificatesSyncMode为 ARC 应用设置证书可用性
AppRecommendationZeroStateEnabled在处于零状态的搜索框内启用应用推荐
DeviceArcDataSnapshotHours可按照指定的时间间隔为受管理访客会话启动 ARC 数据快照更新过程
Borealis
DeviceBorealisAllowed允许搭载 Google Chrome OS的设备使用 Borealis
UserBorealisAllowed允许用户在搭载 Google Chrome OS的设备上使用 Borealis
GAIA 用户身份管理设置
GaiaOfflineSigninTimeLimitDays限制通过 GAIA(不使用 SAML)验证身份的用户可离线登录的时长
Google Cast
EnableMediaRouter启用 Google Cast
ShowCastIconInToolbar显示 Google Cast 工具栏图标
Google 云端硬盘
DriveDisabled在 Google Chrome OS的“文件”应用中停用 Google 云端硬盘
DriveDisabledOverCellular在 Google Chrome OS的“文件”应用中,不允许通过移动网络连接到 Google 云端硬盘
Google 助理
VoiceInteractionContextEnabled允许 Google 助理访问屏幕上的内容
VoiceInteractionHotwordEnabled允许 Google 助理听取语音启动词组
HTTP 身份验证
AuthSchemes支持的身份验证方案
DisableAuthNegotiateCnameLookup在协商 Kerberos 身份验证时停用 CNAME 查找
EnableAuthNegotiatePort在 Kerberos SPN 中加入非标准端口
BasicAuthOverHttpEnabled允许通过 HTTP 进行Basic身份验证
AuthServerAllowlist身份验证服务器许可名单
AuthServerWhitelist身份验证服务器白名单
AuthNegotiateDelegateAllowlistKerberos 委派服务器许可名单
AuthNegotiateDelegateWhitelistKerberos 授权服务器白名单
AuthNegotiateDelegateByKdcPolicy使用 KDC 政策委派凭据。
GSSAPILibraryNameGSSAPI 库名称
AuthAndroidNegotiateAccountType进行 HTTP Negotiate身份验证时使用的帐号类型
AllowCrossOriginAuthPrompt跨域 HTTP 身份验证提示
NtlmV2Enabled启用 NTLMv2 身份验证。
IntegratedWebAuthenticationAllowed允许将 Google Chrome OS登录凭据重用于网络身份验证
Kerberos
KerberosEnabled启用 Kerberos 功能
KerberosRememberPasswordEnabled启用“记住密码”功能
KerberosAddAccountsAllowed用户可以添加 Kerberos 帐号
KerberosAccounts配置 Kerberos 帐号
Legacy Browser Support
AlternativeBrowserPath对于配置的网站要启动的替代浏览器。
AlternativeBrowserParameters用于启动替代浏览器的命令行参数。
BrowserSwitcherChromePath控制用于从替代浏览器切换至 Chrome 的路径。
BrowserSwitcherChromeParameters用于从替代浏览器切换至 Chrome 的命令行参数。
BrowserSwitcherDelay在启动替代浏览器之前的延迟时间(以毫秒为单位)
BrowserSwitcherEnabled启用“旧版浏览器支持”功能。
BrowserSwitcherExternalSitelistUrl与包含要在替代浏览器中加载的网址的 XML 文件对应的网址。
BrowserSwitcherExternalGreylistUrl包含始终不应触发浏览器切换的网址的 XML 文件对应的网址。
BrowserSwitcherKeepLastChromeTab使 Chrome 中仅剩的那个标签页保持打开状态。
BrowserSwitcherUrlList要在替代浏览器中打开的网站
BrowserSwitcherUrlGreylist始终不应触发浏览器切换的网站。
BrowserSwitcherUseIeSitelist为旧版浏览器支持使用 Internet Explorer 的 SiteList 政策。
Linux 容器
VirtualMachinesAllowed允许设备在 Chrome 操作系统上运行虚拟机
CrostiniAllowed允许用户运行 Crostini
DeviceUnaffiliatedCrostiniAllowed允许独立用户使用 Crostini
CrostiniExportImportUIAllowed允许用户通过界面导出/导入 Crostini 容器
CrostiniAnsiblePlaybookCrostini Ansible Playbook
CrostiniPortForwardingAllowed允许用户 [启用/配置] Crostini 端口转发
Microsoft® Active Directory® 管理设置
DeviceMachinePasswordChangeRate设备密码更改率
DeviceUserPolicyLoopbackProcessingMode用户政策环回处理模式
DeviceKerberosEncryptionTypes允许的 Kerberos 加密类型
DeviceGpoCacheLifetimeGPO 缓存期限
DeviceAuthDataCacheLifetime身份验证数据缓存期限
PluginVm
PluginVmAllowed允许设备在 Google Chrome OS上使用 PluginVm
PluginVmDataCollectionAllowed允许进行 PluginVm 产品分析
PluginVmImagePluginVm 图片
PluginVmLicenseKeyPluginVm 许可密钥
PluginVmRequiredFreeDiskSpacePluginVm 所需的可用磁盘空间
PluginVmUserIdPluginVm 用户 ID
UserPluginVmAllowed允许用户在 Google Chrome OS上使用 PluginVm
SAML 用户身份管理设置
SAMLOfflineSigninTimeLimit限制通过SAML验证身份的用户可离线登录的时长
Wilco DTC
DeviceWilcoDtcAllowed允许使用 Wilco 诊断和遥测控制器
DeviceWilcoDtcConfigurationWilco DTC 配置
代理服务器
ProxyMode选择如何指定代理服务器设置
ProxyServerMode选择如何指定代理服务器设置
ProxyServer代理服务器的地址或网址
ProxyPacUrl代理 .pac 文件的网址
ProxyBypassList代理绕过规则
其他
UsbDetachableWhitelist分离式 USB 设备白名单
UsbDetachableAllowlist分离式 USB 设备许可名单
DeviceAllowBluetooth允许在设备上使用蓝牙功能
TPMFirmwareUpdateSettings配置 TPM 固件更新行为
DevicePolicyRefreshRate设备策略的更新频率
DeviceBlockDevmode禁止开发者模式
DeviceAllowRedeemChromeOsRegistrationOffers允许用户通过注册 Chrome 操作系统来兑换优惠
DeviceQuirksDownloadEnabled允许在 Quirks Server 中查询硬件配置文件
ExtensionCacheSize设置应用和扩展程序缓存大小(以字节为单位)
DeviceOffHours发布指定设备政策后的非工作时间的间隔
SuggestedContentEnabled启用建议的内容
DeviceShowLowDiskSpaceNotification在磁盘空间不足时显示通知
WebXRImmersiveArEnabled允许创建 WebXR 的"immersive-ar"会话
内容设置
DefaultCookiesSetting默认 Cookie 设置
DefaultFileHandlingGuardSetting控制 File Handling API 的使用方式
DefaultFileSystemReadGuardSetting控制 File System API 在读取方面的使用
DefaultFileSystemWriteGuardSetting控制 File System API 在写入方面的使用
DefaultImagesSetting默认图片设置
DefaultInsecureContentSetting控制对不安全内容例外情况的使用
DefaultJavaScriptSetting默认 JavaScript 设置
DefaultPopupsSetting默认弹出式窗口设置
DefaultNotificationsSetting默认通知设置
DefaultGeolocationSetting默认地理位置设置
DefaultMediaStreamSetting默认 mediastream 设置
DefaultSensorsSetting默认传感器设置
DefaultWebBluetoothGuardSetting控制对 Web Bluetooth API 的使用
DefaultWebUsbGuardSetting控制对 WebUSB API 的使用
DefaultSerialGuardSetting控制对 Serial API 的使用
AutoSelectCertificateForUrls自动选择这些网站的客户端证书
CookiesAllowedForUrls在这些网站上允许 Cookie
CookiesBlockedForUrls在这些网站上阻止 Cookie
CookiesSessionOnlyForUrls仅在当前会话中使用来自相符网址的 Cookie
FileHandlingAllowedForUrls允许在这些 Web 应用上使用 File Handling API
FileHandlingBlockedForUrls禁止在这些 Web 应用上使用 File Handling API
FileSystemReadAskForUrls允许在这些网站上通过 File System API 读取内容
FileSystemReadBlockedForUrls禁止在这些网站上通过 File System API 读取内容
FileSystemWriteAskForUrls允许在这些网站上向文件和目录写入内容
FileSystemWriteBlockedForUrls禁止在这些网站上向文件和目录写入内容
ImagesAllowedForUrls在这些网站上允许图片
ImagesBlockedForUrls在这些网站上阻止图片
InsecureContentAllowedForUrls允许在这些网站上显示不安全内容
InsecureContentBlockedForUrls禁止在这些网站上显示不安全内容
JavaScriptAllowedForUrls在这些网站上允许 JavaScript
JavaScriptBlockedForUrls在这些网站上阻止 JavaScript
LegacySameSiteCookieBehaviorEnabled默认旧版 SameSite Cookie 行为设置
LegacySameSiteCookieBehaviorEnabledForDomainList将这些网站上的 Cookie 恢复为旧版 SameSite 行为
PopupsAllowedForUrls在这些网站上允许弹出式窗口
RegisteredProtocolHandlers注册协议处理程序
PopupsBlockedForUrls在这些网站上阻止弹出式窗口
NotificationsAllowedForUrls允许在这些网站上显示通知
NotificationsBlockedForUrls阻止在这些网站上显示通知
SensorsAllowedForUrls允许在这些网站上使用传感器
SensorsBlockedForUrls禁止在这些网站上使用传感器
WebUsbAllowDevicesForUrls自动授权这些网站通过给定的供应商 ID 和产品 ID 连接到 USB 设备。
WebUsbAskForUrls允许这些网站使用 WebUSB
WebUsbBlockedForUrls禁止这些网站使用 WebUSB
SerialAskForUrls允许在这些网站上使用 Serial API
SerialBlockedForUrls禁止在这些网站上使用 Serial API
启动页、主页和新标签页
ShowHomeButton在工具栏上显示“主页”按钮
HomepageLocation配置主页网址
HomepageIsNewTabPage使用“新标签页”作为主页
NewTabPageLocation配置“打开新的标签页”页面网址
RestoreOnStartup启动时的操作
RestoreOnStartupURLs启动时打开的网址
安全浏览设置
SafeBrowsingEnabled启用安全浏览
SafeBrowsingExtendedReportingEnabled启用安全浏览扩展报告功能
SafeBrowsingProtectionLevel“安全浏览”功能的保护级别
SafeBrowsingWhitelistDomains配置安全浏览功能在哪些网域中不会触发警告。
SafeBrowsingAllowlistDomains配置安全浏览功能在哪些网域中不会触发警告。
PasswordProtectionWarningTrigger密码保护服务警告功能触发条件
PasswordProtectionLoginURLs配置企业登录网址列表,以便密码保护服务从这些网址中捕获密码的加盐哈希值。
PasswordProtectionChangePasswordURL配置用于更改密码的网址。
家长监督设置
ParentAccessCodeConfig家长访问码配置
PerAppTimeLimits应用级时间限制
PerAppTimeLimitsWhitelist应用级使用时间限制白名单
PerAppTimeLimitsAllowlist针对应用级使用时限的许可名单
UsageTimeLimit时限
EduCoexistenceToSVersion《Edu Coexistence 服务条款》的有效版本
密码管理器
PasswordManagerEnabled允许将密码保存到密码管理器
PasswordLeakDetectionEnabled针对输入的凭据启用泄露检测功能
快速解锁
QuickUnlockModeAllowlist配置所允许的“快速解锁”模式
QuickUnlockModeWhitelist配置所允许的“快速解锁”模式
QuickUnlockTimeout指定用户必须按什么样的频率输入密码才能使用快速解锁功能
PinUnlockMinimumLength设置锁定屏幕 PIN 码的长度下限
PinUnlockMaximumLength设置锁定屏幕 PIN 码的长度上限
PinUnlockWeakPinsAllowed允许用户设置安全性较低的锁定屏幕 PIN 码
PinUnlockAutosubmitEnabled在锁定屏幕和登录屏幕上启用 PIN 码自动提交功能。
打印
PrintingEnabled启用打印功能
CloudPrintProxyEnabled启用“Google Cloud Print”代理
PrintingAllowedColorModes限制打印颜色模式
PrintingAllowedDuplexModes限制双面打印模式
PrintingAllowedPinModes限制 PIN 码打印模式
PrintingAllowedBackgroundGraphicsModes限制背景图片打印模式
PrintingColorDefault默认打印颜色模式
PrintingDuplexDefault默认使用双面打印模式
PrintingPinDefault默认 PIN 码打印模式
PrintingBackgroundGraphicsDefault默认背景图片打印模式
PrintingPaperSizeDefault默认打印页面大小
PrintingSendUsernameAndFilenameEnabled向原生打印机发送用户名和文件名
PrintingMaxSheetsAllowed单个打印任务可以使用的纸张数上限
PrintJobHistoryExpirationPeriod设置打印任务元数据的存储时间段(天)
PrintingAPIExtensionsWhitelist能够在通过 chrome.printing API 发送打印任务时跳过确认对话框的扩展程序
PrintingAPIExtensionsAllowlist能够在通过 chrome.printing API 发送打印任务时跳过确认对话框的扩展程序
CloudPrintSubmitEnabled允许将文档提交到 Google Cloud Print
DisablePrintPreview停用打印预览
PrintHeaderFooter打印页眉和页脚
DefaultPrinterSelection默认打印机选择规则
NativePrinters本机打印
NativePrintersBulkConfiguration企业打印机配置文件
NativePrintersBulkAccessMode打印机配置访问政策。
NativePrintersBulkBlacklist已停用企业打印机
NativePrintersBulkWhitelist已启用企业打印机
Printers配置打印机列表
PrintersBulkConfiguration企业打印机配置文件
PrintersBulkAccessMode打印机配置访问政策。
PrintersBulkBlocklist已停用企业打印机
PrintersBulkAllowlist已启用企业打印机
DeviceNativePrinters设备的企业打印机配置文件
DeviceNativePrintersAccessMode设备打印机配置访问政策。
DeviceNativePrintersBlacklist已停用企业设备打印机
DeviceNativePrintersWhitelist已启用企业设备打印机
DevicePrinters设备的企业打印机配置文件
DevicePrintersAccessMode设备打印机配置访问政策。
DevicePrintersBlocklist已停用企业设备打印机
DevicePrintersAllowlist已启用企业设备打印机
PrintPreviewUseSystemDefaultPrinter使用系统默认打印机作为默认选项
UserNativePrintersAllowed允许访问本机 CUPS 打印机
UserPrintersAllowed允许访问 CUPS 打印机
ExternalPrintServers外部打印服务器
ExternalPrintServersWhitelist已启用的外部打印服务器
ExternalPrintServersAllowlist已启用的外部打印服务器
PrinterTypeDenyList禁用拒绝列表中的打印机类型
PrintRasterizationMode打印光栅化模式
DeletePrintJobHistoryAllowed允许删除打印任务记录
扩展程序
ExtensionInstallAllowlist配置扩展程序安装许可名单
ExtensionInstallBlocklist配置扩展程序安装屏蔽名单
ExtensionInstallBlacklist配置扩展程序安装黑名单
ExtensionInstallWhitelist配置扩展程序安装白名单
ExtensionInstallForcelist配置强制安装的应用和扩展程序的列表
ExtensionInstallSources配置扩展程序、应用和用户脚本安装源
ExtensionAllowedTypes配置允许的应用/扩展程序类型
ExtensionSettings扩展程序管理设置
BlockExternalExtensions禁止安装外部扩展程序
无障碍设置
ShowAccessibilityOptionsInSystemTrayMenu在系统任务栏菜单中显示无障碍选项
LargeCursorEnabled启用大号光标
SpokenFeedbackEnabled启用语音反馈
HighContrastEnabled启用高反差模式
VirtualKeyboardEnabled启用屏幕键盘
VirtualKeyboardFeatures启用或停用各种屏幕键盘功能
StickyKeysEnabled启用粘滞键
KeyboardDefaultToFunctionKeys媒体键默认为功能键
ScreenMagnifierType设置放大镜类型
DictationEnabled启用“语音输入”无障碍功能
SelectToSpeakEnabled启用“随选朗读”
KeyboardFocusHighlightEnabled启用“键盘焦点突出显示”无障碍功能
CursorHighlightEnabled启用“光标突出显示”无障碍功能
CaretHighlightEnabled启用“插入符号突出显示”无障碍功能
MonoAudioEnabled启用“单声道音频”无障碍功能
AccessibilityShortcutsEnabled启用无障碍功能快捷方式
AutoclickEnabled启用“自动点击”无障碍功能
DeviceLoginScreenDefaultLargeCursorEnabled设置登录屏幕上大号光标的默认状态
DeviceLoginScreenDefaultSpokenFeedbackEnabled设置登录屏幕上语音反馈的默认状态
DeviceLoginScreenDefaultHighContrastEnabled设置登录屏幕上高反差模式的默认状态
DeviceLoginScreenDefaultVirtualKeyboardEnabled设置屏幕键盘在登录屏幕上的默认状态
DeviceLoginScreenDefaultScreenMagnifierType设置登录屏幕上启用的默认放大镜类型
DeviceLoginScreenLargeCursorEnabled在登录屏幕上启用大号光标
DeviceLoginScreenSpokenFeedbackEnabled在登录屏幕上启用语音反馈
DeviceLoginScreenHighContrastEnabled在登录屏幕上启用高对比度模式
DeviceLoginScreenVirtualKeyboardEnabled在登录屏幕上启用虚拟键盘
DeviceLoginScreenDictationEnabled在登录屏幕上启用“语音输入”
DeviceLoginScreenSelectToSpeakEnabled在登录屏幕上启用“随选朗读”
DeviceLoginScreenCursorHighlightEnabled在登录屏幕上启用“光标突出显示”
DeviceLoginScreenCaretHighlightEnabled在登录屏幕上启用“插入符号突出显示”
DeviceLoginScreenMonoAudioEnabled在登录屏幕上启用“单声道音频”
DeviceLoginScreenAutoclickEnabled在登录屏幕上启用自动点击
DeviceLoginScreenStickyKeysEnabled在登录屏幕上启用粘滞键
DeviceLoginScreenKeyboardFocusHighlightEnabled启用“键盘焦点突出显示”无障碍功能
DeviceLoginScreenScreenMagnifierType设置登录屏幕上启用的放大镜类型
DeviceLoginScreenShowOptionsInSystemTrayMenu在登录屏幕的系统任务栏菜单中显示无障碍选项
DeviceLoginScreenAccessibilityShortcutsEnabled在登录屏幕上启用无障碍功能快捷方式
FloatingAccessibilityMenuEnabled启用悬浮无障碍功能菜单
日期和时间
SystemTimezone时区
SystemTimezoneAutomaticDetection配置自动检测时区方法
SystemUse24HourClock默认情况下,使用24小时制
显示
DeviceDisplayResolution设置显示屏分辨率和缩放比例
DisplayRotationDefault设置显示屏默认旋转角度,每次重新启动后都重新应用设置的角度
本地消息传递
NativeMessagingBlacklist配置本地消息传递主机屏蔽名单
NativeMessagingBlocklist配置本地消息传递主机屏蔽名单
NativeMessagingAllowlist配置本地消息传递主机许可名单
NativeMessagingWhitelist配置本地消息传递主机白名单
NativeMessagingUserLevelHosts允许使用用户级本地消息传递主机(安装时没有管理员权限)
用户和设备报告
ReportDeviceVersionInfo报告操作系统和固件版本
ReportDeviceBootMode报告设备引导模式
ReportDeviceUsers报告设备用户
ReportDeviceActivityTimes报告设备活动时间
ReportDeviceNetworkInterfaces报告设备网络接口
ReportDeviceHardwareStatus报告硬件状态
ReportDeviceSessionStatus报告自助服务终端的相关信息
ReportDeviceGraphicsStatus报告显示状态和图形状态
ReportDeviceCrashReportInfo报告有关崩溃报告的信息。
ReportDeviceOsUpdateStatus报告操作系统更新状态
ReportDeviceBoardStatus报告主板状态
ReportDeviceCpuInfo报告 CPU 信息
ReportDeviceTimezoneInfo报告时区信息
ReportDeviceMemoryInfo报告内存信息
ReportDeviceBacklightInfo报告背光信息
ReportDevicePowerStatus报告电源状态
ReportDeviceStorageStatus报告存储状态
ReportDeviceAppInfo报告应用信息
ReportDeviceBluetoothInfo报告蓝牙信息
ReportDeviceFanInfo报告风扇信息
ReportDeviceVpdInfo报告 VPD 信息
ReportDeviceSystemInfo报告系统信息
ReportUploadFrequency设备状态报告的上传频率
ReportArcStatusEnabled报告有关 Android 状态的信息
HeartbeatEnabled将网络数据包发送到管理服务器以监控联网状态
HeartbeatFrequency发送监控网络数据包的频率
LogUploadEnabled将系统日志发送到管理服务器
DeviceMetricsReportingEnabled启用指标报告
电源和关机
DeviceLoginScreenPowerManagement登录屏幕的电源管理设置
UptimeLimit通过自动重启限制设备的正常运行时间
DeviceRebootOnShutdown设备关机后自动重新启动
电源管理
ScreenDimDelayAC使用交流电源供电时的屏幕变暗延迟时间
ScreenOffDelayAC使用交流电源供电时的屏幕关闭延迟时间
ScreenLockDelayAC使用交流电源供电时的屏幕锁定延迟时间
IdleWarningDelayAC使用交流电源供电时的闲置警告延迟时间
IdleDelayAC使用交流电源供电时的闲置延迟时间
ScreenDimDelayBattery使用电源供电时的屏幕变暗延迟时间
ScreenOffDelayBattery使用电源供电时的屏幕关闭延迟时间
ScreenLockDelayBattery使用电池供电时的屏幕锁定延迟时间
IdleWarningDelayBattery使用电池供电时的闲置警告延迟时间
IdleDelayBattery使用电池供电时的闲置延迟时间
IdleAction闲置延迟时间已过时执行的操作
IdleActionAC当闲置延迟时间已过且使用交流电源供电时执行的操作
IdleActionBattery当闲置延迟时间已过且使用电池供电时应执行的操作
LidCloseAction当用户合上屏幕时执行的操作
PowerManagementUsesAudioActivity指定音频活动是否影响电源管理
PowerManagementUsesVideoActivity指定视频活动是否影响电源管理
PresentationScreenDimDelayScale演示模式下屏幕变暗延迟时间的调整幅度(百分比)
AllowWakeLocks允许使用唤醒锁定
AllowScreenWakeLocks允许使用屏幕唤醒锁定
UserActivityScreenDimDelayScale系统在屏幕变暗后察觉到用户活动时,屏幕变暗延迟时间的调整幅度(百分比)
WaitForInitialUserActivity等待首个用户活动
PowerManagementIdleSettings设备闲置时的电源管理设置
ScreenLockDelays屏幕锁定延迟时间
PowerSmartDimEnabled启用智能调暗模式,以最大限度地推迟屏幕变暗时间
ScreenBrightnessPercent屏幕亮度百分比
DevicePowerPeakShiftBatteryThreshold设定用电高峰转移电量阈值(以百分比表示)
DevicePowerPeakShiftDayConfig设定日间用电高峰转移配置
DevicePowerPeakShiftEnabled启用用电高峰转移电源管理
DeviceBootOnAcEnabled启用“接通 AC(交流电)时启动”
DeviceAdvancedBatteryChargeModeEnabled启用高级电池充电模式
DeviceAdvancedBatteryChargeModeDayConfig设定日间高级电池充电模式配置
DeviceBatteryChargeMode电池充电模式
DeviceBatteryChargeCustomStartCharging设定电池充电自定义开始充电值(以百分比表示)
DeviceBatteryChargeCustomStopCharging设置电池充电自定义停止充电值(以百分比表示)
DeviceUsbPowerShareEnabled启用 USB 电源共享
登录设置
DeviceGuestModeEnabled启用访客模式
DeviceUserWhitelist登录用户白名单
DeviceUserAllowlist登录用户许可名单
DeviceAllowNewUsers允许创建新的用户帐号
DeviceLoginScreenDomainAutoComplete允许在用户登录期间自动填充域名
DeviceShowUserNamesOnSignin在登录屏幕上显示用户名
DeviceWallpaperImage设备壁纸图片
DeviceEphemeralUsersEnabled退出时清除用户数据
LoginAuthenticationBehavior配置登录身份验证行为
DeviceTransferSAMLCookies在用户登录期间转移 SAML IdP Cookie
LoginVideoCaptureAllowedUrls可通过 SAML 登录页面访问视频捕获设备的网址
DeviceLoginScreenExtensions配置会在登录屏幕上安装的应用和扩展程序的列表
DeviceLoginScreenLocales设备登录屏幕语言区域
DeviceLoginScreenInputMethods设备登录屏幕键盘布局
DeviceLoginScreenSystemInfoEnforced强制在登录屏幕上显示或隐藏系统信息。
DeviceSecondFactorAuthentication集成的双重身份验证模式
DeviceLoginScreenAutoSelectCertificateForUrls在登录屏幕上自动为这些网站选择客户端证书
DeviceShowNumericKeyboardForPassword在用户输入密码时显示数字键盘
DeviceFamilyLinkAccountsAllowed允许向设备添加 Family Link 帐号
网络文件共享功能设置
NetworkFileSharesAllowed控制是否允许在 Chrome 操作系统中使用“网络文件共享”功能
NetBiosShareDiscoveryEnabled控制网络文件共享功能是否通过“NetBIOS”来搜索共享文件
NTLMShareAuthenticationEnabled控制是否允许将 NTLM 作为 SMB 装载功能的身份验证协议
NetworkFileSharesPreconfiguredShares预先配置的网络文件共享列表。
网络设置
DeviceOpenNetworkConfiguration设备级网络配置
DeviceDataRoamingEnabled启用数据漫游
NetworkThrottlingEnabled启用网络带宽限制功能
DeviceHostnameTemplate设备网络主机名模板
DeviceWiFiFastTransitionEnabled启用 802.11r 快速切换
DeviceWiFiAllowed启用 Wi-Fi
DeviceDockMacAddressSource插入基座后的设备 MAC 地址来源
自助服务终端设置
DeviceLocalAccounts设备本地帐号
DeviceLocalAccountAutoLoginId用于自动登录的设备本地帐号
DeviceLocalAccountAutoLoginDelay设备本地帐号自动登录计时器
DeviceLocalAccountAutoLoginBailoutEnabled启用停止自动登录的键盘快捷键
DeviceLocalAccountPromptForNetworkWhenOffline离线时,弹出网络配置提示
AllowKioskAppControlChromeVersion允许自动启动零延迟的自助服务终端应用控制 Google Chrome OS版本
设备更新设置
ChromeOsReleaseChannel发布版
ChromeOsReleaseChannelDelegated用户可以配置 Chrome 操作系统发布版本
DeviceAutoUpdateDisabled停用自动更新功能
DeviceAutoUpdateP2PEnabled自动更新 p2p 已启用
DeviceAutoUpdateTimeRestrictions更新时间限制
DeviceTargetVersionPrefix目标自动更新版本
DeviceUpdateStagingSchedule分阶段应用新更新的时间表
DeviceUpdateScatterFactor自动更新分配因素
DeviceUpdateAllowedConnectionTypes允许用于更新的连接类型
DeviceUpdateHttpDownloadsEnabled允许通过 HTTP 自动更新下载内容
RebootAfterUpdate更新后自动重启
DeviceRollbackToTargetVersion回滚到目标版本
DeviceRollbackAllowedMilestones指定允许回滚到的里程碑的数量
DeviceQuickFixBuildToken为用户提供 Quick Fix Build
DeviceMinimumVersion为设备配置允许使用的最低 Chrome 操作系统版本。
DeviceMinimumVersionAueMessage为 DeviceMinimumVersion 政策配置自动更新期限已过消息
证书管理设置
RequiredClientCertificateForDevice必需的设备级客户端证书
RequiredClientCertificateForUser必需的客户端证书
远程访问
RemoteAccessHostClientDomain为远程访问客户端配置必要的域名
RemoteAccessHostClientDomainList为远程访问客户端配置所需的域名
RemoteAccessHostFirewallTraversal支持通过远程访问主机穿越防火墙
RemoteAccessHostDomain为远程访问主机配置所需的域名
RemoteAccessHostDomainList为远程访问主机配置所需的域名
RemoteAccessHostRequireCurtain启用远程访问主机的屏蔽设置
RemoteAccessHostAllowClientPairing针对远程访问主机启用或停用无 PIN 码身份验证
RemoteAccessHostAllowRelayedConnection允许远程访问主机使用中继服务器
RemoteAccessHostUdpPortRange限制远程访问主机使用的UDP端口范围
RemoteAccessHostMatchUsername要求本地用户的名称和远程访问主机所有者的名称必须一致
RemoteAccessHostAllowUiAccessForRemoteAssistance允许远程用户在远程协助会话中操控提权后的窗口
RemoteAccessHostAllowFileTransfer允许远程访问用户将文件传到主机或接收从主机传出的文件
RemoteAccessHostAllowRemoteAccessConnections允许与这台计算机建立远程访问连接
RemoteAccessHostMaximumSessionDurationMinutes远程访问连接可达到的会话时长上限
远程证明
AttestationEnabledForDevice为设备启用远程认证
AttestationEnabledForUser为该用户启用远程认证
AttestationExtensionAllowlist允许扩展程序使用 Remote Attestation API
AttestationExtensionWhitelist允许扩展程序使用 Remote Attestation API
AttestationForContentProtectionEnabled允许为设备使用远程认证来保护内容
DeviceWebBasedAttestationAllowedUrls有权在 SAML 身份验证过程中执行设备认证的网址
隐私保护屏设置
DeviceLoginScreenPrivacyScreenEnabled设置“隐私保护屏”在登录屏幕上的状态
PrivacyScreenEnabled启用隐私保护屏
默认搜索服务提供商
DefaultSearchProviderEnabled启用默认搜索服务提供商
DefaultSearchProviderName默认搜索服务提供商名称
DefaultSearchProviderKeyword默认搜索服务提供商关键字
DefaultSearchProviderSearchURL默认搜索服务提供商的搜索网址
DefaultSearchProviderSuggestURL默认搜索服务提供商建议网址
DefaultSearchProviderIconURL默认搜索服务提供商图标
DefaultSearchProviderEncodings默认搜索服务提供商的编码
DefaultSearchProviderAlternateURLs默认搜索服务提供商的备选网址列表
DefaultSearchProviderImageURL用来为默认搜索服务提供商提供图片搜索功能的参数
DefaultSearchProviderNewTabURL默认搜索服务提供商新标签页网址
DefaultSearchProviderSearchURLPostParams在使用 POST 的搜索网址中所需的参数
DefaultSearchProviderSuggestURLPostParams在使用 POST 的建议网址中所需的参数
DefaultSearchProviderImageURLPostParams在使用 POST 的图片网址中所需的参数
AbusiveExperienceInterventionEnforce针对误导性体验的强制干预政策
AccessibilityImageLabelsEnabled启用“Get Image Descriptions from Google”。
AdsSettingForIntrusiveAdsSites针对含侵扰性广告的网站的广告设置
AdvancedProtectionAllowed为已加入“高级保护”计划的用户启用更多保护功能
AllowDeletingBrowserHistory允许删除浏览器历史记录和下载记录
AllowDinosaurEasterEgg允许用户玩恐龙复活节彩蛋游戏
AllowFileSelectionDialogs允许调用文件选择对话框
AllowNativeNotifications允许使用原生通知
AllowScreenLock允许锁定屏幕
AllowSyncXHRInPageDismissal允许页面在关闭过程中执行同步 XHR 请求。
AllowSystemNotifications允许使用系统通知
AllowedDomainsForApps指定可访问 G Suite 的网域
AllowedInputMethods配置可在用户会话中使用的输入法
AllowedLanguages配置可在用户会话中使用的语言
AlternateErrorPagesEnabled启用备用的错误页面
AlwaysOpenPdfExternally始终使用外部应用打开 PDF 文件
AmbientAuthenticationInPrivateModesEnabled为个人资料类型启用静默身份验证。
AppCacheForceEnabled允许重新启用 AppCache 功能,即使此功能默认处于关闭状态。
ApplicationLocaleValue应用语言区域
AudioCaptureAllowed是否允许音频捕获
AudioCaptureAllowedUrls无需提示用户即可使用音频捕获设备的网址
AudioOutputAllowed允许播放视频
AudioProcessHighPriorityEnabled允许音频进程在 Windows 上以高于普通优先级的优先级运行
AudioSandboxEnabled允许音频沙盒运行
AutoFillEnabled启用自动填充
AutoLaunchProtocolsFromOrigins指定一系列协议以便无需提示用户就能启动所列来源中的外部应用
AutoOpenAllowedForURLsAutoOpenFileTypes 可应用到的网址
AutoOpenFileTypes应在下载完毕后自动打开的文件类型的列表
AutofillAddressEnabled自动填充地址信息
AutofillCreditCardEnabled允许使用“自动填充”功能填写信用卡信息
AutoplayAllowed允许自动播放媒体内容
AutoplayAllowlist允许符合网址格式白名单中所列格式的网页自动播放媒体内容
AutoplayWhitelist允许符合网址格式许可名单中所列格式的网页自动播放媒体内容
BackForwardCacheEnabled控制 BackForwardCache 功能。
BackgroundModeEnabled在Google Chrome关闭后继续运行后台应用
BlockThirdPartyCookies阻止第三方 Cookie
BookmarkBarEnabled启用书签栏
BrowserAddPersonEnabled允许通过用户管理器添加用户
BrowserGuestModeEnabled在浏览器中启用访客模式
BrowserGuestModeEnforced强制采用浏览器访客模式
BrowserLabsEnabled在工具栏中显示浏览器实验性功能图标
BrowserNetworkTimeQueriesEnabled允许向 Google 时间服务发出查询
BrowserSignin浏览器登录设置
BrowserThemeColor配置浏览器主题的颜色
BrowsingDataLifetime浏览数据生命周期设置
BuiltInDnsClientEnabled使用内置 DNS 客户端
BuiltinCertificateVerifierEnabled确定是否会使用内置的证书验证程序来验证服务器证书
CACertificateManagementAllowed允许用户管理已安装的 CA 证书。
CECPQ2Enabled已为 TLS 启用 CECPQ2 后量子密钥协议算法
CaptivePortalAuthenticationIgnoresProxy进行强制门户身份验证时忽略代理服务器
CertificateTransparencyEnforcementDisabledForCas对于指定的一系列 subjectPublicKeyInfo 哈希,不强制执行证书透明化要求
CertificateTransparencyEnforcementDisabledForLegacyCas对于指定的一系列旧版证书授权机构,不强制执行证书透明化要求
CertificateTransparencyEnforcementDisabledForUrls对于指定的一系列网址,不强制要求必须符合证书透明度政策
ChromeCleanupEnabled在 Windows 系统上启用 Chrome 清理功能
ChromeCleanupReportingEnabled控制 Chrome 清理功能向 Google 报告数据的方式
ChromeOsLockOnIdleSuspend当设备进入待机或暂停状态时启用锁定
ChromeOsMultiProfileUserBehavior控制多用户配置会话中的用户行为
ChromeVariations确定变体的可用情况
ClearBrowsingDataOnExitList退出时清除浏览数据
ClickToCallEnabled启用“点击通话”功能
ClientCertificateManagementAllowed允许用户管理已安装的客户端证书。
CloudManagementEnrollmentMandatory启用强制性云管理注册
CloudManagementEnrollmentToken云政策在桌面设备上的注册令牌
CloudPolicyOverridesPlatformPolicyGoogle Chrome 云政策会替换平台政策。
CommandLineFlagSecurityWarningsEnabled针对命令行标记启用安全警告功能
ComponentUpdatesEnabled允许更新 Google Chrome 中的组件
ContextualSearchEnabled启用“轻触搜索”功能
DNSInterceptionChecksEnabled启用 DNS 拦截检查功能
DataCompressionProxyEnabled启用数据压缩代理功能
DefaultBrowserSettingEnabled将 Google Chrome 设为默认浏览器
DefaultDownloadDirectory设置默认下载目录
DefaultSearchProviderContextMenuAccessAllowed允许在上下文菜单中使用默认搜索服务提供商进行搜索
DeveloperToolsAvailability控制可在哪些情况下使用开发者工具
DeveloperToolsDisabled停用开发者工具
DeviceAllowMGSToStoreDisplayProperties允许受管理访客会话保留显示属性
DeviceAllowedBluetoothServices仅允许连接到此列表中的蓝牙服务
DeviceChromeVariations确定变体在 Google Chrome OS中的可用情况
DeviceLocalAccountManagedSessionEnabled允许在设备上使用受管理自助服务终端
DeviceLoginScreenPrimaryMouseButtonSwitch将在登录屏幕上使用的鼠标主按钮切换成右键
DeviceLoginScreenWebUsbAllowDevicesForUrls自动授权这些网站在登录屏幕上连接到具有给定供应商 ID 和产品 ID 的 USB 设备。
DevicePciPeripheralDataAccessEnabled启用 Thunderbolt/USB4 外围设备数据访问
DevicePowerwashAllowed允许设备请求 Powerwash
DeviceRebootOnUserSignout用户退出后强制设备重新启动
DeviceReleaseLtsTag允许设备接收 LTS 更新
DeviceScheduledUpdateCheck设置自定义时间表来指定何时检查是否有更新
DeviceSystemWideTracingEnabled允许收集系统级性能跟踪记录
Disable3DAPIs停用对 3D 图形 API 的支持
DisableSafeBrowsingProceedAnyway禁止从安全浏览警告页面继续访问
DisableScreenshots停用截取屏幕截图功能
DisabledSchemes停用网址协议架构
DiskCacheDir设置磁盘缓存目录
DiskCacheSize设置磁盘缓存大小(字节)
DnsOverHttpsMode控制 DNS-over-HTTPS 模式
DnsOverHttpsTemplates指定所需 DNS-over-HTTPS 解析器的 URI 模板
DownloadDirectory设置下载目录
DownloadRestrictions允许下载限制
EasyUnlockAllowed允许使用 Smart Lock
EditBookmarksEnabled启用或停用书签修改功能
EmojiSuggestionEnabled启用表情符号建议
EnableDeprecatedPrivetPrinting启用已弃用的 Privet 本地打印
EnableExperimentalPolicies启用实验性政策
EnableOnlineRevocationChecks启用在线 OCSP/CRL 检查
EnableSyncConsent在登录期间允许显示同步同意声明
EnterpriseHardwarePlatformAPIEnabled允许托管扩展程序使用 Enterprise Hardware Platform API
ExplicitlyAllowedNetworkPorts明确允许使用的网络端口
ExtensionInstallEventLoggingEnabled记录基于政策的扩展程序安装事件
ExternalProtocolDialogShowAlwaysOpenCheckbox在外部协议对话框中显示“始终打开”复选框。
ExternalStorageDisabled禁止装载外部存储设备
ExternalStorageReadOnly以只读模式处理外部存储设备
FetchKeepaliveDurationSecondsOnShutdown浏览器关闭时的 Fetch keepalive 时长
ForceBrowserSignin为 Google Chrome 启用强制登录功能
ForceEphemeralProfiles临时个人资料
ForceGoogleSafeSearch强制启用 Google 安全搜索功能
ForceLogoutUnauthenticatedUserEnabled强制帐号身份验证令牌失效的用户退出其帐号
ForceMaximizeOnFirstRun首次运行时,将第一个浏览器窗口最大化
ForceSafeSearch强制使用安全搜索
ForceYouTubeRestrict强制启用最低级别的 YouTube 受限模式
ForceYouTubeSafetyMode强制启用 YouTube 安全模式
ForcedLanguages配置首选语言的内容和顺序
FullscreenAlertEnabled启用全屏提醒
FullscreenAllowed允许全屏模式
GloballyScopeHTTPAuthCacheEnabled启用全局范围的 HTTP 身份验证缓存
HSTSPolicyBypassList以列表形式指定:哪些名称将绕过 HSTS 政策检查
HardwareAccelerationModeEnabled使用硬件加速模式(如果可用)
HeadlessMode控制对无头模式的使用权限
HideWebStoreIcon在“打开新的标签页”页面和应用启动器中不显示网上应用店
ImportAutofillFormData首次运行时,从默认浏览器导入自动填充表单数据
ImportBookmarks首次运行时,从默认浏览器导入书签
ImportHistory首次运行时,从默认浏览器导入浏览记录
ImportHomepage首次运行时,从默认浏览器导入主页
ImportSavedPasswords首次运行时,从默认浏览器导入保存的密码
ImportSearchEngine首次运行时,从默认浏览器导入搜索引擎
IncognitoEnabled启用隐身模式
IncognitoModeAvailability无痕模式的可用性
InsecureFormsWarningsEnabled启用针对不安全表单的警告
InstantTetheringAllowed允许使用即时网络共享功能。
IntensiveWakeUpThrottlingEnabled控制 IntensiveWakeUpThrottling 功能。
IntranetRedirectBehavior内网重定向行为
IsolateOrigins为指定的来源启用网站隔离功能
IsolateOriginsAndroid在 Android 设备上为指定的来源启用网站隔离功能
JavascriptEnabled启用 JavaScript
KeyPermissions密钥使用权限
LacrosAllowed允许使用 Lacros
LacrosSecondaryProfilesAllowed允许用户在 Lacros 浏览器中创建次级个人资料以及使用访客模式
LockScreenMediaPlaybackEnabled允许用户在设备锁定时播放媒体
LoginDisplayPasswordButtonEnabled在登录屏幕和锁定屏幕上启用显示密码按钮
LookalikeWarningAllowlistDomains禁止在特定网域中针对相似域名显示警告
ManagedBookmarks受管理的书签
ManagedConfigurationPerOrigin为特定来源的网站设定受管理配置值
ManagedGuestSessionPrivacyWarningsEnabled减少受管理访客会话的自动启动通知
MaxConnectionsPerProxy可同时连接到代理服务器的连接数上限
MaxInvalidationFetchDelay政策失效后的最大提取延迟
MediaRecommendationsEnabled启用媒体推荐内容
MediaRouterCastAllowAllIPs允许 Google Cast 连接到位于所有 IP 地址的 Cast 设备。
MetricsReportingEnabled启用关于使用情况和崩溃相关数据的报告
NTPCardsVisible在“新标签页”页面上显示卡片
NTPContentSuggestionsEnabled在“打开新的标签页”页面上显示内容建议
NTPCustomBackgroundEnabled允许用户在“新标签页”页面上自定义背景
NativeWindowOcclusionEnabled启用原生窗口遮挡
NearbyShareAllowed允许启用“附近分享”功能。
NetworkPredictionOptions启用网络预测功能
NoteTakingAppsLockScreenAllowlist可在 Google Chrome OS锁定屏幕中显示的笔记应用的列表。
NoteTakingAppsLockScreenWhitelist允许在 Google Chrome OS锁定屏幕启用加入白名单的备注应用
OpenNetworkConfiguration用户级网络配置
OverrideSecurityRestrictionsOnInsecureOrigin针对不安全来源的安全性限制不适用于哪些来源或主机名模式
PaymentMethodQueryEnabled允许网站查询可用的付款方式。
PdfAnnotationsEnabled启用 PDF 注释
PhoneHubAllowed允许启用 Phone Hub。
PhoneHubNotificationsAllowed允许启用 Phone Hub 通知。
PhoneHubTaskContinuationAllowed允许启用 Phone Hub 任务延续功能。
PinnedLauncherApps要在启动程序中显示的固定应用的列表
PolicyAtomicGroupsEnabled启用政策原子组的概念
PolicyDictionaryMultipleSourceMergeList允许合并来自多个不同来源的字典政策
PolicyListMultipleSourceMergeList允许合并具有多个不同来源的列表政策
PolicyRefreshRate用户策略的更新频率
PrimaryMouseButtonSwitch将鼠标主键切换成右键
ProfilePickerOnStartupAvailability在 Chrome 启动时是否显示个人资料选择器
PromotionalTabsEnabled允许使用整个标签页显示宣传内容
PromptForDownloadLocation下载前询问每个文件的保存位置
ProxySettings代理设置
QuicAllowed允许使用 QUIC 协议
RelaunchHeadsUpPeriod设置首次用户重新启动通知的时间
RelaunchNotification系统建议或要求重新启动浏览器或重启设备时,通知用户
RelaunchNotificationPeriod设置一个时间段以用于显示更新通知
RendererCodeIntegrityEnabled启用“渲染程序代码完整性”
ReportCrostiniUsageEnabled报告有关 Linux 应用使用情况的信息
RequireOnlineRevocationChecksForLocalAnchors要求为本地信任锚执行在线 OCSP/CRL 检查
RestrictAccountsToPatterns限制可在Google Chrome中显示的帐号
RestrictSigninToPattern限制哪些 Google 帐号可以设置为 Google Chrome 中的浏览器主帐号
RoamingProfileLocation设置漫游个人资料目录
RoamingProfileSupportEnabled允许创建 Google Chrome 个人资料数据的漫游副本
SSLErrorOverrideAllowed允许关闭 SSL 警告页面并继续操作
SSLErrorOverrideAllowedForOrigins允许从特定来源上的 SSL 警告页面继续操作
SSLVersionMin启用最低 SSL 版本
SafeBrowsingForTrustedSourcesEnabled针对可信来源启用安全浏览功能
SafeSitesFilterBehavior控制 SafeSites 的成人内容滤除机制。
SavingBrowserHistoryDisabled停用保存浏览器历史记录的功能
SchedulerConfiguration选择任务调度程序配置
ScreenCaptureAllowed允许或拒绝屏幕截图
ScrollToTextFragmentEnabled允许滚动至网址片段指定的文本所在的位置
SearchSuggestEnabled启用搜索建议
SecondaryGoogleAccountSigninAllowed允许登录其他 Google 帐号
SecurityKeyPermitAttestation自动允许直接安全密钥认证的网址/网域
SecurityTokenSessionBehavior当用户从 Google Chrome OS设备上移除安全令牌(例如智能卡)时,系统会执行什么操作。
SecurityTokenSessionNotificationSeconds当用户从 Google Chrome OS设备上移除智能卡时,通知会持续显示多长时间。
SessionLengthLimit限制用户会话的长度
SessionLocales为受管理自助服务终端设置建议的语言区域
SharedArrayBufferUnrestrictedAccessAllowed指定 SharedArrayBuffers 可否用在未进行跨域隔离的情境中
SharedClipboardEnabled启用“共享剪贴板”功能
ShelfAlignment控制文件架位置
ShelfAutoHideBehavior控制任务栏是否自动隐藏
ShowAppsShortcutInBookmarkBar在书签栏中显示应用快捷方式
ShowFullUrlsInAddressBar显示完整网址
ShowLogoutButtonInTray向系统任务栏添加退出按钮
SignedHTTPExchangeEnabled启用 Signed HTTP Exchange (SXG) 支持
SigninAllowed允许登录 Google Chrome
SigninInterceptionEnabled启用登录拦截功能
SitePerProcess为所有网站启用网站隔离功能
SitePerProcessAndroid为所有网站启用网站隔离功能
SmartLockSigninAllowed允许使用 Smart Lock 登录功能。
SmsMessagesAllowed允许将短信从手机同步到 Chromebook。
SpellCheckServiceEnabled启用或停用拼写检查网络服务
SpellcheckEnabled启用拼写检查
SpellcheckLanguage强制检查语言拼写
SpellcheckLanguageBlacklist强制停用语言拼写检查
SpellcheckLanguageBlocklist强制停用语言拼写检查
StartupBrowserWindowLaunchSuppressed禁止启动浏览器窗口
StricterMixedContentTreatmentEnabled为混合内容启用更严格的处理方式
SuppressDifferentOriginSubframeDialogs禁止显示从其他来源的子框架触发的 JavaScript 对话框
SuppressUnsupportedOSWarning禁止显示“操作系统不受支持”警告
SyncDisabled停用与 Google 同步数据的功能
SyncTypesListDisabled应从同步操作中排除的类型列表
SystemFeaturesDisableList配置要停用的摄像头、浏览器设置、操作系统设置、扫描功能、网上应用店、画布、Google 新闻和探索功能
SystemFeaturesDisableMode设置已停用功能的用户体验
SystemProxySettings为 Google Chrome OS配置系统代理服务。
TargetBlankImpliesNoOpener不为那些定位到“_blank”页面的链接设置 window.opener
TaskManagerEndProcessEnabled允许在任务管理器中结束进程
TermsOfServiceURL为设备本地帐号设置服务条款
ThirdPartyBlockingEnabled禁止插入第三方软件
TosDialogBehavior配置 CCT 首次运行期间的《服务条款》行为
TotalMemoryLimitMb设置单个 Chrome 实例可以使用的内存上限(以 MB 为单位)。
TouchVirtualKeyboardEnabled启用虚拟键盘
TranslateEnabled启用翻译
URLAllowlist允许访问指定的一系列网址
URLBlacklist阻止访问网址列表
URLBlocklist阻止访问网址列表
URLWhitelist允许访问指定的一系列网址
UnifiedDesktopEnabledByDefault使“统一桌面”功能可供用户使用,并使其在默认情况下处于启用状态
UnsafelyTreatInsecureOriginAsSecure针对不安全来源的安全性限制不适用于哪些来源或主机名模式
UrlKeyedAnonymizedDataCollectionEnabled启用以网址为键的匿名化数据收集功能
UserAgentClientHintsEnabled控制 User-Agent Client Hints 功能。
UserAvatarImage用户头像图片
UserDataDir设置用户数据目录
UserDataSnapshotRetentionLimit限制为供执行紧急回滚时使用而保留的用户数据快照的数量。
UserDisplayName设置设备本地帐号的显示名称
UserFeedbackAllowed允许用户提供反馈
VideoCaptureAllowed是否允许视频捕获
VideoCaptureAllowedUrls无需提示用户即可使用视频捕获设备的网址
VmManagementCliAllowed指定虚拟机 CLI 权限
VpnConfigAllowed允许用户管理 VPN 连接
WPADQuickCheckEnabled启用WPAD优化
WallpaperImage壁纸图片
WebAppInstallForceList配置强制安装的 Web 应用的列表
WebAppSettingsWeb 应用管理设置
WebRtcAllowLegacyTLSProtocols允许 WebRTC 降级至旧版 TLS/DTLS
WebRtcEventLogCollectionAllowed允许从 Google 服务收集 WebRTC 事件日志
WebRtcIPHandlingWebRTC 的 IP 处理政策
WebRtcLocalIpsAllowedUrls在 WebRTC ICE 候选路径中显示本地 IP 的网址
WebRtcUdpPortRange限制 WebRTC 使用的本地 UDP 端口的范围
WifiSyncAndroidAllowed允许在 Google Chrome OS设备和一部已连接的 Android 手机之间同步 Wi-Fi 网络配置。
WindowOcclusionEnabled启用窗口遮挡
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

三雷科技

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值