> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/de/knowledge-base/how-to-articles/apply-policies-gpos.md).

# Richtlinien (GPOs) anwenden

Stellen Sie administrative Vorlagen von Remote Desktop Manager als Gruppenrichtlinienobjekte bereit, um globale Einstellungen zu erzwingen und die Sicherheit in Ihrem Unternehmen zu erhöhen.

Administrative Vorlagen erleichtern die Verwaltung von registrierungsbasierten Richtlinieneinstellungen, die auf die Computer- und/oder Benutzerkonfiguration angewendet werden können. Ein Gruppenrichtlinienobjekt (GPO) ist ein Werkzeug, mit dem Ihr Unternehmen globale Einstellungen auf allen Computern erzwingen und gleichzeitig die Sicherheit von Remote Desktop Manager erhöhen kann.

{% hint style="info" %}
Administrative Vorlagen sind Registrierungseinstellungen, die von Domänen erzwungen werden. Sie enthalten Registrierungsschlüssel, die auch auf Computern festgelegt werden können, die keiner Domäne beigetreten sind. In diesem Fall müssen jedoch geeignete Zugriffssteuerungslisten (ACLs) eingerichtet werden, um zu verhindern, dass Benutzer die Registrierungseinstellungen ändern. Die Registrierungsschlüssel für jede Richtlinieneinstellung finden Sie in den nachstehenden Tabellen.
{% endhint %}

Um mehr darüber zu erfahren, wie Sie die administrativen Vorlagen von Remote Desktop Manager in Ihrer Domäne bereitstellen, lesen Sie bitte die Microsoft-Dokumentation.

## Remote Desktop Manager-GPOs im lokalen Gruppenrichtlinien-Editor auflisten

{% hint style="info" %}
Derzeit gilt die zusätzliche Unterstützung ausschließlich für die Richtlinien, die eine numerische Eingabe höher als 0-1 erfordern (z. B. ForceLockOnIdle).
{% endhint %}

Remote Desktop Manager enthält eine administrative Vorlagendatei (.admx), die die angebotenen Richtlinien beschreibt. Sie finden sie im Unterordner policies. Bevor Sie GPOs in Remote Desktop Manager verwalten können, müssen Sie diese zunächst im lokalen Gruppenrichtlinien-Editor auflisten. Hier sind die Schritte:

1. Gehen Sie zu Ihrem Unterordner policies. Standardmäßig lautet der Pfad `C:\Program Files\Devolutions\Remote Desktop Manager\Policies`.
2. Kopieren Sie die Datei Devolutions.admx.
3. Gehen Sie zu `C:\Windows\PolicyDefinitions`.
4. Fügen Sie die Datei Devolutions.admx im Stammverzeichnis von `C:\Windows\PolicyDefinitions` ein.
5. Gehen Sie zu `C:\Program Files\Devolutions\Remote Desktop Manager\Policies\en-US`.
6. Kopieren Sie die Datei `Devolutions.adml`.
7. Fügen Sie die Datei Devolutions.adml in `C:\Windows\PolicyDefinitions\en-US` ein.
8. Öffnen Sie Ihren Gruppenrichtlinien-Editor und gehen Sie zu ***Computerkonfiguration*** – ***Administrative Vorlagen*** – ***Devolutions*** – ***Remote Desktop Manager***.
9. Durchsuchen Sie die verschiedenen Ordner nach den gewünschten Richtlinien.
10. Klicken Sie mit der rechten Maustaste auf die spezifische Richtlinie, bearbeiten Sie sie entsprechend und speichern Sie.

Wenn Remote Desktop Manager geöffnet ist, während Sie diese Änderung vornehmen, müssen Sie es neu starten, damit die neue Richtlinie wirksam wird.

## Allgemein

### Synchronisierung aller Tresore im Hintergrund erlauben

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\AllowSyncAllVaultsBackground`

* 0 = Nicht konfiguriert
* 1 = Erlaubt
* 2 = Nicht erlaubt

***

### KI-Assistentenfunktionen deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableAssistantRelatedFeatures`

***

### Tresor-Exportmenüs in den Exportmenüs deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableExportVaultMenus`

***

### Funktionen deaktivieren, die eine Internetverbindung erfordern

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\NoInternetConnection`

***

### Onboarding deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableOnboarding`

***

### Die Update-Menüs der Anwendung deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableUpdate`

***

### Das Starten von Einträgen beim Programmstart deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableLaunchAtStartup`

***

### Die Nachricht zum Lizenzablauf im Überblick deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableLicenseExpirationMessage`

***

### Die Erfassung von Telemetriedaten deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableAnalytics`

***

### Die System-Kontakte, -Makros und -VPNs im Benutzer-Tresor deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableGlobalVaultInUserVault`

***

### PowerShell Remote Console API-Hooking aktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\EnablePowerShellRemoteConsoleHooking`

***

### Schließen der Anwendung bei Inaktivität erzwingen

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\ForceCloseOnIdle`

Die Anzahl der Minuten.

***

### Proxy-Einstellungen auf System erzwingen

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\ForceSystemProxy`

***

### Aktualisierung vor dem Bearbeiten eines Eintrags erzwingen

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\ForceRefreshBeforeEditEntry`

***

### Das Laden der aktuellen Konfigurationsdatei erzwingen

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\ForceCurrentConfigurationLoading`

***

### Das Laden der Datei default.cfg erzwingen

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\ForceDefaultConfigurationLoading`

***

### CyberArk – inaktive Cloud-Sitzungen beenden

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\CyberArkEnforceIdleSession`

* 0 = Nicht konfiguriert
* 1 = Aktiviert
* 2 = Deaktiviert

***

### Auto-Update-Häufigkeit erzwingen

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\EnforceAutoUpdateFrequency`

* 0 = Nicht konfiguriert
* 1 = Einmal im Monat
* 2 = Einmal pro Woche
* 3 = Einmal pro Tag
* 4 = Nur manuelle Prüfungen

***

### Auto-Update-Release-Kanal erzwingen

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\EnforceAutoUpdateReleaseChannel`

* 0 = Nicht konfiguriert
* 1 = Aktuell
* 2 = Beta
* 3 = Erweiterte Wartung

***

### Die Schaltfläche zum Durchsuchen von Hosts ausblenden

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\HideBrowseHostButton`

***

### Behandlung der Bestätigungsaufforderung bei Schnellverbindung

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\QuickConnectConfirmationPromptHandling`

* 0 = Nicht konfiguriert
* 1 = Die Verbindung immer schließen

***

### Auf Devolutions Server-Datenquelle beschränken

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\RestrictToDVLSDataSource`

{% hint style="info" %}
Die Richtlinien zur Einschränkung der Datenquellen können gleichzeitig verwendet werden. Dadurch können Benutzer Datenquellen erstellen, die den Typen der aktivierten Richtlinien entsprechen.
{% endhint %}

***

### Auf Devolutions Cloud-Datenquelle beschränken

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\RestrictToHubBusinessDataSource`

{% hint style="info" %}
Die Richtlinien zur Einschränkung der Datenquellen können gleichzeitig verwendet werden. Dadurch können Benutzer Datenquellen erstellen, die den Typen der aktivierten Richtlinien entsprechen.
{% endhint %}

***

### Ordnerdetails wie ausgewählt anzeigen

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\ShowFolderDetailsAsSelected`

* 0 = Deaktiviert (keine Änderungen)
* 1 = Die Einstellung „Ordnerdetails wie ausgewählt anzeigen“ erzwingen
* 2 = Die Einstellung „Ordnerdetails wie ausgewählt anzeigen“ deaktivieren

***

## Sicherheit

### Erzwungene Passwortrichtlinie im Passwortgenerator-Tool anwenden

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\ApplyForcedPasswordTemplateInPasswordGeneratorTool`

***

### DPAPI-Kryptografie für lokale Dateien zwangsweise aktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\ForceEnableDPAPICryptographyOnLocalFiles`

***

### Auf Widerruf von Serverzertifikaten prüfen

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\CheckForServerCertificateRevocation`

* 0 = Deaktiviert (keine Änderungen)
* 1 = Prüfung auf Zertifikate aktivieren
* 2 = Prüfung auf Zertifikate deaktivieren

***

### Ausführen von Skripten über das Terminal deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableExecuteScriptsViaTerminal`

***

### Export des Benutzer-Tresors deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableUserVaultExport`

***

### Freigabe lokaler Laufwerke bei RDP-Einträgen deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableLocalDriveSharing`

***

### „Passwort maskieren“ in „Passwort anzeigen“ deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableMaskPasswordInViewPassword`

***

### Meine Kontoeinstellungen deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableMyAccountSettings`

***

### Meinen persönlichen privaten Schlüssel deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableMyPersonalPrivateKey`

***

### Mein privilegiertes Konto deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableMyPrivilegedAccount`

***

### Lesen/Schreiben im Offline-Modus deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableReadWriteOffline`

***

### Abrufen von Passwörtern aus CyberArk-Konten deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableCyberArkPasswordRetrieval`

***

### Den Caching-Modus deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableCaching`

***

### Den Offline-Modus deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableOffline`

***

### Das Überschreiben von festplattenspezifischen Einstellungen für RDP-Einträge deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableRDPHardDrivesSpecificSettings`

***

### Den Passwortgenerator deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisablePasswordGenerator`

***

### Das Speichern von Passwörtern in Tools deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisablePasswordSavingInTools`

***

### Das Speichern von Passwörtern in benutzerspezifischen Einstellungen deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisablePasswordSavingInUserSpecificSettings`

***

### Das Speichern von Passwörtern in Tresoren deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisablePasswordSavingInVaults`

***

### Den Passwortverlauf deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisablePasswordHistory`

***

### Erweiterte Sicherheit für den Offline-Modus erzwingen

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\ForceOfflineModeEnhancedSecurity`

***

### Die Option Passwort anzeigen in Meine Kontoeinstellungen für alle Benutzer, einschließlich Administratoren, deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableRevealPasswordInMyAccountSettings`

***

### Einen Multifaktor-Authentifizierungsmodus für die Anwendung erzwingen (Prüfung anhand aller konfigurierten Methoden oder Auswahlaufforderung bei Verwendung)

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\Application2FAMode`

* 0 = Deaktiviert
* 1 = Prüfung anhand aller konfigurierten Methoden
* 2 = Auswahlaufforderung bei Verwendung

***

### Anwendungssperre im Standby erzwingen

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\ForceLockOnStandby`

***

### Anwendungssperre bei Inaktivität erzwingen

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\ForceLockOnIdle`

Die Anzahl der Minuten.

***

### Anwendungssperre beim Minimieren erzwingen

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\ForceLockOnMinimize`

***

### Anwendungssperre bei Windows-Sperre erzwingen

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\ForceLockOnWindowsLock`

***

### Anwendungspasswort erzwingen

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\ForceLocalApplicationPassword`

***

### Leeren des Caches beim Schließen erzwingen (MSEdge)

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\ForceClearCacheOnCloseMSEdge`

***

### Multifaktor-Authentifizierung bei der Anwendungsanmeldung erzwingen

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\ForceApplicationMFA`

***

### Nutzung des sicheren Desktops erzwingen

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\ForceSecureDesktop`

***

### Das lokale Speichern von Meine Kontoeinstellungen erzwingen

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\ForceLocalMyAccountSettings`

***

### Erzwingen, dass der Benutzer beim Starten der Anwendung immer zur Eingabe seiner Anmeldeinformationen aufgefordert wird

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\ForceLogin`

***

### Erzwingen, dass der Benutzer immer zur Eingabe seiner Passphrase aufgefordert wird, wenn er sich mit einer Datenquelle verbindet, die durch einen Shared Passphrase Security Provider geschützt ist

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\AlwaysPromptForPassphrase`

***

### Windows Hello-Authentifizierung bei der Anwendungsanmeldung erzwingen

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\ForceWindowsHello`

***

### Daten bei einer Bildschirmaufnahme ausblenden

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\ProtectDataFromScreenCapture`

***

### Anwendungszertifikatsfehler ignorieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\IgnoreApplicationCertificateErrors`

***

### LastPass-Multifaktor-Authentifizierungsmodus

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\LastPass2FAMode`

* 0 = Deaktiviert
* 1 = Diesem Gerät nicht vertrauen
* 2 = Diesem Gerät vertrauen
* 3 = Diesem Gerät vertrauen (beim Schließen der Anwendung löschen)

***

### Die Möglichkeit, Passwörter zu sehen, vollständig entfernen

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\ForceHidePasswordForAdministrators`

***

### Ausführung von Sitzungsereignissen

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\SessionEventsExecution`

* 0 = Nicht konfiguriert
* 1 = Aktiviert
* 2 = Bei riskanten Ereignissen warnen
* 3 = Riskante Ereignisse deaktivieren
* 4 = Alle Ereignisse deaktivieren
* 5 = Optional pro Tresor

***

### Windows-Anmeldeinformationen als Anwendungspasswort verwenden und den aktuell angemeldeten Benutzernamen und die Domäne erzwingen (sofern nicht bereits ein Anwendungspasswort festgelegt ist)

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\ForceWindowsCredentialsAndCurrentlyLoggedOnUsernameAndDomain`

***

## Sitzungen

### Dem Benutzer erlauben, sich auch nach Ablauf des Eintrags zu verbinden

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\EnableConnectionAfterExpiration`

***

### Anzahl der in einer einzelnen Aktion gestarteten Einträge begrenzen

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\LimitEntriesLaunchedInASingleAction`

Wert = Die Sitzungsanzahl muss gleich oder kleiner als diese Zahl sein.

***

### Bestätigen beim Öffnen mehrerer Sitzungen, wenn die Anzahl der geöffneten Sitzungen größer ist als

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\ConfirmSessionsOpenOnCountGreaterThan`

Die konfigurierte Anzahl wirkt sich direkt auf die Funktion aus.

***

### Alle Sitzungsereignisse deaktivieren (veraltet)

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\ForceDisableAllSessionEvents`

***

### CyberArk Authentifizierte Sitzungen aktiv halten deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\CyberArkKeepAuthenticatedSessionsAlive`

* 0 = Inaktiv
* 1 = Aktivierung erzwingen
* 2 = Deaktivierung erzwingen

***

### Dateiübertragung für SSH deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableFileTransferForSSH`

### Import im Benutzer-Tresor deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableImportInPrivateVault`

***

### Passwort anzeigen deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableRevealPassword`

***

### Bearbeitung des RDP-Gateways im Eintrag deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableRDPGatewayEditionInEntry`

Verhindert, dass Benutzer ohne Administratorrechte den Gateway-Abschnitt in RDP-Einträgen bearbeiten.

***

### Kerberos-Zertifikatsanmeldung für Smartcards deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableSmartCardKerbCertificateLogon`

Keine Kerberos-Zertifikatsanmeldung mehr für RDP-Sitzungen mit Smartcard-Zertifikat + PIN anfordern. Sie wird standardmäßig angefordert; aktivieren Sie diese Richtlinie, um auf den Standardpfad für Windows-Anmeldeinformationen zurückzugreifen.

***

### Die Add-on-Erstellung und den Add-on-Manager deaktivieren. Veraltet, verwenden Sie stattdessen DisableAddOnEntries und DisableAddOnManager

`Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableAddOn`

***

### Die Add-on-Erstellung von Einträgen deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableAddOnEntries`

***

### Den Add-on-Manager deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableAddOnManager`

***

### Die Bearbeitung des benutzerdefinierten Bildes in der Sitzungskonfiguration deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableCustomImage`

***

### Die Option Mouse Jiggler deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableMouseJiggler`

***

### Die Funktion Sitzungsaufzeichnung deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableSessionRecording`

***

### Netzwerkscan deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableNetworkScan`

***

### Automatisches Ausfüllen von Anmeldeinformationen für Website-Sitzung und Website-Informationen (Legacy) (veraltet) nach einer Minute deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableWebsiteCredentialAutoFillAfterDelay`

***

### RDP-API-Hooking aktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\EnableRDPHooking`

***

### RDP-Abmeldung beim Trennen erzwingen

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\RDPLogOffWhenDisconnecting`

* 0 = Keine Änderungen
* 1 = Abmeldung beim Trennen erzwingen

***

### Aktualisierung vor dem Kopieren von Passwort/Benutzername/Domäne erzwingen

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\ForceRefreshBeforeCopyFromEntry`

***

### Aktualisierung vor dem Ausführen des Eintrags erzwingen

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\ForceRefreshBeforeExecuteEntry`

***

### Aktualisierung vor dem Anzeigen des Passworts erzwingen

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\ForceRefreshBeforeViewPassword`

***

### Migration benutzerspezifischer Einstellungen erzwingen

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\ForceUserSpecificSettingsMigration`

***

### Den benutzerdefinierten Port in RDP-Sitzungen ausblenden

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\HidePortInRDP`

***

### Die Erstellung von Anmeldeinformationen nur innerhalb des Benutzer-Tresors erlauben

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\OnlyAllowCredentialsInPrivateVault`

***

### Nicht-modale Bearbeitung

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\NonModalEdit`

* 0 = Deaktiviert
* 1 = Aktiviert (für alle Benutzer zwangsweise aktiviert)
* 2 = Erlaubt (der Benutzer muss die Option aktivieren — Standard)

***

### Die Standard-PowerShell-Version auswählen

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DefaultPowerShellVersion`

* 0 = Deaktiviert
* 1 = Standard
* 2 = Windows PowerShell (2.0)
* 3 = Windows PowerShell (5.1)
* 4 = PowerShell 7

***

## Benutzeroberfläche

### Methode zum Kopieren in die Zwischenablage

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\ClipboardCopyMethod`

* 0 = Deaktiviert
* 1 = Legacy
* 2 = Einmal einfügen (sicher)

***

### Dashboard – Registerkarte bei Elementauswahl automatisch fokussieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DashboardAutoFocusTabOnItemSelect`

* 0 = GPO deaktiviert (keine Änderungen)
* 1 = Auto-Fokus deaktivieren
* 2 = Auto-Fokus aktivieren

***

### Dashboard – Element bei Registerkartenauswahl automatisch fokussieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DashboardAutoFocusItemOnTabSelect`

* 0 = GPO deaktiviert (keine Änderungen)
* 1 = Auto-Fokus deaktivieren
* 2 = Auto-Fokus aktivieren

***

### Dashboard – Alle Aufzeichnungs-Panels ausblenden

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DashboardHideAllRecordingsPanels`

***

### Das Automatisierungs-Panel im Dashboard ausblenden

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DashboardHideAllAutomationPanels`

***

### Alle lokalen Anwendungswerkzeuge wie die Ereignisanzeige oder IIS deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableApplicationTools`

***

### Drag & Drop in der Verbindungsliste deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableDragAndDrop`

***

### Import- und Exportoptionen deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableImportExportOptions`

***

### In-App-Upselling deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableInAppUpselling`

***

### My Personal Credentials deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableMyPersonalCredentials`

***

### Quick Connect deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableQuickConnect`

***

### Die Registerkarte Quick Start deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableQuickStart`

***

### Die Funktion zum Senden von Nachrichten im Dashboard deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableSendMessageInDashboard`

### Das Menü Über deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableAbout`

***

### Den Add-on Manager im Menü Werkzeuge deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableToolsAddOnManager`

***

### Den Auto-Fokus des Dashboards deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableAutoFocusDashboard`

***

### Die Chocolatey-Konsole im Menü Werkzeuge deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableToolsChocolateyConsole`

***

### Die Nutzung des Devolutions Account deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableOnlineAccount`

***

### Die Funktion Devolutions Send im Menü Weitere Werkzeuge deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableDevolutionsSendTool`

***

### Die Aufforderung zum Fehlerbericht deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableSendErrorReportDialog`

***

### Den Extension Manager im Menü Werkzeuge deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableToolsExtensionManager`

***

### Das Menü Hilfe deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableHelp`

***

### Den Local RDP/RemoteApp Manager im Menü Werkzeuge deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableToolsLocalRDPRemoteAppManager`

***

### Die MCP-Server-Funktion im Menü Weitere Werkzeuge deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableMCPServer`

***

### Das Menü Datei – Datenquellen deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableFileDataSources`

***

### Das Menü Datei – Einstellungen deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableFileOptions`

***

### Die Option Neuen Remote-Desktop öffnen im Menü Werkzeuge deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableToolsOpenNewRemoteDesktop`

***

### Die Option zum Öffnen mit Parametern deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableOpenWithParameters`

***

### Das PowerShell Remote Desktop Manager Cmdlet im Menü Werkzeuge deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableToolsPowershellRDMCmdlet`

***

### Die Ribbon-Registerkarte und das Menü Werkzeuge deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableToolsMenu`

***

### Das Winget-Dashboard im Menü Weitere Werkzeuge deaktivieren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableToolsWingetConsole`

***

### Erzwingen, dass die Hauptbaumansicht beim Start mit allen eingeklappten Knoten geladen wird

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\ForceTreeViewCollapseAtLaunch`

***

### Das Asset-Panel im Dashboard ausblenden

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DashboardHideAllAssetPanels`

***

### Das Anlagen-Panel im Dashboard ausblenden

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DashboardHideAllAttachmentsPanels`

***

### Das Dashboard ausblenden

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\HideDashboard`

***

### Devolutions-Funktionen zur Support-Kontaktaufnahme ausblenden

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\HideDevolutionsContactSupportFeatures`

***

### Das Dokumentations-Panel im Dashboard ausblenden

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DashboardHideAllDocumentationPanels`

***

### Das Einträge-Panel im Dashboard ausblenden

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DashboardHideAllEntriesPanels`

***

### Das Protokoll-Panel im Dashboard ausblenden

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DashboardHideAllLogsPanels`

***

### Das MacroScriptTools-Panel im Dashboard ausblenden

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DashboardHideAllMacroScriptToolsPanels`

***

### Das Verwaltungswerkzeuge-Panel im Dashboard ausblenden

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DashboardHideAllManagementToolsPanels`

***

### YubiKey kopieren ausblenden

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\HideCopyYubiKey`

Die Schaltfläche Auf YubiKey kopieren ausblenden.

***

### Navigationsbereich ausblenden

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\HideNavigationPane`

***

### Das Überblick-Panel im Dashboard ausblenden

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DashboardHideAllOverviewPanels`

***

### Das Panel der Passwortliste im Dashboard ausblenden

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DashboardHideAllPasswordListPanels`

***

### Das Berechtigungen-Panel im Dashboard ausblenden

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DashboardHideAllPermissionsPanels`

***

### Das Panel „Referenziert von“ im Dashboard ausblenden

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DashboardHideAllReferencedByPanels`

***

### Das Panel der Untereinträge im Dashboard ausblenden

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DashboardHideAllSubConnectionsPanels`

***

### Das Zusammenfassungs-Panel im Dashboard ausblenden

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DashboardHideAllSummaryPanels`

***

### Das Aufgaben-Panel im Dashboard ausblenden

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DashboardHideAllTaskPanels`

***

### Seite „Was ist neu“ ausblenden

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\HideWhatsNewPage`

***

### Navigationsbereich sperren

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\LockNavigationPane`

***

### Die Standardregisterkarte für den Navigationsbereich beim Start auswählen

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DefaultNavigationPaneTab`

* 0 = Deaktiviert
* 1 = Haupttresor
* 2 = Geöffnete Sitzungen
* 3 = Favoriten
* 4 = Kürzlich verwendet
* 5 = Werkzeuge (lokal)
* 6 = Benutzer-Tresor
* 7 = Zuletzt ausgewählte Registerkarte
* 8 = PAM-Tresor
* 9 = Mein Konto

***

### SQLite-Standardspeicherort

`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\SQLiteDefaultLocation`

Der Ordnerpfad.

## Hinweise

Für den entsprechenden Registrierungsschlüssel jedes GPOs kann **%Root%** entweder **HKEY\_LOCAL\_MACHINE** oder **HKEY\_CURRENT\_USER** sein, je nachdem, wie Sie die Richtlinie durchsetzen möchten. Bitte konsultieren Sie die [Online-Dokumentation von Microsoft](https://learn.microsoft.com/en-us/troubleshoot/windows-server/performance/windows-registry-advanced-users), um die beste Wahl für die Anforderungen Ihrer Organisation zu treffen.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/de/knowledge-base/how-to-articles/apply-policies-gpos.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
