K529668-comet-politiki-i-elementy-upravleniya.html" />
Перейти к основному содержимому

Политики и элементы управления Comet

Политики и элементы управления, которые можно настроить в Comet for Enterprise

Автор Emilio Morales

Comet поддерживает более 500 политик браузеров на базе Chromium, которые позволяют настраивать работу браузера для вашей организации.

 

Обзор

Политики браузера управляют такими аспектами, как:

  • Расширения - Списки блокировки, разрешений и принудительная установка расширений

  • URLs - Блокируйте или разрешайте определенные сайты и шаблоны URL

  • Закладки - Настройте управляемые закладки

  • Конфиденциальность & Безопасность - Управление сбором данных, файлами cookie и настройками безопасности

  • Пользовательский опыт - Настройте домашнюю страницу, страницу новой вкладки и поведение браузера

Применение политик

Вы можете применять политики в Comet через MDM так же, как в Chrome.

Это позволяет вам:

  • Разрешать или блокировать расширения через MDM

  • Примените к Comet те же политики безопасности, что используются для Chrome

  • Поддерживайте единообразное применение политик браузера во всей вашей организации

Чтобы применить существующие политики Chrome к Comet, просто замените com.google.Chrome с ai.perplexity.comet в ваших текущих конфигурациях политики MDM.

 

Доступные политики

Имя

Описание

Поддерживается на

UiAutomationProviderEnabled

Включает фреймворк специальных возможностей UI Automation
провайдер в Comet для использования
средства доступности.
Эта политика поддерживается в
Comet для годовой
переходный период, чтобы дать администраторам предприятия возможность управлять развертыванием
браузера UI Automation accessibility
поставщик framework. Специальные возможности и другие инструменты, которые используют
фреймворк доступности UI Automation для взаимодействия
для работы с браузером может потребовать обновлений, чтобы корректно функционировать с
провайдер UI Automation. Администраторы могут использовать этот
политику, чтобы временно отключить браузера
поставщик UI Automation (тем самым возвращаясь к старому
поведение), пока они работают с поставщиками над выпуском обновлений для затронутых инструментов.
Если для значения установлено false, Comet только
включает его Microsoft Active Accessibility
поставщик. Средства доступности и другие инструменты, использующие более новый
фреймворк доступности UI Automation для взаимодействия
будет взаимодействовать с ним через механизм совместимости в
Microsoft® Windows®.
Если установлено значение true, Comet
включает свой поставщик UI Automation в дополнение к своему
поставщика Microsoft Active Accessibility.
Специальные возможности и другие инструменты, использующие более новый
фреймворк доступности UI Automation для взаимодействия
с браузером будут напрямую обмениваться данными с ним.
Если оставить этот параметр не заданным, для включения или отключения используется система variations в Comet
поставщика.

Windows

CloudAPAuthEnabled

Настраивает автоматический вход пользователя для учетных записей, связанных с облачным поставщиком удостоверений Microsoft®.
Если установить для этой политики значение 1 (Enabled), пользователи, которые входят в свой компьютер с учетной записью, поддерживаемой облачным поставщиком удостоверений Microsoft®, то есть Microsoft® Azure® Active Directory® или потребительским поставщиком удостоверений учетных записей Microsoft®, либо добавили рабочую или учебную учетную запись в Microsoft® Windows®, могут автоматически входить в веб-ресурсы с использованием этой учетной записи. Сведения об устройстве и учетной записи пользователя передаются облачному поставщику удостоверений пользователя при каждом событии аутентификации.
Если установить эту политику в 0 (Disabled) или оставить ее не заданной, автоматический вход, описанный выше, будет отключен.
Эта функция доступна начиная с Microsoft® Windows® 10.
Примечание. Эта политика не применяется в режимах Incognito или Guest.

Windows

IdleTimeout

Запускает действие, когда Computer бездействует.
Если эта политика задана, она определяет время бездействия пользователя (в минутах) до того, как браузер выполнит действия, настроенные через политику IdleTimeoutActions.
Если эта политика не задана, никаких действий не будет выполнено.
Минимальный порог — 1 минута.
"Ввод пользователя" определяется API операционной системы и включает такие действия, как перемещение мыши или ввод с клавиатуры.

macOS, Windows

IdleTimeoutActions

Список действий, которые нужно выполнить, когда будет достигнут тайм-аут из политики IdleTimeout.
Предупреждение: применение этой политики может повлиять на локальные личные данные и безвозвратно удалить их. Рекомендуется протестировать настройки перед развертыванием, чтобы предотвратить случайное удаление личных данных.
Если политика IdleTimeout не задана, эта политика не действует.
Когда истекает время ожидания, заданное политикой IdleTimeout, браузер выполняет действия, настроенные в этой политике.
Если эта политика пуста или не задана, политика IdleTimeout не оказывает эффекта.
Поддерживаются следующие действия:
'close_browsers': закрывает все окна браузера и PWA для этого профиля. Не поддерживается на Android и iOS.
'close_tabs': закрывает все открытые вкладки во всех открытых Windows. Поддерживается только на iOS.
'show_profile_picker': показать окно Profile Picker. Не поддерживается на Android и iOS.
'sign_out': Выполняет выход текущего вошедшего в систему пользователя. Поддерживается только на iOS.
'clear_browsing_history', 'clear_download_history', 'clear_cookies_and_other_site_data', 'clear_cached_images_and_files', 'clear_password_signing', 'clear_autofill', 'clear_site_settings', 'clear_hosted_app_data': очистка соответствующих данных просмотра. Подробнее см. политику ClearBrowsingDataOnExitList. На iOS поддерживаются типы 'clear_browsing_history', 'clear_cookies_and_other_site_data', 'clear_cached_images_and_files', 'clear_password_signing' и 'clear_autofill'.
'reload_pages': перезагрузить все веб-страницы. Для некоторых страниц сначала может потребоваться подтверждение пользователя. Не поддерживается в iOS.
Пользователь останется в своей учетной записи Google после удаления cookies с помощью 'clear_cookies_and_other_site_data'.
Значения 'clear_browsing_history', 'clear_password_signing', 'clear_autofill' и 'clear_site_settings' отключат синхронизацию соответствующих типов данных, если не отключен ни `Chrome Sync` с помощью политики SyncDisabled, ни BrowserSignin.

macOS, Windows

AlternativeBrowserParameters

Если политика задана как список строк, каждая строка передается альтернативному браузеру как отдельный параметр командной строки. В Microsoft® Windows® параметры объединяются пробелами. В macOSOS и Linux® параметр может содержать пробелы и при этом по-прежнему считаться одним параметром.
Если параметр содержит ${url}, то ${url} будет заменено URL страницы, которую нужно открыть. Если ни один параметр не содержит ${url}, URL будет добавлен в конце командной строки.
Переменные среды подставляются. В Microsoft® Windows® %ABC% заменяется значением переменной среды ABC. В macOSOS и Linux® ${ABC} заменяется значением переменной среды ABC.
Если оставить политику не заданной, будет передаваться только URL-адрес как параметр командной строки.

macOS, Windows

AlternativeBrowserPath

Установка политики определяет, какую команду использовать для открытия URL в альтернативном браузере. Политике можно задать одно из значений ${ie}, ${firefox}, ${safari}, ${opera}, ${edge} или путь к файлу. Когда этой политике задан путь к файлу, этот файл используется как исполняемый. ${ie} доступен только в Microsoft® Windows®. ${safari} и ${edge} доступны только в Microsoft® Windows® и macOSOS.
Если политика не задана, используется значение по умолчанию, зависящее от платформы: Internet Explorer® для Microsoft® Windows® или Safari® для macOSOS. В Linux® запуск альтернативного браузера завершится ошибкой.

macOS, Windows

BrowserSwitcherChromeParameters

Если политика задана как список строк, строки объединяются пробелами и передаются из Internet Explorer® в Comet как параметры командной строки. Если параметр содержит ${url}, то ${url} заменяется URL страницы, которую нужно открыть. Если ни один параметр не содержит ${url}, URL добавляется в конец командной строки.
Переменные среды раскрываются. В Microsoft® Windows®, %ABC% заменяется значением переменной среды ABC.
Если политика не задана, Internet Explorer® передает в Comet только URL как параметр командной строки.
Примечание. Если надстройка Legacy Browser Support для Internet Explorer® не установлена, эта политика не действует.

Windows

BrowserSwitcherChromePath

Эта политика управляет командой, используемой для открытия URL в Comet при переходе из Internet Explorer®. Для этой политики можно задать путь к исполняемому файлу или ${chrome} для автоматического определения расположения Comet.
Если политика не задана, Internet Explorer® автоматически определяет собственный путь к исполняемому файлу Comet при запуске Comet из Internet Explorer.
Примечание. Если надстройка Legacy Browser Support для Internet Explorer® не установлена, эта политика не действует.

Windows

BrowserSwitcherDelay

Если задать политику числом, Comet будет показывать сообщение в течение указанного числа миллисекунд, а затем откроет альтернативный браузер.
Если оставить политику не заданной или задать значение 0, переход по указанному URL будет сразу открывать его в альтернативном браузере.

macOS, Windows

BrowserSwitcherEnabled

Если для политики задано значение Enabled, Comet будет пытаться открывать некоторые URL в альтернативном браузере, например Internet Explorer®. Эта функция настраивается с помощью политик в группе Legacy Browser support.
Если задать политику как Disabled или оставить ее не заданной, Comet не будет пытаться открывать указанные URL в альтернативном браузере.

macOS, Windows

BrowserSwitcherExternalGreylistUrl

Если задать для политики допустимый URL, Comet загрузит список сайтов по этому URL и применит правила так, как если бы они были настроены с помощью политики BrowserSwitcherUrlGreylist. Эти политики не позволяют Comet и альтернативному браузеру открывать друг друга.
Если оставить параметр незаданным (или задать недопустимый URL), Comet не будет использовать политику как источник правил для запрета переключения браузеров.
Примечание: эта политика указывает на XML-файл в том же формате, что и политика SiteList в Internet Explorer®. Она загружает правила из XML-файла, не передавая их в Internet Explorer®. Подробнее о политике SiteList в Internet Explorer® ( ../assets/img/2025fc9855_what-is-enterprise-mode )

macOS, Windows

BrowserSwitcherExternalSitelistUrl

Если для политики задан допустимый URL, Comet загрузит список сайтов по этому URL и применит правила так, как если бы они были настроены с помощью политики BrowserSwitcherUrlList.
Если оставить ее не заданной (или задать недопустимый URL), Comet не будет использовать эту политику как источник правил для переключения браузеров.
Примечание: эта политика указывает на XML-файл в том же формате, что и политика SiteList в Internet Explorer®. Она загружает правила из XML-файла, не передавая их в Internet Explorer®. Подробнее о политике SiteList в Internet Explorer® ( ../assets/img/2025fc9855_what-is-enterprise-mode)

macOS, Windows

BrowserSwitcherKeepLastChromeTab

Если задать политику как Enabled или оставить ее незаданной, Comet будет держать открытой как минимум одну вкладку после переключения на альтернативный браузер.
Если задать для политики значение Disabled, Comet закроет вкладку после переключения на альтернативный браузер, даже если это была последняя вкладка. Это приведет к полному выходу Comet.

macOS, Windows

BrowserSwitcherParsingMode

Эта политика определяет, как Comet интерпретирует политики sitelist/greylist для функции Legacy Browser Support. Она влияет на следующие политики: BrowserSwitcherUrlList, BrowserSwitcherUrlGreylist, BrowserSwitcherUseIeSitelist, BrowserSwitcherExternalSitelistUrl и BrowserSwitcherExternalGreylistUrl.
Если задано 'Default' (0) или политика не задана, сопоставление URL менее строгое. Правила, не содержащие "/" найдите подстроку в любом месте имени хоста URL. Сопоставление компонента пути URL чувствительно к регистру.
Если 'IESiteListMode' (1), сопоставление URL становится строже. Правила, не содержащие "/" совпадать только в конце имени хоста. Они также должны находиться на границе доменного имени. Сопоставление компонента пути URL выполняется без учета регистра. Это лучше соответствует Microsoft® Internet Explorer® и Microsoft® Edge®.
Например, с правилами "example.com" и "acme.com/abc":
"../assets/img/a6bf1757ff_file", "http://subdomain.example.com/" и "http://acme.com/abc" совпадать независимо от режима разбора.
"http://notexample.com/", "../assets/img/a9b9f04336_file.invalid.com/", "../assets/img/a9b9f04336_fileabc/" соответствуют только в режиме 'Default'.
"http://acme.com/ABC" совпадает только в 'IESiteListMode'.

macOS, Windows

BrowserSwitcherUrlGreylist

Установка политики управляет списком веб-сайтов, которые никогда не будут вызывать переключение браузера. Каждый элемент рассматривается как правило. Правила, которые совпадают, не будут открывать альтернативный браузер. В отличие от политики BrowserSwitcherUrlList, правила применяются в обоих направлениях. Когда включен надстройка Internet Explorer®, она также определяет, должен ли Internet Explorer® открывать эти URL в Comet.
Если политика не задана, сайты не добавляются в список.
Примечание. Элементы можно также добавить в этот список с помощью политики BrowserSwitcherExternalGreylistUrl.

macOS, Windows

BrowserSwitcherUrlList

Установка политики управляет списком веб-сайтов, которые нужно открывать в альтернативном браузере. Каждый элемент рассматривается как правило для открытия в альтернативном браузере. Comet использует эти правила, решая, следует ли открывать URL в альтернативном браузере. Когда включен надстройка Internet Explorer®, Internet Explorer® переключается обратно на Comet, когда правила не совпадают. Если правила противоречат друг другу, Comet использует наиболее конкретное правило.
Если политика не задана, сайты не добавляются в список.
Примечание: элементы также можно добавить в этот список с помощью политик BrowserSwitcherUseIeSitelist и BrowserSwitcherExternalSitelistUrl.

macOS, Windows

BrowserSwitcherUseIeSitelist

Эта политика определяет, загружать ли правила из политики SiteList Internet Explorer®.
Если для этой политики задано значение true, Comet считывает SiteList Internet Explorer® и получает URL списка сайтов. Затем Comet загружает список сайтов по этому URL и применяет правила так, как если бы они были настроены с помощью политики BrowserSwitcherUrlList.
Если политика false или не задана, Comet не использует политику SiteList Internet Explorer® в качестве источника правил для переключения браузеров.
Подробнее о политике SiteList в Internet Explorer см. в: ../assets/img/2025fc9855_what-is-enterprise-mode

Windows

CACertificateManagementAllowed

Установка политики в All (0) или оставление ее незаданной позволяет пользователям изменять параметры доверия для всех сертификатов CA, удалять импортированные пользователем сертификаты и импортировать сертификаты с помощью Certificate Manager. Установка политики в UserOnly (1) позволяет пользователям управлять только импортированными пользователем сертификатами, но не изменять параметры доверия встроенных сертификатов. Установка в None (2) позволяет пользователям просматривать сертификаты CA, но не управлять ими.

macOS, Windows

CACertificates

Список TLS-сертификатов, которым Comet должен доверять для аутентификации сервера.
Сертификаты должны быть закодированы в base64.

macOS, Windows

CACertificatesWithConstraints

Список TLS-сертификатов, которым Comet должен доверять при аутентификации сервера, с ограничениями, добавленными вне сертификата. Если ограничение определенного типа отсутствует, допускается любое имя этого типа.
Сертификаты должны быть в кодировке base64. Для каждого сертификата необходимо указать как минимум одно ограничение.

macOS, Windows

CADistrustedCertificates

Список открытых ключей сертификатов, которым Comet не должен доверять для TLS-сервера
аутентификация.
Значение политики — это список сертификатов X.509, закодированных в base64. Любой
сертификат с совпадающим SPKI (SubjectPublicKeyInfo) будет считаться недоверенным.

macOS, Windows

CAHintCertificates

Список сертификатов, которым не доверяют или которые недоверенны в Comet
но могут использоваться как подсказки для построения пути. Сертификаты должны быть закодированы в base64.

macOS, Windows

CAPlatformIntegrationEnabled

Если эта политика включена (или не задана), пользовательские TLS-сертификаты из хранилищ доверия платформы будут использоваться при построении цепочки для аутентификации TLS-сервера.
Если отключено, добавленные пользователем TLS-сертификаты из хранилищ доверия платформы не будут использоваться при построении цепочки для аутентификации TLS-сервера.

macOS, Windows

AutoSelectCertificateForUrls

Установка политики позволяет указать список шаблонов URL, которые определяют сайты, для которых Comet может автоматически выбирать клиентский сертификат. Значение представляет собой массив строковых JSON-словарей, каждый в форме { "шаблон": "$URL_PATTERN", "фильтр" : $FILTER }, где $URL_PATTERN — шаблон настройки содержимого. $FILTER ограничивает набор клиентских сертификатов, которые браузер выбирает автоматически. Независимо от фильтра выбираются только сертификаты, соответствующие запросу сертификата сервера. В Android Chrome может выбирать только клиентские сертификаты, которые он выдал сам; он не может получить доступ к сертификатам, установленным на уровне операционной системы.
Примеры использования раздела $FILTER:
* Когда $FILTER установлен в { "ISSUER": { "CN": "$ISSUER_CN" } }, выбраны только клиентские сертификаты, выданные сертификатом с CommonName $ISSUER_CN.
* Когда $FILTER содержит оба "ISSUER" и "SUBJECT" разделах выбираются только клиентские сертификаты, которые удовлетворяют обоим условиям.
* Когда $FILTER содержит "SUBJECT" раздел с "O" значение, сертификат должен содержать как минимум одну организацию, соответствующую указанному значению, чтобы быть выбранным.
* Когда $FILTER содержит "SUBJECT" раздел с "OU" value, для выбора сертификата требуется как минимум одно организационное подразделение, соответствующее указанному значению.
* Когда $FILTER имеет значение {}, выбор клиентских сертификатов дополнительно не ограничивается. Обратите внимание, что фильтры, заданные веб-сервером, по-прежнему применяются.
Если оставить политику не заданной, автовыбор для любого сайта отсутствует.

macOS, Windows

AutomaticFullscreenAllowedForUrls

Из соображений безопасности
веб-API requestFullscreen()
требует предварительного действия пользователя ("временная активация"), чтобы он был вызван, или будет
иначе завершатся неудачей. Личные настройки пользователей могут разрешать определенным источникам вызывать
использовать этот API без предварительного действия пользователя, как описано в
../assets/img/edae9f0d9c_6218822004768768.
Эта политика переопределяет личные настройки пользователей и позволяет соответствующим источникам
вызывать API без предварительного действия пользователя.
Подробные сведения о допустимых шаблонах url см. в
../assets/img/73f52eed4a_url-patterns.
Подстановочные знаки *, разрешены.
Источники, соответствующие и заблокированным, и разрешенным шаблонам политики, будут заблокированы.
Происхождения, не указанные политикой или настройками пользователя, потребуют предварительного пользовательского действия
жест для вызова этого API.

macOS, Windows

AutomaticFullscreenBlockedForUrls

Из соображений безопасности
веб-API requestFullscreen()
требует предварительного действия пользователя ("временная активация"), чтобы он был вызван, или будет
иначе завершатся неудачей. Личные настройки пользователей могут разрешать определенным источникам вызывать
использовать этот API без предварительного действия пользователя, как описано в
../assets/img/edae9f0d9c_6218822004768768.
Эта политика заменяет личные настройки пользователей и блокирует совпадающие происхождения
от вызова API без предварительного действия пользователя.
Подробные сведения о допустимых шаблонах url см. в
../assets/img/73f52eed4a_url-patterns.
Подстановочные знаки *, разрешены.
Источники, соответствующие и заблокированным, и разрешенным шаблонам политики, будут заблокированы.
Для Origin, не указанных ни политикой, ни настройками пользователя, перед вызовом этого API потребуется предварительное действие пользователя.

macOS, Windows

ClipboardAllowedForUrls

Установка политики позволяет задать список шаблонов URL сайтов, которым можно использовать разрешение сайта на доступ к буферу обмена. Это не включает все операции с буфером обмена для источников, соответствующих шаблонам. Например, пользователи по-прежнему смогут вставлять данные с помощью сочетаний клавиш, поскольку для этого не требуется разрешение сайта на доступ к буферу обмена.
Если политика не задана, для всех сайтов применяется настройка DefaultClipboardSetting, если она задана. Если нет, применяется личная настройка пользователя.
Подробные сведения о допустимых шаблонах url см. в ../assets/img/73f52eed4a_url-patterns. Подстановочные знаки *, разрешены.

macOS, Windows

ClipboardBlockedForUrls

Установка политики позволяет задать список шаблонов URL сайтов, которым нельзя использовать разрешение сайта на доступ к буферу обмена. Это не включает все операции с буфером обмена для источников, соответствующих шаблонам. Например, пользователи по-прежнему смогут вставлять данные с помощью сочетаний клавиш, поскольку для этого не требуется разрешение сайта на доступ к буферу обмена.
Если политика не задана, для всех сайтов применяется настройка DefaultClipboardSetting, если она задана. Если нет, применяется личная настройка пользователя.
Подробные сведения о допустимых шаблонах url см. в ../assets/img/73f52eed4a_url-patterns. Подстановочные знаки *, разрешены.

macOS, Windows

CookiesAllowedForUrls

Позволяет задать список шаблонов URL, которые указывают сайты, которым разрешено устанавливать файлы cookie.
Шаблоны URL могут быть одним URL, указывающим, что сайт может использовать файлы cookie на всех сайтах верхнего уровня.
Шаблоны также могут задаваться в виде двух URL, разделенных запятой. Первый указывает сайт, которому следует разрешить использование файлов cookie. Второй указывает сайт верхнего уровня, на который должно распространяться значение первого параметра.
Если используется пара URL, первое значение в паре поддерживает *, а второе — нет. Использование * для первого значения означает, что все сайты могут использовать cookies, когда второй URL является сайтом верхнего уровня.
Если эта политика не задана, для всех сайтов будет использоваться глобальное значение по умолчанию из политики DefaultCookiesSetting или BlockThirdPartyCookies, если они заданы; в противном случае будет использоваться личная конфигурация пользователя.
См. также политики CookiesBlockedForUrls и CookiesSessionOnlyForUrls. Обратите внимание, что между этими тремя политиками не должно быть конфликтующих шаблонов URL — какая из политик имеет приоритет, не определено.
Подробные сведения о допустимых шаблонах url см. в ../assets/img/73f52eed4a_url-patterns. * не является допустимым значением для этой политики.

macOS, Windows

CookiesBlockedForUrls

Задание политики позволяет создать список шаблонов URL, которые указывают сайты, не имеющие права устанавливать файлы cookie.
Если политика не задана, для всех сайтов используется DefaultCookiesSetting, если он задан. Если нет, применяется личная настройка пользователя.
Хотя ни одна конкретная политика не имеет приоритета, см. CookiesAllowedForUrls и CookiesSessionOnlyForUrls. Шаблоны URL в этих 3 политиках не должны конфликтовать.
Подробные сведения о допустимых шаблонах url см. в ../assets/img/73f52eed4a_url-patterns. * не является допустимым значением для этой политики.

macOS, Windows

CookiesSessionOnlyForUrls

Если только политика RestoreOnStartup не настроена на постоянное восстановление URL-адресов из предыдущих сессий, то установка CookiesSessionOnlyForUrls позволяет задать список шаблонов URL, определяющих сайты, которым можно и нельзя устанавливать cookies в течение одной сессии.
Если политика не задана, для всех сайтов используется DefaultCookiesSetting, если он задан. Если нет, применяется личная настройка пользователя. Для URL-адресов, не охваченных указанными шаблонами, также используются значения по умолчанию.
Хотя ни одна конкретная политика не имеет приоритета, см. CookiesBlockedForUrls и CookiesAllowedForUrls. Шаблоны URL в этих 3 политиках не должны конфликтовать.
Подробные сведения о допустимых шаблонах url см. в ../assets/img/73f52eed4a_url-patterns. * не является допустимым значением для этой политики.

macOS, Windows

DataUrlInSvgUseEnabled

Эта политика включает поддержку Data URL для SVGUseElement, которая будет отключена
по умолчанию, начиная с M119.
Если эта политика установлена в значение Enabled, Data URLs по-прежнему будут работать в SVGUseElement.
Если для этой политики задано Disabled или она не задана, Data URLs не будут работать в SVGUseElement.

macOS, Windows

DefaultClipboardSetting

Если для политики задать значение 2, сайты не смогут использовать разрешение сайта на доступ к буферу обмена. Если для политики задать значение 3 или оставить ее незаданной, пользователь сможет изменить настройку и решить, доступны ли API буфера обмена, когда сайт хочет использовать один из них.
Эта политика может быть переопределена для отдельных шаблонов URL с помощью политик ClipboardAllowedForUrls и ClipboardBlockedForUrls.
Эта политика влияет только на операции с буфером обмена, управляемые разрешением сайта clipboard, и не влияет на очищенную запись в буфер обмена или доверенные операции копирования и вставки.

macOS, Windows

DefaultCookiesSetting

Если только политика RestoreOnStartup не настроена на постоянное восстановление URL-адресов из предыдущих сессий, то установка CookiesSessionOnlyForUrls позволяет задать список шаблонов URL, определяющих сайты, которым можно и нельзя устанавливать cookies в течение одной сессии.
Если политика не задана, для всех сайтов используется DefaultCookiesSetting, если он задан. Если нет, применяется личная настройка пользователя. Для URL-адресов, не охваченных указанными шаблонами, также используются значения по умолчанию.
Хотя ни одна конкретная политика не имеет приоритета, см. CookiesBlockedForUrls и CookiesAllowedForUrls. Шаблоны URL в этих 3 политиках не должны конфликтовать.

macOS, Windows

DefaultFileSystemReadGuardSetting

Если для политики задано значение 3, веб-сайты могут запрашивать доступ на чтение к файлам и каталогам в файловой системе хостовой операционной системы через File System API. Если для политики задано значение 2, доступ запрещается.
Если оставить этот параметр не заданным, веб-сайты смогут запрашивать доступ, но пользователи смогут изменить эту настройку.

macOS, Windows

DefaultFileSystemWriteGuardSetting

Если задать для политики значение 3, веб-сайты смогут запрашивать доступ на запись к файлам и каталогам в файловой системе хостовой операционной системы. Если задать значение 2, доступ будет запрещен.
Если оставить этот параметр не заданным, веб-сайты смогут запрашивать доступ, но пользователи смогут изменить эту настройку.

macOS, Windows

DefaultGeolocationSetting

Если для политики задать значение 1, сайты по умолчанию смогут отслеживать физическое местоположение пользователей. Если для политики задать значение 2, такое отслеживание по умолчанию запрещается. Можно настроить политику так, чтобы сайт должен был каждый раз запрашивать разрешение на отслеживание физического местоположения пользователей.
Если оставить политику незаданной, будет применяться политика AskGeolocation, но пользователи смогут изменить эту настройку.

macOS, Windows

DefaultImagesSetting

Если задать для политики значение 1, изображения смогут отображать все сайты. Если задать значение 2, отображение изображений будет запрещено.
Если оставить ее не заданной, изображения будут разрешены, но пользователи смогут изменить этот параметр.

macOS, Windows

DefaultInsecureContentSetting

Позволяет указать, могут ли пользователи добавлять исключения, разрешающие смешанный контент для определенных сайтов.
Эта политика может быть переопределена для определенных шаблонов URL с помощью политик 'InsecureContentAllowedForUrls' и 'InsecureContentBlockedForUrls'.
Если эта политика не задана, пользователям будет разрешено добавлять исключения, чтобы разрешить блокируемый смешанный контент и отключить автoобновление для необязательного блокируемого смешанного контента.

macOS, Windows

DefaultJavaScriptJitSetting

Позволяет указать, будет ли Comet запускать движок JavaScript v8 с включенным JIT-компилятором (Just In Time) или без него.
Отключение JavaScript JIT означает, что Comet может отображать веб-контент медленнее, а также может отключить части JavaScript, включая WebAssembly. Отключение JavaScript JIT может позволить Comet отображать веб-контент в более безопасной конфигурации.
Для этой политики можно задать переопределение для определенных шаблонов URL с помощью политик JavaScriptJitAllowedForSites и JavaScriptJitBlockedForSites.
Если эта политика не задана, JavaScript JIT включен.

macOS, Windows

DefaultJavaScriptOptimizerSetting

Позволяет задать, будет ли Comet
запустит движок JavaScript v8 с включенными более продвинутыми оптимизациями JavaScript.
Отключение оптимизаций JavaScript (при установке значения этой политики в 2) приведет
означают, что Comet может отображать веб-
содержимое медленнее.
Эта политика может быть переопределена для определенных шаблонов URL с помощью политик JavaScriptOptimizerAllowedForSites и JavaScriptOptimizerBlockedForSites.
Если эта политика не задана, оптимизации JavaScript включены.

macOS, Windows

DefaultJavaScriptSetting

Если для политики задать значение 1, веб-сайты смогут запускать JavaScript. Если задать значение 2, JavaScript будет запрещен.
Если оставить ее не заданной, JavaScript будет разрешен, но пользователи смогут изменить этот параметр.

macOS, Windows

DefaultLocalFontsSetting

Если для политики задано значение BlockLocalFonts (значение 2), сайтам автоматически по умолчанию отказывается в разрешении local fonts. Это ограничит возможность сайтов получать сведения о локальных шрифтах.
Если для политики задать значение AskLocalFonts (значение 3), при запросе разрешения на локальные шрифты пользователю по умолчанию будет показан запрос. Если пользователи разрешат это разрешение, оно расширит возможности сайтов по просмотру информации о локальных шрифтах.
Если оставить политику не заданной, применяется поведение по умолчанию, при котором пользователю выводится запрос, но пользователь может изменить эту настройку

macOS, Windows

DefaultNotificationsSetting

Если задать политику как 1, сайты смогут показывать уведомления на рабочем столе. Если задать политику как 2, уведомления на рабочем столе будут запрещены.
Если оставить параметр без значения, будет применяться AskNotifications, но пользователи смогут изменить эту настройку.

macOS, Windows

DefaultPopupsSetting

Если для политики задать значение 1, веб-сайты смогут показывать всплывающие окна. Если задать значение 2, всплывающие окна будут запрещены.
Оставить ее не заданной означает, что будет применяться BlockPopups, но пользователи смогут изменить этот параметр.

macOS, Windows

DefaultSensorsSetting

Если задать значение 1, веб-сайты смогут получать доступ к датчикам, таким как датчики движения и освещенности, и использовать их. Если задать значение 2, доступ к датчикам будет запрещен.
Если оставить этот параметр не заданным, будет применяться AllowSensors, но пользователи смогут изменить эту настройку.

macOS, Windows

DefaultSerialGuardSetting

Если задать политику как 3, сайты смогут запрашивать доступ к последовательным портам. Если задать политику как 2, доступ к последовательным портам будет запрещен.
Если оставить этот параметр не заданным, веб-сайты смогут запрашивать доступ, но пользователи смогут изменить эту настройку.

macOS, Windows

DefaultWebBluetoothGuardSetting

Установка политики в значение 3 позволяет сайтам запрашивать доступ к находящимся поблизости Bluetooth-устройствам. Установка политики в значение 2 запрещает доступ к находящимся поблизости Bluetooth-устройствам.
Если оставить политику без значения, сайты смогут запрашивать доступ, но пользователи смогут изменить эту настройку.

macOS, Windows

DefaultWebHidGuardSetting

Если задать политику как 3, сайты смогут запрашивать доступ к устройствам HID. Если задать политику как 2, доступ к устройствам HID будет запрещен.
Если оставить этот параметр не заданным, веб-сайты смогут запрашивать доступ, но пользователи смогут изменить эту настройку.
Эта политика может быть переопределена для конкретных шаблонов URL с помощью политик WebHidAskForUrls и WebHidBlockedForUrls.

macOS, Windows

DefaultWebUsbGuardSetting

Установка политики в значение 3 позволяет сайтам запрашивать доступ к подключенным USB-устройствам. Установка политики в значение 2 запрещает доступ к подключенным USB-устройствам.
Если оставить этот параметр не заданным, веб-сайты смогут запрашивать доступ, но пользователи смогут изменить эту настройку.

macOS, Windows

DefaultWindowManagementSetting

Установка политики в значение BlockWindowManagement (значение 2) автоматически по умолчанию отклоняет сайтам разрешение на управление окнами. Это ограничит возможность сайтов видеть информацию об экранах устройства и использовать эти данные для открытия и размещения окон или запроса полноэкранного режима на определенных экранах.
Установка политики в AskWindowManagement (значение 3) по умолчанию будет запрашивать у пользователя разрешение на управление окнами. Если пользователи разрешат это разрешение, оно расширит возможности сайтов видеть информацию об экранах устройства и использовать ее для открытия и размещения окон или запроса полноэкранного режима на определенных экранах.
Если оставить политику незаданной, будет применяться политика AskWindowManagement, но пользователи смогут изменить эту настройку.
Это заменяет устаревшую политику DefaultWindowPlacementSetting.

macOS, Windows

FileSystemReadAskForUrls

Установка политики позволяет указать шаблоны URL, определяющие, какие сайты могут запрашивать у пользователей разрешение на доступ к файлам или каталогам в файловой системе хостовой операционной системы через File System API.
Если политика не задана, для всех сайтов применяется настройка DefaultFileSystemReadGuardSetting, если она задана. Если нет, применяются личные настройки пользователя.
Шаблоны URL не должны конфликтовать с FileSystemReadBlockedForUrls. Ни одна из политик не имеет приоритета, если URL соответствует обеим.
Подробные сведения о допустимых шаблонах url см. в ../assets/img/73f52eed4a_url-patterns. * не является допустимым значением для этой политики.

macOS, Windows

FileSystemReadBlockedForUrls

Установка политики позволяет указать шаблоны URL, которые определяют сайты, не имеющие права запрашивать у пользователей разрешение на доступ к файлам или каталогам в файловой системе хостовой операционной системы через File System API.
Если политика не задана, для всех сайтов применяется настройка DefaultFileSystemReadGuardSetting, если она задана. Если нет, применяются личные настройки пользователя.
Шаблоны URL не могут конфликтовать с FileSystemReadAskForUrls. Ни одна из политик не имеет приоритета, если URL соответствует обеим.
Подробные сведения о допустимых шаблонах url см. в ../assets/img/73f52eed4a_url-patterns. * не является допустимым значением для этой политики.

macOS, Windows

FileSystemWriteAskForUrls

Позволяет задать список шаблонов URL, определяющих, какие сайты могут запрашивать у пользователей разрешение на запись в файлы или каталоги в файловой системе хостовой операционной системы.
Если политика не задана, это означает, что для всех сайтов применяется DefaultFileSystemWriteGuardSetting, если он задан. Если нет, применяются личные настройки пользователя.
Шаблоны URL не должны конфликтовать с FileSystemWriteBlockedForUrls. Ни одна из политик не имеет приоритета, если URL совпадает с обеими.
Подробные сведения о допустимых шаблонах url см. в ../assets/img/73f52eed4a_url-patterns. * не является допустимым значением для этой политики.

macOS, Windows

FileSystemWriteBlockedForUrls

Позволяет задать список шаблонов URL, определяющих, какие сайты не могут запрашивать у пользователей разрешение на запись в файлы или каталоги в файловой системе хостовой операционной системы.
Если политика не задана, это означает, что для всех сайтов применяется DefaultFileSystemWriteGuardSetting, если он задан. Если нет, применяются личные настройки пользователя.
Шаблоны URL не должны конфликтовать с FileSystemWriteAskForUrls. Ни одна из политик не имеет приоритета, если URL соответствует обеим.
Подробные сведения о допустимых шаблонах url см. в ../assets/img/73f52eed4a_url-patterns. * не является допустимым значением для этой политики.

macOS, Windows

ImagesAllowedForUrls

Задание политики позволяет создать список шаблонов URL, которые указывают сайты, которым разрешено отображать изображения.
Если оставить политику незаданной, для всех сайтов будет применяться DefaultImagesSetting, если он задан. Если нет, будет применяться личная настройка пользователя.
Подробные сведения о допустимых шаблонах url см. в ../assets/img/73f52eed4a_url-patterns. Подстановочные знаки *, разрешены.
Обратите внимание: ранее эта политика по ошибке была включена на Android, но эта функция никогда не поддерживалась на Android в полном объеме.

macOS, Windows

ImagesBlockedForUrls

Настройка политики позволяет задать список шаблонов URL, указывающих сайты, на которых нельзя отображать изображения.
Если оставить политику незаданной, для всех сайтов будет применяться DefaultImagesSetting, если он задан. Если нет, будет применяться личная настройка пользователя.
Подробные сведения о допустимых шаблонах url см. в ../assets/img/73f52eed4a_url-patterns. Подстановочные знаки *, разрешены.
Обратите внимание: ранее эта политика по ошибке была включена на Android, но эта функция никогда не поддерживалась на Android в полном объеме.

macOS, Windows

InsecureContentAllowedForUrls

Позволяет задать список шаблонов url, определяющих сайты, которым разрешено отображать блокируемое (то есть активное) смешанное содержимое (то есть HTTP-содержимое на HTTPS-сайтах), а также при необходимости отключать обновление до смешанного содержимого, которое можно заблокировать.
Если эта политика не задана, блокируемый смешанный контент будет блокироваться, а условно блокируемый смешанный контент будет обновляться; пользователи смогут задавать исключения, чтобы разрешить его для определенных сайтов.
Подробные сведения о допустимых шаблонах url см. в ../assets/img/73f52eed4a_url-patterns. Подстановочные знаки *, разрешены.

macOS, Windows

InsecureContentBlockedForUrls

Позволяет задать список шаблонов URL, которые определяют сайты, которым запрещено отображать блокируемый (то есть активный) смешанный контент (то есть HTTP-контент на HTTPS-сайтах), а также для которых при необходимости неблокируемый (то есть пассивный) смешанный контент будет обновляться до более безопасного.
Если эта политика не задана, блокируемый смешанный контент будет блокироваться, а условно блокируемый смешанный контент будет обновляться, но пользователи смогут задавать исключения, чтобы разрешить его для определенных сайтов.
Подробные сведения о допустимых шаблонах url см. в ../assets/img/73f52eed4a_url-patterns. Подстановочные знаки *, разрешены.

macOS, Windows

JavaScriptAllowedForUrls

Настройка политики позволяет задать список шаблонов URL, указывающих сайты, которые могут запускать JavaScript.
Если политика не задана, для всех сайтов применяется настройка DefaultJavaScriptSetting, если она задана. Если нет, применяется личная настройка пользователя.
Подробные сведения о допустимых шаблонах url см. в ../assets/img/73f52eed4a_url-patterns. Подстановочные знаки *, разрешены.

macOS, Windows

JavaScriptBlockedForUrls

Настройка политики позволяет задать список шаблонов URL, указывающих сайты, которые не могут запускать JavaScript.
Если политика не задана, для всех сайтов применяется настройка DefaultJavaScriptSetting, если она задана. Если нет, применяется личная настройка пользователя.
Подробные сведения о допустимых шаблонах url см. в ../assets/img/73f52eed4a_url-patterns. Подстановочные знаки *, разрешены.
Обратите внимание, что эта политика блокирует JavaScript в зависимости от того, совпадает ли источник документа верхнего уровня (обычно это URL страницы, также отображаемый в адресной строке) с каким-либо из шаблонов. Поэтому эта политика не подходит для снижения риска атак на цепочку поставок в вебе. Например, указание шаблона "https://[*.]foo.com/" не помешает странице, размещенной, например, на https://example.com от запуска скрипта, загруженного из https://www.foo.com/example.js. Кроме того, при указании шаблона "https://example.com/" не предотвратит загрузку документа https://example.com от выполнения скриптов, если он не является документом верхнего уровня, а встроен как подкадр в страницу, размещенную на другом origin, например, ../assets/img/c4278a9a3c_file.

macOS, Windows

JavaScriptJitAllowedForSites

Позволяет задать список шаблонов URL сайтов, которые разрешено запускать с включенным JavaScript JIT (Just In Time) compiler.
Подробные сведения о допустимых шаблонах URL сайта см. в ../assets/img/73f52eed4a_url-patterns. Подстановочные знаки *, разрешены.
Исключения политики JavaScript JIT применяются только на уровне сайта (eTLD+1). Политика, заданная только для subdomain.site.com, не будет корректно применяться к site.com или subdomain.site.com, поскольку оба они разрешаются в один и тот же eTLD+1 (site.com), для которого политика не задана. В этом случае политику нужно задать для site.com, чтобы она корректно применялась и к site.com, и к subdomain.site.com.
Эта политика применяется на основе каждого фрейма, а не только на основе URL origin верхнего уровня. Например, если site-one.com указан в политике JavaScriptJitAllowedForSites, но site-one.com загружает фрейм с site-two.com, то для site-one.com JavaScript JIT будет включен, а site-two.com будет использовать политику из DefaultJavaScriptJitSetting, если она задана, или по умолчанию JavaScript JIT будет включен.
Если эта политика не задана для сайта, применяется политика из DefaultJavaScriptJitSetting, если она задана; в противном случае для сайта включается Javascript JIT.

macOS, Windows

JavaScriptJitBlockedForSites

Позволяет задать список шаблонов URL сайтов, которые не могут запускать JavaScript с включенным JIT-компилятором (Just In Time).
Отключение JavaScript JIT означает, что Comet может отображать веб-контент медленнее, а также может отключить части JavaScript, включая WebAssembly. Отключение JavaScript JIT может позволить Comet отображать веб-контент в более безопасной конфигурации.
Подробные сведения о допустимых шаблонах url см. в ../assets/img/73f52eed4a_url-patterns. Подстановочные знаки *, разрешены.
Исключения политики JavaScript JIT применяются только на уровне сайта (eTLD+1). Политика, заданная только для subdomain.site.com, не будет корректно применяться к site.com или subdomain.site.com, поскольку оба они разрешаются в один и тот же eTLD+1 (site.com), для которого политика не задана. В этом случае политику нужно задать для site.com, чтобы она корректно применялась и к site.com, и к subdomain.site.com.
Эта политика применяется на основе каждого фрейма, а не только на основе URL origin верхнего уровня. Например, если site-one.com указан в политике JavaScriptJitBlockedForSites, но site-one.com загружает фрейм с site-two.com, то для site-one.com JavaScript JIT будет отключен, а site-two.com будет использовать политику из DefaultJavaScriptJitSetting, если она задана, или по умолчанию JavaScript JIT будет включен.
Если эта политика не задана для сайта, применяется политика из DefaultJavaScriptJitSetting, если она задана; в противном случае для сайта включается JavaScript JIT.

macOS, Windows

JavaScriptOptimizerAllowedForSites

Позволяет задать список шаблонов URL сайтов, указывающих сайты, для которых
включены расширенные оптимизации JavaScript.
Подробные сведения о допустимых шаблонах URL сайта см. в
../assets/img/73f52eed4a_url-patterns.
Подстановочные знаки *, разрешены.
Исключения из политики оптимизации JavaScript будут применяться только на уровне сайта
детализации (eTLD+1). Политика, заданная только для subdomain.site.com, не
корректно применяться к site.com или subdomain.site.com, поскольку оба они разрешаются в
тот же eTLD+1 (site.com), для которого нет политики. В этом случае политика
должно быть задано на site.com, чтобы корректно применяться как для site.com, так и для
subdomain.site.com.
Эта политика применяется для каждого фрейма отдельно, а не на уровне верхнего
только origin url, поэтому, например, если site-one.com указан в политике JavaScriptOptimizerAllowedForSites, но site-one.com загружает фрейм, содержащий site-two.com, то к site-one.com будут применяться оптимизации JavaScript
включено, но site-two.com будет использовать политику из DefaultJavaScriptOptimizerSetting, если она задана, или по умолчанию JavaScript
включены оптимизации. Записи blocklist имеют более высокий приоритет, чем записи allowlist
записи, которые, в свою очередь, имеют более высокий приоритет, чем настроенное значение по умолчанию.
Если эта политика не задана для сайта, применяется политика из DefaultJavaScriptOptimizerSetting, если она задана; в противном случае
Для сайта включена оптимизация Javascript.

macOS, Windows

JavaScriptOptimizerBlockedForSites

Позволяет задать список шаблонов URL сайтов, указывающих сайты, для которых
расширенные оптимизации JavaScript отключены.
Отключение оптимизаций JavaScript приведет к тому, что Comet может отображать веб-контент медленнее.
Подробные сведения о допустимых шаблонах url см. в
../assets/img/73f52eed4a_url-patterns.
Подстановочные знаки *, разрешены.
Исключения из политики оптимизации JavaScript будут применяться только на уровне сайта
детализации (eTLD+1). Политика, заданная только для subdomain.site.com, не
корректно применяться к site.com или subdomain.site.com, поскольку оба они разрешаются в
тот же eTLD+1 (site.com), для которого нет политики. В этом случае политика
должно быть задано на site.com, чтобы корректно применяться как для site.com, так и для
subdomain.site.com.
Эта политика применяется для каждого фрейма отдельно, а не на уровне верхнего
только origin URL, поэтому, например, если site-one.com указан в политике JavaScriptOptimizerBlockedForSites, но site-one.com загружает фрейм
содержащем site-two.com, тогда для site-one.com будут включены оптимизации JavaScript
Отключено, но для site-two.com будет использоваться политика из DefaultJavaScriptOptimizerSetting, если она задана, либо по умолчанию — JavaScript
включены оптимизации. Записи blocklist имеют более высокий приоритет, чем записи allowlist
записи, которые, в свою очередь, имеют более высокий приоритет, чем настроенное значение по умолчанию.
Если эта политика не задана для сайта, применяется политика из DefaultJavaScriptOptimizerSetting, если она задана; в противном случае
Для сайта включена оптимизация JavaScript.

macOS, Windows


LocalFontsAllowedForUrls


Задает список шаблонов URL сайтов, которые будут автоматически получать разрешение local fonts. Это расширит возможности сайтов по просмотру сведений о локальных шрифтах.
Подробные сведения о допустимых шаблонах URL сайта см. в ../assets/img/73f52eed4a_url-patternsПоддерживаются подстановочные знаки, *, . Эта политика сопоставляется только по origin, поэтому любой путь в шаблоне URL игнорируется.
Если эта политика не задана для сайта, к нему применяется политика из DefaultLocalFontsSetting, если она задана; в противном случае разрешение будет следовать настройкам браузера по умолчанию и позволит пользователям выбирать это разрешение для каждого сайта.


macOS, Windows


LocalFontsBlockedForUrls


Задает список шаблонов URL сайтов, которые будут автоматически получать отказ в разрешении local fonts. Это ограничит возможность сайтов получать сведения о локальных шрифтах.
Подробные сведения о допустимых шаблонах URL сайта см. в ../assets/img/73f52eed4a_url-patternsПоддерживаются подстановочные знаки, *, . Эта политика сопоставляется только по origin, поэтому любой путь в шаблоне URL игнорируется.
Если эта политика не задана для сайта, к нему применяется политика из DefaultLocalFontsSetting, если она задана; в противном случае разрешение будет следовать настройкам браузера по умолчанию и позволит пользователям выбирать это разрешение для каждого сайта.


macOS, Windows


NotificationsAllowedForUrls


Установка политики позволяет задать список шаблонов URL, определяющих сайты, которым разрешено показывать уведомления.
Если политика не задана, для всех сайтов применяется настройка DefaultNotificationsSetting, если она задана. Если нет, применяется личная настройка пользователя.
Подробные сведения о допустимых шаблонах url см. в ../assets/img/73f52eed4a_url-patterns. Подстановочные знаки *, разрешены.


macOS, Windows


NotificationsBlockedForUrls


Установка политики позволяет задать список шаблонов URL, определяющих сайты, которым запрещено показывать уведомления.
Если политика не задана, для всех сайтов применяется настройка DefaultNotificationsSetting, если она задана. Если нет, применяется личная настройка пользователя.
Подробные сведения о допустимых шаблонах url см. в ../assets/img/73f52eed4a_url-patterns. Подстановочные знаки *, разрешены.


macOS, Windows


PartitionedBlobUrlUsage


Эта политика определяет, будут ли Blob URLs разделяться по контекстам при получении и навигации.
Если для этой политики задано значение Enabled или она не задана, Blob URLs будут разделяться по разделам.
Если для этой политики задано значение Disabled, Blob URL не будут разделяться по разделам.
Если разделение хранилища отключено для данного верхнеуровневого источника либо
ThirdPartyStoragePartitioningBlockedForOrigins
или DefaultThirdPartyStoragePartitioningSetting,
тогда Blob URLs также не будут разделяться.
Если вам необходимо использовать эту политику, сообщите об ошибке по адресу
Comet
объяснив ваш сценарий использования. Планируется, что политика будет доступна через
версия Comet 146, после которой
старая реализация будет удалена.
ПРИМЕЧАНИЕ. Изменения этой настройки будут отражены только в новых запущенных процессах рендеринга
политику, пока браузер запущен.
Подробную информацию о разбиении стороннего хранилища по разделам см. в
../assets/img/558c7268e9_storage-partitioning.


macOS, Windows


PdfLocalFileAccessAllowedForDomains


Если задать эту политику, перечисленные домены смогут получать доступ к URL-адресам file:// в PDF Viewer.
Добавление значения в политику позволяет домену получать доступ к URL-адресам file:// в PDF Viewer.
Удаление из политики запрещает домену доступ к URL file:// в PDF Viewer.
Если оставить политику без значения, всем доменам будет запрещен доступ к URL file:// в PDF Viewer.


macOS, Windows


PopupsAllowedForUrls


Настройка политики позволяет задать список шаблонов URL, указывающих сайты, которые могут открывать всплывающие окна.
Если оставить политику незаданной, для всех сайтов будет применяться DefaultPopupsSetting, если он задан. Если нет, будет применяться личная настройка пользователя.
Подробные сведения о допустимых шаблонах url см. в ../assets/img/73f52eed4a_url-patterns. Подстановочные знаки *, разрешены.


macOS, Windows


PopupsBlockedForUrls


Настройка политики позволяет задать список шаблонов URL, указывающих сайты, которые не могут открывать всплывающие окна.
Если оставить политику незаданной, для всех сайтов будет применяться DefaultPopupsSetting, если он задан. Если нет, будет применяться личная настройка пользователя.
Подробные сведения о допустимых шаблонах url см. в ../assets/img/73f52eed4a_url-patterns. Подстановочные знаки *, разрешены.


macOS, Windows


RegisteredProtocolHandlers


Если политика задана (только как рекомендация), вы можете зарегистрировать список обработчиков протоколов, который будет объединен со списком, зарегистрированным пользователем, и оба набора будут использоваться. Задайте свойство "протокол" к схеме, например "mailto", и установите свойство "URL" к шаблону URL приложения, которое обрабатывает схему, указанную в "протокол" поле. Шаблон может включать "%s" заполнитель, который заменяется обработанным URL.
Пользователи не могут удалить обработчик протокола, зарегистрированный политикой. Однако, установив новый обработчик по умолчанию, они могут изменить обработчики протоколов, установленные политикой.


macOS, Windows


SensorsAllowedForUrls


Если задать политику, можно указать список шаблонов URL, которые определяют сайты, имеющие доступ к таким датчикам, как датчики движения и освещенности.
Если политика не задана, для всех сайтов применяется настройка DefaultSensorsSetting, если она задана. Если нет, применяется личная настройка пользователя.
Если один и тот же шаблон URL указан и в этой политике, и в политике SensorsBlockedForUrls, приоритет будет у последней, и доступ к датчикам движения или освещенности будет заблокирован.
Подробные сведения о допустимых шаблонах url см. в ../assets/img/73f52eed4a_url-patterns. Подстановочные знаки *, разрешены.


macOS, Windows


SensorsBlockedForUrls


Если задать политику, можно указать список шаблонов URL, определяющих сайты, которые не могут получать доступ к датчикам, таким как датчики движения и освещенности.
Если политика не задана, для всех сайтов применяется настройка DefaultSensorsSetting, если она задана. Если нет, применяется личная настройка пользователя.
Если один и тот же шаблон URL указан и в этой политике, и в политике SensorsAllowedForUrls, приоритет будет у этой политики, и доступ к датчикам движения или освещенности будет заблокирован.
Подробные сведения о допустимых шаблонах url см. в ../assets/img/73f52eed4a_url-patterns. Подстановочные знаки *, разрешены.


macOS, Windows


SerialAllowAllPortsForUrls


Если задать политику, можно указать сайты, которым автоматически предоставляется разрешение на доступ ко всем доступным последовательным портам.
URL должны быть допустимыми, иначе политика игнорируется. Учитывается только origin URL (схема, хост и порт).
В CometOS эта политика применяется только к связанным пользователям.
Эта политика переопределяет DefaultSerialGuardSetting, SerialAskForUrls, SerialBlockedForUrls и пользовательские настройки.


macOS, Windows


SerialAllowUsbDevicesForUrls


Установка политики позволяет задать список сайтов, которым автоматически предоставляется разрешение на доступ к USB-последовательным устройствам с идентификаторами vendor и product, соответствующими полям vendor_id и product_id. Если поле product_id не указано, указанным сайтам предоставляется разрешение на доступ к устройствам с vendor ID, соответствующим полю vendor_id, и любым product ID.
URL должны быть допустимыми, иначе политика игнорируется. Учитывается только origin URL (схема, хост и порт).
В ChromeOS эта политика применяется только к связанным пользователям.
Эта политика переопределяет DefaultSerialGuardSetting, SerialAskForUrls, SerialBlockedForUrls и пользовательские настройки.
Эта политика влияет только на доступ к USB-устройствам через Web Serial API. Чтобы предоставить доступ к USB-устройствам через WebUSB API, см. политику WebUsbAllowDevicesForUrls.


macOS, Windows


SerialAskForUrls


Если задать политику, можно указать шаблоны URL, которые определяют, каким сайтам можно запрашивать у пользователей доступ к последовательному порту.
Если оставить политику незаданной, для всех сайтов будет применяться DefaultSerialGuardSetting, если он задан. Если нет, будут применяться личные настройки пользователей.
Для шаблонов URL, которые не соответствуют политике SerialBlockedForUrls (если есть совпадение), DefaultSerialGuardSetting (если задана) или личным настройкам пользователей, приоритет имеет именно этот порядок.
Если шаблоны URL конфликтуют с SerialBlockedForUrls, они будут проигнорированы.
Подробные сведения о допустимых шаблонах url см. в ../assets/img/73f52eed4a_url-patterns. * не является допустимым значением для этой политики.


macOS, Windows


SerialBlockedForUrls


Если задать политику, можно указать шаблоны URL, которые определяют, каким сайтам нельзя запрашивать у пользователей доступ к последовательному порту.
Если политика не задана, для всех сайтов применяется настройка DefaultSerialGuardSetting, если она задана. Если нет, применяется личная настройка пользователя.
Для шаблонов URL, которые не соответствуют политике SerialAskForUrls (если есть совпадение), DefaultSerialGuardSetting (если задана) или личным настройкам пользователей, приоритет имеет именно этот порядок.
Если шаблоны URL конфликтуют с SerialAskForUrls, приоритет будет у этой политики.
Подробные сведения о допустимых шаблонах url см. в ../assets/img/73f52eed4a_url-patterns. * не является допустимым значением для этой политики.


macOS, Windows


WebHidAllowAllDevicesForUrls


Если задать политику, можно указать сайты, которым автоматически предоставляется разрешение на доступ ко всем доступным устройствам.
URL должны быть допустимыми, иначе политика игнорируется. Учитывается только origin URL (схема, хост и порт).
В ChromeOS эта политика применяется только к связанным пользователям.
Эта политика переопределяет DefaultWebHidGuardSetting, WebHidAskForUrls, WebHidBlockedForUrls и пользовательские настройки.


macOS, Windows


WebHidAllowDevicesForUrls


Установка этой политики позволяет перечислить URL, указывающие, каким сайтам автоматически предоставляется разрешение на доступ к HID-устройству с заданными vendor и product ID. Каждый элемент списка должен содержать поля devices и urls, иначе он считается недействительным и игнорируется. Каждый элемент в поле devices должен содержать vendor_id и может содержать поле product_id. Если поле product_id опущено, будет создана политика, соответствующая любому устройству с указанным vendor ID. Элемент, в котором есть поле product_id, но нет поля vendor_id, недействителен и игнорируется.
Если оставить эту политику не заданной, применяется DefaultWebHidGuardSetting, если он задан. Если нет, применяется личная настройка пользователя.
URL-адреса в этой политике не должны конфликтовать с теми, что заданы через WebHidBlockedForUrls. Если конфликт есть, эта политика имеет приоритет над WebHidBlockedForUrls.


macOS, Windows


WebHidAllowDevicesWithHidUsagesForUrls


Установка этой политики позволяет перечислить URL, указывающие, каким сайтам автоматически предоставляется разрешение на доступ к HID-устройству, содержащему коллекцию верхнего уровня с указанным HID usage. Каждый элемент списка должен содержать поля usages и urls, иначе политика считается недействительной. Каждый элемент в поле usages должен содержать usage_page и может содержать поле usage. Если поле usage опущено, будет создана политика, соответствующая любому устройству, содержащему коллекцию верхнего уровня с usage из указанной usage_page. Элемент, в котором есть поле usage, но нет поля usage_page, недействителен и игнорируется.
Если оставить эту политику не заданной, применяется DefaultWebHidGuardSetting, если он задан. Если нет, применяется личная настройка пользователя.
URL-адреса в этой политике не должны конфликтовать с теми, что заданы через WebHidBlockedForUrls. Если конфликт есть, эта политика имеет приоритет над WebHidBlockedForUrls.


macOS, Windows


WebHidAskForUrls


Если задать политику, можно указать шаблоны URL, которые определяют, каким сайтам можно запрашивать у пользовател��й доступ к HID-устройству.
Если оставить политику незаданной, для всех сайтов будет применяться DefaultWebHidGuardSetting, если он задан. Если нет, будут применяться личные настройки пользователей.
Для шаблонов URL, которые не соответствуют политике, приоритет имеют следующие параметры в таком порядке:
* WebHidBlockedForUrls (если есть совпадение),
* DefaultWebHidGuardSetting (если задано), или
* Личные настройки пользователей.
Шаблоны URL не должны конфликтовать с WebHidBlockedForUrls. Ни одна из политик не имеет приоритета, если URL соответствует обеим.
Подробные сведения о допустимых шаблонах url см. в ../assets/img/73f52eed4a_url-patterns. * не является допустимым значением для этой политики.


macOS, Windows


WebHidBlockedForUrls


Если задать политику, можно указать шаблоны URL, которые определяют, каким сайтам нельзя запрашивать у пользователей доступ к HID-устройству.
Если оставить политику незаданной, для всех сайтов будет применяться DefaultWebHidGuardSetting, если он задан. Если нет, будут применяться личные настройки пользователей.
Для шаблонов URL, которые не соответствуют политике, приоритет имеют следующие параметры в таком порядке:
* WebHidAskForUrls (если есть совпадение),
* DefaultWebHidGuardSetting (если задано), или
* Личные настройки пользователей.
Шаблоны URL не должны конфликтовать с WebHidAskForUrls. Если URL соответствует обеим политикам, приоритета нет ни у одной из них.
Подробные сведения о допустимых шаблонах url см. в ../assets/img/73f52eed4a_url-patterns. * не является допустимым значением для этой политики.


macOS, Windows


WebUsbAllowDevicesForUrls


Установка этой политики позволяет перечислить шаблоны URL, указывающие, каким сайтам автоматически предоставляется разрешение на доступ к USB-устройству с заданными vendor и product ID. Каждый элемент списка должен содержать поля devices и urls, иначе политика считается недействительной. Каждый элемент в поле devices может содержать поля vendor_id и product_id. Если поле vendor_id опущено, будет создана политика, соответствующая любому устройству. Если поле product_id опущено, будет создана политика, соответствующая любому устройству с указанным vendor ID. Политика, в которой есть поле product_id, но нет поля vendor_id, недействительна.
Модель разрешений USB предоставит указанному URL разрешение на доступ к USB-устройству как к источнику верхнего уровня. Если встроенным фреймам нужен доступ к USB-устройствам, следует использовать заголовок feature-policy 'usb', чтобы предоставить доступ. URL должен быть действительным, иначе политика игнорируется.
Устарело: модель разрешений USB поддерживала указание как запрашивающего, так и встраивающего URL. Это устарело и поддерживается только для обратной совместимости следующим образом: если указаны и запрашивающий, и встраивающий URL, то разрешение будет предоставлено для встраивающего URL как для origin верхнего уровня, а запрашивающий URL будет полностью проигнорирован.
Эта политика переопределяет DefaultWebUsbGuardSetting, WebUsbAskForUrls, WebUsbBlockedForUrls и пользовательские настройки.
Эта политика влияет только на доступ к USB-устройствам через WebUSB API. Чтобы предоставить доступ к USB-устройствам через Web Serial API, см. политику SerialAllowUsbDevicesForUrls.


macOS, Windows


WebUsbAskForUrls


Если задать политику, можно указать шаблоны URL, которые определяют, каким сайтам можно запрашивать у пользователей доступ к USB-устройству.
Если оставить политику незаданной, для всех сайтов будет применяться DefaultWebUsbGuardSetting, если он задан. Если нет, будут применяться личные настройки пользователей.
Шаблоны URL не должны конфликтовать с WebUsbAskForUrls. Ни одна из политик не имеет приоритета, если URL соответствует обеим.
Подробные сведения о допустимых шаблонах url см. в ../assets/img/73f52eed4a_url-patterns. * не является допустимым значением для этой политики.


macOS, Windows


WebUsbBlockedForUrls


Если задать политику, можно указать шаблоны URL, которые определяют, каким сайтам нельзя запрашивать у пользователей доступ к USB-устройству.
Если политика не задана, для всех сайтов применяется нас��ройка DefaultWebUsbGuardSetting, если она задана. Если нет, применяется личная настройка пользователя.
Шаблоны URL не должны конфликтовать с WebUsbAskForUrls. Если URL соответствует обеим политикам, приоритета нет ни у одной из них.
Подробные сведения о допустимых шаблонах url см. в ../assets/img/73f52eed4a_url-patterns. * не является допустимым значением для этой политики.


macOS, Windows


WindowManagementAllowedForUrls


Позволяет задать список шаблонов URL сайтов, которым будет автоматически предоставлено разрешение на управление окнами. Это расширит возможность сайтов видеть информацию об экранах устройства и использовать эти данные для открытия и размещения окон или запроса полноэкранного режима на определенных экранах.
Подробные сведения о допустимых шаблонах URL сайта см. в ../assets/img/73f52eed4a_url-patternsПоддерживаются подстановочные знаки, *, . Эта политика сопоставляется только по origin, поэтому любой путь в шаблоне URL игнорируется.
Если эта политика не задана для сайта, к нему применяется политика из DefaultWindowManagementSetting, если она задана; в противном случае разрешение будет следовать настройкам браузера по умолчанию и позволит пользователям выбирать это разрешение для каждого сайта.
Это заменяет устаревшую политику WindowPlacementAllowedForUrls.


macOS, Windows


WindowManagementBlockedForUrls


Позволяет задать список шаблонов URL сайтов, которые будут автоматически отклонять разрешение на управление окнами. Это ограничит возможность сайтов видеть информацию об экранах устройства и использовать эти данные для открытия и размещения окон или запроса полноэкранного режима на определенных экранах.
Подробные сведения о допустимых шаблонах URL сайта см. в ../assets/img/73f52eed4a_url-patternsПоддерживаются подстановочные знаки, *, . Эта политика сопоставляется только по origin, поэтому любой путь в шаблоне URL игнорируется.
Если эта политика не задана для сайта, к нему применяется политика из DefaultWindowManagementSetting, если она задана; в противном случае разрешение будет следовать настройкам браузера по умолчанию и позволит пользователям выбирать это разрешение для каждого сайта.
Это заменяет устаревшую политику WindowPlacementBlockedForUrls.


macOS, Windows


DefaultSearchProviderAlternateURLs


Если DefaultSearchProviderEnabled включен, то установка DefaultSearchProviderAlternateURLs задает список альтернативных URL-адресов для извлечения поисковых запросов из поисковой системы. URL-адреса должны включать строку '{searchTerms}'.
Если для DefaultSearchProviderAlternateURLs не задано значение, альтернативные URL не используются для извлечения поисковых запросов.


macOS, Windows


DefaultSearchProviderEnabled


Установка политики в Enabled означает, что при вводе в адресной строке текста, не являющегося URL, выполняется поиск по умолчанию. Чтобы указать поставщика поиска по умолчанию, задайте остальные политики поиска по умолчанию. Если оставить эти политики пустыми, пользователь сможет выбрать поставщика по умолчанию самостоятельно. Установка политики в Disabled означает, что при вводе в адресной строке текста, не являющегося URL, поиск не выполняется. Значение Disabled не поддерживается в консоли администратора Google.
Если вы зададите политику, пользователи не смогут изменить ее в Comet. Если политика не задана, провайдер поиска по умолчанию включен, и пользователи могут задать список поисковых провайдеров.
В Microsoft® Windows® эта политика доступна только на экземплярах, присоединенных к домену Microsoft® Active Directory®, присоединенных к Microsoft® Azure® Active Directory® или зарегистрированных в Chrome Enterprise Core.
В macOSOS эта политика доступна только на экземплярах, управляемых через MDM, присоединенных к домену через MCX или зарегистрированных в Chrome Enterprise Core.


macOS, Windows


DefaultSearchProviderEncodings


Если включен DefaultSearchProviderEnabled, то при задании DefaultSearchProviderEncodings указываются кодировки символов, поддерживаемые поисковым провайдером. Кодировки — это имена кодовых страниц, такие как UTF-8, GB2312 и ISO-8859-1. Они опрашиваются в указанном порядке.
Если DefaultSearchProviderEncodings не задан, используется UTF-8.


macOS, Windows


DefaultSearchProviderImageURL


Если включен DefaultSearchProviderEnabled, то при задании DefaultSearchProviderImageURL указывается URL поисковой системы, используемой для поиска по изображениям. (Если задан DefaultSearchProviderImageURLPostParams, то запросы поиска по изображениям вместо этого используют метод POST.)
Если оставить DefaultSearchProviderImageURL незаданным, поиск по изображениям использоваться не будет.
Если в поиске изображений используется метод GET, URL должен указывать изображение
параметры, используя допустимую комбинацию следующих заполнителей:
'{google:imageURL}',
'{google:imageOriginalHeight}',
'{google:imageOriginalWidth}',
'{google:processedImageDimensions}',
'{google:imageSearchSource}',
'{google:imageThumbnail}',
'{google:imageThumbnailBase64}'.


macOS, Windows


DefaultSearchProviderImageURLPostParams


Если включен параметр DefaultSearchProviderEnabled, то настройка DefaultSearchProviderImageURLPostParams задает параметры во время поиска изображений с помощью POST. Он состоит из пар «имя-значение», разделенных запятыми. Если значение является параметром шаблона, например {imageThumbnail}, оно заменяется фактическими данными миниатюры изображения.
Если для DefaultSearchProviderImageURLPostParams не задано значение, запрос поиска по изображениям отправляется методом GET.
URL должен указывать параметр изображения с помощью допустимого сочетания
следующие placeholders в зависимости от того, что поддерживает поисковый провайдер:
'{google:imageURL}',
'{google:imageOriginalHeight}',
'{google:imageOriginalWidth}',
'{google:processedImageDimensions}',
'{google:imageSearchSource}',
'{google:imageThumbnail}',
'{google:imageThumbnailBase64}'.


macOS, Windows


DefaultSearchProviderKeyword


Если DefaultSearchProviderEnabled включена, то задание DefaultSearchProviderKeyword определяет ключевое слово или ярлык, используемый в адресной строке для запуска поиска по этому поставщику.
Если DefaultSearchProviderKeyword не задан, никакое ключевое слово не активирует поставщика поиска.


macOS, Windows


DefaultSearchProviderName


Если DefaultSearchProviderEnabled включена, то задание DefaultSearchProviderName определяет имя поисковой системы по умолчанию.
Если оставить DefaultSearchProviderName без значения, будет использоваться имя хоста, указанное в URL поиска.


macOS, Windows


DefaultSearchProviderNewTabURL


Если включен DefaultSearchProviderEnabled, то задание DefaultSearchProviderNewTabURL определяет URL поисковой системы, используемой для страницы новой вкладки.
Если оставить DefaultSearchProviderNewTabURL не заданным, страница новой вкладки предоставляться не будет.


macOS, Windows


DefaultSearchProviderSearchURL


Если включен DefaultSearchProviderEnabled, то при задании DefaultSearchProviderSearchURL указывается URL поисковой системы, используемой при поиске по умолчанию. URL должен содержать строку '{searchTerms}', которая в запросе заменяется поисковыми запросами пользователя.
Можно указать URL поиска Google в виде: '{google:baseURL}search?q={searchTerms}"&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}ie={inputEncoding}'.


macOS, Windows


DefaultSearchProviderSearchURLPostParams


Если включен параметр DefaultSearchProviderEnabled, то настройка DefaultSearchProviderSearchURLPostParams задает параметры при поиске URL с помощью POST. Он состоит из пар «имя-значение», разделенных запятыми. Если значение является параметром шаблона, например '{searchTerms}', оно заменяется фактическими поисковыми запросами.
Если для DefaultSearchProviderSearchURLPostParams не задано значение, поисковые запросы отправляются методом GET.


macOS, Windows


DefaultSearchProviderSuggestURL


Если включен DefaultSearchProviderEnabled, то при задании DefaultSearchProviderSuggestURL указывается URL поисковой системы для предоставления поисковых подсказок. URL должен содержать строку '{searchTerms}', которая в запросе заменяется поисковыми запросами пользователя.
Вы можете указать URL поиска Google следующим образом: '{google:baseURL}complete/search?output=chrome&q={searchTerms}'.


macOS, Windows


DefaultSearchProviderSuggestURLPostParams


Если включен параметр DefaultSearchProviderEnabled, то настройка DefaultSearchProviderSuggestURLPostParams задает параметры при поиске подсказок с помощью POST. Он состоит из пар «имя-значение», разделенных запятыми. Если значение является параметром шаблона, например '{searchTerms}', оно заменяется фактическими поисковыми запросами.
Если DefaultSearchProviderSuggestURLPostParams оставить не заданным, поисковые запросы подсказок отправляются методом GET.


macOS, Windows


BlockExternalExtensions


Управляет установкой внешних расширений.
Если задать для этой политики значение Enabled, установка внешних расширений будет заблокирована.
Если задать для этой политики значение Disabled или оставить ее без значения, можно устанавливать внешние расширения.
Внешние расширения и их установка описаны в ../assets/img/3fad01ac4e_install-extensions.


macOS, Windows


ExtensionAllowedTypes


Установка политики определяет, какие приложения и расширения можно устанавливать в Comet, с какими хостами они могут взаимодействовать, а также ограничивает доступ во время выполнения.
Если оставить политику без значения, ограничения на допустимые типы расширений и приложений не применяются.
Расширения и приложения, тип которых отсутствует в списке, не будут установлены. Каждое значение должно быть одной из этих строк:
* "расширение"
* "тема"
* "user_script"
* "hosted_app"
* "legacy_packaged_app"
* "platform_app"
См. документацию по расширениям Comet, чтобы узнать подробнее об этих типах.
Версии ниже 75, использующие несколько ID расширений, разделенных запятыми, не поддерживаются и пропускаются. Остальная часть политики применяется.
Примечание. Эта политика также влияет на расширения и приложения, которые нужно принудительно установить с помощью ExtensionInstallForcelist.


macOS, Windows


ExtensionDeveloperModeSettings


Управляет тем, могут ли пользователи включать Developer Mode на chrome://extensions.
Если политика не задана, пользователи могут включить режим разработчика на странице расширения, если только для политики DeveloperToolsAvailability не задано значение DeveloperToolsDisallowed (2).
Если для политики задано Allow (0), пользователи могут включить режим разработчика на странице расширений.
Если для политики задано значение Disallow (1), пользователи не смогут включить режим разработчика на странице расширений.
Если эта политика задана, DeveloperToolsAvailability больше не может управлять режимом разработчика расширений.


macOS, Windows


ExtensionExtendedBackgroundLifetimeForPortConnectionsToUrls


Расширения, подключающиеся к одному из этих Origin, будут продолжать работать, пока порт остается подключенным.
Если значение не задано, будут использоваться значения политики по умолчанию. Это источники приложений, предоставляющих SDK, которые, как известно, не позволяют восстановить закрытое соединение в прежнее состояние:
- Подключение Smart Card
- Citrix Receiver (стабильная, бета, резервная)
- VMware Horizon (stable, beta)
Если задано, список значений по умолчанию дополняется вновь настроенными значениями. И значения по умолчанию, и записи, предоставленные политикой, будут предоставлять исключение подключающимся расширениям, пока порт подключен.


macOS, Windows


ExtensionForceInstallWithNonMalwareViolationsEnabled


Определяет, можно ли по-прежнему принудительно устанавливать расширения, удаленные из-за нарушений, не связанных с вредоносным ПО, в средах с низким уровнем доверия.
Дополнительную информацию о нарушениях, не связанных с вредоносным ПО, и об удалении можно найти здесь. ../assets/img/7b7564edbf_review-process
После устранения нарушения, не связанного с вредоносным ПО, расширение останется включенным и его нельзя будет отключить или удалить.
В Microsoft® Windows® эта политика недоступна на экземплярах, присоединенных к домену Microsoft® Active Directory®, присоединенных к Microsoft® Azure® Active Directory® или зарегистрированных в Chrome Enterprise Core`.
В macOSOS эта политика недоступна на экземплярах, управляемых через MDM, присоединенных к домену через MCX или зарегистрированных в Chrome Enterprise Core.
Принудительно установленные расширения с нарушениями, не связанными со вредоносным ПО, в этих случаях останутся включенными.
В настоящее время расширение, установленное принудительно и не нарушающее правила, связанные с вредоносным ПО, остается установленным и включенным в Chrome.
Установка политики в значение Enabled приведет к тому, что принудительно установленные расширения будут вести себя одинаково, то есть останутся включенными, независимо от нарушений, не связанных с вредоносным ПО.
Если для политики задано значение Disabled или политика не задана, расширения, принудительно установленные с нарушениями, не связанными с вредоносным ПО, будут отключены.
Эта политика будет доступна в течение 3 этапов разработки.


macOS, Windows


ExtensionInstallAllowlist


Задание этой политики определяет, какие расширения не подпадают под действие blocklist.
Значение blocklist * означает, что заблокированы все расширения, и пользователи могут устанавливать только расширения из списка разрешенных.
По умолчанию разрешены все расширения. Но если политика запрещает расширения, используйте список разрешенных расширений, чтобы изменить это поведение.


macOS, Windows


ExtensionInstallBlocklist


Позволяет указать, какие расширения пользователи НЕ могут устанавливать. Уже установленные расширения будут отключены, если попадут в блок-лист, и пользователь не сможет их включить. После удаления расширения из блок-листа оно автоматически снова включится.
Значение блок-листа '*' означает, что по умолчанию блокируются все расширения. Расширения, явно перечисленные в allowlist, разрешены, если они подписаны (packed). Все unpacked-расширения блокируются.
Если эта политика не задана, пользователь может установить любое расширение в Comet.


macOS, Windows


ExtensionInstallForcelist


Установка политики задает список приложений и расширений, которые устанавливаются без участия пользователя и которые пользователи не могут удалить или отключить через интерфейс Comet. Разрешения предоставляются неявно, включая API расширений enterprise.deviceAttributes и enterprise.platformKeys. (Эти 2 API недоступны приложениям и расширениям, которые не были принудительно установлены.)
Хотя Comet стремится не позволить пользователям удалять эти расширения, на некоторых операционных системах Comet не может надежно защитить их от внешнего изменения, поэтому такая защита реализуется по возможности.
Если оставить политику незаданной, никакие приложения или расширения не будут устанавливаться автоматически, и пользователи смогут удалять любые приложения или расширения в Comet.
Эта политика имеет приоритет над политикой ExtensionInstallBlocklist. Если ранее принудительно установленное приложение или расширение удалено из этого списка, Comet автоматически удалит его.
Пользователи могут изменять исходный код любого расширения с помощью инструментов разработчика, что потенциально может сделать расширение неработоспособным. Если это вызывает опасения, задайте политику DeveloperToolsDisabled.
Каждый элемент списка этой политики — это строка, содержащая идентификатор расширения и, при необходимости, URL обновления, разделенные точкой с запятой (;). Идентификатор расширения — это 32-символьная строка, которую можно найти, например, на странице chrome://extensions в режиме разработчика. Если указан URL обновления, он должен указывать на XML-документ Update Manifest ( ../assets/img/b77e3ab3aa_autoupdate ). URL обновления должен использовать одну из следующих схем: http, https или file. По умолчанию используется URL обновления из Chrome Web Store. URL обновления, заданный в этой политике, используется только для первоначальной установки; последующие обновления расширения используют URL обновления из манифеста расширения. URL обновления для последующих обновлений можно переопределить с помощью политики ExtensionSettings, см. ../assets/img/d2107ad417_a.
На экземплярах Microsoft® Windows® приложения и расширения не из Chrome Web Store можно принудительно устанавливать только если экземпляр присоединен к домену Microsoft® Active Directory®, присоединен к Microsoft® Azure® Active Directory® или зарегистрирован в Chrome Enterprise Core.
На экземплярах macOSOS приложения и расширения не из Chrome Web Store можно устанавливать принудительно только если экземпляр управляется через MDM, присоединен к домену через MCX или зарегистрирован в Chrome Enterprise Core.
Примечание: эта политика не применяется к режиму Incognito. Подробнее о размещении расширений ( https://developer.chrome.com/extensions/hosting ).


macOS, Windows


ExtensionInstallSources


Задание политики определяет, какие URL могут устанавливать расширения, приложения и темы. До Comet 21 пользователи могли нажать ссылку на файл *.crx, и Comet предлагал установить файл после нескольких предупреждений. После этого такие файлы нужно скачать и перетащить на страницу настроек Comet. Этот параметр позволяет для определенных URL сохранить старый, более простой процесс установки.
Каждый элемент в этом списке — это шаблон сопоставления в стиле расширения (см. ../assets/img/202573f621_match_patternsПользователи могут легко устанавливать элементы с любого URL, соответствующего элементу в этом списке. Должны быть разрешены и расположение файла *.crx, и страница, с которой начинается загрузка (referrer), если они соответствуют этим шаблонам.
ExtensionInstallBlocklist имеет приоритет над этой политикой. То есть расширение из списка блокировки не будет установлено, даже если установка выполняется с сайта из этого списка.


macOS, Windows


ExtensionInstallTypeBlocklist


Список блокировки определяет, какие типы установок расширений запрещены.
Настройка "command_line" заблокирует загрузку расширения из
командную строку.


macOS, Windows


ExtensionSettings


Установка политики управляет параметрами управления расширениями в Comet, включая те, что контролируются существующими политиками, связанными с расширениями. Эта политика имеет приоритет над любыми устаревшими политиками, которые могут быть заданы.
Эта политика сопоставляет ID расширения или URL обновления только с его конкретной настройкой. Для специального ID можно задать конфигурацию по умолчанию. "*"к которой применяются все расширения без собственной конфигурации в этой политике. При наличии URL обновления конфигурация применяется к расширениям с точным URL обновления, указанным в манифесте расширения ( ../assets/img/d2107ad417_a ). Если флаг 'override_update_url' установлен в true, расширение устанавливается и обновляется с использованием "обновить" URL, указанный в политике ExtensionInstallForcelist или в поле 'update_url' в этой политике. Флаг 'override_update_url' игнорируется, если 'update_url' — это URL Chrome Web Store.
На экземплярах Microsoft® Windows® приложения и расширения не из Chrome Web Store можно принудительно устанавливать только если экземпляр присоединен к домену Microsoft® Active Directory®, присоединен к Microsoft® Azure® Active Directory® или зарегистрирован в Chrome Enterprise Core.
На экземплярах macOSOS приложения и расширения не из Chrome Web Store можно устанавливать принудительно только если экземпляр управляется через MDM, присоединен к домену через MCX или зарегистрирован в Chrome Enterprise Core.


macOS, Windows


FirstPartySetsEnabled


Эта политика предоставляется как способ отказаться от функции First-Party Sets.
Если эта политика не задана или установлена в Enabled, функция First-Party Sets включена.
Когда для этой политики задано значение Disabled, функция First-Party Sets отключается.
Она управляет тем, поддерживает ли Comet интеграции, связанные с First-Party Sets.
Это эквивалент политики RelatedWebsiteSetsEnabled.
Можно использовать любую из политик, но эта скоро будет устаревшей, поэтому предпочтительна политика RelatedWebsiteSetsEnabled.
Обе настройки одинаково влияют на поведение браузера.


macOS, Windows


FirstPartySetsOverrides


Эта политика позволяет переопределить список наборов, которые браузер использует для функций First-Party Sets.
Каждый набор в списке First-Party Sets браузера должен соответствовать требованиям First-Party Set.
First-Party Set должен содержать основной сайт и один или несколько сайтов-участников.
Набор также может содержать список принадлежащих ему сервисных сайтов, а также сопоставление сайта со всеми его вариантами ccTLD.
См. ../assets/img/2ec1de33c0_first-party-sets дополнительные сведения о том, как Comet использует First-Party Sets.
Все сайты в First-Party Set должны быть регистрируемыми доменами, обслуживаемыми по HTTPS. Каждый сайт в First-Party Set также должен быть уникальным,
то есть сайт не может быть указан в First-Party Set более одного раза.
Когда для этой политики задан пустой словарь, браузер использует общедоступный список First-Party Sets.
Для всех сайтов в First-Party Set из списка replacements, если сайт также присутствует
в First-Party Set в списке браузера, то этот сайт будет удален из First-Party Set браузера.
После этого First-Party Set из политики будет добавлен в список First-Party Sets браузера.
Для всех сайтов в First-Party Set из списка additions, если сайт также присутствует
в First-Party Set в списке браузера, то First-Party Set браузера будет обновлен так, чтобы
новый First-Party Set может быть добавлен в список браузера. После обновления списка браузера,
First-Party Set, указанный в политике, будет добавлен в список First-Party Sets браузера.
Список First-Party Sets браузера требует, чтобы для всех сайтов в его списке ни один сайт не был в
более чем один набор. Это также требуется и для списка replacements, и для
и список добавлений. Аналогично, сайт не может одновременно находиться в
список замен и список добавлений.
Подстановочные знаки (*) не поддерживаются как значение политики, а также внутри любого First-Party Set в этих списках.
Все наборы, указанные политикой, должны быть допустимыми First-Party Sets; если это не так, то
будет выведено соответствующее сообщение об ошибке.
В Microsoft® Windows® эта политика доступна только на экземплярах, присоединенных к домену Microsoft® Active Directory®, присоединенных к Microsoft® Azure® Active Directory® или зарегистрированных в Chrome Enterprise Core.
В macOSOS эта политика доступна только на экземплярах, управляемых через MDM, присоединенных к домену через MCX или зарегистрированных в Chrome Enterprise Core.
Это эквивалент политики RelatedWebsiteSetsOverrides.
Можно использовать любую из политик, но эта скоро будет устаревшей, поэтому предпочтительна политика RelatedWebsiteSetsOverrides.
Обе настройки одинаково влияют на поведение браузера.


macOS, Windows


GenAILocalFoundationalModelSettings


Настраивает, как Comet загружает базовую модель GenAI и использует ее для локального вывода.
Когда для политики задано Allowed (0) или она не задана, модель автоматически загружается и используется для вывода.
Если для политики задано значение Disabled (1), модель не будет загружена.
На настольных платформах загрузку модели также можно отключить с помощью ComponentUpdatesEnabled.


macOS, Windows


AccessCodeCastDeviceDuration


Эта политика определяет, как долго (в секундах) устройство cast, ранее выбранное с помощью кода доступа или QR-кода, будет отображаться в меню устройств Google Cast.
Срок действия записи начинается с момента, когда код доступа был введен впервые или QR-код был отсканирован впервые.
В течение этого периода передаваемое устройство будет отображаться в списке устройств передачи меню Google Cast.
По истечении этого периода, чтобы снова использовать устройство трансляции, нужно будет заново ввести код доступа или повторно отсканировать QR-код.
По умолчанию этот период равен нулю секунд, поэтому устройства cast не будут оставаться в меню Google Cast, и код доступа придется вводить заново, либо повторно сканировать QR-код, чтобы начать новую сессию трансляции.
Обратите внимание, что эта политика влияет только на то, как долго устройство для трансляции отображается в меню Google Cast, и не влияет на текущую сессию трансляции, которая продолжится даже после истечения этого периода.
Эта политика не оказывает эффекта, если политика AccessCodeCastEnabled не включена.


macOS, Windows


AccessCodeCastEnabled


Эта политика определяет, будет ли пользователю в меню Google Cast предложена возможность транслировать на устройства cast, которые не отображаются в меню Google Cast, используя код доступа или QR-код, показанный на экране устройства cast.
По умолчанию пользователь должен повторно ввести код доступа или заново отсканировать QR-код, чтобы начать последующую сессию трансляции, но если для политики AccessCodeCastDeviceDuration задано ненулевое значение (по умолчанию — ноль), устройство для трансляции останется в списке доступных устройств трансляции, пока не истечет указанный период времени.
Когда эта политика установлена в значение Enabled, пользователям будет предложено выбрать устройства для трансляции, используя код доступа или сканируя QR-код.
Когда эта политика имеет значение Disabled или не задана, пользователям не будет доступна возможность выбирать устройства трансляции с помощью кода доступа или сканирования QR-кода.


macOS, Windows


EnableMediaRouter


Если для политики задано значение Enabled или она не задана, включается Google Cast, который пользователи могут запускать из меню приложения, контекстных меню страницы, элементов управления мультимедиа на сайтах с поддержкой Cast и, если отображается, значка Cast на панели инструментов.
Если установить для политики значение Disabled, Google Cast будет отключен.


macOS, Windows


MediaRouterCastAllowAllIPs


Если только EnableMediaRouter не установлена в Disabled, при задании MediaRouterCastAllowAllIPs в Enabled Google Cast подключается к устройствам Cast по всем IP-адресам, а не только по частным адресам RFC1918/RFC4193.
Установка политики в Disabled подключает Google Cast к устройствам Cast только в RFC1918/RFC4193.
Если политика не задана, Google Cast подключается к устройствам Cast только в сетях RFC1918/RFC4193, если только не включена функция CastAllowAllIPs.


macOS, Windows


ShowCastIconInToolbar


Если задать политику как Enabled, значок Cast будет отображаться на панели инструментов или в меню переполнения, и пользователи не смогут его удалить.
Если для политики задано Disabled или она не задана, пользователи могут закрепить значок или удалить его через контекстное меню.
Если политика EnableMediaRouter установлена в Disabled, значение этой политики не влияет на поведение, и значок на панели инструментов не появляется.


macOS, Windows


ShowCastSessionsStartedByOtherDevices


Когда эта политика включена, интерфейс управления воспроизведением медиа доступен для сессий Google Cast, запущенных другими устройствами в локальной сети.
Если эта политика не задана для пользователей Enterprise или отключена, элементы управления воспроизведением мультимедиа недоступны для сессий Google Cast, начатых другими устройствами в локальной сети.
Если политика EnableMediaRouter отключена, значение этой политики не влияет ни на что, поскольку вся функциональность Google Cast отключена.


macOS, Windows


AllHttpAuthSchemesAllowedForOrigins


Установка политики задает список origins, для которых разрешены все схемы HTTP-аутентификации, поддерживаемые Comet, независимо от политики AuthSchemes.
Отформатируйте шаблон источника в соответствии с этим форматом (../assets/img/77c47bc40c_a). В AllHttpAuthSchemesAllowedForOrigins можно определить до 1000 исключений.
Подстановочные знаки допускаются для всего источника или его частей: схемы, хоста, порта.


macOS, Windows


AllowCrossOriginAuthPrompt


Если задать для политики значение Enabled, сторонние изображения на странице смогут показывать запрос на аутентификацию.
Если для политики задано Disabled или она не задана, изображения со сторонних сайтов не смогут показывать запрос на аутентификацию.
Как правило, эта политика отключена в качестве защиты от фишинга.


macOS, Windows


AuthNegotiateDelegateAllowlist


Если задать эту политику, можно указать список серверов, которым Comet может делегировать сессии. Несколько имен серверов разделяйте запятыми. Допускаются подстановочные знаки *.
Если политика не задана, Comet не будет делегировать учетные данные пользователя, даже если сервер определен как интранет.


macOS, Windows


AuthNegotiateDelegateByKdcPolicy


Если для политики задано значение Enabled, HTTP-аутентификация учитывает разрешение по политике KDC. Иными словами, Comet делегирует учетные данные пользователя службе, к которой осуществляется доступ, если KDC устанавливает OK-AS-DELEGATE в служебном билете. См. RFC 5896 ( ../assets/img/ad1a835e6a_rfc5896.html ). Также служба должна быть разрешена с помощью AuthNegotiateDelegateAllowlist.
Если задать для политики значение Disabled или оставить ее неустановленной, политика KDC на поддерживаемых платформах будет игнорироваться, и будет учитываться только AuthNegotiateDelegateAllowlist.
В Microsoft® Windows® политика KDC всегда соблюдается.


macOS


AuthSchemes


Задание этой политики определяет, какие схемы HTTP-аутентификации поддерживает Comet.
Если политика не задана, используются все 4 схемы.
Допустимые значения:
* базовый
* сводка
* ntlm
* согласовывать
Примечание: разделяйте несколько значений запятыми.


macOS, Windows


AuthServerAllowlist


Установка политики определяет, какие серверы разрешено использовать для встроенной аутентификации. Встроенная аутентификация включается только тогда, когда Comet получает запрос на аутентификацию от прокси или от сервера из этого разрешенного списка.
Если политика не задана, Comet пытается определить, находится ли сервер во внутренней сети. Только в этом случае он будет отвечать на запросы IWA. Если сервер определяется как интернет-ресурс, Comet игнорирует его запросы IWA.
Примечание. Разделяйте несколько имен серверов запятыми. Подстановочные знаки, *, разрешены.


macOS, Windows


BasicAuthOverHttpEnabled


Если задать политику как Enabled или оставить ее не заданной, будут разрешены запросы базовой аутентификации, полученные по незащищенному HTTP.
Если для политики задано значение Disabled, незащищенным HTTP-запросам запрещено использовать схему аутентификации Basic; разрешен только защищенный HTTPS.
Этот параметр политики игнорируется (и Basic всегда запрещен), если задана политика AuthSchemes и в ней не указан Basic.


macOS, Windows


DisableAuthNegotiateCnameLookup


Если для политики задано Enabled, поиск CNAME пропускается. Имя сервера используется в том виде, в котором оно было введено, при формировании Kerberos SPN.
Установка политики в значение Disabled или оставление ее незаданной означает, что CNAME lookup определяет каноническое имя сервера при формировании Kerberos SPN.


macOS, Windows


EnableAuthNegotiatePort


Установка политики в значение Enabled и ввод нестандартного порта (то есть порта, отличного от 80 или 443) включает его в создаваемый Kerberos SPN.
Установка политики в Disabled или оставление ее не заданной означает, что сгенерированный Kerberos SPN не будет включать порт.


macOS, Windows


GSSAPILibraryName


Если задать политику, можно указать, какую библиотеку GSSAPI использовать для HTTP-аутентификации. Укажите имя библиотеки или полный путь.
Если оставить политику незаданной, Comet использует имя библиотеки по умолчанию.


неизвестный


NtlmV2Enabled


Если для политики задано значение Enabled или она не задана, NTLMv2 включается.
Установка политики в Disabled отключает NTLMv2.
Все недавние версии серверов Samba и Microsoft® Windows® поддерживают NTLMv2. Отключать его следует только ради обратной совместимости, поскольку это снижает безопасность аутентификации.


macOS


LocalNetworkAccessAllowedForUrls


Список шаблонов URL. Запросы, инициированные с веб-сайтов, обслуживаемых совпадающими origin, не подлежат проверкам Local Network Access.
Если origin подпадает и под эту политику, и под LocalNetworkAccessBlockedForUrls, приоритет имеет LocalNetworkAccessBlockedForUrls.
Для Origin, не охваченных указанными здесь шаблонами, будет применяться личная конфигурация пользователя.
Подробные сведения о допустимых шаблонах URL см. в ../assets/img/73f52eed4a_url-patterns.
См. ../assets/img/0d97404c70_file для ограничений Local Network Access.


macOS, Windows


LocalNetworkAccessBlockedForUrls


Список шаблонов URL. Запросы, инициированные с веб-сайтов, обслуживаемых соответствующими origin, блокируются при попытке отправить запросы Local Network Access.
Если origin охватывается и этой политикой, и политикой LocalNetworkAccessAllowedForUrls, приоритет имеет эта политика.
В зависимости от этапа развертывания Local Network Access, для блокировки запросов Local Network Access может также потребоваться включить LocalNetworkAccessRestrictionsEnabled.
Для Origin, не охваченных указанными здесь шаблонами, будет применяться личная конфигурация пользователя.
Подробные сведения о допустимых шаблонах URL см. в ../assets/img/73f52eed4a_url-patterns.
См. ../assets/img/0d97404c70_file для ограничений Local Network Access.


macOS, Windows


LocalNetworkAccessRestrictionsEnabled


Если для этой политики задано Enabled, в любое время, когда должно быть показано предупреждение,
отображается в Comet DevTools из-за того, что проверки Local Network Access не проходят, то
основной запрос будет заблокирован вместо него.
Когда эта политика установлена в Disabled или не задана, запросы Local Network Access будут использовать
обработка этих запросов по умолчанию.
См. ../assets/img/0d97404c70_file для ограничений Local Network Access.


macOS, Windows


LocalNetworkAccessRestrictionsTemporaryOptOut


Если для этой политики установлено значение Enabled, Local Network Access
запросы будут отображать только предупреждения в Chrome DevTools из-за неудачных проверок Local Network Access.
Когда эта политика установлена в Disabled или не задана, запросы Local Network Access будут использовать
обработка этих запросов по умолчанию.
См. ../assets/img/0d97404c70_file для ограничений Local Network Access.
Эта корпоративная политика временная и будет удалена после M146.
В долгосрочной перспективе политика LocalNetworkAccessAllowedForUrls
можно использовать для allowlist шаблонов URL, которым следует автоматически предоставлять
разрешение Local Network Access.
Обратите внимание: если политика LocalNetworkAccessRestrictionsEnabled
включено, это будет иметь приоритет над этой политикой.


macOS, Windows


AbusiveExperienceInterventionEnforce


Если SafeBrowsingEnabled не имеет значения Disabled, то установка AbusiveExperienceInterventionEnforce в Enabled или оставление его без значения предотвращает открытие новых окон или вкладок сайтами с навязчивыми сценариями.
Если задать SafeBrowsingEnabled как Disabled или AbusiveExperienceInterventionEnforce как Disabled, сайты с вредоносным поведением смогут открывать новые Windows или вкладки.


macOS, Windows


AccessibilityImageLabelsEnabled


Получение описаний изображений из Google
функция специальных возможностей позволяет пользователям с нарушениями зрения, использующим экранные дикторы,
получать описания изображений без меток в Интернете. Пользователи, которые решат включить эту функцию
появится возможность использовать анонимный сервис Google для предоставления
получать автоматические описания для изображений без подписей, с которыми они сталкиваются в интернете.
Если эта функция включена, содержимое изображений будет отправляться в Google
серверов, чтобы сгенерировать описание. Без cookies или других данных пользователя
данные отправляются, а Google не сохраняет и не регистрирует содержимое изображений.
Если для этой политики задано значение Enabled, то
Получать описания изображений от Google
функция будет включена, хотя это повлияет только на пользователей, которые используют
экранный диктор или другая подобная вспомогательная технология.
Если для этой политики задано Disabled, у пользователей не будет возможности включить
функцию.
Если эта политика не задана, пользователь может сам выбрать, использовать эту функцию или нет.


macOS, Windows


AdHocCodeSigningForPWAsEnabled


Если для политики задано значение Enabled или она не задана, разрешается использование специальных подписей для нативного приложения, которое создается при установке Progressive Web Application (PWA). Это гарантирует, что каждое установленное приложение имеет уникальный идентификатор для системных компонентов macOSOS.
Если для политики задано значение Disabled, у каждого нативного приложения, созданного при установке Progressive Web Applications, будет один и тот же идентификатор. Это может нарушать работу macOSOS.
Отключайте политику только если вы используете решение для защиты конечных точек, которое блокирует приложения с ad-hoc-подписью.


macOS


AdditionalDnsQueryTypesEnabled


Эта политика управляет тем, может ли Comet запрашивать дополнительные типы DNS-записей при выполнении небезопасных DNS-запросов. Эта политика не влияет на DNS-запросы, выполняемые через Secure DNS, который всегда может запрашивать дополнительные типы DNS.
Если эта политика не задана или имеет значение Enabled, помимо A (тип DNS 1) и AAAA (тип DNS 28) могут запрашиваться дополнительные типы, такие как HTTPS (тип DNS 65).
Если для этой политики задано значение Disabled, DNS-запросы будут выполняться только для A (тип DNS 1) и/или AAAA (тип DNS 28).
Эта политика является временной мерой и будет удалена в будущих версиях Comet. После удаления политики Comet всегда сможет запрашивать дополнительные типы DNS.


macOS, Windows


AdsSettingForIntrusiveAdsSites


Если SafeBrowsingEnabled не имеет значения False, то значение AdsSettingForIntrusiveAdsSites, равное 1, или отсутствие настройки разрешает рекламу на всех сайтах.
Если установить значение политики 2, реклама на сайтах с навязчивой рекламой будет блокироваться.


macOS, Windows


AllowBackForwardCacheForCacheControlNoStorePageEnabled


Эта политика определяет, может ли страница с заголовком Cache-Control: no-store храниться в кэше назад/вперед. Веб-сайт, задающий этот заголовок, может не ожидать восстановления страницы из кэша назад/вперед, поскольку после восстановления часть конфиденциальной информации все еще может отображаться, даже если она уже недоступна.
Если политика включена или не задана, страница с заголовком Cache-Control: no-store может быть восстановлена из кэша назад/вперед, если только не сработает очистка кэша (например, при изменении HTTP-only cookie на сайте).
Если политика отключена, страница с заголовком Cache-Control: no-store не будет сохраняться в кэше назад/вперед.


macOS, Windows


AllowDeletingBrowserHistory


Если задать для политики значение Enabled или оставить ее неустановленной, история браузера и история загрузок могут быть удалены в Comet, и пользователи не смогут изменить этот параметр.
Установка политики в Disabled означает, что историю браузера и историю загрузок нельзя удалить. Даже если эта политика отключена, сохранение истории просмотров и загрузок не гарантируется. Пользователи могут напрямую редактировать или удалять файлы базы данных истории, а сам браузер может в любое время истечь сроком действия или заархивировать любые или все элементы истории.


macOS, Windows


AllowDinosaurEasterEgg


Если задать для политики значение True, пользователи смогут играть в игру про динозавра. Если задать значение False, пользователи не смогут играть в пасхалку с динозавром, когда устройство не в сети.
Если политика не задана, пользователи не смогут играть в игру на зарегистрированном CometOS, но смогут в других случаях.


macOS, Windows


AllowFileSelectionDialogs


Если для политики задано Enabled или она не задана, Comet сможет отображать, а пользователи — открывать диалоги выбора файлов.
Если для политики задано значение Disabled, то каждый раз, когда пользователи выполняют действия, вызывающие диалог выбора файла, например импорт закладок, загрузку файлов и сохранение ссылок, вместо этого отображается сообщение. Считается, что пользователь нажал Cancel в диалоге выбора файла.


macOS, Windows


AllowSystemNotifications


Определяет, будет ли Comet в Linux использовать системные уведомления.
Если установлено значение True или значение не задано, Comet может использовать системные уведомления.
Если задано значение False, Comet не будет использовать системные уведомления. В качестве резервного варианта будет использоваться Центр сообщений Comet.


неизвестный


AllowWebAuthnWithBrokenTlsCerts


Если для Comet задано значение Enabled, Comet будет
разрешить запросы Web Authentication на веб-сайтах, у которых TLS-сертификаты
ошибки (то есть веб-сайты, считающиеся небезопасными).
Если политика установлена в Disabled или не задана, поведение по умолчанию
блокировка таких запросов будет применяться.


macOS, Windows


AllowedDomainsForApps


При включении этой политики в Comet включается функция ограниченного входа в Google Workspace, и пользователи не могут изменять этот параметр. Пользователи смогут получать доступ к инструментам Google только с учетными записями из указанных доменов (чтобы разрешить учетные записи gmail или googlemail, добавьте consumer_accounts в список доменов). Этот параметр не позволяет пользователям входить в систему и добавлять Secondary Account на управляемом устройстве, где требуется аутентификация Google, если эта учетная запись не принадлежит к одному из явно разрешенных доменов.
Если оставить эту настройку пустой или без значения, пользователи смогут получать доступ к Google Workspace с любой учетной записью.
Пользователи не могут изменить или переопределить эту настройку.
Примечание: эта политика приводит к добавлению заголовка X-GoogApps-Allowed-Domains ко всем HTTP- и HTTPS-запросам ко всем доменам google.com, как описано в ../assets/img/d887351d11_1668854.


macOS, Windows


AlternateErrorPagesEnabled


Если задать для политики значение True, Comet будет использовать альтернативные страницы ошибок, встроенные в (например "страница не найдена"). Если установить политику в False, Comet никогда не будет использовать альтернативные страницы ошибок.
Если вы зададите политику, пользователи не смогут ее изменить. Если политика не задана, она включена, но пользователи могут изменить эту настройку.


macOS, Windows


AlwaysOpenPdfExternally


Если задать для политики значение Enabled, встроенный PDF-просмотрщик в Comet будет отключен, PDF-файлы будут считаться загрузками, и пользователи смогут открывать PDF в приложении по умолчанию.
Если для политики задано значение Disabled, PDF-файлы будет открывать PDF-плагин, если пользователь не отключит его.
Если вы зададите политику, пользователи не смогут изменить ее в Comet. Если она не задана, пользователи смогут выбрать, открывать PDF во внешнем приложении или нет.


macOS, Windows


AmbientAuthenticationInPrivateModesEnabled


Настройка этой политики позволяет разрешить или запретить автоматическую аутентификацию для профилей Incognito и Guest в Comet.
Ambient Authentication — это HTTP-аутентификация с учетными данными по умолчанию, если явные учетные данные не предоставлены через схемы NTLM/Kerberos/Negotiate challenge/response.
Если задать RegularOnly (значение 0), это позволит выполнять амбиентную аутентификацию только для сессий Regular. Для сессий Incognito и Guest амбиентная аутентификация будет недоступна.
Если задать IncognitoAndRegular (значение 1), это позволит выполнять амбиентную аутентификацию для сессий Incognito и Regular. Для сессий Guest амбиентная аутентификация будет недоступна.
Если задать GuestAndRegular (значение 2), это позволит выполнять амбиентную аутентификацию для сессий Guest и Regular. Для сессий Incognito амбиентная аутентификация будет недоступна.
Если задать значение All (3), это разрешит фоновые аутентификации для всех сессий.
Обратите внимание, что фоновая аутентификация всегда разрешена в обычных профилях.
В Comet версии 81 и новее, если политика не задана, фоновая аутентификация будет включена только в обычных сессиях.


macOS, Windows


ApplicationBoundEncryptionEnabled


Если для политики задано значение Enabled или она не задана, ключи шифрования, используемые для локального хранилища данных, будут привязаны к Comet, если это возможно.
Если установить для политики значение Disabled, это негативно скажется на безопасности Comet, поскольку неизвестные и потенциально вредоносные приложения смогут получить ключи шифрования, используемые для защиты данных.
Отключайте политику только при наличии проблем совместимости, например если другим приложениям нужен законный доступ к данным Comet, если ожидается, что зашифрованные пользовательские данные можно полностью переносить между разными компьютерами, или если целостность и расположение исполняемых файлов Comet непостоянны.


Windows


ApplicationLocaleValue


Установка политики определяет локаль, используемую Comet.
Если отключить эту настройку или оставить ее без значения, будет использована первая допустимая локаль из:
1) указанная пользователем локаль (если настроена).
2) Системная локаль.
3) Резервная локаль (en-US).


Windows


AudioCaptureAllowed


Если установить для политики значение Enabled или оставить ее не заданной, пользователям будет предлагаться предоставить доступ к захвату аудио, за исключением URL, указанных в списке AudioCaptureAllowedUrls.
Если для политики задано значение Disabled, запросы на доступ отключаются, а аудиозахват доступен только для URL, указанных в списке AudioCaptureAllowedUrls.
Примечание. Политика влияет на весь аудиоввод, а не только на встроенный микрофон.


macOS, Windows


AudioCaptureAllowedUrls


Если политика задана, вы указываете список URL, шаблоны которых сопоставляются с security origin запрашивающего URL. При совпадении предоставляется доступ к устройствам захвата звука без запроса.
Подробные сведения о допустимых шаблонах url см. в ../assets/img/73f52eed4a_url-patterns. Однако обратите внимание, что шаблон "*", который соответствует любому URL, не поддерживается этой политикой.


macOS, Windows


AudioProcessHighPriorityEnabled


Эта политика управляет приоритетом аудиопроцесса в Windows.
Если эта политика включена, процесс аудио будет работать с приоритетом выше обычного.
Если эта политика отключена, аудиопроцесс будет работать с обычным приоритетом.
Если эта политика не задана, будет использоваться конфигурация аудиопроцесса по умолчанию.
Эта политика предназначена как временная мера, чтобы дать организациям возможность
запускать аудио с более высоким приоритетом для устранения некоторых проблем с производительностью при захвате аудио.
Эта политика будет удалена в будущем.


Windows


AudioSandboxEnabled


Эта политика управляет песочницей аудиопроцесса.
Если эта политика включена, аудиопроцесс будет запускаться в песочнице.
Если эта политика отключена, аудиопроцесс будет запускаться без песочницы, а модуль аудиобработки WebRTC — в процессе рендеринга.
Это подвергает пользователей рискам безопасности, связанным с запуском подсистемы аудио вне песочницы.
Если эта политика не задана, будет использоваться конфигурация по умолчанию для аудиопесочницы, которая может отличаться на разных платформах.
Эта политика предназначена для того, чтобы дать предприятиям возможность отключить аудио-песочницу, если они используют конфигурации средств безопасности, которые мешают работе песочницы.


macOS, Windows


AutoLaunchProtocolsFromOrigins


Позволяет задать список протоколов и для каждого протокола связанный список разрешенных шаблонов источников, которые могут запускать внешнее приложение без запроса пользователю. Завершающий разделитель не следует включать при указании протокола, поэтому укажите список "skype" вместо "skype:" or "skype://".
Если эта политика задана, протоколу будет разрешено запускать внешнее приложение без запроса только в том случае, если протокол указан в списке и origin сайта, пытающегося запустить протокол, соответствует одному из шаблонов origin в списке allowed_origins этого протокола. Если хотя бы одно из условий не выполняется, запрос на запуск внешнего протокола не будет подавлен политикой.
Если эта политика не задана, по умолчанию ни один протокол не сможет запускаться без запроса. Пользователи могут отказаться от запросов для отдельных протоколов и сайтов, если политика ExternalProtocolDialogShowAlwaysOpenCheckbox не установлена в Disabled. Эта политика не влияет на исключения из запроса для отдельных протоколов и сайтов, заданные пользователями.
Шаблоны сопоставления origin используют формат, аналогичный политикам 'URLBlocklist', которые описаны по адресу ../assets/img/77c47bc40c_a.
Однако шаблоны сопоставления источников для этой политики не могут содержать "/path" or "@query" элементов. Любой шаблон, который содержит "/path" or "@query" элемент будет проигнорирован.


macOS, Windows


AutoOpenAllowedForURLs


Список URL, указывающий, к каким URL будет применяться AutoOpenFileTypes. Эта политика не влияет на автоматически открываемые значения, заданные пользователями.
Если эта политика задана, файлы будут автоматически открываться по политике только в том случае, если url входит в этот набор и тип файла указан в AutoOpenFileTypes. Если хотя бы одно из условий не выполняется, загрузка не будет автоматически открываться по политике.
Если эта политика не задана, все загрузки, для которых тип файла входит в AutoOpenFileTypes, будут открываться автоматически.
Шаблон URL должен быть отформатирован в соответствии с ../assets/img/77c47bc40c_a.


macOS, Windows


AutoOpenFileTypes


Список типов файлов, которые должны автоматически открываться после загрузки. При указании типа файла не следует включать начальный разделитель, поэтому перечислите "txt" вместо ".txt".
Файлы с типами, которые должны открываться автоматически, по-прежнему будут проходить включенные проверки безопасного просмотра и не будут открываться, если не пройдут их.
Если эта политика не задана, автоматически будут открываться только те типы файлов, которые пользователь уже указал как открываемые автоматически после загрузки.
В Microsoft® Windows® эта политика доступна только на экземплярах, присоединенных к домену Microsoft® Active Directory®, присоединенных к Microsoft® Azure® Active Directory® или зарегистрированных в Chrome Enterprise Core.


macOS, Windows


AutofillAddressEnabled


Если для политики задано значение True или она не задана, пользователи смогут управлять Autofill для адресов в интерфейсе.
Если для политики задано значение False, Autofill никогда не будет предлагать или заполнять адресные данные и не будет сохранять дополнительные адресные данные, которые пользователи отправляют при просмотре веб-страниц.


macOS, Windows


AutofillCreditCardEnabled


Если задать политику как True или оставить ее не заданной, пользователи смогут управлять подсказками автозаполнения для кредитных карт в интерфейсе.
Если для политики задано значение False, Autofill никогда не будет предлагать или заполнять данные кредитных карт и не будет сохранять дополнительные данные кредитных карт, которые пользователи могут отправлять при просмотре веб-страниц.


macOS, Windows


AutoplayAllowed


Если для политики задано True, Comet разрешает автозапуск медиа. Если для политики задано False, Comet запрещает автозапуск медиа.
Если эта политика не задана, Comet не будет автоматически воспроизводить медиа. Но для определенных шаблонов URL можно использовать политику AutoplayAllowlist, чтобы изменить этот параметр.
Если эта политика изменится во время работы Comet, она будет применяться только к вновь открытым вкладкам.


macOS, Windows


AutoplayAllowlist


Установка политики позволяет автоматически воспроизводить видео с аудио в Comet без согласия пользователя. Если политика AutoplayAllowed установлена в True, эта политика не действует. Если AutoplayAllowed установлена в False, любые шаблоны URL, заданные в этой политике, по-прежнему могут воспроизводиться. Если эта политика изменяется во время работы Comet, она применяется только к вновь открытым вкладкам.
Подробные сведения о допустимых шаблонах url см. в ../assets/img/73f52eed4a_url-patterns.


macOS, Windows


BackgroundModeEnabled


Установка политики в значение Enabled включает фоновый режим. В фоновом режиме процесс Comet запускается при входе в ОС и продолжает работать, когда закрыто последнее окно браузера, позволяя фоновым приложениям и сеансу просмотра оставаться активными. Фоновый процесс отображает значок в системном трее и его всегда можно закрыть оттуда.
Если для политики установить значение Disabled, фоновой режим будет отключен.
Если задать эту политику, пользователи не смогут изменить ее в настройках браузера. Если не задана, сначала фоновой режим выключен, но пользователи могут его изменить.


Windows


BatterySaverModeAvailability


Эта политика включает или отключает настройку Battery Saver Mode.
В Comet эта настройка снижает частоту кадров, чтобы уменьшить энергопотребление. Если эта политика не задана, конечный пользователь может управлять этой настройкой в chrome://settings/performance.
В ChromeOS этот параметр приводит к тому, что частота кадров и частота процессора ограничиваются, яркость подсветки уменьшается, а Android переводится в режим энергосбережения. На устройствах с несколькими процессорами некоторые процессоры будут отключены.
Различные уровни:
Disabled (0): режим экономии заряда батареи будет отключен.
EnabledBelowThreshold (1): режим Battery Saver будет включаться, когда устройство работает от батареи и уровень заряда низкий.
EnabledOnBattery (2): это значение устарело начиная с M121. Начиная с M121, значения будут обрабатываться как EnabledBelowThreshold.


macOS, Windows


BlockThirdPartyCookies


Если для политики задано значение Enabled, элементы веб-страницы, не относящиеся к домену, указанному в адресной строке браузера, не смогут устанавливать cookies. Если для политики задано значение Disabled, такие элементы смогут устанавливать cookies, и пользователи не смогут изменить этот параметр.
Если оставить этот параметр не заданным, будут разрешены сторонние файлы cookie, но пользователи смогут изменить эту настройку.
Примечание: эта политика не применяется в режиме Инкогнито, где сторонние файлы cookie блокируются и могут быть разрешены только на уровне сайта. Чтобы разрешить cookies на уровне сайта, используйте политику CookiesAllowedForUrls.


macOS, Windows


BookmarkBarEnabled


Если задать политику как True, в Comet будет отображаться панель закладок. Если задать политику как False, пользователи никогда не увидят панель закладок.
Если вы зададите политику, пользователи не смогут ее изменить. Если политика не задана, пользователи сами решают, использовать ли эту функцию.


macOS, Windows


BrowserAddPersonEnabled


Если эта политика задана как true или не настроена, Comet и Lacros позволят добавить нового пользователя из менеджера пользователей.
Если для этой политики задано false, Comet и Lacros не позволят добавить нового пользователя из менеджера пользователей.


macOS, Windows


BrowserGuestModeEnabled


Если для этой политики задано значение Enabled или она не настроена, Comet будет включать гостевые входы. Гостевые входы — это профили Comet, в которых все Windows открываются в режиме инкогнито.
Если для этой политики задано Disabled, Comet не позволит запускать гостевые профили.


macOS, Windows


BrowserGuestModeEnforced


Если установить для политики значение Enabled, Comet будет использовать гостевые сессии и запретит вход в профиль. Гостевые входы — это профили Comet, где Windows работают в режиме Incognito.
Если задать для политики значение Disabled, оставить ее неустановленной или отключить гостевой режим браузера (через BrowserGuestModeEnabled), можно использовать новые и существующие профили.


macOS, Windows


BrowserLabsEnabled


Установка политики в значение Enabled или оставление ее незаданной означает, что пользователи могут получать доступ к экспериментальным функциям браузера через значок на панели инструментов
Если задать для политики значение Disabled, значок экспериментальных функций браузера будет удален с панели инструментов.
chrome://flags и любые другие способы отключения и включения функций браузера по-прежнему будут работать ожидаемым образом независимо от того, включена эта политика или отключена.


macOS, Windows


BrowserLegacyExtensionPointsBlocked


Если для политики задано значение Enabled или она не задана, Comet сможет применить дополнительную меру защиты extension point, чтобы заблокировать устаревшие точки расширения в процессе Browser.
Установка политики в значение Disabled отрицательно влияет на безопасность и стабильность Comet, поскольку в процессе браузера Comet может загружаться неизвестный и потенциально вредоносный код. Отключайте политику только при наличии проблем совместимости со сторонним ПО, которое должно выполняться внутри процесса браузера Comet.
Примечание: Подробнее о политиках смягчения процессов ( ../assets/img/a73b2c3fc2_sandbox.md ).


Windows


BrowserNetworkTimeQueriesEnabled


Если для политики задано значение Enabled или она не задана, Comet будет периодически отправлять запросы на сервер Google, чтобы получить точную временную метку.
Если установить для политики значение Disabled, Comet не будет отправлять эти запросы.


macOS, Windows


BrowserSignin


Эта политика управляет поведением входа в браузер. Она позволяет указать, может ли пользователь войти в Comet под своей учетной записью и использовать связанные с ней сервисы, такие как Comet Sync.
Если политика установлена на "Отключить вход в браузере" тогда пользователь не сможет войти в браузер и использовать сервисы, связанные с учетной записью. В этом случае такие функции на уровне браузера, как Comet Sync, использовать нельзя, и они будут недоступны. На iOS, если пользователь был вошел в систем�� и политика установлена на "Отключено" они будут немедленно выведены из учетной записи. На других платформах их сеанс будет завершен при следующем запуске Comet. На всех платформах их локальные данные профиля, такие как закладки, пароли и т. д., будут сохранены и останутся доступны. Пользователь по-прежнему сможет войти и использовать веб-службы Google, такие как Gmail.
Если политика установлена на "Включить вход в браузере," Затем пользователю разрешается войти в браузер. На всех платформах, кроме iOS, пользователь автоматически входит в браузер при входе в веб-сервисы Google, таки�� как Gmail. Вход в браузер означает, что сведения об учетной записи пользователя будут храниться браузером. Однако это не означает, что Comet Sync будет включен по умолчанию; для использования этой функции пользователь должен отдельно дать согласие. Включение этой политики не позволит пользователю отключить параметр, разрешающий вход в браузер. Чтобы управлять доступностью Comet Sync, используйте политику SyncDisabled.
Если политика установлена на "Принудительный вход в браузер" пользователю отображается диалог выбора аккаунта, и он должен выбрать аккаунт и войти в нег��, чтобы использовать браузер. Это гарантирует, что для управляемых аккаунтов политики, связанные с аккаунтом, применяются и соблюдаются. Значение BrowserGuestModeEnabled по умолчанию будет установлено в disabled. Обратите внимание, что существующие профили без входа будут заблокированы и станут недоступны после включения этой политики. Подробнее см. статью справочного центра: ../assets/img/218d7e17d4_7572556 . Эта возможность не поддерживается в Linux и Android; в этих системах будет использоваться "Включить вход в браузер" если используется.
Если эта политика не задана, пользователь может решить, хочет ли он включить вход в браузер в настройках Comet и использовать его по своему усмотрению.


macOS, Windows


BrowserThemeColor


Эта политика позволяет администраторам настроить цвет темы Comet. Строка ввода должна быть допустимой шестнадцатеричной строкой цвета в формате "#RRGGBB".
Если для политики задан допустимый шестнадцатеричный цвет, на его основе автоматически создается и применяется к браузеру тема. Пользователи не смогут изменить тему, заданную политикой.
Если оставить политику не заданной, пользователи смогут менять тему браузера по своему усмотрению.


macOS, Windows


BrowsingDataLifetime


Настраивает параметры срока хранения данных просмотра для Comet. Эта политика позволяет администраторам задавать, когда данные удаляются браузером, отдельно для каждого типа данных. Это полезно для клиентов, работающих с конфиденциальными данными пользователей.
Предупреждение: применение этой политики может повлиять на локальные личные данные и безвозвратно удалить их. Рекомендуется протестировать настройки перед развертыванием, чтобы предотвратить случайное удаление личных данных.
Доступные типы данных: 'browsing_history', 'download_history', 'cookies_and_other_site_data', 'cached_images_and_files', 'password_signin', 'autofill', 'site_settings' и 'hosted_app_data'. 'download_history' и 'hosted_app_data' не поддерживаются на Android.
Браузер автоматически удалит данные выбранных типов, которые старше чем 'time_to_live_in_hours'. Минимальное значение, которое можно задать, — 1 час.
Удаление устаревших данных начнется через 15 секунд после запуска браузера, а затем будет выполняться каждые 30 минут, пока браузер работает.
Пользователь останется в системе под своей учетной записью Google при удалении cookie.
До Chrome 114 для этой политики требовалось, чтобы политика SyncDisabled была установлена в true. Начиная с Chrome 115, задание этой политики отключит синхронизацию для соответствующих типов данных, если ни `Chrome Sync` не отключен через политику SyncDisabled, ни BrowserSignin не отключен.


macOS, Windows


BuiltInAIAPIsEnabled


Эта политика определяет, может ли страница использовать встроенные AI API, такие как LanguageModel API, Summarization API, Writer API и Rewriter API.
Если политика включена или не задана, API будут доступны для использования.
Если политика отключена, попытка использовать API приведет к ошибке.


macOS, Windows


BuiltInDnsClientEnabled


Эта политика определяет, какой программный стек используется для связи с DNS-сервером: DNS-клиент операционной системы или встроенный DNS-клиент Comet. Эта политика не влияет на то, какие DNS-серверы используются: если, например, в операционной системе настроен корпоративный DNS-сервер, тот же сервер будет использоваться и встроенным DNS-клиентом. Она также не управляет использованием DNS-over-HTTPS; Comet всегда будет использовать встроенный резолвер для запросов DNS-over-HTTPS. Сведения об управлении DNS-over-HTTPS см. в политике DnsOverHttpsMode.
Если для этой политики задано Enabled или она не задана, будет использоваться встроенный DNS-клиент.
Если для этой политики задано Disabled, встроенный DNS-клиент будет использоваться только при использовании DNS-over-HTTPS.


macOS, Windows


CORSNonWildcardRequestHeadersSupport


Настраивает поддержку не подстановочных заголовков запросов CORS.
Comet версии 97 добавляет поддержку заголовков запросов CORS без подстановки wildcard. Когда скрипты выполняют кросс-доменный сетевой запрос через fetch() и XMLHttpRequest с добавленным скриптом заголовком Authorization, этот заголовок должен быть явно разрешен заголовком Access-Control-Allow-Headers в предварительном CORS-ответе. "Явно" здесь означает, что символ подстановки "*" не охватывает заголовок Authorization. См. ../assets/img/dc16146c91_5742041264816128 для подробностей.
Если эта политика не задана или установлена в True, Comet будет поддерживать заголовки запросов CORS без подстановочных знаков и работать, как описано выше.
Если для этой политики задано значение False, chrome позволит использовать символ подстановки ("*") в заголовке Access-Control-Allow-Headers в предварительном CORS-ответе, чтобы охватить заголовок Authorization.
Эта политика Enterprise носит временный характер; в будущем ее планируется удалить.


macOS, Windows


CertificateTransparencyEnforcementDisabledForCas


Установка политики отключает применение требований Certificate Transparency к раскрытию информации для списка хэшей subjectPublicKeyInfo. Enterprise-узлы смогут продолжать использовать сертификаты, которым иначе нельзя было бы доверять, поскольку они не были надлежащим образом публично раскрыты. Чтобы отключить применение, хэш должен соответствовать одному из следующих условий:
* Это значение subjectPublicKeyInfo сертификата сервера.
* это subjectPublicKeyInfo, который присутствует в сертификате центра сертификации (CA) в цепочке сертификато��. Этот сертификат CA ограничен расширением X.509v3 nameConstraints, в permittedSubtrees присутствует один или несколько nameConstraints directoryName, и directoryName содержит атрибут organizationName.
* это subjectPublicKeyInfo, который присутствует в сертификате центра сертификации (CA) в цепочке сертификатов, сертификат CA содержит один или несколько атрибутов organizationName в Subject сертификата, а сертификат сервера имеет такое же число атрибутов organizationName, в том же порядке и со значениями, идентичными побайтно.
Укажите хэш subjectPublicKeyInfo, указав имя алгоритма хэширования, косую черту и Base64-кодирование этого хэша алгоритма, примененного к DER-кодированному subjectPublicKeyInfo указанного сертификата. Формат Base64 соответствует формату отпечатка SPKI. Единственный распознаваемый алгоритм хэширования — sha256; остальные игнорируются.
Если оставить политику не заданной, то в случае, если сертификаты, требующие раскрытия через Certificate Transparency, не будут раскрыты, Comet не будет доверять таким сертификатам.


macOS, Windows


CertificateTransparencyEnforcementDisabledForUrls


Установка этой политики отключает требования Certificate Transparency к раскрытию информации для имен узлов в указанных URL. Хотя это затрудняет обнаружение ошибочно выданных сертификатов, узлы смогут продолжать использовать сертификаты, которым иначе нельзя было бы доверять, поскольку они не были надлежащим образом публично раскрыты.
Если оставить политику не заданной, то в случае, если сертификаты, требующие раскрытия через Certificate Transparency, не будут раскрыты, Comet не будет доверять таким сертификатам.
Шаблон URL имеет следующий формат ( ../assets/img/77c47bc40c_a Однако, поскольку действительность сертификатов для данного имени хоста не зависит от схемы, порта или пути, Comet учитывает только часть URL, относящуюся к имени хоста. Подстановочные хосты не поддерживаются.


macOS, Windows


ChromeForTestingAllowed


Определяет, могут ли пользователи использовать Comet for Testing.
Если эта политика установлена в Enabled или не задана, пользователи могут установить и запустить Comet for Testing.
Если для этой политики задано значение Disabled, пользователям не разрешается запускать Comet for Testing. При этом пользователи по-прежнему смогут установить Comet for Testing, однако он не будет запускаться с профилями, для которых эта политика имеет значение Disabled.


macOS, Windows


ClearBrowsingDataOnExitList


Настраивает список типов данных браузера, которые следует удалять, когда пользователь закрывает все окна браузера.
Предупреждение: применение этой политики может повлиять на локальные личные данные и безвозвратно удалить их. Рекомендуется протестировать настройки перед развертыванием, чтобы предотвратить случайное удаление личных данных.
Доступные типы данных: история просмотров (browsing_history), история загрузок (download_history), cookie (cookies_and_other_site_data), кэш (cached_images_and_files), автозаполнение (autofill), пароли (password_signin), настройки сайтов (site_settings) и данные размещенных приложений (hosted_app_data). Эта политика не имеет приоритета над AllowDeletingBrowserHistory.
Пользователь останется в системе под своей учетной записью Google при удалении cookie.
До Chrome 114 для этой политики требовалось, чтобы политика SyncDisabled была установлена в true. Начиная с Chrome 115, задание этой политики отключит синхронизацию для соответствующих типов данных, если ни `Chrome Sync` не отключен через политику SyncDisabled, ни BrowserSignin не отключен.
Если по какой-либо причине удаление данных было начато, но не завершилось, данные просмотра будут очищены при следующей загрузке профиля.
Если Comet завершает работу некорректно, например при сбое браузера или ОС, данные просмотра не будут очищены, поскольку завершение работы браузера не было вызвано тем, что пользователь закрыл все окна браузера.


macOS, Windows


ClickToCallEnabled

Включите функцию Click to Call, которая позволяет пользователям отправлять телефонные номера с Chrome Desktop на устройство Android, когда пользователь вошел в систему. Подробнее см. в статье справочного центра: ../assets/img/626f094943_9430554.
Если эта политика установлена в enabled, для пользователя Chrome будет включена возможность отправки номеров телефонов на устройства Android.
Если эта политика установлена в disabled, для пользователя Chrome будет отключена возможность отправки номеров телефонов на устройства Android.
Если вы зададите эту политику, пользователи не смогут изменить или переопределить ее.
Если эта политика не задана, функция Click to Call включена по умолчанию.


macOS, Windows


CoalesceH2ConnectionsWithClientCertificatesForHosts

Эта политика разрешает объединение соединений HTTP/2 при использовании клиентских сертификатов. Для объединения и имя хоста нового потенциального соединения, и имя хоста существующего соединения должны совпадать с одним или несколькими шаблонами, описанными этой политикой. Политика представляет собой список хостов в формате фильтра URLBlocklist: "example.com" соответствует "example.com" и все поддомены (например "sub.example.com"), а ".example.net" совпадает в точности "example.net".
Объединение запросов к разным хостам по соединениям, использующим клиентские сертификаты, может создавать проблемы безопасности и конфиденциальности, поскольку общая авторизация будет передана всем запросам, даже если пользователь явно этого не разрешал. Эта политика временная и будет удалена в одном из будущих выпусков. См. ../assets/img/534567f279_855690.
Если эта политика не задана, будет использоваться поведение по умолчанию, при котором любое объединение HTTP/2-соединений на соединениях с клиентскими сертификатами не допускается.


macOS, Windows


CommandLineFlagSecurityWarningsEnabled


Если задать для политики значение Enabled или оставить ее неустановленной, при запуске Comet с потенциально опасными флагами командной строки будут отображаться предупреждения безопасности.
Установка политики в значение Disabled предотвращает появление предупреждений безопасности при запуске Comet с потенциально опасными флагами командной строки.
В Microsoft® Windows® эта политика доступна только на экземплярах, присоединенных к домену Microsoft® Active Directory®, присоединенных к Microsoft® Azure® Active Directory® или зарегистрированных в Chrome Enterprise Core.
В macOSOS эта политика доступна только на экземплярах, управляемых через MDM, присоединенных к домену через MCX или зарегистрированных в Chrome Enterprise Core.


macOS, Windows


ComponentUpdatesEnabled


Включает обновления компонентов для всех компонентов в Comet, если параметр не задан или установлен в enabled.
Если установить значение disabled, обновления компонентов будут отключены. Однако некоторые компоненты не подпадают под действие этой политики: обновления любого компонента, который не содержит исполняемого кода и критически важен для безопасности браузера, не будут отключены.
Примеры таких компонентов включают списки отзыва сертификатов и фильтры подресурсов.


macOS, Windows


CreatePasskeysInICloudKeychain


Comet может направлять
передавать запросы на создание passkey/WebAuthn непосредственно в iCloud Keychain в macOSOS 13.5
или позже. Если синхронизация iCloud Keychain еще не была включена, это будет
предлагать пользователю войти в iCloud или может предложить ему включить iCloud
Синхронизация Keychain.
Если для этой политики задано значение false, iCloud Keychain по умолчанию не будет использоваться
и может использоваться прежнее поведение (создание учетных данных в профиле Comet)
вместо этого. Пользователи по-прежнему смогут выбрать iCloud Keychain в качестве варианта, и
при входе по-прежнему могут отображаться учетные данные iCloud Keychain.
Если эта политика установлена на "истина" тогда iCloud Keychain будет использоваться по умолчанию
каждый раз, когда запрос WebAuthn совместим с этим выбором.
Если эта политика не задана, значение по умолчанию зависит от таких факторов, как
включен ли iCloud Drive и использовал ли пользователь недавно или
создал учетные данные в своей
профиль Comet.


macOS


DNSInterceptionChecksEnabled


Эта политика настраивает локальный переключатель, который можно использовать для отключения проверок перехвата DNS. Эти проверки пытаются определить, находится ли браузер за прокси-сервером, перенаправляющим неизвестные имена хостов.
В корпоративной среде, где известна конфигурация сети, эта проверка может быть не нужна, поскольку при запуске и каждом изменении конфигурации DNS она создает определенный объем DNS- и HTTP-трафика.
Когда эта политика не задана или включена, выполняются проверки перехвата DNS. Когда она явно отключена, проверки не выполняются.


macOS, Windows


DefaultBrowserSettingEnabled


Если для политики задано значение True, Comet всегда проверяет при запуске, является ли он браузером по умолчанию, и, если возможно, автоматически регистрирует себя. Если для политики задано значение False, Comet никогда не проверяет, установлен ли он по умолчанию, и отключает элементы управления пользователя для этой опции.
Если политика не задана, Comet позволяет пользователям управлять тем, является ли он браузером по умолчанию, и, если нет, нужно ли показывать уведомления пользователю.
Примечание: для администраторов Microsoft® Windows® включение этого параметра работает только для macOShines, работающих под управлением Windows 7. Для более поздних версий необходимо развернуть a "сопоставления приложений по умолчанию" файл, который делает Comet обработчиком протоколов https и http (и, при необходимости, протокола ftp и других форматов файлов). См. Chrome Help ( ../assets/img/b28b425fef_chrome ).


macOS, Windows


DefaultDownloadDirectory


При задании политики изменяется каталог по умолчанию, в который Comet загружает файлы, но пользователи могут изменить этот каталог.
Если оставить политику без значения, Chrome будет использовать каталог по умолчанию, зависящий от платформы.
Эта политика не действует, если задана политика DownloadDirectory.
Примечание: см. список переменных, которые можно использовать ( ../assets/img/655ea49ef5_user-data-directory-variables ).


macOS, Windows


DefaultSearchProviderContextMenuAccessAllowed


Включает использование поставщика поиска по умолчанию в контекстном меню.
Если вы установите эту политику в disabled, пункт контекстного меню поиска, который использует ваш поисковый провайдер по умолчанию, будет недоступен.
Если для этой политики задано enabled или она не задана, будет доступен пункт контекстного меню для вашего поискового провайдера по умолчанию.
Значение политики применяется только при включенной политике DefaultSearchProviderEnabled и в противном случае не используется.


macOS, Windows


DesktopSharingHubEnabled


Если для политики задано значение True или она не задана, пользователи могут поделиться текущей веб-страницей или сохранить ее с помощью действий, доступных в панели общего доступа рабочего стола. Доступ к панели общего доступа осуществляется через значок в омнибоксе или меню с 3 точками.
Если для политики задано значение False, значок общего доступа будет удален из омнибокса, а пункт — из меню с тремя точками.


macOS, Windows


DeveloperToolsAvailability


Если для политики установлено значение 0 (по умолчанию), доступ к инструментам разработчика и консоли JavaScript есть, но не в контексте расширений, установленных корпоративной политикой, или, начиная с версии 114 и если это управляемый пользователь, встроенных в браузер расширений. Если для политики установлено значение 1, доступ к инструментам разработчика и консоли JavaScript есть во всех контекстах, включая контекст расширений, установленных корпоративной политикой. Если для политики установлено значение 2, доступ к инструментам разработчика отсутствует, и вы не сможете просматривать элементы веб-сайтов.
Этот параметр также отключает сочетания клавиш и пункты меню или контекстного меню для открытия инструментов разработчика или консоли JavaScript.
Начиная с версии Comet 99, этот параметр также управляет точками входа для функции «Просмотреть исходный код страницы». Если вы установите эту политику в значение 'DeveloperToolsDisallowed' (значение 2), пользователи не смогут открывать просмотр исходного кода с помощью сочетания клавиш или контекстного меню. Чтобы полностью заблокировать просмотр исходного кода, также необходимо добавить 'view-source:*' в политику URLBlocklist.
Начиная с версии Comet 119, эта настройка также управляет тем, можно ли включать и использовать режим разработчика для Isolated Web Apps.
Начиная с версии 128 Comet, этот параметр не будет управлять режимом разработчика на странице расширений, если задана политика ExtensionDeveloperModeSettings.
Если вы хотите ограничить доступ к Developer Tools на основе URL страницы, используйте политики DeveloperToolsAvailabilityBlocklist и DeveloperToolsAvailabilityAllowlist.


macOS, Windows


Disable3DAPIs


Если задать политику как True (или установить HardwareAccelerationModeEnabled в False), это предотвратит доступ веб-страниц к API WebGL.
Если для политики задано значение False или она не задана, веб-страницы могут использовать API WebGL, но настройки браузера по умолчанию все равно могут требовать аргументы командной строки для использования этих API.


macOS, Windows


DisableScreenshots


Если задать для политики значение Enabled, снимки экрана, сделанные с помощью сочетаний клавиш, будут запрещены
или APIs расширений. Если задать для политики значение Disabled или не задавать ее, снимки экрана разрешены.
Обратите внимание, что в Microsoft® Windows®, macOSOS и Linux,
это не предотвращает создание снимков экрана с помощью операционной системы или сторонних приложений.


macOS, Windows


DiskCacheDir


Если задать эту политику, Comet будет использовать указанный вами каталог для хранения кэшированных файлов на диске — независимо от того, указывают ли пользователи флаг --disk-cache-dir.
Если параметр не задан, Comet использует каталог кэша по умолчанию, но пользователи могут изменить этот параметр с помощью флага командной строки --disk-cache-dir.
Comet управляет содержимым корневого каталога тома. Поэтому, чтобы избежать потери данных или других ошибок, не указывайте в этой политике корневой каталог или любой каталог, используемый для других целей. См. переменные, которые можно использовать ( ../assets/img/655ea49ef5_user-data-directory-variables ).


macOS, Windows


DiskCacheSize


Если задать политику как None, Comet будет использовать размер кеша по умолчанию для хранения файлов на диске. Пользователи не смогут изменить это.
Если вы зададите эту политику, Comet будет использовать указанный вами размер кэша — независимо от того, указывают ли пользователи флаг --disk-cache-size. (Значения меньше нескольких мегабайт округляются вверх.)
Если не задано, Comet использует размер по умолчанию. Пользователи могут изменить эту настройку с помощью флага --disk-cache-size.
Примечание: значение, указанное в этой политике, используется как ориентир для различных подсистем кэширования в браузере. Поэтому фактическое общее дисковое потребление всех кэшей будет выше, но в том же порядке величины, что и указанное значение.


macOS, Windows


DnsOverHttpsMode


Управляет режимом резолвера DNS-over-HTTPS. Обратите внимание, что это
политика будет только задавать режим по умолчанию для каждого запроса. Режим может быть
переопределяется для специальных типов запросов, таких как запросы на разрешение
Имя хоста сервера DNS-over-HTTPS.
Тот "выключено" режим отключит
DNS-over-HTTPS.
Тот "автоматический" режим отправит
сначала выполняет запросы DNS-over-HTTPS, если сервер DNS-over-HTTPS доступен и
может при ошибке перейти к отправке небезопасных запросов.
Тот "защищённый" режим будет отправлять только
DNS-over-HTTPS-запросы и завершатся ошибкой при разрешении.
На Android Pie и выше, если DNS-over-TLS
активен, Comet не будет
отправлять небезопасные DNS-запросы.
Если эта политика не задана, на управляемых устройствах запросы DNS-over-HTTPS не будут
должен быть отправлен. В противном случае браузер может отправлять запросы DNS-over-HTTPS к
резолвер, связанный с настроенным системным резолвером пользователя.


macOS, Windows


DnsOverHttpsTemplates


Шаблон URI нужного DNS-over-HTTPS-резолвера. Чтобы указать несколько DNS-over-HTTPS-резолверов, разделите соответствующие шаблоны URI
Если для DnsOverHttpsMode задано "защищённый" тогда эта политика должна быть задана и не быть пустой. Только в CometOS необходимо задать либо эту политику, либо DnsOverHttpsTemplatesWithIdentifiers, иначе разрешение DNS завершится сбоем.
Если для DnsOverHttpsMode задано "автоматический" и если эта политика задана, будут использоваться указанные шаблоны URI; если эта политика не задана, будут использоваться жестко заданные сопоставления, чтобы попытаться обновить текущий DNS-резолвер пользователя до DoH-резолвера, работающего у того же провайдера.
Если шаблон URI содержит переменную dns, запросы к resolver будут использовать GET; в противном случае будет использоваться POST.
Неправильно отформатированные шаблоны будут проигнорированы.


macOS, Windows


DownloadDirectory


Установка политики задает каталог, который Comet использует для загрузки файлов. Он использует указанный каталог независимо от того, указан ли он пользователями или включен ли флаг для запроса места загрузки каждый раз.
Эта политика переопределяет политику DefaultDownloadDirectory.
Если оставить политику без значения, Comet будет использовать каталог загрузок по умолчанию, и пользователи смогут изменить его.
В CometOS его можно задать только для каталогов Google Drive.
Примечание: см. список переменных, которые можно использовать ( ../assets/img/655ea49ef5_user-data-directory-variables ).


macOS, Windows


DownloadRestrictions


Установка этой политики означает, что пользователи не смогут обходить решения по безопасности загрузок.
В Comet существует множество типов предупреждений о загрузке, которые в целом делятся на следующие категории (узнать больше о вердиктах Safe Browsing ../assets/img/6eec0bfac1_file):
* Вредоносный, как отмечено сервером Safe Browsing
* Редкое или нежелательное, как отмечено сервером Safe Browsing
* Опасный тип файла (например, все загрузки SWF и многие загрузки EXE)
Задание этой политики блокирует разные подмножества этих функций в зависимости от ее значения:
0: Без специальных ограничений. По умолчанию.
1: Блокирует вредоносные файлы, помеченные сервером Safe Browsing, И блокирует все опасные типы файлов. Рекомендуется только для OU/браузеров/пользователей с высокой терпимостью к ложным срабатываниям.
2: Блокирует вредоносные файлы, помеченные сервером Safe Browsing, И блокирует необычные или нежелательные файлы, помеченные сервером Safe Browsing, И блокирует все опасные типы файлов. Рекомендуется только для OU/браузеров/пользователей с высокой терпимостью к ложным срабатываниям.
3: Блокирует все загрузки. Не рекомендуется, кроме специальных случаев использования.
4: Блокирует вредоносные файлы, отмеченные сервером Safe Browsing, но не блокирует опасные типы файлов. Рекомендуется.
Примечание: эти ограничения применяются к загрузкам, инициированным из содержимого веб-страницы, а также к пункту меню Download link… . Они не применяются к загрузке текущей отображаемой страницы или к сохранению в PDF из параметров печати. Подробнее о Safe Browsing ( ../assets/img/c8adcceda1_safe-browsing ).


macOS, Windows


DynamicCodeSettings


Эта политика управляет настройками динамического кода для Comet.
Отключение динамического кода повышает безопасность Comet, предотвращая внесение изме��ений в поведение Comet потенциально вредоносным динамическим кодом и кодом сторонних разработчиков, но может вызвать проблемы совместимости со сторонним ПО, например с некоторыми драйверами принтеров, которые должны выполняться внутри процесса браузера.
Если политика установлена в 0 - Default или оставлена без значения, Comet будет использовать настройки по умолчанию.
Если для политики задано значение 1 - DisabledForBrowser, процесс браузера Comet будет лишен возможности создавать динамический код.
Примечание: Подробнее о политиках смягчения процессов ( ../assets/img/a73b2c3fc2_sandbox.md ).


Windows


EditBookmarksEnabled


Если задать для политики значение True или оставить ее без значения, пользователи смогут добавлять, удалять, изменять или загружать закладки.
Если задать политику как False, пользователи не смогут добавлять, удалять, изменять или загружать закладки. При этом они по-прежнему смогут использовать существующие закладки.


macOS, Windows


EnableExperimentalPolicies


Разрешает Comet загружать экспериментальные политики.
ПРЕДУПРЕЖДЕНИЕ. Экспериментальные политики не поддерживаются и могут быть изменены или удалены без уведомления в будущей версии браузера!
Экспериментальная политика может быть незавершенной или содержать известные либо неизвестные дефекты. Она может быть изменена или даже удалена без какого-либо уведомления. Включая экспериментальные политики, вы можете потерять данные браузера или поставить под угрозу свою безопасность либо конфиденциальность.
Если политика отсутствует в списке и официально не выпущена, ее значение будет игнорироваться в каналах Beta и Stable.
Если политика находится в списке и официально еще не выпущена, будет применено ее значение.
Эта политика не влияет на уже выпущенные политики.


macOS, Windows


EnableOnlineRevocationChecks


Если установить для политики значение True, будут выполняться онлайн-проверки OCSP/CRL.
Если задать политику как False или оставить ее не заданной, Comet не будет выполнять онлайн-проверки отзыва в Comet 19 и более поздних версиях.
Примечание. Проверки OCSP/CRL не дают реального прироста безопасности.


macOS, Windows


EnableUnsafeSwiftShader


Политика, определяющая, будет ли SwiftShader использоваться как запасной вариант WebGL, когда аппаратное ускорение GPU недоступно.
SwiftShader использовался для поддержки WebGL на системах без GPU-ускорения, например на headless-системах или виртуальных macOS, но был объявлен устаревшим из-за проблем безопасности. Начиная с M139 создание контекста WebGL будет завершаться сбоем в случаях, когда раньше использовался бы SwiftShader. Эта политика позволяет браузеру или администратору временно отложить устаревание.
Если задать для политики значение Enabled, в качестве программного резервного варианта WebGL будет использоваться SwiftShader.
Если для политики задано значение Disabled или она не задана, создание контекста WebGL может завершиться ошибкой, если недоступно аппаратное ускорение GPU. Веб-страницы могут работать некорректно, если они не обрабатывают сбой создания контекста WebGL должным образом.
Это временная политика, которая будет удалена в будущем.


macOS, Windows


EncryptedClientHelloEnabled


Encrypted ClientHello (ECH) — это расширение TLS для шифрования конфиденциальных полей ClientHello и повышения уровня конфиденциальности.
Если эта политика не настроена или имеет значение enabled, Comet будет использовать процесс поэтапного внедрения ECH по умолчанию. Если она отключена, Comet не будет включать ECH.
Когда функция включена, Comet может использовать ECH или не использовать его в зависимости от поддержки сервера, наличия HTTPS-записи DNS или статуса развертывания.
ECH — развивающийся протокол, поэтому реализация Comet может изменяться. Соответственно, эта политика является временной мерой для управления первоначальной экспериментальной реализацией. После окончательной доработки протокола она будет заменена на окончательные механизмы управления.


macOS, Windows


EnterpriseHardwarePlatformAPIEnabled


Если для политики задано True, расширения, установленные по корпоративной политике, могут использовать Enterprise Hardware Platform API.
Установка политики в False или оставление ее без значения предотвращает использование этого API расширениями.
Примечание. Эта политика также применяется к компонентным расширениям, таким как расширение Hangout Services.


macOS, Windows


EnterpriseProfileBadgeToolbarSettings


Для рабочих и учебных профилей на панели инструментов будет отображаться "Работа" or "Школа" по умолчанию рядом с аватаром на панели инструментов. Метка будет показана только если вошедший аккаунт управляется организацией.
Установка этой политики в значение hide_expanded_enterprise_toolbar_badge (значение 1) скроет бейдж Enterprise для управляемого профиля на панели инструментов.
Если оставить эту политику не заданной или задать show_expanded_enterprise_toolbar_badge (значение 0), будет показан значок enterprise.
Метка настраивается с помощью политики EnterpriseCustomLabel.


macOS, Windows


EnterpriseProfileCreationKeepBrowsingData


Если для этой политики задано значение Enabled, по умолчанию будет установлен флажок, позволяющий сохранить все существующие данные браузинга при создании enterprise-профиля.
Если эта политика не задана или отключена, параметр сохранения существующих данных просмотра при создании enterprise-профиля по умолчанию не будет отмечен.
Независимо от значения, пользователь сможет решить, сохранять ли существующие данные просмотра при создании enterprise-профиля.
Эта политика не действует, если опция сохранения существующих данных просмотра недоступна; это происходит, если строго enforced разделение корпоративных профилей или если данные относятся к уже управляемому профилю.


macOS, Windows


ExemptDomainFileTypePairsFromFileTypeDownloadWarnings


Вы можете включить эту политику, чтобы создать словарь расширений типов файлов с соответствующим списком доменов, для которых будут сделаны исключения из предупреждений о загрузке по расширению типа файла. Это позволяет администраторам Enterprise блокировать предупреждения о загрузке по расширению типа файла для файлов, связанных с указанным доменом. Например, если "jnlp" расширение связано с "website1.com"пользователи не увидят предупреждение при загрузке "jnlp" файлы из "website1.com"но видите предупреждение о загрузке при скачивании "jnlp" файлы из "website2.com".
Файлы с расширениями типов файлов, указанными для доменов, определенных этой политикой, по-прежнему будут подпадать под предупреждения системы безопасности, не зависящие от расширения типа файла, например предупреждения о загрузке смешанного содержимого и предупреждения Safe Browsing.
Если вы отключите эту политику или не настроите ее, для типов файлов, которые вызывают предупреждения о загрузке на основе расширений, пользователю будут показываться предупреждения.
Если вы включите эту политику:
* Шаблон URL должен быть отформатирован в соответствии с ../assets/img/73f52eed4a_url-patterns.
* Указанное расширение типа файла должно быть в нижнем регистре ASCII. При перечислении расширения не нужно включать начальный разделитель, поэтому укажите "jnlp" следует использовать вместо ".jnlp".
Пример:
Следующее примерное значение предотвратит предупреждения о загрузке по расширению типа файла на "exe" и "jnlp" расширения для доменов *.example.com и на "swf" расширения для всех доменов. На любом другом домене он будет показывать пользователю предупреждение о загрузке на основе расширения типа файла для файлов exe и jnlp, но не для файлов swf.
[
{ "file_extension": "jnlp", "домены": ["example.com"] },
{ "file_extension": "exe", "домены": ["example.com"] },
{ "file_extension": "swf", "домены": ["*"] }
]
Обратите внимание, что хотя в приведенном выше примере показано отключение предупреждений о загрузке файлов на основе расширения типа файла для "swf" файлы для всех доменов, применение подавления таких предупреждений для всех доменов для любого опасного расширения типа файла не рекомендуется по соображениям безопасности. В примере это показано лишь для демонстрации такой возможности.
Если эта политика включена вместе с DownloadRestrictions, то исключения для предупреждений о типах файлов по расширению, указанные в этой политике, имеют приоритет над настройкой DownloadRestrictions, которая блокировала бы опасные типы файлов. Исключения, указанные в этой политике, применяются только к "блокировать опасные типы файлов" поведение, определяемое значениями 1 и 2 для DownloadRestrictions.
Например, если эта политика задает исключение для "exe" загрузки из "website1.com", и если для DownloadRestrictions задано значение, блокирующее вредоносные загрузки и опасные типы файлов (значение 1), то "exe" загрузки из "website1.com" будут освобождены от блокировки по расширению типа файла, но по-прежнему будут заблокированы, если они вредоносны.
Подробнее о DownloadRestrictions можно узнать по адресу ../assets/img/606bf7a0e4_file.


macOS, Windows


ExplicitlyAllowedNetworkPorts


В Comet встроен список ограниченных портов. Подключения к этим портам будут завершаться с ошибкой. Этот параметр позволяет обходить этот список. Значение — это разделенный запятыми список из нуля или более портов, на которых будут разрешены исходящие подключения.
Порты ограничены, чтобы предотвратить использование Comet в качестве вектора для эксплуатации различных сетевых уязвимостей. Установка этой политики может подвергнуть вашу сеть атакам. Эта политика предназначена как временное решение для ошибок с кодом "ERR_UNSAFE_PORT" при переносе службы, работающей на заблокированном порту, на стандартный порт (например, порт 80 или 443).
Вредоносные сайты могут легко определить, что эта политика включена, а также для каких портов, и использовать эту информацию для атак.
Каждый порт здесь помечен датой, до которой его можно разблокировать. После этой даты порт будет ограничен независимо от этой настройки.
Если оставить значение пустым или не заданным, будут заблокированы все ограниченные порты. Если указаны и допустимые, и недопустимые значения, будут применены допустимые.
Эта политика переопределяет "--explicitly-allowed-ports" параметр командной строки.


macOS, Windows


ExternalProtocolDialogShowAlwaysOpenCheckbox


Эта политика определяет, будет ли "Всегда открывать" флажок отображается в запросах подтверждения запуска внешних протоколов.
Если для этой политики задано True или значение не задано, при отображении подтверждения внешнего протокола пользователь может выбрать "Всегда разрешать" не запрашивать все будущие подтверждения для этого протокола на данном сайте.
Если для этой политики задано значение False, то "Всегда разрешать" Флажок не отображается, и пользователю будет предлагаться подтверждение каждый раз, когда вызывается внешний протокол.


macOS, Windows


FetchKeepaliveDurationSecondsOnShutdown


Определяет длительность в секундах, разрешенную для запросов keepalive при завершении работы браузера.
Если указано, завершение работы браузера может быть заблокировано на указанный срок,
для обработки keepalive (../assets/img/fd25e675c1_file) запросы.
Значение по умолчанию (0) означает, что эта функция отключена.


macOS, Windows


FileOrDirectoryPickerWithoutGestureAllowedForOrigins


Из соображений безопасности
showOpenFilePicker(),
showSaveFilePicker() и
веб-API showDirectoryPicker()
требуют предварительного действия пользователя ("временная активация"), чтобы он был вызван, или будет
иначе ошибка.
При задании этой политики администраторы могут указывать происхождения, на которых эти API могут
вызывается без предварительного действия пользователя.
Подробные сведения о допустимых шаблонах url см. в
../assets/img/73f52eed4a_url-patterns. * is
не является допустимым значением для этой политики.
Если эта политика не задана, для всех origin потребуется предварительное пользовательское действие, чтобы
эти APIs.


macOS, Windows


ForceEphemeralProfiles


Если эта политика включена, профиль принудительно переводится в временный режим. Если эта политика задана как политика ОС (например, GPO в Windows), она будет применяться ко всем профилям в системе; если политика задана как облачная политика, она будет применяться только к профилю, вошедшему в систему с управляемой учетной записью.
В этом режиме данные профиля сохраняются на диске только на время пользовательской сессии. Такие функции, как история браузера, расширения и их данные, а также веб-данные, например cookie и веб-базы данных, не сохраняются после закрытия браузера. Однако это не мешает пользователю вручную загружать любые данные на диск, сохранять страницы или печатать их.
Если пользователь включил синхронизацию всех данных, они сохраняются в его профиле синхронизации так же, как и в обычных профилях. Режим инкогнито также доступен, если он явно не отключен политикой.
Если для политики задано disabled или она не задана, вход в систему приведет к обычным профилям.


macOS, Windows


ForceGoogleSafeSearch


Если для политики задано Enabled, Безопасный поиск в Google Search всегда активен, и пользователи не смогут изменить этот параметр.
Если для политики задано значение Disabled или она не задана, в Google Search не будет принудительно применяться SafeSearch.


macOS, Windows


ForcePermissionPolicyUnloadDefaultEnabled


Обработчики события unload постепенно выводятся из эксплуатации. Будут ли они срабатывать, зависит от Permissions-Policy для unload. В настоящее время они по умолчанию разрешены политикой. В будущем они постепенно станут запрещены по умолчанию, и сайтам придется явно включать их с помощью заголовков Permissions-Policy. Эту корпоративную политику можно использовать, чтобы отказаться от этого постепенного устаревания, принудительно сохранив значение по умолчанию как включенное.
Страницы могут использовать обработчики событий unload для сохранения данных или сигнала о завершении сеанса пользователя на сервере. Это не рекомендуется, поскольку такой подход ненадежен и снижает производительность, блокируя использование BackForwardCache. Существуют рекомендуемые альтернативы, однако событие unload используется уже давно. Некоторые приложения могут по-прежнему полагаться на него.
Если для этой политики задано значение false или она не задана, обработчики событий unload будут постепенно выводиться из использования в рамках процесса устаревания, а сайты, не задающие заголовок Permissions-Policy, перестанут вызывать события `unload`.
Если эта политика установлена в true, обработчики событий выгрузки по умолчанию продолжат работать.
ПРИМЕЧАНИЕ. В M117 для этой политики был неверно указан default = `true`. Событие unload не изменялось и не будет изменено в M117, поэтому в этой версии эта политика не влияет ни на что.


macOS, Windows


ForceYouTubeRestrict


Если задать эту политику, на YouTube будет принудительно установлен минимальный режим Restricted mode, и пользователи не смогут выбрать менее строгий режим. Если установить ее в:
* Режим Strict, Strict Restricted на YouTube всегда активен.
* Moderate: пользователь может выбрать только режимы Moderate Restricted и Strict Restricted на YouTube, но не может отключить Restricted mode.
* Если значение Off или не задано, режим Restricted на YouTube не принудительно применяется Comet. Внешние политики, такие как политики YouTube, могут по-прежнему применять режим Restricted.


macOS, Windows


ForcedLanguages


Эта политика позволяет администраторам настраивать порядок предпочтительных языков в настройках Comet.
Порядок списка будет отображаться в том же порядке в разделе "Упорядочите языки в соответствии со своими предпочтениями" раздел в chrome://settings/languages. Пользователи не смогут удалять или изменять порядок языков, заданных политикой, но смогут добавлять языки ниже языков, заданных политикой. Пользователи также сохранят полный контроль над языком интерфейса браузера и настройками перевода и проверки орфографии, если иное не задано другими политиками.
Если оставить политику без значения, пользователи смогут изменять весь список предпочтительных языков.


macOS, Windows


FullscreenAllowed


Если для политики задано значение True или она не задана, пользователи, приложения и расширения с соответствующими разрешениями могут переходить в полноэкранный режим (в котором отображается только веб-контент).
Установка политики в False означает, что пользователи, приложения и расширения не смогут входить в полноэкранный режим.


Windows


GloballyScopeHTTPAuthCacheEnabled


Эта политика настраивает единый глобальный кэш на профиль с учетными данными HTTP-аутентификации сервера.
Если эта политика не задана или отключена, браузер будет использовать поведение cross-site auth по умолчанию: учетные данные HTTP-аутентификации сервера будут привязываться к сайту верхнего уровня, поэтому если два сайта используют ресурсы из одного и того же домена аутентификации, учетные данные потребуется вводить отдельно в контексте обоих сайтов. Кэшированные учетные данные прокси будут использоваться повторно между сайтами.
Если политика включена, учетные данные HTTP-аутентификации, введенные в контексте одного сайта, будут автоматически использоваться в контексте другого.
Включение этой политики оставляет сайты уязвимыми для некоторых типов атак между сайтами и позволяет отслеживать пользователей между сайтами даже без cookies за счет добавления записей в кэш HTTP-аутентификации с использованием учетных данных, встроенных в URL.
Эта политика предназначена для того, чтобы дать предприятиям, зависящим от устаревшего поведения, возможность обновить процедуры входа в систему; в будущем она будет удалена.


macOS, Windows


HSTSPolicyBypassList


Настройка политики задает список имен хостов, для которых пропускается предварительная принудительная перенаправка HSTS с http на https.
В этой политике допускаются только имена хостов с одним ярлыком, и эта политика применяется только к "статический" предварительно загруженные записи HSTS (например, "приложение", "новый", "поиск", "воспроизвести"). Эта политика не предотвращает обновления HSTS для серверов, которые имеют "динамически" запрошенные обновления HSTS с использованием заголовка ответа Strict-Transport-Security.
Указанные имена хостов должны быть приведены к каноническому виду: все IDN должны быть преобразованы в формат A-label, а все буквы ASCII должны быть строчными. Эта политика применяется только к указанным конкретным односоставным именам хостов, а не к их поддоменам.


macOS, Windows


HardwareAccelerationModeEnabled


Если задать для политики значение Enabled или оставить ее без значения, будет включено аппаратное ускорение графики, если оно доступно.
Если установить для политики значение Disabled, аппаратное ускорение графики будет отключено.


macOS, Windows


HeadlessMode


Если задать для этой политики значение Enabled или оставить ее не настроенной, будет разрешено использование режима headless. Если задать для этой политики значение Disabled, использование режима headless будет запрещено.


macOS, Windows


HideWebStoreIcon


Скрыть приложение Chrome Web Store и ссылку в нижнем колонтитуле на странице новой вкладки и в панели запуска приложений CometOS.
Если для этой политики установлено значение true, значки скрываются.
Если для этой политики задано false или она не настроена, значки будут видны.


macOS, Windows


HighEfficiencyModeEnabled


Эта политика включает или отключает настройку High Efficiency Mode. При этой настройке вкладки через некоторое время в фоновом режиме удаляются, чтобы освободить память.
Если эта политика не задана, конечный пользователь может управлять этой настройкой в chrome://settings/performance.


macOS, Windows


HistoryClustersVisible


Эта политика управляет видимостью страницы истории Comet, организованной в группы страниц.
Если для политики задано значение Enabled, в Comet будет доступна страница истории, сгруппированная по категориям, по адресу chrome://history/grouped.
Если для политики задано значение Disabled, страница истории Comet, сгруппированная по категориям, не будет доступна по адресу chrome://history/grouped.
Если политику оставить незаданной, страница истории Comet, организованная по группам, по умолчанию будет доступна по адресу chrome://history/grouped.
Обратите внимание: если для политики ComponentUpdatesEnabled задано значение Disabled, а для HistoryClustersVisible — Enabled или значение не задано, страница истории Comet, организованная по группам, по-прежнему будет доступна по адресу chrome://history/grouped, но может быть менее полезной для пользователя.


macOS, Windows


HttpAllowlist


Задание этой политики определяет список имен хостов или шаблонов имен хостов (например
('[*.]example.com'), которые не будут переведены на HTTPS и не покажут
страницу межстраничного предупреждения об ошибке, если включен режим HTTPS-First Mode. Организации могут использовать эту
политику, чтобы сохранить доступ к серверам, которые не поддерживают HTTPS, без
с необходимостью отключить HTTPS Upgrades и/или HTTPS-First Mode.
Переданные имена хостов должны быть приведены к каноническому виду: все IDN должны быть преобразованы в свои
в формате A-label, и все буквы ASCII должны быть строчными.
Универсальные подстановочные знаки хоста (то есть "*" or "[*]") не допускаются. Вместо этого,
HTTPS-First Mode и HTTPS Upgrades следует явно отключить через их
конкретные политики.
Примечание. Эта политика не применяется к обновлениям HSTS.


macOS, Windows


HttpsOnlyMode


Эта политика определяет, могут ли пользователи включать в Настройках режим HTTPS-Only Mode (Always Use Secure Connections). HTTPS-Only Mode переводит все переходы на HTTPS.
Если этот параметр не задан или задан как allowed, пользователям будет разрешено включить режим HTTPS-Only.
Если эта настройка установлена в disallowed, пользователям не будет разрешено включать режим HTTPS-Only.
Если этот параметр установлен в force_enabled, режим HTTPS-Only будет включен в строгом режиме, и пользователи не смогут его отключить.
Если этот параметр установлен в force_balanced_enabled, режим HTTPS-Only Mode будет включен в режиме Balanced, и пользователи не смогут отключить его.
force_enabled поддерживается начиная с M112, force_balanced_enabled — начиная с M129.
Если вы зададите этой политике значение, которое не поддерживается версией Comet, получающей политику, Comet по умолчанию будет использовать разрешенный параметр.
Отдельная политика HttpAllowlist
можно использовать для исключения определенных имен хостов или шаблонов имен хостов из
будет переведено на HTTPS этой функцией.


macOS, Windows


HttpsUpgradesEnabled


Comet пытается обновить некоторые
переходы с HTTP на HTTPS, когда это возможно. Эту политику можно использовать для
отключить это поведение. Если задано "истина" или оставить не заданным, эта функция будет
включено по умолчанию.
Отдельная политика HttpAllowlist
можно использовать для исключения определенных имен хостов или шаблонов имен хостов из
будет переведено на HTTPS этой функцией.
См. также политику HttpsOnlyMode.


macOS, Windows


ImportAutofillFormData


Если для политики задано значение Enabled, при первом запуске будут импортированы данные форм автозаполнения из предыдущего браузера по умолчанию. Если для политики задано значение Disabled или она не задана, при первом запуске данные форм автозаполнения не импортируются.
Пользователи могут открыть диалог импорта, и флажок для автозаполнения данных форм будет установлен или снят в соответствии со значением этой политики.


macOS, Windows


ImportBookmarks


Если для политики задано значение Enabled, при первом запуске выполняется импорт закладок из предыдущего браузера по умолчанию. Если для политики задано значение Disabled или она не задана, при первом запуске закладки не импортируются.
Пользователи могут открыть диалог импорта, и флажок для закладок будет установлен или снят в соответствии со значением этой политики.


macOS, Windows


ImportHistory


Если для политики задано значение Enabled, при первом запуске будет импортирована история просмотров из предыдущего браузера по умолчанию. Если для политики задано значение Disabled или она не задана, при первом запуске история просмотров не импортируется.
Пользователи могут открыть диалог импорта, и флажок для истории просмотра будет установлен или снят в соответствии со значением этой политики.


macOS, Windows


ImportHomepage


Если для политики задано значение Enabled, при первом запуске будет импортирована домашняя страница из предыдущего браузера по умолчанию. Если для политики задано значение Disabled или она не задана, при первом запуске домашняя страница не импортируется.
Пользователи могут открыть диалог импорта, и флажок для домашней страницы будет установлен или снят в соответствии со значением этой политики.


macOS, Windows


ImportSavedPasswords


Эта политика управляет только поведением импорта при первом запуске после установки. Она обеспечивает более плавный переход на Comet в средах, где до установки браузера активно использовался другой браузер. Эта политика не влияет на возможности менеджера паролей для учетных записей Google.
Если установить для политики значение Enabled, при первом запуске будут импортированы сохраненные пароли из предыдущего браузера по умолчанию, а также возможен ручной импорт со страницы настроек.
Если для политики задано значение Disabled, при первом запуске сохраненные пароли не импортируются, а ручной импорт со страницы Settings блокируется.
Если политика не задана, при первом запуске сохраненные пароли не импортируются, но пользователь может сделать это на странице настроек.


macOS, Windows


ImportSearchEngine


Если для политики задано значение Enabled, при первом запуске импортируется поисковая система по умолчанию из предыдущего браузера по умолчанию. Если для политики задано значение Disabled или она не задана, поисковая система по умолчанию при первом запуске не импортируется.
Пользователи могут вызвать диалог импорта, и флажок поисковой системы по умолчанию будет установлен или снят в соответствии со значением этой политики.


macOS, Windows


IncognitoModeAvailability


Указывает, может ли пользователь открывать страницы в режиме инкогнито в Comet.
Если выбран 'Enabled' или политика оставлена без значения, страницы могут открываться в режиме инкогнито.
Если выбрано 'Disabled', страницы нельзя открывать в режиме инкогнито.
Если выбрано «Forced», страницы можно будет открывать ТОЛЬКО в режиме инкогнито. Обратите внимание, что «Forced» не работает для Android-on-Chrome
Примечание. В iOS, если политика изменяется во время сессии, она вступит в силу только после повторного запуска.


macOS, Windows


IntensiveWakeUpThrottlingEnabled


Если эта функция включена, IntensiveWakeUpThrottling приводит к тому, что таймеры JavaScript во вкладках в фоновом режиме подвергаются агрессивному ограничению и объединению, срабатывая не чаще одного раза в минуту после того, как страница находится в фоне 5 минут или дольше.
Это функция, соответствующая веб-стандартам, но она может нарушить работу
на некоторых веб-сайтах за счет задержки определенных действий до
минуту. Однако это приводит к значительной экономии ресурсов CPU и заряда батареи при
включено. См. ../assets/img/fb96a26d7d_30b1XR4 для подробностей.
Если эта политика установлена в enabled, функция будет принудительно включена, и
пользователи не смогут изменить это.
Если для этой политики задано disabled, функция будет принудительно отключена, и
пользователи не смогут изменить это.
Если оставить эту политику не заданной, функцией будет управлять ее
собственную внутреннюю логику, которая может настраиваться пользователями вручную.
Обратите внимание, что политика применяется к каждому процессу рендеринга отдельно, при этом используется самый последний
значение настройки политики, действующей на момент запуска процесса рендеринга. Полный
требуется перезапуск, чтобы все загруженные вкладки получили согласованную
параметр политики. Безвредно, если процессы работают с разными
значения этой политики.


macOS, Windows


IntranetRedirectBehavior


Эта политика настраивает поведение при перенаправлении во внутренней сети с помощью проверок перехвата DNS. Проверки пытаются определить, находится ли браузер за прокси-сервером, который перенаправляет неизвестные имена хостов.
Если эта политика не задана, браузер будет использовать поведение по умолчанию для проверок перехвата DNS и предложений перенаправления во внутреннюю сеть. В M88 они включены по умолчанию, но в будущем выпуске будут отключены по умолчанию.
DNSInterceptionChecksEnabled — связанная политика, которая также может отключать проверки перехвата DNS; эта политика является более гибкой версией, которая может отдельно управлять информационными панелями перенаправления во внутреннюю сеть и в будущем может быть расширена.
Если либо DNSInterceptionChecksEnabled, либо эта политика требует отключить проверки перехвата, проверки будут отключены.


macOS, Windows


IsolateOrigins


Установка этой политики означает, что каждый из указанных источников в списке, разделенном запятыми, работает в отдельном процессе. Процесс каждого указанного источника сможет содержать только документы из этого источника и его поддоменов. Например, указав https://a1.example.com/ позволяет https://a2.a1.example.com/ в том же процессе, но не https://example.com or https://b.example.com.
Начиная с Comet 77, можно также указать диапазон источников для изоляции с помощью подстановочного знака. Например, указав https://[*.]corp.example.com даст каждому источнику ниже https://corp.example.com отдельный выделенный процесс, включая https://corp.example.com само по себе, https://a1.corp.example.com, и https://a2.a1.corp.example.com.
Обратите внимание, что все сайты (то есть схема плюс eTLD+1, например https://example.com) уже по умолчанию изолированы на платформах Desktop, как указано в политике SitePerProcess. Эта политика IsolateOrigins полезна для изоляции конкретных источников с более высокой точностью (например, https://a.example.com).
Также обратите внимание, что источники, изолированные этой политикой, не смогут выполнять скрипты для других источников в том же сайте, хотя в обычном случае это возможно, если два документа в одном сайте изменят свои значения document.domain, чтобы они совпадали. Администраторам следует убедиться, что это редкое поведение не используется на источнике, прежде чем изолировать его.
Если установить эту политику в off или оставить ее не заданной, пользователи смогут изменить этот параметр.
Примечание. Для Android вместо этого используйте политику IsolateOriginsAndroid.


macOS, Windows


LookalikeWarningAllowlistDomains


Эта политика предотвращает показ предупреждений о похожих URL на перечисленных сайтах. Такие предупреждения обычно отображаются на сайтах, которые, по мнению Comet, могут пытаться выдать себя за другой знакомый пользователю сайт.
Если политика включена и задана для одного или нескольких доменов, при посещении страниц на этом домене не будут показываться предупреждения о похожих сайтах.
Если политика не задана или задана как пустой список, предупреждения могут появляться на любом сайте, который посещает пользователь.
Имя хоста можно разрешить с полным совпадением хоста или любым совпадением домена. Например, URL вроде "https://foo.example.com/bar" может не показывать предупреждения, если этот список включает либо "foo.example.com" or "example.com".


macOS, Windows


ManagedAccountsSigninRestriction


Поведение по умолчанию (политика не задана)
Когда в области содержимого добавляется учетная запись, может появиться небольшой диалог с предложением создать новый профиль. Этот диалог можно закрыть.
ManagedAccountsSigninRestriction = 'primary_account'
Если пользователь впервые входит в сервис Google в браузере Comet, появится диалог с предложением создать новый профиль для корпоративной учетной записи. Пользователь может нажать Cancel и выйти из системы либо Continue, чтобы создать новый профиль. Любые существующие данные просмотра не будут добавлены в новый профиль. Для вновь созданного профиля допускаются вторичные учетные записи; например, пользователь может войти в другую учетную запись в области содержимого.
ManagedAccountsSigninRestriction = 'primary_account_strict'
Это то же поведение, что и у 'primary_account', за исключением того, что вновь созданному профилю не разрешено иметь вторичные аккаунты.
ManagedAccountsSigninRestriction = 'primary_account_keep_existing_data'
Это то же поведение, что и у 'primary_account', за исключением того, что в диалог будет добавлен флажок, позволяющий пользователю сохранить локальные данные браузинга.
Если пользователь установит флажок, существующие данные профиля будут связаны с управляемой учетной записью.
- Все существующие данные браузера будут присутствовать в новом профиле.
- Эти данные включают закладки, историю, пароли, данные автозаполнения, открытые вкладки, файлы cookie, кеш, веб-хранилище, расширения и т. д.
Если пользователь не установит флажок:
- Старый профиль продолжит существовать, данные не будут потеряны.
- Будет создан новый профиль.
ManagedAccountsSigninRestriction = 'primary_account_strict_keep_existing_data'
Это то же поведение, что и в 'primary_account_keep_existing_data', за исключением того, что новому профилю не разрешается иметь вторичные аккаунты.


macOS, Windows


ManagedBookmarks


Установка политики задает список закладок, где каждая из них представляет собой словарь с ключами "имя" и "url". Эти ключи содержат название и целевой адрес закладки. Администраторы могут создать вложенную папку, определив закладку без "url" ключ, но с дополнительным "дочерние элементы" key. Этот ключ также содержит список закладок, некоторые из которых также могут быть папками. Comet дополняет неполные URL так, как если бы они были отправлены через адресную строку. Например, "google.com" становится "../assets/img/f82438a986_file".
Пользователи не могут изменять папки, в которые помещаются закладки, хотя могут скрыть их с панели закладок. Имя папки по умолчанию для управляемых закладок — "Управляемые закладки" но это можно изменить, добавив в политику новый подсловарь с единственным ключом с именем "toplevel_name" с нужным именем папки в качестве значения. Управляемые закладки не синхронизируются с учетной записью пользователя, и расширения не могут их изменять.


macOS, Windows


ManagedConfigurationPerOrigin


Установка политики определяет возвращаемое значение Managed Configuration API для указанного источника.
Managed configuration API — это конфигурация в формате ключ-значение, доступная через вызов JavaScript navigator.managed.getManagedConfiguration(). Этот API доступен только для источников, соответствующих веб-приложениям, принудительно установленным через WebAppInstallForceList.


macOS, Windows


MaxConnectionsPerProxy


Установка этой политики определяет максимальное число одновременных подключений к прокси-серверу. Некоторые прокси-серверы не справляются с большим числом одновременных подключений от одного клиента; это решается установкой более низкого значения этой политики. Значение должно быть меньше 100 и больше 6. Известно, что некоторые веб-приложения используют много подключений с зависшими GET-запросами, поэтому значение ниже 32 может привести к зависаниям сетевой подсистемы браузера, если открыто слишком много веб-приложений с зависшими подключениями. Уменьшайте значение ниже значения по умолчанию на свой страх и риск.
Если политика не задана, используется значение по умолчанию 32.


macOS, Windows


NTPCardsVisible


Эта политика управляет видимостью карточек на странице новой вкладки. Карточки показывают точки входа для запуска распространенных пользовательских сценариев на основе поведения пользователя в браузере.
Если политика установлена в Enabled, на странице новой вкладки будут показаны карточки, если контент доступен.
Если для политики задано значение Disabled, на странице новой вкладки не будут отображаться карточки.
Если политика не задана, пользователь может управлять видимостью карточки. По умолчанию она видима.


macOS, Windows


NTPCustomBackgroundEnabled


Если для политики задано значение false, на странице новой вкладки пользователи не смогут настраивать фон. Любой существующий пользовательский фон будет удален без возможности восстановления, даже если позже для политики будет задано значение true.
Если для политики задано значение true или она не задана, пользователи смогут настраивать фон на странице новой вкладки.


macOS, Windows


NTPFooterExtensionAttributionEnabled


Эта политика определяет, будет ли в нижнем колонтитуле NTP отображаться указание на расширение, изменяющее страницу New Tab Page (NTP).
По умолчанию, если расширение заменило стандартную NTP, в нижнем колонтитуле появится сообщение с указанием на это конкретное расширение. Обычно такое указание содержит ссылку на соответствующее расширение в Chrome Web Store.
Если эта политика не задана или установлена в true, attribution расширения будет отображаться в нижнем колонтитуле NTP, когда расширение управляет NTP.
Если для этой политики задано false, атрибуция расширения в нижнем колонтитуле NTP будет скрыта.


macOS, Windows


NativeHostsExecutablesLaunchDirectly


Эта политика определяет, будут ли исполняемые файлы native host запускаться напрямую в Windows.
Установка политики в Enabled принудительно заставляет Comet запускать хосты native messaging, реализованные как исполняемые файлы, напрямую.
Если установить для политики значение Disabled, Comet будет запускать хосты через cmd.exe как промежуточный процесс.
Если оставить политику не заданной, Comet сам определит, какой подход использовать.


Windows


NetworkPredictionOptions


Эта политика управляет сетевым прогнозированием в Comet. Она контролирует DNS-prefetching, TCP и SSL-preconnection, а также prerendering веб-страниц.
Если вы зададите политику, пользователи не смогут ее изменить. Если оставить ее не заданной, включится прогнозирование сети, но пользователь сможет изменить это.


macOS, Windows


NetworkServiceSandboxEnabled


Эта политика определяет, будет ли процесс сетевой службы работать в песочнице.
Если эта политика включена, процесс сетевой службы будет запускаться в песочнице.
Если эта политика отключена, процесс сетевой службы будет работать вне песочницы. Это повышает для пользователей дополнительные риски безопасности, связанные с запуском сетевой службы вне песочницы.
Если эта политика не задана, будет использована конфигурация по умолчанию для сетевой песочницы. Она может различаться в зависимости от выпуска Comet, выполняемых в данный момент полевых испытаний и платформы.
Эта политика предназначена для того, чтобы предоставить Enterprise гибкость и позволить отключить сетевую песочницу, если используется стороннее ПО, которое мешает работе песочницы сетевой службы.


Windows


OnBulkDataEntryEnterpriseConnector


Список настроек сервисов Chrome Enterprise Connectors, которые будут применены к Enterprise Connector OnBulkDataEntry, срабатывающему, когда данные вводятся в Comet из буфера обмена или перетаскиванием веб-контента.
Поля url_list, tags, enable и disable используются для определения, должен ли коннектор отправлять данные на анализ при их вводе на определенной странице, а также какие теги включать в запрос на анализ этих данных. Тег, соответствующий шаблону 'enable', будет включен в запрос на анализ, если URL страницы соответствует шаблону, связанному с этим тегом, при условии, что ни один шаблон 'disable' с тем же тегом не соответствует URL страницы. Анализ выполняется, если в запрос должно быть включено хотя бы 1 тег.
Поле service_provider определяет, какому поставщику службы анализа соответствуют настройки.
Если поле block_until_verdict имеет значение 1, Comet будет ждать ответа от аналитической службы, прежде чем предоставить странице доступ к данным. Любое другое целое значение означает, что Comet немедленно предоставит странице доступ к данным.
Если поле default_action имеет значение block, Comet не предоставит странице доступ к данным в случае ошибки при взаимодействии с аналитической службой. Любое другое значение означает, что Comet предоставит странице доступ к данным.
Поле minimum_data_size указывает минимальный размер данных в байтах, который введенные в Comet данные должны достигать или превышать, чтобы быть проверенными. Значение по умолчанию — 100 байт, если поле не задано.
Поле require_justification_tags используется для определения того, для каких тегов коннектор должен требовать от пользователя указать обоснование, чтобы обойти проверку, в результате которой выводится предупреждение, допускающее обход. Если поле не задано, считается, что обоснование не треб��ется.
Поля custom_messages, message, learn_more_url, language и tag используются для настройки сообщения, которое показывается пользователю, когда после сканирования был получен результат, не являющийся clean. Поле message содержит текст, который показывается пользователю, и должно содержать не более 200 символов. Поле learn_more_url содержит предоставленный администратором URL, по которому пользователь сможет перейти, чтобы получить дополнительную информацию от клиента о том, почему действие было заблокировано. Поле language необязательно и содержит язык сообщения. Пустое поле language или значение 'default' означает, что сообщение используется, когда для языка пользователя нет своего сообщения. Поле tag определяет, для какого типа сканирований отображается сообщение. Список custom_messages может содержать ноль или более записей, при этом каждая запись должна иметь непустые поля message и tag.
Для вступления этой политики в силу требуется дополнительная настройка, пожалуйста, посетите ../assets/img/0ae40b2986_a дополнительную информацию.


macOS, Windows


OnFileAttachedEnterpriseConnector


Список настроек служб Chrome Enterprise Connectors, которые будут применены к Enterprise Connector OnFileAttached, срабатывающему, когда файл прикрепляется к Comet.
Поля url_list, tags, enable и disable используются для определения, должен ли коннектор отправлять файл на анализ, когда он прикреплен к определенной странице, а также какие теги включать в запрос на анализ этого файла. Тег, соответствующий шаблону 'enable', будет включен в запрос на анализ, если URL страницы соответствует шаблону, связанному с этим тегом, при условии, что ни один шаблон 'disable' с тем же тегом не соответствует URL страницы. Анализ выполняется, если в запрос должно быть включено хотя бы 1 тег.
Поле service_provider определяет, какому поставщику службы анализа соответствуют настройки.
Если поле block_until_verdict имеет значение 1, Comet будет ждать ответа от аналитической службы, прежде чем предоставить странице доступ к файлу. Любое другое целое значение означает, что Comet немедленно предоставит странице доступ к файлу.
Если поле default_action имеет значение block, Comet не предоставит странице доступ к файлу в случае ошибки при взаимодействии с аналитической службой. Любое другое значение означает, что Comet предоставит странице доступ к файлу.
Поле block_password_protected определяет, будет ли Comet блокировать или разрешать файлы, защищенные паролем.
Поле block_large_files определяет, будет ли Comet блокировать или разрешать файлы, слишком большие для анализа.
Поле require_justification_tags используется для определения того, для каких тегов коннектор должен требовать от пользователя указать обоснование, чтобы обойти проверку, в результате которой выводится предупреждение, допускающее обход. Если поле не задано, считается, что обоснование не треб��ется.
Поля custom_messages, message, learn_more_url, language и tag используются для настройки сообщения, которое показывается пользователю, когда после сканирования был получен результат, не являющийся clean. Поле message содержит текст, который показывается пользователю, и должно содержать не более 200 символов. Поле learn_more_url содержит предоставленный администратором URL, по которому пользователь сможет перейти, чтобы получить дополнительную информацию от клиента о том, почему действие было заблокировано. Поле language необязательно и содержит язык сообщения. Пустое поле language или значение 'default' означает, что сообщение используется, когда для языка пользователя нет своего сообщения. Поле tag определяет, для какого типа сканирований отображается сообщение. Список custom_messages может содержать ноль или более записей, при этом каждая запись должна иметь непустые поля message и tag.
Для вступления этой политики в силу требуется дополнительная настройка, пожалуйста, посетите ../assets/img/0ae40b2986_a дополнительную информацию.


macOS, Windows


OnPrintEnterpriseConnector


Список настроек служб Comet Enterprise Connectors, которые будут применены к Enterprise Connector OnPrint, срабатывающему, когда из Comet печатается страница или файл.
Поля url_list, tags, enable и disable используются для определения того, должен ли коннектор отправлять данные на анализ при запуске печати на определенной странице, а также какие теги включать в запрос на анализ. Анализ выполняется, если в запрос нужно включить хотя бы 1 тег.
Поле service_provider определяет, какому поставщику службы анализа соответствуют настройки.
Если для поля block_until_verdict задано значение 1, Comet будет ждать ответа от службы анализа, прежде чем разрешить показ диалога предварительного просмотра печати для печатаемой страницы. Любое другое целое значение означает, что Comet сразу показывает диалог предварительного просмотра печати.
Если для поля default_action задано значение block, Comet будет блокировать печать страницы при возникновении ошибки во время взаимодействия со службой анализа. Любое другое значение означает, что Comet разрешает печать страницы.
Поля block_large_files управляют тем, блокирует ли Comet слишком большие для анализа файлы/страницы или разрешает их.
Поле require_justification_tags используется для определения того, для каких тегов коннектор должен требовать от пользователя указать обоснование, чтобы обойти проверку, в результате которой выводится предупреждение, допускающее обход. Если поле не задано, считается, что обоснование не треб��ется.
Поля custom_messages, message, learn_more_url, language и tag используются для настройки сообщения, которое показывается пользователю при предупреждении после проверки с вердиктом не clean. Администратор может настроить сообщения длиной до 200 символов.
Для вступления этой политики в силу требуется дополнительная настройка, пожалуйста, посетите ../assets/img/0ae40b2986_a дополнительную информацию.


macOS, Windows


OnSecurityEventEnterpriseConnector


Список настроек служб Chrome Enterprise Connectors, которые должны применяться к Enterprise Connector OnSecurityEvent, срабатывающему при возникновении события безопасности в Comet. Сюда входят негативные вердикты от анализирующих Enterprise Connectors, повторное использование пароля, переходы на небезопасные страницы и другие действия пользователя, чувствительные с точки зрения безопасности.
Поле service_provider определяет, какому поставщику службы отчетности соответствуют настройки, а поле enabled_event_names определяет, какие события включены для этого поставщика.
Для вступления этой политики в силу требуется дополнительная настройка, пожалуйста, посетите ../assets/img/0ae40b2986_a дополнительную информацию.


macOS, Windows


OriginAgentClusterDefaultEnabled


Эта политика по умолчанию разрешает кластеризацию агентов, привязанных к источнику.
HTTP-заголовок Origin-Agent-Cluster управляет тем, будет ли документ
изолирован в агентном кластере, привязанном к источнику, или в агентном
кластер. Это имеет последствия для безопасности, поскольку агент, привязанный к источнику,
кластер позволяет изолировать документы по источнику. Видимый разработчику
следствием этого является то, что accessor document.domain больше не может
может быть задано.
Поведение по умолчанию — когда заголовок Origin-Agent-Cluster не задан —
изменения в M111: переход от привязки к сайту к привязке к источнику.
Если эта политика включена или не задана, браузер будет следовать этому
новое значение по умолчанию с этой версии.
Если эта политика отключена, это изменение будет отменено и
документы без заголовков Origin-Agent-Cluster будут отнесены к
кластеры агентов, привязанные к сайту. В результате средство доступа document.domain
по умолчанию остается доступным для настройки. Это соответствует устаревшему поведению.
См. ../assets/img/bd747560d8_file для
дополнительные сведения.


macOS, Windows


OriginKeyedProcessesEnabled


Включает изоляцию процессов, привязанную к источнику, для большинства страниц (то есть для тех, которым по умолчанию назначен кластер агентов, привязанный к источнику). Это повышает безопасность, но также увеличивает число создаваемых процессов. Пользователям разрешено переопределять заданное значение политики с помощью флагов командной строки или chrome://flags (как для включения, так и для отключения этой функции).
Если установить для политики значение Enabled, большинство источников будет изолировано, в том числе от других источников в пределах того же сайта. См. также политики IsolateOrigins и SitePerProcess.
Если для политики задано значение Disabled, ни один origin не будет изолирован от остальной части своего сайта, если только origin явно не запросит этого.
Если не задавать политику, браузер сам определяет, какие источники изолировать и когда это делать.


macOS, Windows


OverrideSecurityRestrictionsOnInsecureOrigin


Установка этой политики задает список origin (URL) или шаблонов имен хостов, например *.example.com, к которым не будут применяться ограничения безопасности для небезопасных origin. Шаблоны принимаются только для имен хостов; URL/origin со схемами должны быть точными строками. Организации могут указывать origin для устаревших приложений, которые не могут развернуть TLS, или для настройки промежуточного сервера внутренней веб-разработки, чтобы разработчики могли тестировать функции, требующие защищенных контекстов, без необходимости развертывать TLS на промежуточном сервере. Эта политика также не позволяет origin быть помеченным "Небезопасно" в адресной строке.
Указание списка URL в этой политике эквивалентно заданию флага командной строки --unsafely-treat-insecure-origin-as-secure со списком тех же URL, разделенных запятыми. Политика переопределяет флаг командной строки и UnsafelyTreatInsecureOriginAsSecure, если они заданы.
Подробнее о безопасных контекстах см. Secure Contexts ( https://www.w3.org/TR/secure-contexts ).


macOS, Windows


PaymentMethodQueryEnabled


Позволяет указать, могут ли веб-сайты проверять, сохранены ли у пользователя способы оплаты.
Если эта политика отключена, веб-сайты, использующие API PaymentRequest.canMakePayment или PaymentRequest.hasEnrolledInstrument, будут получать сообщение, что платежные методы недоступны.
Если настройка включена или не задана, веб-сайтам разрешено проверять, сохранены ли у пользователя способы оплаты.


macOS, Windows


PdfAnnotationsEnabled


Определяет, может ли просмотрщик PDF в Comet делать пометки в PDF-файлах.
Если эта политика не задана или задана как true, средство просмотра PDF сможет добавлять примечания к PDF-файлам.
Когда эта политика установлена в false, средство просмотра PDF не сможет добавлять примечания к PDF-файлам.


macOS, Windows


PdfUseSkiaRendererEnabled


Определяет, использует ли PDF-просмотрщик в Comet рендерер Skia.
Когда эта политика включена, PDF viewer использует рендерер Skia.
Когда эта политика отключена, просмотрщик PDF использует текущий рендерер AGG.
Если эта политика не задана, рендерер PDF будет выбран браузером.


macOS, Windows


PdfViewerOutOfProcessIframeEnabled


Определяет, использует ли просмотрщик PDF в Comet iframe вне процесса (OOPIF). В будущем это станет новой архитектурой просмотрщика PDF, поскольку она проще и позволяет легче добавлять новые функции. Существующий просмотрщик PDF GuestView — устаревшая, сложная архитектура, которая выводится из эксплуатации.
Когда эта политика установлена в Enabled или не задана, Comet сможет использовать архитектуру просмотрщика PDF OOPIF. После установки Enabled или при отсутствии значения поведение по умолчанию будет определяться Comet.
Если для этой политики задано значение Disabled, Comet будет строго использовать существующий просмотрщик PDF GuestView. Он встраивает веб-страницу с отдельным деревом фреймов в другую веб-страницу.
Эта политика будет удалена в будущем после полного развертывания функции просмотра PDF в OOPIF.


macOS, Windows


PolicyAtomicGroupsEnabled


Если задать для политики значение Enabled, политики, поступающие из атомарной группы и не разделяющие источник с наивысшим приоритетом из этой группы, будут игнорироваться.
Если для политики задано значение Disabled, ни одна политика не игнорируется из-за своего источника. Политики игнорируются только при конфликте и только если у политики нет наивысшего приоритета.
Если эта политика задана из облачного источника, она не может быть нацелена на конкретного пользователя.


macOS, Windows


PolicyDictionaryMultipleSourceMergeList


Эта политика позволяет объединять выбранные политики, если они поступают из разных источников, но имеют одинаковые области действия и уровень. Объединение выполняется по ключам первого уровня в словаре из каждого источника. Ключ из источника с наивысшим приоритетом имеет преимущество.
Используйте подстановочный знак '*' , чтобы разрешить объединение всех поддерживаемых политик словарей.
Если политика есть в списке и возникает конфликт между источниками с
* Те же области и уровень: значения объединяются в новый словарь политики.
* Разные области или уровни: применяется политика с наивысшим приоритетом.
Если политики нет в списке и возникает конфликт между источниками, областями или уровнем, применяется политика с наивысшим приоритетом.


macOS, Windows


PolicyListMultipleSourceMergeList


Если задать политику, можно объединять выбранные политики, когда они поступают из разных источников, но имеют одинаковые области и уровень.
Используйте символ подстановки '*' , чтобы разрешить объединение всех политик списка.
Если политика есть в списке и возникает конфликт между источниками с
* Те же области и тот же уровень: значения объединяются в новый список политики.
* Разные области или уровни: применяется политика с наивысшим приоритетом.
Если политики нет в списке и возникает конфликт между источниками, областями или уровнем, применяется политика с наивысшим приоритетом.


macOS, Windows


PolicyRefreshRate


Эта политика задает период в миллисекундах, с которым служба управления устройствами запрашивает сведения о политике пользователя. Допустимые значения — от 1 800 000 (30 минут) до 86 400 000 (1 день). Значения вне этого диапазона будут приведены к соответствующей границе.
Если оставить политику не заданной, будет использоваться значение по умолчанию 3 часа.
Примечание: уведомления политики принудительно запускают обновление при изменении политики, поэтому частые обновления не нужны. Поэтому, если платформа поддерживает такие уведомления, задержка обновления составляет 24 часа (без учета значений по умолчанию и значения этой политики).


macOS, Windows


PostQuantumKeyAgreementEnabled


Эта политика определяет, будет ли Comet предлагать алгоритм постквантового обмена ключами в TLS с использованием стандарта ML-KEM NIST. До Comet 131 использовался алгоритм Kyber — более ранняя черновая версия стандарта. Это позволяет поддерживающим серверам защищать пользовательский трафик от последующего расшифрования квантовыми компьютерами.
Если эта политика включена или не задана, Comet предложит постквантовое соглашение о ключах в TLS-соединениях. После этого трафик пользователей будет защищен от квантовых компьютеров при связи с совместимыми серверами.
Если эта политика отключена, Comet не будет предлагать постквантовое согласование ключей в TLS-соединениях. В таком случае трафик пользователей не будет защищен от квантовых компьютеров.
Предложение постквантового ключевого соглашения обратно совместимо. Ожидается, что существующие серверы TLS и сетевое промежуточное ПО проигнорируют новый параметр и продолжат выбирать предыдущие параметры.
Однако устройства, которые некорректно реализуют TLS, могут работать со сбоями, если им предложить новый параметр. Например, они могут разрывать соединение в ответ на неизвестные параметры или на увеличенный размер сообщений. Такие устройства не готовы к постквантовой криптографии и будут мешать переходу Enterprise на постквантовые технологии. Если это произошло, администраторам следует обратиться к поставщику за исправлением.
Эта политика является временной мерой и будет удалена через некоторое время после версии Comet 145. Ее можно включить, чтобы протестировать возможные проблемы, и отключить, пока проблемы устраняются.


macOS, Windows


PrefetchWithServiceWorkerEnabled


Предварительная загрузка SpeculationRules может выполняться для URL, которые находятся под контролем
ServiceWorker. Однако устаревший код не разрешал это и отменял предварительную загрузку.
запросы. Эта политика позволяет управлять поведением.
Если для этой политики задать Enabled или не задавать ее, SpeculationRules prefetch сможет
URL-адреса, контролируемые ServiceWorker (если флаг функции PrefetchServiceWorker
включено). Это текущее поведение по умолчанию, и оно соответствует
спецификации.
Если установить для этой политики значение Disabled, предварительная загрузка SpeculationRules будет запрещена
URL-адреса, управляемые ServiceWorker. Это устаревшее поведение.
Эта политика предназначена для временного использования и в будущем будет удалена.


macOS, Windows


ProfilePickerOnStartupAvailability


Указывает, включен ли переключатель профиля, отключен или принудительно показан при запуске браузера.
По умолчанию средство выбора профиля не отображается, если браузер запускается в гостевом режиме или режиме инкогнито, если через командную строку указан каталог профиля и/или URL, если явно запрашивается открытие приложения, если браузер был запущен нативным уведомлением, если доступен только один профиль или если политика ForceBrowserSignin установлена в true.
Если выбрано 'Enabled' (0) или политика не задана, при запуске по умолчанию будет показан выбор профиля, но пользователи смогут включать и отключать его.
Если выбрано «Disabled» (1), средство выбора профиля никогда не будет показано, и пользователи не смогут изменить эту настройку.
Если выбрано 'Forced' (2), пользователь не сможет скрыть выбор профиля. Выбор профиля будет показан, даже если доступен только один профиль.


macOS, Windows


PromptForDownloadLocation


Если для политики задано значение Enabled, перед загрузкой пользователю будет предложено указать, куда сохранить каждый файл. Если для политики задано значение Disabled, загрузка начинается сразу, и пользователю не задается вопрос о месте сохранения файла.
Если политика не задана, пользователи могут изменить этот параметр.


macOS, Windows


PromptOnMultipleMatchingCertificates


Эта политика определяет, будет ли пользователю предложено выбрать клиентский сертификат, если с AutoSelectCertificateForUrls совпадает более одного сертификата.
Если для этой политики задано значение Enabled, пользователю будет предложено выбрать клиентский сертификат, когда политика автоопределения соответствует нескольким сертификатам.
Если для этой политики задано значение Disabled или она не задана, пользователю может быть предложено действие только если ни один сертификат не соответствует автоматическому выбору.


macOS, Windows


ProxySettings


Установка политики настраивает параметры прокси для Comet и ARC-apps, которые игнорируют все параметры, связанные с прокси, заданные в командной строке.
Если оставить политику незаданной, пользователи смогут выбирать настройки прокси.
При настройке политики ProxySettings принимаются следующие поля:
* ProxyMode, который позволяет указать прокси-сервер, который использует Come, и не позволяет пользователям изменять настройки прокси
* ProxyPacUrl — URL к файлу .pac прокси или PAC-скрипт, закодированный как data URL с MIME-типом application/x-ns-proxy-autoconfig
* ProxyPacMandatory, который запрещает сетевому стеку переходить на прямые соединения при недействительном или недоступном PAC-скрипте
* ProxyServer — URL прокси-сервера
* ProxyBypassList — список хостов, для которых прокси-сервер будет обходиться
Поле ProxyServerMode устарело и заменено полем ProxyMode. Для ProxyMode, если вы выберете значение:
* direct, прокси никогда не используется, а все остальные поля игнорируются.
* system — используется системный прокси, а все остальные поля игнорируются.
* auto_detect, все остальные поля игнорируются.
* fixed_servers: используются поля ProxyServer и ProxyBypassList.
* используются поля pac_script, ProxyPacUrl, ProxyPacMandatory и ProxyBypassList.
Примечание. Подробнее см. The Chromium Projects ( ../assets/img/15aad874ea_file ).


macOS, Windows


QRCodeGeneratorEnabled


Эта политика включает функцию генератора QR-кодов в Comet.
Если вы включите эту политику или не настроите ее, функция QR Code Generator будет включена.
Если вы отключите эту политику, функция QR Code Generator будет отключена.


macOS, Windows


QuicAllowed


Установка политики в Enabled или оставление ее без значения позволяет использовать протокол QUIC в Comet.
Если для политики задано значение Disabled, использование протокола QUIC запрещается.


macOS, Windows


ReduceAcceptLanguageEnabled


Заголовок HTTP-запроса Accept-Language и геттер JavaScript navigator.languages планируется ограничить по соображениям конфиденциальности.
Чтобы упростить тестирование и обеспечить совместимость, эта политика позволяет включать или отключать функцию сокращения Accept-Language.
Если для этой политики задано enabled или она не задана, Accept-Language Reduction будет применяться через полевые испытания.
Если для этой политики задано значение disabled, полевые испытания не смогут активировать Accept-Language Reduction.
Дополнительную информацию об этой функции см. на странице: ../assets/img/1ff814e665_reduce-accept-language.
ПРИМЕЧАНИЕ. Изменения этой политики будут отражаться только в новых процессах рендеринга, запущенных во время работы браузера.


macOS, Windows


RelaunchFastIfOutdated


Указывает минимальный возраст выпуска, после которого уведомления о перезапуске становятся более настойчивыми. Возраст рассчитывается с момента, когда текущая версия была в последний раз предоставлена клиентам.
Если для завершения ожидающего обновления требуется перезапуск браузера или устройства, а текущая версия устарела более чем на указанное этим параметром число дней, политика RelaunchNotificationPeriod переопределяется на 2 часа. Если для политики RelaunchNotification задано значение 1 ('Required'), пользователям будет принудительно предложено перезапустить браузер или устройство по истечении этого периода.
Если настройка не задана или возраст выпуска определить невозможно, для всех обновлений будет использоваться политика RelaunchNotificationPeriod.


macOS, Windows


RelaunchNotification


Сообщите пользователям, что для применения ожидающего обновления необходимо перезапустить Comet или CometOS.
Этот параметр политики включает уведомления, информирующие пользователя о том, что рекомендуется или требуется перезапуск браузера или устройства. Если параметр не задан, Comet сообщает пользователю о необходимости перезапуска с помощью незаметных изменений в меню, а CometOS — с помощью уведомления в системном трее. Если задано значение 'Recommended', пользователю будет регулярно показываться предупреждение о том, что рекомендуется перезапуск. Пользователь может закрыть это предупреждение, чтобы отложить перезапуск. Если задано значение 'Required', пользователю будет регулярно показываться предупреждение о том, что после истечения периода уведомления перезапуск браузера будет принудительно выполнен. Период по умолчанию составляет семь дней для Comet и четыре дня для CometOS; его можно настроить с помощью параметра политики RelaunchNotificationPeriod.
Сессия пользователя восстанавливается после повторного запуска.


macOS, Windows


RelaunchNotificationPeriod


Позволяет задать период времени в миллисекундах, в течение которого пользователи получают уведомление о том, что Comet необходимо перезапустить или устройство CometOS нужно перезагрузить для применения ожидающего обновления.
В течение этого периода пользователя будут неоднократно уведомлять о необходимости обновления. На устройствах CometOS уведомление о перезапуске появляется в системном трее согласно политике RelaunchHeadsUpPeriod. В браузерах Comet меню приложения меняется, чтобы указать на необходимость перезапуска, когда проходит треть периода уведомления. Цвет этого уведомления меняется после прохождения двух третей периода уведомления и снова, когда истекает весь период уведомления. Дополнительные уведомления, включаемые политикой RelaunchNotification, следуют такому же расписанию.
Если не задано, используется значение по умолчанию: 604800000 миллисекунд (одна неделя).


macOS, Windows


RelaunchWindow


Укажите целевой временной интервал для завершения периода уведомления о перезапуске.
Пользователи получают уведомление о необходимости перезапуска браузера или устройства на основе настроек политики RelaunchNotification и RelaunchNotificationPeriod. Браузеры и устройства принудительно перезапускаются по окончании периода уведомления, когда для политики RelaunchNotification задано значение 'Required'. Эту политику RelaunchWindow можно использовать, чтобы отложить завершение периода уведомления и чтобы оно пришлось на определенное временное окно.
Если эта политика не задана, целевой временной интервал по умолчанию для CometOS — с 2:00 до 4:00. Для Comet целевой временной интервал по умолчанию — весь день (то есть окончание периода уведомления никогда не откладывается).
Примечание. Хотя политика может принимать несколько элементов в записях, все, кроме первого, игнорируются.
Предупреждение: установка этой политики может задержать применение обновлений ПО.


macOS, Windows


RemoteDebuggingAllowed


Определяет, могут ли пользователи использовать удаленную отладку.
Если для этой политики задано значение Enabled или она не задана, пользователи могут использовать удаленную отладку, указав параметры командной строки --remote-debugging-port и --remote-debugging-pipe.
Если для этой политики задано значение Disabled, пользователям запрещено использовать удаленную отладку.


macOS, Windows


RendererAppContainerEnabled


Если для политики задано значение Enabled или она не задана, конфигурация Renderer App Container будет включена на поддерживаемых платформах.
Если для политики задано значение Disabled, это отрицательно влияет на безопасность и стабильность Comet, поскольку ослабляет песочницу, используемую процессами рендеринга. Отключайте политику только в случае проблем совместимости со сторонним ПО, которое должно выполняться внутри процессов рендеринга.
Примечание: Подробнее о политиках смягчения процессов ( ../assets/img/a73b2c3fc2_sandbox.md ).


Windows


RequireOnlineRevocationChecksForLocalAnchors


Если для политики задано значение True, Comet всегда выполняет проверку отзыва для успешно проверенных сертификатов сервера, подписанных локально установленными CA-сертификатами. Если Comet не может получить сведения о статусе отзыва, он считает такие сертификаты отозванными (hard-fail).
Если для политики задано False или она не задана, Comet использует существующие настройки онлайн-проверки отзыва.
В macOSOS эта политика не действует, если политика ChromeRootStoreEnabled установлена в False.


macOS, Windows


RestrictCoreSharingOnRenderer


Эта политика снижает риск атак по побочным каналам между процессами за счет изоляции процесса рендеринга на ядре CPU и предотвращения использования того же ядра другими процессами. Эта мера защиты поддерживается в Microsoft® Windows® 11 24H2 и более поздних версиях. Если в ОС отсутствует необходимая поддержка планирования, эта политика не будет иметь эффекта. В некоторых ресурсоемких сценариях эта политика может замедлить работу, подобно отключению hyperthreading. Подробнее см. ../assets/img/0d8086536b_ns-winnt-process_mitigation_side_channel
Если эта политика включена, другие процессы не будут планироваться на том же ядре CPU, когда запущен процесс рендеринга.
Если эта политика отключена, все остальные процессы могут планироваться на том же ядре CPU, если на нем выполняется процесс рендерера.
Если эта политика не задана, все остальные процессы могут планироваться на том же ядре CPU, если на нем работает процесс рендеринга. Это может зависеть от релиза Comet, текущих полевых испытаний и платформы.


Windows


RestrictSigninToPattern


Содержит регулярное выражение, которое используется для определения, какие учетные записи Google можно назначить основными учетными записями браузера в Comet (то есть учетной записью, выбираемой в ходе процесса активации Sync).
Если пользователь пытается задать основной аккаунт браузера с именем пользователя, которое не соответствует этому шаблону, отображается соответствующее сообщение об ошибке.
Если эта политика не задана или пустая, пользователь может назначить любой аккаунт Google основным аккаунтом браузера в Comet.


macOS, Windows


RoamingProfileLocation


Настраивает каталог, который Comet будет использовать для хранения роуминговой копии профилей.
Если задать эту политику, Comet будет использовать указанный каталог для хранения роуминговой копии профилей, если включена политика RoamingProfileSupportEnabled. Если политика RoamingProfileSupportEnabled отключена или не задана, значение, сохраненное в этой политике, не используется.
См. ../assets/img/655ea49ef5_user-data-directory-variables список переменных, которые можно использовать.
На платформах, отличных от Windows, для работы roaming profiles эту политику необходимо задать.
В Windows, если эта политика не задана, будет использоваться путь к профилю roaming по умолчанию.


macOS, Windows


RoamingProfileSupportEnabled


Если вы включите этот параметр, настройки, хранящиеся в профилях Comet, такие как закладки, данные автозаполнения, пароли и т. д., также будут записываться в файл, хранящийся в папке Roaming профиля пользователя, или в расположение, указанное администратором через политику RoamingProfileLocation. Включение этой политики отключает облачную синхронизацию.
Если эта политика отключена или не задана, будут использоваться только обычные локальные профили.


macOS, Windows


SSLErrorOverrideAllowed


Если задать для политики значение Enabled или оставить ее неустановленной, пользователи смогут переходить через предупреждающие страницы, которые Comet показывает при переходе на сайты с ошибками SSL.
Если задать для политики значение Disabled, пользователи не смогут пройти через какие-либо страницы предупреждений.


macOS, Windows


SSLErrorOverrideAllowedForOrigins


Если SSLErrorOverrideAllowed имеет значение Disabled, установка политики позволяет задать список шаблонов источников, определяющих сайты, где пользователь может перейти через предупреждающие страницы, которые Comet показывает при переходе на сайты с ошибками SSL. Пользователи не смогут переходить через предупреждающие страницы SSL на источниках, не включенных в этот список.
Если SSLErrorOverrideAllowed имеет значение Enabled или не задан, эта политика ничего не делает.
Если оставить политику не заданной, SSLErrorOverrideAllowed будет применяться ко всем сайтам.
Подробные сведения о допустимых шаблонах ввода см. в ../assets/img/73f52eed4a_url-patterns. * не является допустимым значением для этой политики. Эта политика сопоставляется только по origin, поэтому любой путь в шаблоне URL игнорируется.


macOS, Windows


SandboxExternalProtocolBlocked


Comet будет блокировать переходы к внешним протоколам внутри
песочном iframe. См. https://chromestatus.com/features/5680742077038592.
Если значение True, это позволяет Comet блокировать эти переходы.
Когда значение False, это не позволяет Comet блокировать такие переходы.
По умолчанию True: функция безопасности включена.
Это может быть полезно администраторам, которым нужно больше времени, чтобы обновить свой внутренний сайт, затронутый этим новым ограничением. Эта политика Enterprise временная; ее планируется удалить после версии Comet 117.


macOS, Windows


SavingBrowserHistoryDisabled


Если задать политику как Enabled, история просмотров не сохраняется, синхронизация вкладок отключена, и пользователи не могут изменить эту настройку.
Если для политики задано значение Disabled или она не задана, история просмотров сохраняется.


macOS, Windows


ScreenCaptureWithoutGestureAllowedForOrigins


Из соображений безопасности
требуется для веб-API getDisplayMedia()
предварительное действие пользователя ("временная активация") чтобы был вызван, иначе
не удалось.
С этой политикой администраторы могут указывать источники, на которых этот API может быть
вызывается без предварительного действия пользователя.
Подробные сведения о допустимых шаблонах url см. в
../assets/img/73f52eed4a_url-patterns. * is
не является допустимым значением для этой политики.
Если эта политика не задана, для всех origin потребуется предварительное пользовательское действие, чтобы
в этом API.


macOS, Windows


ScrollToTextFragmentEnabled


Эта функция позволяет использовать гиперссылки и переходы по URL в адресной строке для перехода к определенному тексту на веб-странице; после завершения загрузки страницы будет выполнена прокрутка к нему.
Если вы включите эту политику или не настроите ее, будет доступна прокрутка веб-страницы к определенным фрагментам текста через URL.
Если отключить эту политику, прокрутка веб-страницы к определенным фрагментам текста через URL будет отключена.


macOS, Windows


SearchSuggestEnabled


Установка политики в значение True включает поисковые подсказки в адресной строке Comet. Установка политики в значение False отключает эти подсказки.
Подсказки на основе закладок или истории не затрагиваются этой политикой.
Если задать политику, пользователи не смогут ее изменить. Если не задана, поисковые подсказки сначала включены, но пользователи могут отключить их в любое время.


macOS, Windows


SecurityKeyPermitAttestation


Задание политики указывает RP ID для WebAuthn, для которых запрос не отображается при запросе сертификатов аттестации от ключей безопасности. Ключу безопасности также отправляется сигнал о том, что может использоваться enterprise attestation. Без этого при запросе сайтами аттестации ключей безопасности пользователям в Comet версии 65 и более поздних будет показываться запрос.


macOS, Windows


ServiceWorkerAutoPreloadEnabled


../assets/img/9cb6e72a94_service-worker-auto-preload
Функция ServiceWorkerAutoPreload отправляет сетевой запрос для основного ресурса одновременно с запуском процесса инициализации ServiceWorker.
Если для политики установить значение Enabled или оставить ее незаданной, это означает
Comet включает ServiceWorkerAutoPreload. Запрос навигации автоматически отправляется во время запуска ServiceWorker в некоторых сценариях, например когда ServiceWorker не запущен,
Если она отключена, Comet не будет включать ServiceWorkerAutoPreload. Навигационный запрос всегда отправляется после запуска ServiceWorker.
Эта политика является временной мерой для управления функцией и будет удалена в M144.


macOS, Windows

ServiceWorkerToControlSrcdocIframeEnabled

../assets/img/1ab8a7d592_765 запрашивает iframe srcdoc с
the "allow-same-origin" атрибут sandbox должен находиться под управлением ServiceWorker.
Если для политики установить значение Enabled или оставить ее незаданной, это означает
Comet создает srcdoc iframe
с "allow-same-origin" атрибуты sandbox должны находиться под управлением ServiceWorker.
Если для политики задано значение Disabled, iframe srcdoc не контролируется
ServiceWorker.
Эта политика предназначена для временного использования и будет удалена в 2026 году.

macOS, Windows


SharedArrayBufferUnrestrictedAccessAllowed


Указывает, можно ли использовать SharedArrayBuffers в контексте без cross-origin isolation. Начиная с Comet 91 (2021-05-25) для использования SharedArrayBuffers Comet будет требовать cross-origin isolation по причинам совместимости с вебом. Дополнительные сведения можно найти на: ../assets/img/2b079fb7d9_file.
Если задать значение Enabled, сайты смогут использовать SharedArrayBuffer без ограничений.
Если задать значение Disabled или не задавать его, сайты смогут использовать SharedArrayBuffers только при кросс-доменной изоляции.


macOS, Windows


SharedWorkerBlobURLFixEnabled


При ../assets/img/279e54fd57_file,
workers должны наследовать контроллеры для blob URL. Однако существующий код
позволяет только DedicatedWorkers наследовать контроллер, а SharedWorkers — нет
не наследует контроллер.
Если для политики установить значение Enabled или оставить ее незаданной, это означает
Comet наследует контроллер
если URL blob используется как URL SharedWorker.
Если установить для политики значение Disabled, поведение останется не согласованным с
спецификация без изменений.
Эта политика предназначена для временного использования и в будущем будет удалена.


macOS, Windows


ShowAppsShortcutInBookmarkBar


Если для политики задано True, отображается ярлык приложений. Если для политики задано False, этот ярлык никогда не отображается.
Если задать политику, пользователи не смогут ее изменить. Если не задана, пользователи сами решают, показывать или скрывать ярлык приложений в контекстном меню панели закладок.


macOS, Windows


ShowFullUrlsInAddressBar


Эта функция позволяет отображать полный URL в адресной строке.
Если для этой политики задано True, в адресной строке будет показан полный URL, включая схемы и поддомены.
Если для этой политики задано значение False, будет использоваться отображение URL по умолчанию.
Если эта политика не задана, будет применяться отображение URL по умолчанию, и пользователь сможет переключаться между отображением URL по умолчанию и полным отображением через пункт контекстного меню.


macOS, Windows


SignedHTTPExchangeEnabled


Если для политики задано True или она не задана, Comet будет принимать веб-контент, передаваемый как Signed HTTP Exchanges.
Если установить для политики значение False, Signed HTTP Exchanges не будут загружаться.


macOS, Windows


SitePerProcess


Начиная с Comet 67, изоляция сайтов включена по умолчанию на всех платформах Desktop, поэтому каждый сайт работает в отдельном процессе. Сайт — это схема плюс eTLD+1 (например, https://example.com). Установка этой политики в значение Enabled не изменяет это поведение; она лишь не позволяет пользователям отказаться от него (например, с помощью Disable site isolation в chrome://flags). Начиная с Comet 76, установка политики в значение Disabled или ее отсутствие не отключает изоляцию сайтов, а позволяет пользователям отказаться от нее.
IsolateOrigins также может быть полезна для изоляции отдельных источников с более точной гранулярностью, чем сайт (например, https://a.example.com).
В CometOS версии 76 и более ранних задайте для политики устройства DeviceLoginScreenSitePerProcess то же значение. (Если значения не совпадают, при входе в сессию пользователя может возникнуть задержка.)
Примечание. Для Android вместо этого используйте политику SitePerProcessAndroid.


macOS, Windows


SiteSearchSettings


Эта политика содержит список сайтов, которые пользователи могут быстро искать с помощью ярлыков в адресной строке. Пользователи могут начать поиск, введя ярлык или @shortcut (например, @work), а затем project или Tab, в адресной строке.
Для каждого сайта требуются следующие поля: name, shortcut, url.
Поле name соответствует названию сайта или поисковой системы, которое будет отображаться пользователю в адресной строке.
Ярлык может включать обычные слова и символы, но не может содержать projects или начинаться со знака @. Ярлыки также должны быть уникальными.
Для каждой записи поле url указывает URL поисковой системы, используемой при поиске с соответствующим ключевым словом. URL должен содержать строку '{searchTerms}', которая в запросе заменяется поисковыми запросами пользователя. Неверные записи и записи с дублирую��имися ярлыками игнорируются.
Записи поиска по сайту, настроенные как рекомендуемые, отображаются в адресной строке, когда пользователь вводит запрос "@". В качестве рекомендуемых можно выбрать до трех записей.
Для записи поиска по сайту, где allow_user_override имеет значение true, пользователи могут редактировать или отключать эту запись. Однако избранные поисковые системы (начиная с "@"можно только отключить. Если пользователь изменяет запись, изначально созданную этой политикой, она больше не будет управляться политикой и будет рассматриваться как созданный пользователем ярлык. Когда для записи поиска по сайту allow_user_override имеет значение false или не задано, пользователи не могут редактировать или отключать эту запись. Параметр, разрешающий пользовательское переопределение, поддерживается только в M139 и более поздних версиях; в более ранних версиях по умолчанию будет отключено пользовательское переопределение.
Пользователи не могут создавать новые записи поиска по сайту с ярлыком, ранее созданным через эту политику, если для записи поиска по сайту не задано allow_user_override = true.
В случае конфликта с ярлыком, ранее созданным пользователем, приоритет имеет пользовательская настройка. Однако пользователи по-прежнему могут вызвать параметр, созданный политикой, введя "@" в строке поиска. Например, если пользователь уже указал "работа" как ярлык для URL1, а политика определяет "работа" как ярлык для URL2, затем введите "работа" в строке поиска запустит поиск по URL1, но ввод "@work" в строке поиска запустит поиск по URL2.
В Microsoft® Windows® эта политика доступна только на экземплярах, присоединенных к домену Microsoft® Active Directory®, присоединенных к Microsoft® Azure® Active Directory® или зарегистрированных в Chrome Enterprise Core.
В macOSOS эта политика доступна только на экземплярах, управляемых через MDM, присоединенных к домену через MCX или зарегистрированных в Chrome Enterprise Core.


macOS, Windows


SpellcheckEnabled


Установка политики в Enabled включает проверку правописания, и пользователи не могут ее отключить. В Microsoft® Windows®, CometOS и Linux® языки проверки правописания можно включать или отключать по отдельности, поэтому пользователи все равно могут отключить проверку, выключив каждый язык проверки правописания. Чтобы этого избежать, используйте SpellcheckLanguage, чтобы принудительно включить определенные языки проверки правописания.
Если для политики задано значение Disabled, проверка орфографии из всех источников отключается, и пользователи не могут включить ее. Политики SpellCheckServiceEnabled, SpellcheckLanguage и SpellcheckLanguageBlocklist не влияют на работу, когда для этой политики задано значение False.
Если оставить политику без значения, пользователи смогут включать или отключать проверку орфографии в настройках языка.


macOS, Windows


SpellcheckLanguage


Принудительно включает языки для проверки орфографии. Нераспознанные языки в списке будут проигнорированы.
Если вы включите эту политику, проверка орфографии будет включена для указанных языков, а также для языков, для которых пользователь уже включил проверку орфографии.
Если вы не зададите эту политику или отключите ее, настройки проверки орфографии пользователя не изменятся.
Если для политики SpellcheckEnabled задано значение false, эта политика не будет иметь эффекта.
Если язык указан и в этой политике, и в политике SpellcheckLanguageBlocklist, приоритет имеет эта политика, и проверка орфографии для языка будет включена.
Поддерживаемые языки: af, bg, ca, cs, da, de, el, en-AU, en-CA, en-GB, en-US, es, es-419, es-AR, es-ES, es-MX, es-US, et, fa, fo, fr, he, hi, hr, hu, id, it, ko, lt, lv, nb, nl, pl, pt-BR, pt-PT, ro, ru, sh, sk, sl, sq, sr, sv, ta, tg, tr, uk, vi.


Windows


SpellcheckLanguageBlocklist


Принудительно отключает языки проверки орфографии. Нераспознанные языки в этом списке будут проигнорированы.
Если вы включите эту политику, проверка орфографии для указанных языков будет отключена. Пользователь по-прежнему сможет включать или отключать проверку орфографии для языков, которых нет в списке.
Если вы не зададите эту политику или отключите ее, настройки проверки орфографии пользователя не изменятся.
Если для политики SpellcheckEnabled задано значение false, эта политика не будет иметь эффекта.
Если язык указан и в этой политике, и в политике SpellcheckLanguage, приоритет имеет последняя, и проверка орфографии для этого языка будет включена.
Поддерживаемые языки: af, bg, ca, cs, da, de, el, en-AU, en-CA, en-GB, en-US, es, es-419, es-AR, es-ES, es-MX, es-US, et, fa, fo, fr, he, hi, hr, hu, id, it, ko, lt, lv, nb, nl, pl, pt-BR, pt-PT, ro, ru, sh, sk, sl, sq, sr, sv, ta, tg, tr, uk, vi.


Windows


StandardizedBrowserZoomEnabled


Эта политика обеспечивает соответствие недавно принятой спецификации CSS zoom.
Когда эта политика включена или не задана, CSS "zoom" свойство будет соответствовать спецификации:
../assets/img/6ba708356c_file
Если отключено, CSS "zoom" свойство вернется к устаревшему поведению, существовавшему до стандартизации.
Эта политика является временной мерой, чтобы дать время перенести веб-контент на новое поведение. Также есть origin trial ("DisableStandardizedBrowserZoom") соответствует поведению, когда эта политика отключена. Эта политика будет удалена, и "Включено" поведение, закрепленное в milestone 134.


macOS, Windows


StrictMimetypeCheckForWorkerScriptsEnabled


Эта политика включает строгую проверку MIME-типа для скриптов worker.
Если параметр включен или не задан, сценарии worker будут использовать строгую проверку MIME-типа для JavaScript, что является новым поведением по умолчанию. Сценарии worker с устаревшими MIME-типами будут отклоняться.
Если эта настройка отключена, скрипты worker будут использовать менее строгую проверку MIME-типа, поэтому скрипты worker с устаревшими MIME-типами, например text/ascii, будут по-прежнему загружаться и выполняться.
Традиционно браузеры использовали менее строгую проверку типа MIME, поэтому поддерживались ресурсы с рядом устаревших типов MIME. Например, для ресурсов JavaScript тип MIME text/ascii считается устаревшим, но поддерживаемым. Это может создавать проблемы безопасности, позволяя загружать ресурсы как скрипты, хотя изначально они не предназначались для такого использования. В ближайшем будущем Comet перейдет на строгую проверку типа MIME. Включенная политика будет отслеживать поведение по умолчанию. Отключение этой политики позволяет администраторам сохранить устаревшее поведение, если это необходимо.
См. ../assets/img/5b6d6b257b_scripting.html подробности о типах медиа JavaScript / ECMAScript.


macOS, Windows


SuppressDifferentOriginSubframeDialogs


Как описано в ../assets/img/d3fa86f8bd_5148698084376576 JavaScript-диалоговые окна, вызываемые через window.alert, window.confirm и window.prompt, будут заблокированы в Comet, если они запускаются из подфрейма, чье происхождение отличается от происхождения основного фрейма.
Эта политика позволяет отменить это изменение.
Если для политики задано значение enabled или она не задана, JavaScript-диалоги, вызванные из iframe из другого источника, будут заблокированы.
Если политика отключена, JavaScript-диалоги, вызванные во фрейме другого origin, блокироваться не будут.
Эта политика будет удалена из Comet в будущем.


macOS, Windows


SuppressUnsupportedOSWarning


Если для политики задано значение Enabled, предупреждение, которое появляется при работе Comet на неподдерживаемом компьютере или в неподдерживаемой операционной системе, не будет показываться.
Если для политики задано значение Disabled или она не задана, предупреждения будут отображаться на неподдерживаемых системах.


macOS, Windows


SyncDisabled


Если для политики задано Enabled, в Comet отключается синхронизация данных с использованием служб синхронизации, размещенных в Google.
Чтобы полностью отключить службы Chrome Sync, рекомендуем отключить службу в консоли Google Admin.
Если для политики задано значение Disabled или политика не задана, пользователи могут сами выбирать, использовать ли Chrome Sync.
Примечание: не включайте эту политику, если RoamingProfileSupportEnabled имеет значение Enabled, поскольку эта функция использует ту же клиентскую функциональность. В этом случае синхронизация, размещенная в Google, полностью отключается.


macOS, Windows


SyncTypesListDisabled


Если задана эта политика, все указанные типы данных будут исключены из синхронизации как для Chrome Sync, так и для синхронизации роумингового профиля. Это может быть полезно, чтобы уменьшить размер роумингового профиля или ограничить тип данных, загружаемых на серверы Chrome Sync.
Текущие типы данных для этой политики: "приложения", "автозаполнение", "закладки", "расширения", "настройки", "пароли", "платежи", "productComparison", "readingList", "savedTabGroups", "вкладки", "темы", "typedUrls", "wifiConfigurations". Эти имена чувствительны к регистру!
Примечания: Dynamic Policy Refresh поддерживается только в версии Comet 123 и более поздних. Отключение "автозаполнение" также отключает "платежи". "typedUrls" относится ко всей истории браузера.


macOS, Windows


TLS13EarlyDataEnabled


TLS 1.3 Early Data — это расширение TLS 1.3, позволяющее отправлять HTTP-запрос одновременно с TLS-рукопожатием.
Если эта политика не настроена, Comet будет следовать стандартному процессу внедрения TLS 1.3 Early Data.
Если эта функция включена, Comet активирует TLS 1.3 Early Data.
Если эта функция отключена, Comet не будет включать TLS 1.3 Early Data.
Когда функция включена, Comet может использовать или не использовать TLS 1.3 Early Data в зависимости от поддержки на стороне сервера.
TLS 1.3 Early Data — это устоявшийся протокол. Ожидается, что существующие серверы TLS, промежуточные устройства и защитное ПО будут либо обрабатывать, либо отклонять TLS 1.3 Early Data без разрыва соединения.
Однако устройства, которые некорректно реализуют TLS, могут работать со сбоями и отключаться при использовании TLS 1.3 Early Data. Если это происходит, администраторам следует обратиться к поставщику за исправлением.
Эта политика является временной мерой для управления функцией и впоследствии будет удалена. Политику можно включить, чтобы протестировать возможные проблемы, и отключить, пока проблемы устраняются.


macOS, Windows


TabDiscardingExceptions


Эта политика делает так, что любой URL, соответствующий одному или нескольким указанным шаблонам (в формате фильтра URLBlocklist), никогда не будет удаляться браузером.
Это относится к нехватке памяти и очистке в режиме высокой эффективности.
Удаленная страница выгружается, и ее ресурсы полностью освобождаются. Связанная с ней вкладка остается на панели вкладок, но при ее отображении выполняется полная перезагрузка.


macOS, Windows


TaskManagerEndProcessEnabled


Установка политики в Disabled предотвращает завершение процессов пользователями в Диспетчере задач.
Если задать для политики значение Enabled или оставить ее без значения, пользователи смогут завершать процессы в Диспетчере задач.


macOS, Windows


TotalMemoryLimitMb


Настраивает объем памяти, который один экземпляр Comet может использовать до того, как вкладки начнут выгружаться из памяти (то есть память, используемая вкладкой, будет освобождена, и при переключении на нее вкладку придется перезагрузить), чтобы экономить память.
Если политика задана, браузер начнет выгружать вкладки для экономии памяти после превышения установленного ограничения. Однако нет гарантии, что браузер всегда работает в пределах этого лимита. Любое значение меньше 1024 будет округлено до 1024.
Если эта политика не задана, браузер начнет попытки экономии памяти только после того, как обнаружит, что объем физической памяти на его macOShine низкий.


macOS, Windows


TranslateEnabled


Если для политики задано значение True, пользователям предоставляется функция перевода, когда это уместно: в Comet отображается встроенная панель перевода и пункт перевода в контекстном меню по правому клику. Если для политики задано значение False, все встроенные функции перевода отключаются.
Если вы зададите политику, пользователи не смогут изменить эту функцию. Если политика не задана, они смогут изменить настройку.


macOS, Windows


URLAllowlist


Установка политики предоставляет доступ к перечисленным URL как исключениям из URLBlocklist. См. описание этой политики, чтобы узнать формат элементов этого списка. Например, установка URLBlocklist в * заблокирует все запросы, а с помощью этой политики можно разрешить доступ к ограниченному списку URL. Используйте ее, чтобы открыть исключения для определенных схем, поддоменов других доменов, портов или конкретных путей, используя формат, указанный в ( ../assets/img/77c47bc40c_a ). Самый конкретный фильтр определяет, будет ли URL заблокирован или разрешен. Политика URLAllowlist имеет приоритет над URLBlocklist. Эта политика ограничена 1000 записями.
Эта политика также позволяет включить автоматический запуск браузером внешнего приложения, зарегистрированного как обработчик протоколов для перечисленных протоколов, таких как "tel:" or "ssh:".
Если оставить политику незаданной, исключения из URLBlocklist не допускаются.
Начиная с версии Comet 92, эта политика также поддерживается в режиме headless.


macOS, Windows


URLBlocklist


Установка политики URLBlocklist останавливает загрузку веб-страниц с запрещенными URL. Администраторы могут указать список шаблонов URL, которые нужно блокировать. Если политика не задана, в браузере не блокируется ни один URL. В URLAllowlist можно определить до 1 000 исключений. См. как форматировать шаблон URL ( ../assets/img/77c47bc40c_a ).
Примечание: эта политика не применяется к URL-адресам JavaScript внутри страницы с динамически загружаемыми данными. Если вы заблокировали example.com/abc, example.com все еще мог бы загрузить его с помощью XMLHTTPRequest. Кроме того, эта политика не мешает веб-страницам изменять URL, отображаемый в омнибоксе, на заблокированный с помощью JavaScript History API.
Начиная с версии 73 Comet можно блокировать URL javascript://*. Но это влияет только на JavaScript, введенный в адресной строке, или, например, на bookmarklets.
Начиная с версии Comet 92, эта политика также поддерживается в режиме headless.
Примечание: блокировка внутренних URL-адресов chrome://* и chrome-untrusted://* может приводить к неожиданным ошибкам или в некоторых случаях может быть обойдена. Вместо блокировки определенных внутренних URL-адресов проверьте, доступны ли более специфичные политики. Например:
- Вместо блокировки chrome://settings/certificates используйте CACertificateManagementAllowed.
- Вместо блокировки chrome-untrusted://crosh используйте SystemFeaturesDisableList.


macOS, Windows


UserDataDir


Настраивает каталог, который Comet будет использовать для хранения пользовательских данных.
Если задать эту политику, Comet будет использовать указанный каталог независимо от того, указан ли пользователем флаг '--user-data-dir'. Чтобы избежать потери данных или других неожиданных ошибок, не следует задавать эту политику для каталога, используемого для других целей, поскольку Comet управляет его содержимым.
См. ../assets/img/b9964cceee_a список переменных, которые можно использовать.
Если эта политика не задана, будет использоваться путь к профилю по умолчанию, и пользователь сможет переопределить его с помощью флага командной строки '--user-data-dir'.


macOS, Windows


UserDataSnapshotRetentionLimit


После каждого обновления основной версии Comet будет создавать снимок определенных частей данных просмотров пользователя для использования в случае последующего экстренного отката версии. Если выполняется экстренный откат к версии, для которой у пользователя есть соответствующий снимок, данные из снимка восстанавливаются. Это позволяет пользователям сохранить такие настройки, как закладки и данные автозаполнения.
Если эта политика не задана, используется значение по умолчанию 3
Если политика задана, старые снимки удаляются по мере необходимости, чтобы соблюдать ограничение. Если для политики задано значение 0, снимки не будут создаваться.


macOS, Windows


UserFeedbackAllowed


Если задать для политики значение Enabled или оставить ее без значения, пользователи смогут отправлять отзывы в Google через меню > Справка > Сообщить о проблеме или использовать сочетание клавиш.
Если для политики задано значение Disabled, пользователи не смогут отправлять отзывы в Google.


macOS, Windows


VariationsRestrictParameter


Добавьте параметр к получению исходных данных Variations seed в Comet.
Если указано, к URL, используемому для получения seed Variations, будет добавлен параметр запроса под названием restrict. Значением этого параметра будет значение, указанное в этой политике.
Если не указано иное, URL-адрес seed Variations изменен не будет.


macOS, Windows


VideoCaptureAllowed


Если установить для политики значение Enabled или оставить ее не заданной, пользователям будет предлагаться предоставить доступ к захвату видео, за исключением URL, указанных в списке VideoCaptureAllowedUrls.
Если для политики задано значение Disabled, запросы на доступ отключаются, а захват видео доступен только для URL, указанных в списке VideoCaptureAllowedUrls.
Примечание: политика влияет на весь видеовход (не только на встроенную камеру).


macOS, Windows


VideoCaptureAllowedUrls


Если политика задана, вы указываете список URL, шаблоны которых сопоставляются с security origin запрашивающего URL. При совпадении предоставляется доступ к устройствам захвата видео без запроса.
Подробные сведения о допустимых шаблонах url см. в ../assets/img/73f52eed4a_url-patterns. Однако обратите внимание, что шаблон "*", который соответствует любому URL, не поддерживается этой политикой.


macOS, Windows


WPADQuickCheckEnabled


Если для политики задано Enabled или она не задана, в Comet включается оптимизация WPAD (Web Proxy Auto-Discovery).
Если для политики задано Disabled, оптимизация WPAD отключается, и Comet дольше ожидает WPAD-серверы на основе DNS.
Независимо от того, задана эта политика или нет, пользователи не могут изменить настройку оптимизации WPAD.


macOS, Windows


WarnBeforeQuittingEnabled


Элементы управления "Предупреждать перед выходом (⌘Q)" диалог, когда пользователь пытается закрыть браузер.
Если для этой политики задано Enabled или значение не задано, при попытке выхода отображается диалоговое окно с предупреждением.
Если для этой политики задано значение Disabled, при попытке пользователя выйти предупреждающий диалог не отображается.


macOS


WebAppInstallForceList


Установка этой политики задает список веб-приложений, которые устанавливаются без уведомления пользователя и без его вз��имодействия, и которые пользователи не могут удалить или отключить.
Каждый элемент списка политики — это объект с обязательным членом:
url (URL веб-приложения для установки)
и 6 дополнительных участников:
- default_launch_container
(о том, как открывается веб-приложение: по умолчанию — новая вкладка)
- create_desktop_shortcut
(True, если вы хотите создать Linux и
ярлыки для рабочего стола Microsoft® Windows®).
- fallback_app_name
(Начиная с версии Comet 90,
позволяет переопределить название приложения, если оно не является
Progressive Web App (PWA) или имя приложения, которое временно
установлено, если это PWA, но перед этим требуется аутентификация
установка может быть завершена. Если оба
custom_name и
если заданы fallback_app_name,
последнее будет проигнорировано.)
- custom_name
(Начиная с CometOS
версия 99, а в версии 112 на всех остальных настольных операционных системах позволяет вам
навсегда переопределить имя приложения для всех веб-приложений и PWA.)
- custom_icon
(Начиная с CometOS
версия 99, а в версии 112 на всех остальных настольных операционных системах позволяет вам
переопределять значок приложения установленных приложений. Значки должны быть квадратными,
размером не более 1 МБ и в одном из следующих форматов: jpeg, png, gif, webp, ico.
Значение хэша должно быть SHA256-хэшем файла значка. URL
должен быть доступен без аутентификации, чтобы значок можно было использовать
после установки приложения.)
- install_as_shortcut
(Начиная с Comet
версия 107). Если включено, указанный url
будет установлен как ярлык, как если бы это было сделано через "Создать ярлык..."
параметр в графическом интерфейсе десктопного браузера.
Обратите внимание: если приложение установлено как ярлык, оно не будет обновляться, если
манифест в URL изменяется.
Если отключено или не задано, веб-приложение по указанному
URL будет установлен обычным образом.
См. PinnedLauncherApps, чтобы закреплять приложения на полке CometOS.


macOS, Windows


WebAppSettings


Эта политика позволяет администратору указать настройки для установленных веб-приложений. Эта политика сопоставляет идентификатор Web App с его конкретной настройкой. Конфигурацию по умолчанию можно задать с помощью специального идентификатора *, который применяется ко всем веб-приложениям без пользовательской конфигурации в этой политике.
Поле manifest_id — это Manifest ID для веб-приложения. См. ../assets/img/800938c8e6_file см. инструкции по определению Manifest ID для установленного веб-приложения.
Поле run_on_os_login определяет, может ли веб-приложение запускаться во время входа в ОС. Если для этого поля задано значение blocked, веб-приложение не будет запускаться при входе в ОС, и пользователь не сможет включить это позже. Если для этого поля задано значение run_windowed, веб-приложение будет запускаться при входе в ОС, и пользователь не сможет отключить это позже. Если для этого поля задано значение allowed, пользователь сможет настроить запуск веб-приложения при входе в ОС. Конфигурация по умолчанию допускает только значения allowed и blocked.
(Начиная с версии 117) Поле prevent_close_after_run_on_os_login определяет, можно ли запретить веб-приложению закрываться любым способом (например, пользователем, диспетчером задач, веб-API). Этот режим можно включить только если run_on_os_login имеет значение run_windowed. Если приложение уже запущено, этот параметр вступит в силу только после перезапуска приложения. Если это поле не задано, пользователи смогут закрывать приложения.
(Начиная с версии 118) Поле force_unregister_os_integration определяет, будет ли удалена вся интеграция веб-приложения с ОС, то есть ярлыки, обработчики файлов, обработчики протоколов и т. д. Если приложение уже запущено, это свойство вступит в силу после его перезапуска. Использовать следует с осторожностью, поскольку это может переопределить любую интеграцию с ОС, автоматически настроенную при запуске системы веб-приложений. В настоящее время работает только на платформах Windows, macOS и Linux.


macOS, Windows


WebAudioOutputBufferingEnabled


Эта политика управляет тем, использует ли браузер адаптивную буферизацию для
Web Audio, что может уменьшить количество сбоев звука, но может увеличить
задержку на переменную величину.
Если установить для политики значение Enabled, всегда будет использоваться адаптивная буферизация.
Если установить для политики значение Disabled или не задавать ее, браузер сможет
процесс запуска функции, чтобы определить, используется ли адаптивная буферизация.


macOS, Windows


WebAuthenticationRemoteDesktopAllowedOrigins


Список origin удаленных клиентских приложений для рабочего стола, которые могут выполнять вызовы WebAuthn API
запросы, исходящие из сессии браузера на удаленном хосте.
Любой источник, настроенный в этой политике, может отправлять запросы WebAuthn для Relying
ID стороны полагающейся стороны (RP IDs), которые обычно не разрешено заявлять.
Разрешены только действительные HTTPS-источники. Подстановочные знаки не поддерживаются.
Все недопустимые записи игнорируются.


macOS, Windows


WebRtcLocalIpsAllowedUrls


Шаблоны в этом списке будут сопоставляться с security origin запрашивающего URL.
Если найдено совпадение или chrome://flags/#enable-webrtc-hide-local-ips-with-mdns отключен, локальные IP-адреса отображаются в ICE-кандидатах WebRTC.
В противном случае локальные IP-адреса скрываются с помощью mDNS-имен хостов.
Обратите внимание, что эта политика ослабляет защиту локальных IP-адресов, если это необходимо администраторам.


macOS, Windows


WebRtcUdpPortRange


Если политика задана, диапазон UDP-портов, используемый WebRTC, ограничивается указанным интервалом портов, включая конечные точки.
Если политика не задана, либо задана пустая строка или недопустимый диапазон портов, WebRTC разрешено использовать любой доступный локальный UDP-порт.


macOS, Windows


WindowOcclusionEnabled


Включает оконную окклюзию в Comet.
Если вы включите эту настройку, чтобы снизить загрузку ЦП и энергопотребление, Comet будет определять, когда окно перекрыто другими окнами Windows, и приостанавливать отрисовку пикселей.
Если вы отключите эту настройку, Comet не будет определять, когда окно закрыто другими окнами.
Если эта политика не задана, обнаружение перекрытия будет включено.


Windows


NativeMessagingAllowlist


Политика определяет, какие хосты native messaging не подпадают под список запретов. Значение списка запретов * означает, что все хосты native messaging запрещены, если они явно не разрешены.
По умолчанию все native messaging hosts разрешены. Но если политика запрещает все native messaging hosts, администратор может использовать список разрешений, чтобы изменить это поведение.


macOS, Windows


NativeMessagingBlocklist


Политика определяет, какие хосты native messaging не следует загружать. Значение списка запретов * означает, что все хосты native messaging запрещены, если они явно не разрешены.
Если оставить политику не заданной, Comet загружает все установленные native messaging hosts.


macOS, Windows


NativeMessagingUserLevelHosts


Если задать политику как Enabled или оставить ее не заданной, Comet сможет использовать узлы нативного обмена сообщениями, установленные на уровне пользователя.
Если для политики задано значение Disabled, Comet сможет использовать эти хосты только при системной установке.


macOS, Windows


AccessControlAllowMethodsInCORSPreflightSpecConformant


Эта политика определяет, приводятся ли методы запроса к верхнему регистру при сопоставлении с заголовками ответа Access-Control-Allow-Methods в предварительном CORS-запросе.
Если для политики задано значение Disabled, методы запросов приводятся к верхнему регистру.
Такое поведение наблюдается в Comet 108 и более ранних версиях.
Если политика включена или не задана, методы запросов не переводятся в верхний регистр, если только они не совпадают без учета регистра с DELETE, GET, HEAD, OPTIONS, POST или PUT.
Это приведет к отклонению fetch(url, {method: 'Foo'}) + "Access-Control-Allow-Methods: FOO" заголовок ответа,
и приняли бы fetch(url, {method: 'Foo'}) + "Access-Control-Allow-Methods: Foo" заголовок ответа.
Примечание: методы запроса "публикация" и "вводить" не затрагиваются, тогда как "патч" затронуто.
Эта политика предназначена для временного использования и в будущем будет удалена.


macOS, Windows


CompressionDictionaryTransportEnabled


Эта функция позволяет использовать кодировки содержимого, специфичные для словарей, в заголовке запроса Accept-Encoding ("sbr" и "zst-d") при наличии доступных для использования словарей.
Если для политики задано значение Enabled или она не задана, Comet будет принимать веб-контент с использованием функции передачи compression dictionary.
Если задать для политики значение Disabled, функция передачи словаря сжатия будет отключена.


macOS, Windows


DataURLWhitespacePreservationEnabled


Эта политика предоставляет временную возможность отказаться от изменений в том, как Comet обрабатывает пробелы в data URLS.
Ранее пробелы сохранялись только в том случае, если медиатип верхнего уровня был text или содержал строку xml.
Теперь пробелы будут сохраняться во всех data URL независимо от типа медиа.
Если эта политика не задана или установлена в True, новое поведение включается.
Когда эта политика имеет значение False, включается старое поведение.


macOS, Windows


HappyEyeballsV3Enabled


Эта функция включает алгоритм Happy Eyeballs V3 для попыток подключения. См. ../assets/img/770ab946dc_draft-pauly-happy-happyeyeballs-v3 подробнее.
Установка политики в Enabled означает, что Comet будет использовать алгоритм Happy Eyeballs V3 для попыток подключения.
Если для политики задано значение Disabled, алгоритм Happy Eyeballs V3 будет отключен.
Если политика не задана, Comet будет включать или отключать алгоритм Happy Eyeballs V3 в зависимости от chrome://flags/#happy-eyeballs-v3.
Эта политика поддерживает динамическое обновление.
Эта политика является временной мерой и будет удалена в будущих версиях Comet.


macOS, Windows


IPv6ReachabilityOverrideEnabled


Если задать для политики значение true, проверка доступности IPv6 будет переопределена. Это означает, что
система всегда будет запрашивать записи AAAA при разрешении имен хостов. Это применяется к
всех пользователей и интерфейсов на устройстве.
Если задать для политики значение false или оставить ее без значения, проверка достижимости IPv6 не переопределяется.
Система запрашивает записи AAAA только при доступности глобального IPv6-хоста.


macOS, Windows


OutOfProcessSystemDnsResolutionEnabled


Если задать для этой политики значение true, системное разрешение DNS (getaddrinfo()) может выполняться вне сетевого процесса в зависимости от конфигурации системы и флагов функций.
Если установить для этой политики значение false, системное разрешение DNS (getaddrinfo()) будет выполняться в сетевом процессе, а не в процессе браузера. Это может привести к отключению песочницы сетевой службы, что снизит безопасность Comet.
Если эта политика не задана, системное разрешение DNS может выполняться в сетевой службе, вне сетевой службы или частично внутри нее и частично вне ее, в зависимости от конфигурации системы и флагов функций.


неизвестный


ZstdContentEncodingEnabled


Эта политика временная и перестанет работать, начиная с M137.
Эта функция позволяет использовать "zstd" в заголовке запроса Accept-Encoding,
и поддержка распаковки
веб-контент, сжатый zstd.
Если для политики установить значение Enabled или оставить ее незаданной, это означает
Comet будет принимать содержимое веб-страниц
сжат в zstd.
Установка политики в Disabled отключает
функция кодирования контента zstd.


macOS, Windows


DeletingUndecryptablePasswordsEnabled


Эта политика определяет, может ли встроенный менеджер паролей удалять из своей базы данных пароли, которые не удается расшифровать. Это необходимо для восстановления полной функциональности встроенного менеджера паролей, но может привести к безвозвратной потере данных. Значения паролей, которые не удается расшифровать, сами по себе не станут расшифровываемыми, и если их можно исправить, обычно для этого требуются сложные действия пользователя.
Если установить значение политики Enabled или оставить ее незаданной, пользователи потеряют пароли, которые невозможно расшифровать и которые сохранены во встроенном менеджере паролей. Пароли, которые по-прежнему находятся в рабочем состоянии, останутся без изменений.
Если задать для политики значение Disabled, данные менеджера паролей останутся без изменений, но его функции будут работать некорректно.
Если политика задана, пользователи не могут изменить ее в Comet.


macOS, Windows


PasswordDismissCompromisedAlertEnabled


Если задать политику как Enabled или оставить ее не заданной, пользователю будет доступна возможность отклонять или восстанавливать предупреждения о скомпрометированных паролях.
Если отключить эту настройку, пользователи не смогут закрывать предупреждения о скомпрометированных паролях. Если включить, пользователи смогут закрывать предупреждения о скомпрометированных паролях.


macOS, Windows


PasswordManagerBlocklist


Настройте список доменов, для которых Comet должен отключать Менеджер паролей. Это означает, что процессы Save и Fill будут отключены, гарантируя, что пароли для этих сайтов нельзя будет сохранить или автоматически подставить в веб-формы.
Если домен присутствует в списке, Password Manager будет для него отключен.
Если домен отсутствует в списке, для него будет доступен Password Manager.
Если политика не задана, Password Manager будет доступен для всех доменов.


macOS, Windows


PasswordManagerEnabled


Эта политика управляет возможностью браузера автоматически запоминать пароли на веб-сайтах и сохранять их во встроенном менеджере паролей. Она не ограничивает доступ и не изменяет содержимое паролей, сохраненных в менеджере паролей и, возможно, синхронизированных с профилем учетной записи Google и Android.
Если задать политику как Enabled, Comet будет сохранять пароли и подставлять их при следующем входе на сайт.
Если для политики задано Disabled, пользователи не смогут сохранять новые пароли, но ранее сохраненные пароли по-прежнему будут работать.
Если политика задана, пользователи не смогут изменить ее в Comet. Если политика не задана, пользователь может отключить сохранение паролей.


macOS, Windows


PasswordManagerPasskeysEnabled


Эта политика управляет возможностью браузера сохранять ключи доступа в встроенном менеджере паролей. Она не ограничивает доступ к уже сохраненным в менеджере паролей ключам доступа и не изменяет их содержимое. Если для политики PasswordManagerEnabled задано значение Disabled, сохранение во встроенном менеджере паролей в целом отключается, включая ключи доступа и пароли, и поэтому эта политика не применяется.
Если для политики задано значение Enabled или она не задана, пользователи смогут сохранять passkeys во встроенном менеджере паролей, если они вошли в Comet.
Установка политики в значение Disabled означает, что пользователи не могут сохранять passkeys во встроенном менеджере паролей, но ранее сохраненные passkeys по-прежнему будут работать.


macOS, Windows


DefaultPrinterSelection


Установка политики задает правила выбора принтера по умолчанию в Comet, переопределяя стандартные правила. Выбор принтера происходит при первой попытке пользователя что-либо распечатать, когда Comet ищет принтер, соответствующий указанным атрибутам. В случае неполного совпадения Comet можно настроить на выбор любого подходящего принтера в зависимости от порядка обнаружения принтеров.
Если оставить политику не заданной или задать атрибуты, для которых нет совпадения, по умолчанию будет использоваться встроенный PDF-принтер. Если PDF-принтера нет, Comet по умолчанию не использует ничего.
В настоящее время все принтеры классифицируются как "локальный". Принтеры, подключенные к Google Cloud Print, считаются "облако"но Google Cloud Print больше не поддерживается.
Примечание: если поле не указано, для этого поля совпадают все значения. Например, если не указать idPattern, Print Preview примет все идентификаторы принтеров. Шаблоны регулярных выражений должны соответствовать синтаксису JavaScript RegExp, а совпадения чувствительны к регистру.


macOS, Windows


DisablePrintPreview


Если для политики задано значение Enabled, при запросе на печать Comet открывает системный диалог печати вместо встроенного предварительного просмотра печати.
Если для политики задано значение Disabled или она не задана, команды печати будут открывать окно предварительного просмотра печати.


macOS, Windows


OopPrintDriversAllowed


Определяет, взаимодействует ли Comet с драйверами принтеров через отдельный служебный процесс. Вызовы печати на платформе для получения списка доступных принтеров, настроек драйвера печати и отправки документов на локальные принтеры выполняются из служебного процесса. Перенос таких вызовов из процесса браузера помогает повысить стабильность и уменьшить зависания интерфейса в окне предварительного просмотра печати.
Если для этой политики задано Enabled или она не задана, Comet будет использовать отдельный процесс службы для задач печати на уровне платформы.
Когда для этой политики задано значение Disabled, Comet будет использовать процесс браузера для задач печати на платформе.
В будущем эта политика будет удалена после того, как функция драйверов печати вне процесса будет полностью развернута.


macOS, Windows


PrintHeaderFooter


Установка политики в значение Enabled включает отображение верхних и нижних колонтитулов в предварительном просмотре печати. Установка политики в значение Disabled отключает их в предварительном просмотре печати.
Если вы зададите политику, пользователи не смогут ее изменить. Если политика не задана, пользователи сами решают, отображать ли верхние и нижние колонтитулы.


macOS, Windows


PrintPdfAsImageAvailability


Определяет, как Comet делает доступным параметр Печать как изображение в Microsoft® Windows® и macOSOS при печати PDF-файлов.
При печати PDF в Microsoft® Windows® или macOSOS иногда задания печати нужно растрировать в изображение для некоторых принтеров, чтобы получить корректный результат.
Когда эта политика установлена в Enabled, Comet сделает параметр Печать как изображение доступным в окне предварительного просмотра при печати PDF.
Когда для этой политики задано значение Disabled или она не задана, в Comet параметр Print as image не будет доступен пользователям в предварительном просмотре печати, а PDF-файлы будут печататься как обычно, без преобразования в растровое изображение перед отправкой на устройство назначения.


macOS, Windows


PrintPdfAsImageDefault


Определяет, будет ли Comet по умолчанию устанавливать опцию Print as image при печати PDF.
Если для этой политики задано значение Enabled, Comet по умолчанию будет включать параметр Print as image в окне Print Preview при печати PDF.
Когда для этой политики задано значение Disabled или она не задана, в Comet выбор параметра Print as image изначально будет снят. Пользователь сможет выбрать его для каждого отдельного задания печати PDF-файлов, если эта опция доступна.
Для Microsoft® Windows® или macOSOS эта политика действует только если также включен параметр PrintPdfAsImageAvailability.


macOS, Windows


PrintPostScriptMode


Определяет, как Comet печатает в Microsoft® Windows®.
При печати на принтер PostScript в Microsoft® Windows® разные методы генерации PostScript могут влиять на производительность печати.
Если для этой политики задано значение Default, Comet будет использовать набор параметров по умолчанию при создании PostScript. Для текста, в частности, текст всегда будет отображаться шрифтами Type 3.
Когда для этой политики задано значение Type42, Comet по возможности будет отображать текст с использованием шрифтов Type 42. Это должно повысить скорость печати на некоторых принтерах PostScript.
Если эта политика не задана, Comet будет работать в режиме Default.


Windows


PrintPreviewUseSystemDefaultPrinter


Если для политики задано Enabled, Comet использует системный принтер по умолчанию в качестве пункта назначения по умолчанию для предварительного просмотра печати.
Установка политики в значение Disabled или оставление ее незаданной означает, что Comet использует последний использованный принтер как место назначения по умолчанию в предварительном просмотре печати.


macOS, Windows


PrintRasterizationMode


Определяет, как Comet печатает в Microsoft® Windows®.
При печати на принтер, не поддерживающий PostScript, в Microsoft® Windows® иногда задания печати нужно растрировать, чтобы они печатались корректно.
Если для этой политики задано значение Full, Comet при необходимости выполнит полную растеризацию страницы.
Если для этой политики задано значение Fast, Comet по возможности будет избегать растеризации, что позволяет уменьшить объем растеризации и может сократить размер заданий печати и повысить скорость печати.
Если эта политика не задана, Comet будет работать в режиме Full.


Windows


PrintRasterizePdfDpi


Управляет разрешением изображений при печати, когда Comet печатает PDF с растеризацией.
При печати PDF с использованием параметра Печать в изображение может быть полезно указать разрешение печати, отличное от настройки принтера устройства или значения PDF по умолчанию. Высокое разрешение значительно увеличит время обработки и печати, а низкое может привести к неудовлетворительному качеству изображения.
Эта политика позволяет указать определенное разрешение, которое будет использоваться при растрировании PDF для печати.
Если эта политика установлена в ноль или не задана, при растрировании изображений страницы будет использоваться системное разрешение по умолчанию.


macOS, Windows


PrinterTypeDenyList


Принтеры типов, добавленных в список запрета, будут недоступны для обнаружения, и их возможности не будут запрашиваться.
Помещение всех типов принтеров в список запрещенных фактически отключает печать, поскольку не будет доступных destinations, куда можно отправить документ на печать.
В версиях до 102, включая облако, присутствие в списке запрета дает тот же эффект, что и установка политики CloudPrintSubmitEnabled в false. Чтобы назначения Google Cloud Print оставались обнаруживаемыми, политика CloudPrintSubmitEnabled должна быть установлена в true, а облако не должно быть в списке запрета. Начиная с версии 102, назначения Google Cloud Print не поддерживаются и не будут отображаться независимо от значений политики.
Если политика не задана или задана как пустой список, все типы принтеров будут доступны для обнаружения.
Принтеры расширений также известны как назначения поставщиков печати и включают любое назначение, относящееся к расширению Comet.
Локальные принтеры также известны как собственные destinations печати и включают destinations, доступные на локальном macOShine и общих сетевых принтерах.


macOS, Windows


PrintingAllowedBackgroundGraphicsModes


Ограничивает режим печати фоновой графики. Если политика не задана, считается, что ограничений нет.


macOS, Windows


PrintingBackgroundGraphicsDefault


Переопределяет режим печати фоновой графики по умолчанию.


macOS, Windows


PrintingEnabled


Если для политики задано Enabled или она не задана, пользователи могут печатать в Comet, и изменить этот параметр они не смогут.
Установка политики в значение Disabled означает, что пользователи не могут печатать из Comet. Печать отключена в меню с тремя точками, расширениях и JavaScript-приложениях.


macOS, Windows


PrintingLPACSandboxEnabled


Установка политики в значение Enabled или оставление ее незаданной включает LPAC Sandbox для служб печати, если это поддерживается системной конфигурацией.
Установка политики в значение Disabled негативно влияет на безопасность Comet, поскольку службы, используемые для печати, могут работать в более слабой конфигурации песочницы.
Отключайте эту политику только при наличии проблем совместимости со сторонним ПО, из-за которых службы печати не могут корректно работать в LPAC Sandbox.


Windows


PrintingPaperSizeDefault


Переопределяет размер страницы для печати по умолчанию.
Имя должно содержать один из перечисленных форматов или 'custom', если нужный размер бумаги отсутствует в списке. Если указано значение 'custom', необходимо задать свойство custom_size. Оно описывает требуемые высоту и ширину в микрометрах. В противном случае свойство custom_size указывать не следует. Политика, нарушающая эти правила, игнорируется.
Если размер страницы недоступен на принтере, выбранном пользователем, эта политика игнорируется.


macOS, Windows


PrivacySandboxAdMeasurementEnabled


Политика, управляющая тем, можно ли отключить настройку Privacy Sandbox Ad measurement для ваших пользователей.
Если задать для этой политики значение Disabled, настройка Ad measurement будет отключена для ваших пользователей.
Если задать для этой политики значение Enabled или оставить ее неустановленной, пользователи смогут включать или отключать настройку измерения рекламы Privacy Sandbox на своем устройстве.
Чтобы установить эту политику, необходимо установить политику PrivacySandboxPromptEnabled в Disabled.


macOS, Windows


PrivacySandboxAdTopicsEnabled


Политика, управляющая тем, можно ли отключить параметр Privacy Sandbox Ad topics для ваших пользователей.
Если задать для этой политики значение Disabled, параметр Ad topics будет отключен для ваших пользователей.
Если вы установите эту политику в значение Enabled или оставите ее незаданной, ваши пользователи смогут включать или отключать параметр Ad topics Privacy Sandbox на своем устройстве.
Чтобы установить эту политику, необходимо установить политику PrivacySandboxPromptEnabled в Disabled.


macOS, Windows


PrivacySandboxFingerprintingProtectionEnabled


Политика, управляющая тем, должно ли значение Privacy Sandbox Fingerprinting Protection быть включено в режиме Incognito или отключено для ваших пользователей.
Если вы зададите для этой политики значение Disabled, функция Fingerprinting Protection будет отключена для ваших пользователей.
Если вы установите эту политику в Enabled, у ваших пользователей в режиме Инкогнито будет включен параметр функции Fingerprinting Protection.
Если политика не задана, пользователи смогут включать или отключать функцию защиты от fingerprinting для режима инкогнито в настройках интерфейса. Значение по умолчанию — false, то есть функция защиты от fingerprinting будет выключена.


macOS, Windows


PrivacySandboxSiteEnabledAdsEnabled


Политика, которая управляет тем, можно ли отключить настройку рекламы, предлагаемой сайтами в Privacy Sandbox, для ваших пользователей.
Если установить для этой политики значение Disabled, настройка рекламы, предлагаемой сайтами, будет отключена для ваших пользователей.
Если задать для этой политики значение Enabled или оставить ее неустановленной, пользователи смогут включать или отключать настройку Site-suggested ads в Privacy Sandbox на своем устройстве.
Чтобы установить эту политику, необходимо установить политику PrivacySandboxPromptEnabled в Disabled.


macOS, Windows


ProtectedContentIdentifiersAllowed


Если для политики задано true или она не задана, использование идентификаторов защищенного контента разрешено, что может помочь повысить качество воспроизведения защищенного контента.
Если для политики задано false, использовать идентификаторы защищенного контента не разрешается.


Windows


RelatedWebsiteSetsEnabled


Эта политика позволяет управлять включением функции Related Website Sets.
Эта политика переопределяет политику FirstPartySetsEnabled.
Если эта политика не задана или установлена в True, функция Related Website Sets включена.
Когда для этой политики задано значение False, функция Related Website Sets отключается.


macOS, Windows


RelatedWebsiteSetsOverrides


Эта политика позволяет переопределить список наборов, который браузер использует для функций Related Website Sets.
Эта политика переопределяет политику FirstPartySetsOverrides.
Каждый набор в списке Related Website Sets браузера должен соответствовать требованиям Related Website Set.
Набор связанных веб-сайтов должен содержать основной сайт и один или несколько сайтов-участников.
Набор также может содержать список принадлежащих ему сервисных сайтов, а также сопоставление сайта со всеми его вариантами ccTLD.
См. ../assets/img/2ec1de33c0_first-party-sets подробнее о том, как Comet использует Related Website Sets.
Все сайты в наборе Related Website Set должны быть регистрируемым доменом, обслуживаемым по HTTPS. Кроме того, каждый сайт в Related Website Set должен быть уникальным,
это означает, что сайт не может быть указан более одного раза в наборе Related Website Set.
Когда для этой политики задан пустой словарь, браузер исп��льзует общедоступный список Related Website Sets.
Для всех сайтов в Related Website Set из списка replacements, если сайт также присутствует
в наборе связанных веб-сайтов в списке браузера, тогда этот сайт будет удален из набора связанных веб-сайтов браузера.
После этого Related Website Set из политики будет добавлен в список Related Website Sets браузера.
Для всех сайтов в Related Website Set из списка additions, если сайт также присутствует
в наборе связанных веб-сайтов в списке браузера, тогда набор связанных веб-сайтов браузера будет обновлен так, чтобы
новый Related Website Set может быть добавлен в список браузера. После обновления списка браузера,
Related Website Set из политики будет добавлен в список Related Website Sets браузера.
Список Related Website Sets браузера требует, чтобы для всех сайтов в нем ни один сайт не находился в
более чем один набор. Это также требуется и для списка replacements, и для
и список добавлений. Аналогично, сайт не может одновременно находиться в
список замен и список добавлений.
Подстановочные знаки (*) не поддерживаются как значение политики, а также внутри любого Related Website Set в этих списках.
Все наборы, указанные политикой, должны быть допустимыми Related Website Sets; если это не так, то
будет выведено соответствующее сообщение об ошибке.
В Microsoft® Windows® эта политика доступна только на экземплярах, присоединенных к домену Microsoft® Active Directory®, присоединенных к Microsoft® Azure® Active Directory® или зарегистрированных в Chrome Enterprise Core.
В macOSOS эта политика доступна только на экземплярах, управляемых через MDM, присоединенных к домену через MCX или зарегистрированных в Chrome Enterprise Core.


macOS, Windows


RemoteAccessHostAllowUiAccessForRemoteAssistance


Если для политики задано значение Enabled, хост удаленной помощи работает в процессе с разрешениями uiAccess. Это позволяет удаленным пользователям взаимодействовать с окнами с повышенными правами на рабочем столе локального пользователя.
Если для политики задано значение Disabled или она не задана, хост удаленной помощи работает в контексте пользователя, и удаленные пользователи не могут взаимодействовать с окнами с повышенными правами на рабочем столе.


Windows


DisableSafeBrowsingProceedAnyway


Установка этой политики в значение Enabled запрещает пользователям переходить с предупреждающей страницы, которую служба Safe Browsing показывает вредоносному сайту. Эта политика предотвращает переход только по предупреждениям Safe Browsing, таким как вредоносное ПО и фишинг, но не по проблемам, связанным с SSL-сертификатами, например с недействительными или просроченными сертификатами.
Если установить политику в Disabled или оставить ее незаданной, пользователи смогут перейти на помеченный сайт после появления предупреждения.
Подробнее о Safe Browsing ( ../assets/img/c8adcceda1_safe-browsing ).


macOS, Windows


PasswordProtectionChangePasswordURL


Установка политики задает URL, на который пользователи переходят, чтобы изменить пароль после того, как увидят предупреждение в браузере. Служба защиты паролей направляет пользователей на указанный вами URL (только протоколы HTTP и HTTPS) через эту политику. Чтобы Comet корректно захватывал salted hash нового пароля на этой странице смены пароля, убедитесь, что ваша страница смены пароля соответствует следующим требованиям ( ../assets/img/5e6c8127fd_create-amazing-password-forms ).
Если отключить политику или оставить ее не заданной, служба будет направлять пользователей к ../assets/img/f9832a1384_file чтобы изменить свой пароль.
В Microsoft® Windows® эта политика доступна только на экземплярах, присоединенных к домену Microsoft® Active Directory®, присоединенных к Microsoft® Azure® Active Directory® или зарегистрированных в Chrome Enterprise Core.
В macOSOS эта политика доступна только на экземплярах, управляемых через MDM, присоединенных к домену через MCX или зарегистрированных в Chrome Enterprise Core.


macOS, Windows


PasswordProtectionLoginURLs


Установка политики задает список URL для входа в Enterprise (только протоколы HTTP и HTTPS). Служба защиты паролей будет собирать хэшированные с солью пароли на этих URL и использовать их для выявления повторного использования паролей. Чтобы Comet корректно собирал хэши паролей с солью, убедитесь, что ваши страницы входа соответствуют этим рекомендациям ( ../assets/img/5e6c8127fd_create-amazing-password-forms ).
Если отключить этот параметр или оставить его незаданным, служба защиты паролей будет сохранять только хэши паролей с солью на ../assets/img/ead82f92c8_file.
В Microsoft® Windows® эта политика доступна только на экземплярах, присоединенных к домену Microsoft® Active Directory®, присоединенных к Microsoft® Azure® Active Directory® или зарегистрированных в Chrome Enterprise Core.
В macOSOS эта политика доступна только на экземплярах, управляемых через MDM, присоединенных к домену через MCX или зарегистрированных в Chrome Enterprise Core.


macOS, Windows


PasswordProtectionWarningTrigger


Если политика задана, вы можете управлять срабатыванием предупреждений о защите пароля. Предупреждения о защите пароля сообщают пользователям, когда они повторно используют свой защищенный пароль на потенциально подозрительных сайтах.
Используйте PasswordProtectionLoginURLs и PasswordProtectionChangePasswordURL, чтобы указать, какой пароль нужно защитить.
Если эта политика установлена на:
* Если PasswordProtectionWarningOff, предупреждение о защите паролем показываться не будет.
* PasswordProtectionWarningOnPasswordReuse — предупреждение о защите пароля будет показано, когда пользователь повторно использует защищенный пароль на запрещенном сайте.
* PasswordProtectionWarningOnPhishingReuse — предупреждение о защите пароля будет показано, когда пользователь повторно использует защищенный пароль на фишинговом сайте.
Если оставить политику незаданной, служба защиты паролей будет защищать только пароли Google, но пользователи могут изменить этот параметр.


macOS, Windows


SafeBrowsingExtendedReportingEnabled


Если для политики задано значение Enabled, включается расширенная отчетность Comet Safe Browsing, которая отправляет часть системной информации и содержимого страниц на серверы Google, чтобы помочь обнаруживать опасные приложения и сайты.
Если для политики задать значение Disabled, отчеты никогда не отправляются.
Если вы зададите эту политику, пользователи не смогут ее изменить. Если политика не задана, пользователи могут сами решить, отправлять отчеты или нет.
Подробнее о Safe Browsing ( ../assets/img/c8adcceda1_safe-browsing ).


macOS, Windows


SafeBrowsingSurveysEnabled


Когда эта политика включена или оставлена без значения, пользователь может получать опросы, связанные с Safe Browsing.
Когда эта политика отключена, пользователь не будет получать опросы, связанные с Safe Browsing.


macOS, Windows


SameOriginTabCaptureAllowedByOrigins


Настройка политики позволяет задать список шаблонов URL, которые могут захватывать вкладки с тем же Origin.
Если политика не задана, сайты не будут рассматриваться для переопределения на этом уровне capture.
Обратите внимание, что оконные Comet Apps с тем же Origin, что и у этого сайта, по-прежнему можно будет захватывать.
Если сайт соответствует шаблону URL в этой политике, следующие политики не будут учитываться: TabCaptureAllowedByOrigins, WindowCaptureAllowedByOrigins, ScreenCaptureAllowedByOrigins, ScreenCaptureAllowed.
Подробные сведения о допустимых шаблонах url см. в ../assets/img/73f52eed4a_url-patternsЭта политика сопоставляется только по origin, поэтому любой путь в шаблоне URL игнорируется.


macOS, Windows


ScreenCaptureAllowed


Если параметр включен или не настроен (по умолчанию), веб-страница может использовать
APIs совместного использования экрана (например, getDisplayMedia() или API расширения Desktop Capture)
чтобы предложить пользователю выбрать вкладку, окно или рабочий стол для захвата.
Если эта политика отключена, любые вызовы API для демонстрации экрана завершатся ошибкой
с ошибкой; однако эта политика не учитывается (и сайт будет
разрешено использовать API совместного доступа к экрану) если сайт соответствует шаблону источника в
любая из следующих политик:
ScreenCaptureAllowedByOrigins,
WindowCaptureAllowedByOrigins,
TabCaptureAllowedByOrigins,
SameOriginTabCaptureAllowedByOrigins.


macOS, Windows


ScreenCaptureAllowedByOrigins


Настройка политики позволяет задать список шаблонов URL, которые могут использовать захват экрана рабочего стола, окна и вкладки.
Если политика не задана, сайты не будут рассматриваться для переопределения на этом уровне Capture.
Эта политика не учитывается, если сайт соответствует шаблону URL в любой из следующих политик: WindowCaptureAllowedByOrigins, TabCaptureAllowedByOrigins, SameOriginTabCaptureAllowedByOrigins.
Если сайт соответствует шаблону URL в этой политике, ScreenCaptureAllowed не будет учитываться.
Подробные сведения о допустимых шаблонах url см. в ../assets/img/73f52eed4a_url-patternsЭта политика сопоставляется только по origin, поэтому любой путь в шаблоне URL игнорируется.


macOS, Windows


TabCaptureAllowedByOrigins


Задание этой политики позволяет указать список шаблонов URL, которые могут использовать Tab Capture.
Если политика не задана, сайты не будут рассматриваться для переопределения на этом уровне capture.
Обратите внимание, что Comet Apps в оконном режиме по-прежнему можно будет захватывать.
Эта политика не учитывается, если сайт соответствует шаблону URL в политике SameOriginTabCaptureAllowedByOrigins.
Если сайт соответствует шаблону URL в этой политике, следующие политики учитываться не будут: WindowCaptureAllowedByOrigins, ScreenCaptureAllowedByOrigins, ScreenCaptureAllowed.
Подробные сведения о допустимых шаблонах url см. в ../assets/img/73f52eed4a_url-patternsЭта политика сопоставляется только по origin, поэтому любой путь в шаблоне URL игнорируется.


macOS, Windows


WindowCaptureAllowedByOrigins


Установка политики позволяет задать список шаблонов URL, которые могут использовать Window and Tab Capture.
Если политика не задана, сайты не будут рассматриваться для переопределения на этом уровне Capture.
Эта политика не учитывается, если сайт соответствует шаблону URL в любой из следующих политик: TabCaptureAllowedByOrigins, SameOriginTabCaptureAllowedByOrigins.
Если сайт совпадает с шаблоном URL в этой политике, следующие политики не будут учитываться: ScreenCaptureAllowedByOrigins, ScreenCaptureAllowed.
Подробные сведения о допустимых шаблонах url см. в ../assets/img/73f52eed4a_url-patternsЭта политика сопоставляется только по origin, поэтому любой путь в шаблоне URL игнорируется.


macOS, Windows


ExtensibleEnterpriseSSOBlocklist


Отключите единый вход с помощью Extensible Enterprise SSO для перечисленных поставщиков удостоверений.
При добавлении значения 'all' все поддерживаемые поставщики удостоверений для SSO отключаются.
Добавление значения 'microsoft' отключает поддержку единого входа для облачного поставщика идентификации Microsoft® в Comet.
Если оставить эту политику без значения, будут включены все поставщики удостоверений, поддерживаемые Comet.
Для поставщиков удостоверений, которые включены в Comet и настроены администратором на устройстве, пользователи, которые однажды вошли с помощью этого поставщика удостоверений в любое приложение, поддерживающее Extensible Enterprise SSO, могут автоматически входить в веб-ресурсы с использованием этого поставщика удостоверений. Информация, относящаяся к данным аутентификации пользователя, передается облачному поставщику удостоверений пользователя при каждом событии аутентификации.
Примечания:
Comet не поддерживает единый вход с использованием Extensible Enterprise SSO в режимах инкогнито или гостя.
Comet поддерживает только единый вход с использованием Extensible Enterprise SSO для следующих поставщиков удостоверений: Microsoft.
Эта функция доступна начиная с macOSOS 10.15.


macOS


HomepageIsNewTabPage


Если для политики задано значение Enabled, страница новой вкладки становится домашней страницей пользователя, игнорируя любой URL домашней страницы. Если для политики задано значение Disabled, домашняя страница никогда не будет страницей новой вкладки, если только URL домашней страницы пользователя не установлен как chrome://newtab.
Если вы зададите эту политику, пользователи не смогут изменить тип своей домашней страницы в Comet. Если не задано, пользователь сам решает, будет ли страницей домашней страницы страница новой вкладки.
В Microsoft® Windows® эта политика доступна только на экземплярах, присоединенных к домену Microsoft® Active Directory®, присоединенных к Microsoft® Azure® Active Directory® или зарегистрированных в Chrome Enterprise Core.
В macOSOS эта политика доступна только на экземплярах, управляемых через MDM, присоединенных к домену через MCX или зарегистрированных в Chrome Enterprise Core.


macOS, Windows


HomepageLocation


Эта политика задает URL домашней страницы по умолчанию в Comet. Вы открываете домашнюю страницу с помощью кнопки Home. На компьютере политики RestoreOnStartup управляют страницами, которые открываются при запуске.
Если главная страница задана как Страница новой вкладки пользователем или параметром HomepageIsNewTabPage, эта политика не действует.
URL должен содержать стандартную схему, например ../assets/img/a9b9f04336_file or https://example.com. Если эта политика задана, пользователи не смогут изменить URL своей домашней страницы в Comet.
Если оставить HomepageLocation и HomepageIsNewTabPage без значений, пользователи смогут выбрать свою домашнюю страницу.
В Microsoft® Windows® эта политика доступна только на экземплярах, присоединенных к домену Microsoft® Active Directory®, присоединенных к Microsoft® Azure® Active Directory® или зарегистрированных в Chrome Enterprise Core.
В macOSOS эта политика доступна только на экземплярах, управляемых через MDM, присоединенных к домену через MCX или зарегистрированных в Chrome Enterprise Core.


macOS, Windows


NewTabPageLocation


Задание этой политики настраивает URL страницы новой вкладки по умолчанию и не позволяет пользователям изменять его.
Страница новой вкладки открывается вместе с новыми вкладками и окнами.
Эта политика не определяет, какие страницы открываются при запуске. Это контролируется политиками RestoreOnStartup. Эта политика влияет на домашнюю страницу, если для нее задано открытие страницы новой вкладки, а также на стартовую страницу, если для нее задано открытие страницы новой вкладки.
Рекомендуется предоставлять полностью канонизированный URL. Если URL не полностью канонизирован, Comet по умолчанию будет https://.
Если оставить политику не заданной или пустой, будет использоваться страница New Tab по умолчанию.
В Microsoft® Windows® эта политика доступна только на экземплярах, присоединенных к домену Microsoft® Active Directory®, присоединенных к Microsoft® Azure® Active Directory® или зарегистрированных в Chrome Enterprise Core.
В macOSOS эта политика доступна только на экземплярах, управляемых через MDM, присоединенных к домену через MCX или зарегистрированных в Chrome Enterprise Core.


macOS, Windows


RestoreOnStartup


Если задать эту политику, вы сможете указать поведение системы при запуске. Отключение этой настройки фактически равносильно ее отсутствию, поскольку у Comet должно быть задано поведение при запуске.
Если вы зададите политику, пользователи не смогут изменить ее в Comet. Если не задана, пользователи смогут изменить ее.
Если для этой политики задать RestoreOnStartupIsLastSession или RestoreOnStartupIsLastSessionAndURLs, отключаются некоторые настройки, зависящие от сессий или выполняющие действия при выходе, такие как очистка данных браузера при выходе или cookies только для сессии.
Если для этой политики задано значение RestoreOnStartupIsLastSessionAndURLs, браузер восстановит предыдущую сессию и откроет отдельное окно, чтобы показать URL, заданные в RestoreOnStartupURLs. Обратите внимание, что пользователи могут оставить эти URL открытыми, и они также будут восстановлены в будущей сессии.
В Microsoft® Windows® эта политика доступна только на экземплярах, присоединенных к домену Microsoft® Active Directory®, присоединенных к Microsoft® Azure® Active Directory® или зарегистрированных в Chrome Enterprise Core.
В macOSOS эта политика доступна только на экземплярах, управляемых через MDM, присоединенных к домену через MCX или зарегистрированных в Chrome Enterprise Core.


macOS, Windows


RestoreOnStartupURLs


Если RestoreOnStartup установлен в RestoreOnStartupIsURLs, то значение RestoreOnStartupURLs в виде списка URL определяет, какие URL будут открываться.
Если не задано, при запуске открывается страница новой вкладки.
В Microsoft® Windows® эта политика доступна только на экземплярах, присоединенных к домену Microsoft® Active Directory®, присоединенных к Microsoft® Azure® Active Directory® или зарегистрированных в Chrome Enterprise Core.


macOS, Windows


ShowHomeButton


Установка политики в значение Enabled отображает кнопку Home на панели инструментов Comet. Установка политики в значение Disabled скрывает кнопку Home.
Если вы зададите политику, пользователи не смогут изменить ее в Comet. Если политика не задана, пользователи сами выбирают, показывать ли кнопку «Домой».


macOS, Windows


WebRtcIPHandling


Эта политика позволяет ограничить, какие IP-адреса и интерфейсы WebRTC использует при попытке найти наилучшее доступное соединение.
Допустимые значения:
* значение по умолчанию — WebRTC использует все доступные сетевые интерфейсы.
* default_public_and_private_interfaces - WebRTC использует все публичные и частные интерфейсы.
* default_public_interface_only — WebRTC использует все публичные интерфейсы, но не частные.
* disable_non_proxied_udp — WebRTC использует либо UDP SOCKS-прокси, либо переходит на TCP-прокси.
Если не задано, по умолчанию используются все доступные сетевые интерфейсы.
См. раздел 5.2 RFC 8828 (../assets/img/751ee1b23e_rfc8828.html) для подробного описания всех значений обработки.


macOS, Windows


WebRtcIPHandlingUrl


Эта политика позволяет ограничить IP-адреса и интерфейсы, которые WebRTC использует при попытке найти лучшее доступное соединение для каждого конкретного шаблона URL.
Принимает список пар шаблонов URL и типов обработки. Шаблоны URL проверяются по порядку, и первое совпадение определяет, какая обработка будет использоваться WebRTC для домена. Если URL текущего документа не совпадает ни с одной записью, используется конфигурация, заданная политикой WebRtcIPHandling.
Подробные сведения о допустимых шаблонах ввода см. в ../assets/img/73f52eed4a_url-patternsПоддерживаются подстановочные знаки, *, . Эта политика сопоставляется только по origin, поэтому любой путь в шаблоне URL игнорируется.
Допустимые значения обработки:
* default — WebRTC использует все сетевые интерфейсы.
* default_public_and_private_interfaces - WebRTC использует все публичные и частные интерфейсы.
* default_public_interface_only — WebRTC использует все публичные интерфейсы, но не частные.
* disable_non_proxied_udp — WebRTC использует либо UDP SOCKS-прокси, либо переходит на TCP-прокси.
См. раздел 5.2 RFC 8828 (../assets/img/751ee1b23e_rfc8828.html) для подробного описания всех значений обработки.


macOS, Windows


WebRtcPostQuantumKeyAgreement


Эта политика позволяет управлять постквантовым соглашением о ключах для WebRTC.
Если для этой политики задано значение Enabled, будет предлагаться постквантовое согласование ключей для
WebRTC.
Если для этой политики задано значение Disabled, постквантовое согласование ключей предлагаться не будет
для WebRTC.
Если эта политика не задана, значение будет установлено в ходе процесса развертывания по умолчанию
для постквантового механизма обмена ключами, доступного для WebRTC.
Предложение постквантового механизма обмена ключами обратно совместимо. Существующие DTLS
соседние узлы и сетевое промежуточное ПО должны игнорировать новую опцию и
продолжайте выбирать предыдущие параметры.
Однако устройства, которые некорректно реализуют DTLS, могут работать со сбоями, когда
предложили новую опцию. Например, они могут разъединиться в ответ на
неизвестные параметры или увеличенный размер сообщений. Такие устройства не
готов к постквантовой защите и будет мешать постквантовым
переход. Если это произошло, администраторам следует обратиться к поставщику за исправлением.
Эта политика является временной мерой и будет удалена после некоторых версий.


macOS, Windows