原則 CSP - ADMX_GroupPolicy

提示

此 CSP 包含 ADMX 支持的原則,需要特殊 SyncML 格式才能啟用或停用。 您必須在 SyncML 中將資料型態指定為 <Format>chr</Format>。 如需詳細資訊,請 參閱瞭解 ADMX 支持的原則

SyncML 的承載必須是 XML 編碼;針對此 XML 編碼,您可以使用各種在線編碼器。 若要避免編碼承載,如果您的 MDM 支援 CDATA,您可以使用 CDATA。 如需詳細資訊,請參閱 CDATA 區段

2 AllowX/ForestPolicy/and/RUP

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11,版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/AllowX-ForestPolicy-and-RUP

此原則設定可讓使用者型原則處理、漫遊使用者配置檔,以及用戶物件登入腳本,以跨樹系進行互動式登錄。

此原則設定會影響在樹系間信任或雙向樹系信任存在時,以互動方式登入不同樹系中計算機的所有用戶帳戶。

  • 如果您未設定此原則設定:

  • 不會從使用者的樹系套用以用戶為基礎的原則設定。

  • 使用者不會收到其漫遊配置檔;他們會從本機樹系接收電腦上的本機配置檔。 使用者會出現警告訊息,並張貼事件記錄檔訊息 (1529) 。

  • 套用回送 群組原則 處理,使用 群組原則 物件 (限於計算機範圍的 GPO) 。

  • 已張貼事件記錄檔訊息 (1109) ,指出已在取代模式中叫用回送。

  • 如果您啟用此原則設定,行為會與 Windows 2000 中的行為完全相同:套用用戶原則,並允許從受信任的樹系漫遊使用者配置檔。

  • 如果您停用此原則設定,行為會與未設定的行為相同。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 AllowX-ForestPolicy-and-RUP
易記名稱 允許跨樹系用戶原則和漫遊使用者配置檔
位置 [電腦設定]
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\System
登錄值名稱 AllowX-ForestPolicy-and-RUP
ADMX 檔案名稱 GroupPolicy.admx

CorpConnSyncWaitTime

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11,版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CorpConnSyncWaitTime

此原則設定會指定 群組原則 在啟動原則處理期間等待工作場所連線通知的時間長度。 如果啟動原則處理是同步的,則會封鎖計算機,直到工作場所連線可用或達到等候時間為止。 如果啟動原則處理是異步的,就不會封鎖計算機,而且原則處理會在背景進行。 在任一情況下,設定此原則設定會覆寫任何系統計算的等候時間。

  • 如果您啟用此原則設定,群組原則 會使用此系統管理設定的工作場所連線等候時間上限,並覆寫任何預設或系統計算的等候時間。

  • 如果您停用或未設定此原則設定,群組原則 會在執行 Windows 作業系統且大於針對工作場所連線設定之 Windows 7 的電腦上,使用預設等候時間 60 秒。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 CorpConnSyncWaitTime
易記名稱 指定原則處理的工作場所連線等候時間
位置 [電腦設定]
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\System
ADMX 檔案名稱 GroupPolicy.admx

CSE_AppMgmt

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_AppMgmt

此原則設定會決定何時更新軟體安裝原則。

此原則設定會影響使用 群組原則 軟體安裝元件的所有原則設定,例如軟體設定\軟體安裝中的原則設定。 您只能針對儲存在 Active Directory 中的 群組原則 物件設定軟體安裝原則,而不能針對本機電腦上的 群組原則 物件設定軟體安裝原則。

此原則設定會覆寫程式在安裝軟體安裝原則時所設定的自定義設定。

  • 如果啟用此原則設定,您可以使用提供的複選框來變更選項。

  • 如果您停用或未設定此原則設定,則不會影響系統。

[允許跨慢速網络連線處理] 選項會更新原則,即使更新是透過慢速網路連線傳輸,例如電話線也一樣。 匯報 緩慢的連線可能會造成重大延遲。

[即使 群組原則 物件尚未變更也一樣處理] 選項會更新並重新套用原則,即使原則尚未變更也一樣。 許多原則設定實作都指定只有在變更時才會更新它們。 不過,您可能想要更新未變更的原則設定,例如,如果使用者已變更原則,請重新套用所需的原則。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 CSE_AppMgmt
易記名稱 設定軟體安裝原則處理
位置 [電腦設定]
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\群組原則{c6dc5466-785a-11d2-84d0-00c04fb169f7}
ADMX 檔案名稱 GroupPolicy.admx

CSE_DiskQuota

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_DiskQuota

此原則設定會決定何時更新磁碟配額原則。

此原則設定會影響所有使用 群組原則 磁碟配額元件的原則,例如計算機設定\系統管理範本\系統\磁盘配額中的原則。

此原則設定會覆寫程式在安裝磁碟配額原則時所設定的自定義設定。

  • 如果啟用此原則設定,您可以使用提供的複選框來變更選項。

  • 如果您停用或未設定此原則設定,則不會影響系統。

[允許跨慢速網络連線處理] 選項會更新原則,即使更新是透過慢速網路連線傳輸,例如電話線也一樣。 匯報 緩慢的連線可能會造成重大延遲。

[在定期背景處理期間不套用] 選項可防止系統在計算機使用時於背景更新受影響的原則。 停用背景更新時,在下次使用者登入或系統重新啟動之前,原則變更將不會生效。

[即使 群組原則 物件尚未變更也一樣處理] 選項會更新並重新套用原則,即使原則尚未變更也一樣。 許多原則實作都指定只有在變更時才會更新。 不過,您可能想要更新未變更的原則,例如在用戶變更時重新套用所需的設定。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 CSE_DiskQuota
易記名稱 設定磁碟配額原則處理
位置 [電腦設定]
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\群組原則{3610eda5-77ef-11d2-8dc5-00c04fa31a66}
ADMX 檔案名稱 GroupPolicy.admx

CSE_EFSRecovery

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10,版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_EFSRecovery

此原則設定會決定何時更新加密原則。

此原則設定會影響所有使用 群組原則 加密元件的原則,例如 Windows 設定\安全性設定中與加密相關的原則。

它會覆寫程式在安裝加密原則時所設定的自定義設定。

  • 如果啟用此原則設定,您可以使用提供的複選框來變更選項。

  • 如果您停用或未設定此原則設定,則不會影響系統。

[允許跨慢速網络連線處理] 選項會更新原則,即使更新是透過慢速網路連線傳輸,例如電話線也一樣。 匯報 緩慢的連線可能會造成明顯的延遲。

[在定期背景處理期間不套用] 選項可防止系統在計算機使用時於背景更新受影響的原則。 停用背景更新時,在下次使用者登入或系統重新啟動之前,原則變更將不會生效。

[即使 群組原則 物件尚未變更也一樣處理] 選項會更新並重新套用原則,即使原則尚未變更也一樣。 許多原則實作都指定只有在變更時才會更新。 不過,您可能想要更新未變更的原則,例如在用戶變更時重新套用所需的設定。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 CSE_EFSRecovery
易記名稱 設定EFS復原原則處理
位置 [電腦設定]
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\群組原則{B1BE8D72-6EAC-11D2-A4EA-00C04F79F83A}
ADMX 檔案名稱 GroupPolicy.admx

CSE_FolderRedirection

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10,版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_FolderRedirection

此原則設定會決定何時更新資料夾重新導向原則。

此原則設定會影響所有使用 群組原則 資料夾重新導向元件的原則,例如WindowsSettings\Folder Redirection 中的原則。 您只能為儲存在 Active Directory 中的 群組原則 物件設定資料夾重新導向原則,而不能針對本機電腦上的 群組原則 物件設定。

這個原則設定會覆寫程式在安裝資料夾重新導向原則設定時所設定的自定義設定。

  • 如果啟用此原則設定,您可以使用提供的複選框來變更選項。

  • 如果您停用或未設定此原則設定,則不會影響系統。

[允許跨慢速網络連線處理] 選項會更新原則,即使更新是透過慢速網路連線傳輸,例如電話線也一樣。 匯報 緩慢的連線可能會造成明顯的延遲。

[即使 群組原則 物件尚未變更也一樣處理] 選項會更新並重新套用原則,即使原則尚未變更也一樣。 許多原則實作都指定只有在變更時才會更新。 不過,您可能想要更新未變更的原則,例如在用戶變更時重新套用所需的設定。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 CSE_FolderRedirection
易記名稱 設定資料夾重新導向原則處理
位置 [電腦設定]
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\群組原則{25537BA6-77A8-11D2-9B6C-0000F8080861}
ADMX 檔案名稱 GroupPolicy.admx

CSE_IEM

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11,版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_IEM

此原則設定會決定 Internet Explorer 維護原則何時更新。

此原則設定會影響使用 群組原則 的 Internet Explorer 維護元件的所有原則,例如 Windows 設定\Internet Explorer 維護中的原則。

此原則設定會覆寫實作 Internet Explorer 維護原則的程式在安裝時所設定的自定義設定。

  • 如果啟用此原則設定,您可以使用提供的複選框來變更選項。

  • 如果您停用或未設定此原則設定,則不會影響系統。

[允許跨慢速網络連線處理] 選項會更新原則,即使更新是透過慢速網路連線傳輸,例如電話線也一樣。 匯報 速度緩慢的連線可能會造成嚴重的延遲。

[在定期背景處理期間不套用] 選項可防止系統在計算機使用時於背景更新受影響的原則。 停用背景更新時,在下次使用者登入或系統重新啟動之前,原則變更將不會生效。

[即使 群組原則 物件尚未變更也一樣處理] 選項會更新並重新套用原則,即使原則尚未變更也一樣。 許多原則實作都指定只有在變更時才會更新。 不過,您可能想要更新未變更的原則,例如,如果使用者已變更它,請重新套用所需的原則設定。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 CSE_IEM
易記名稱 設定 Internet Explorer 維護原則處理
位置 [電腦設定]
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\群組原則{A2E30F80-D7DE-11d2-BBDE-00C04F86AE3B}
ADMX 檔案名稱 GroupPolicy.admx

CSE_IPSecurity

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11,版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_IPSecurity

此原則設定會決定何時更新IP安全策略。

此原則設定會影響所有使用 群組原則IP安全性元件的原則,例如本機電腦上的電腦設定\Windows 設定\安全性設定\IP 安全策略中的原則。

此原則設定會覆寫程式在安裝IP安全策略時所設定的自訂設定。

  • 如果啟用此原則設定,您可以使用提供的複選框來變更選項。

  • 如果您停用或未設定此原則設定,則不會影響系統。

[允許跨慢速網络連線處理] 選項會更新原則,即使更新是透過慢速網路連線傳輸,例如電話線也一樣。 匯報 速度緩慢的連線可能會造成嚴重的延遲。

[在定期背景處理期間不套用] 選項可防止系統在計算機使用時於背景更新受影響的原則。 停用背景更新時,在下次使用者登入或系統重新啟動之前,原則變更將不會生效。

[即使 群組原則 物件尚未變更也一樣處理] 選項會更新並重新套用原則,即使原則尚未變更也一樣。 許多原則實作都指定只有在變更時才會更新。 不過,您可能想要更新未變更的原則,例如,如果使用者已變更它,請重新套用所需的原則設定。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 CSE_IPSecurity
易記名稱 設定IP安全策略處理
位置 [電腦設定]
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\群組原則{e437bc1c-aa7d-11d2-a382-00c04f991e27}
ADMX 檔案名稱 GroupPolicy.admx

CSE_Registry

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11,版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Registry

此原則設定會決定何時更新登錄原則。

此原則設定會影響 [系統管理範本] 資料夾中的所有原則,以及在登錄中儲存值的任何其他原則。 它會覆寫程式在安裝登錄原則時所設定的自定義設定。

  • 如果啟用此原則設定,您可以使用提供的複選框來變更選項。

  • 如果您停用或未設定此原則設定,則不會影響系統。

[在定期背景處理期間不套用] 選項可防止系統在計算機使用時於背景更新受影響的原則。 停用背景更新時,在下次使用者登入或系統重新啟動之前,原則變更將不會生效。

[即使 群組原則 物件尚未變更也一樣處理] 選項會更新並重新套用原則,即使原則尚未變更也一樣。 許多原則實作都指定只有在變更時才會更新。 不過,您可能想要更新未變更的原則,例如,如果使用者已變更它,請重新套用所需的原則設定。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 CSE_Registry
易記名稱 設定登錄原則處理
位置 [電腦設定]
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\群組原則{35378EAC-683F-11D2-A89A-00C04FBBCFA2}
ADMX 檔案名稱 GroupPolicy.admx

CSE_Scripts

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11,版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Scripts

此原則設定會決定何時更新指派共用腳本的原則。

此原則設定會影響所有使用 群組原則 腳本元件的原則,例如 WindowsSettings\Scripts 中的原則。 它會覆寫程式在安裝腳本原則時所設定的自定義設定。

  • 如果啟用此原則設定,您可以使用提供的複選框來變更選項。

  • 如果您停用或未設定此設定,則不會影響系統。

[允許跨慢速網络連線處理] 選項會更新原則,即使更新是透過慢速網路連線傳輸,例如電話線也一樣。 匯報 連線速度變慢可能會造成嚴重的延遲。

[在定期背景處理期間不套用] 選項可防止系統在計算機使用時於背景更新受影響的原則。 停用背景更新時,在下次使用者登入或系統重新啟動之前,原則變更將不會生效。

[即使 群組原則 物件尚未變更也一樣處理] 選項會更新並重新套用原則,即使原則尚未變更也一樣。 許多原則實作都指定只有在變更時才會更新。 不過,您可能想要更新未變更的原則,例如,如果使用者已變更它,請重新套用所需的原則設定。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 CSE_Scripts
易記名稱 設定腳本原則處理
位置 [電腦設定]
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\群組原則{42B5FAAE-6536-11d2-AE5A-0000F87571E3}
ADMX 檔案名稱 GroupPolicy.admx

CSE_Security

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Security

此原則設定會決定何時更新安全策略。

此原則設定會影響所有使用 群組原則 安全性元件的原則,例如 Windows 設定\安全性設定中的原則。

此原則設定會覆寫程式在安裝安全策略時所設定的自定義設定。

  • 如果啟用此原則設定,您可以使用提供的複選框來變更選項。

  • 如果您停用或未設定此原則設定,則不會影響系統。

[在定期背景處理期間不套用] 選項可防止系統在計算機使用時於背景更新受影響的原則。 停用背景更新時,在下次使用者登入或系統重新啟動之前,原則變更將不會生效。

[即使 群組原則 物件尚未變更也一樣處理] 選項會更新並重新套用原則,即使原則尚未變更也一樣。 許多原則實作都指定只有在變更時才會更新。 不過,您可能想要更新未變更的原則,例如,如果使用者已變更它,請重新套用所需的原則設定。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 CSE_Security
易記名稱 設定安全策略處理
位置 [電腦設定]
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\群組原則{827D319E-6EAC-11D2-A4EA-00C04F79F83A}
ADMX 檔案名稱 GroupPolicy.admx

CSE_Wired

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Wired

此原則設定會決定何時更新指派有線網路設定的原則。

此原則設定會影響所有使用 群組原則 有線網路元件的原則,例如 Windows 設定\有線網路原則中的原則。

它會覆寫程式在安裝有線網路集時所設定的自定義設定。

  • 如果啟用此原則,您可以使用提供的複選框來變更選項。

  • 如果您停用此設定或未進行設定,則不會對系統產生任何影響。

[允許跨慢速網络連線處理] 選項會更新原則,即使更新是透過慢速網路連線傳輸,例如電話線也一樣。 匯報 連線速度變慢可能會造成重大延遲。

[在定期背景處理期間不套用] 選項可防止系統在計算機使用時於背景更新受影響的原則。 停用背景更新時,在下次使用者登入或系統重新啟動之前,原則變更將不會生效。

[即使 群組原則 物件尚未變更也一樣處理] 選項會更新並重新套用原則,即使原則尚未變更也一樣。 許多原則實作都指定只有在變更時才會更新。 不過,您可能想要更新未變更的原則,例如在用戶變更時重新套用所需的設定。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 CSE_Wired
易記名稱 設定有線原則處理
位置 [電腦設定]
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\群組原則{B587E2B1-4D59-4e7e-AED9-22B9DF11D053}
ADMX 檔案名稱 GroupPolicy.admx

CSE_Wireless

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Wireless

此原則設定會決定何時更新指派無線網路設定的原則。

此原則設定會影響所有使用 群組原則 無線網路元件的原則,例如 WindowsSettings\Wireless Network Policies 中的原則。

它會覆寫程式在安裝無線網路集時所設定的自定義設定。

  • 如果啟用此原則,您可以使用提供的複選框來變更選項。

  • 如果您停用此設定或未進行設定,則不會對系統產生任何影響。

[允許跨慢速網络連線處理] 選項會更新原則,即使更新是透過慢速網路連線傳輸,例如電話線也一樣。 匯報 連線速度變慢可能會造成嚴重的延遲。

[在定期背景處理期間不套用] 選項可防止系統在計算機使用時於背景更新受影響的原則。 停用背景更新時,在下次使用者登入或系統重新啟動之前,原則變更將不會生效。

[即使 群組原則 物件尚未變更也一樣處理] 選項會更新並重新套用原則,即使原則尚未變更也一樣。 許多原則實作都指定只有在變更時才會更新。 不過,您可能想要更新未變更的原則,例如在用戶變更時重新套用所需的設定。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 CSE_Wireless
易記名稱 設定無線原則處理
位置 [電腦設定]
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\群組原則{0ACDD40C-75AC-47ab-BAA0-BF6DE7E7FE63}
ADMX 檔案名稱 GroupPolicy.admx

DenyRsopToInteractiveUser_1

領域 版本 適用的作業系統
❌ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DenyRsopToInteractiveUser_1

此原則設定可控制用戶檢視其原則結果集 (RSoP) 數據的能力。

根據預設,以互動方式登入的使用者可以檢視自己的原則結果集 (RSoP) 數據。

  • 如果您啟用此原則設定,互動式使用者就無法產生 RSoP 數據。

  • 如果您停用或未設定此原則設定,互動式使用者可以產生 RSoP。

注意

此原則設定不會影響系統管理員。 如果您啟用或停用此原則設定,系統管理員預設可以檢視 RSoP 數據。

注意

若要檢視用戶端電腦上的 RSoP 數據,請使用 Microsoft Management Console 的 RSoP 嵌入式管理單元。 您可以輸入 RSOP.msc,從命令行啟動 RSoP 嵌入式管理單元。

注意

此原則設定同時存在為 [用戶組態] 和 [計算機組態] 設定。

另請參閱計算機設定\系統管理範本\System\GroupPolicy 中的原則設定。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 DenyRsopToInteractiveUser_1
易記名稱 判斷互動式使用者是否可以產生原則數據的結果集
位置 使用者設定
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\System
登錄值名稱 DenyRsopToInteractiveUser
ADMX 檔案名稱 GroupPolicy.admx

DenyRsopToInteractiveUser_2

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DenyRsopToInteractiveUser_2

此原則設定可控制用戶檢視其原則結果集 (RSoP) 數據的能力。

根據預設,以互動方式登入的使用者可以檢視自己的原則結果集 (RSoP) 數據。

  • 如果您啟用此原則設定,互動式使用者就無法產生 RSoP 數據。

  • 如果您停用或未設定此原則設定,互動式使用者可以產生 RSoP。

注意

此原則設定不會影響系統管理員。 如果您啟用或停用此原則設定,系統管理員預設可以檢視 RSoP 數據。

注意

若要檢視用戶端電腦上的 RSoP 數據,請使用 Microsoft Management Console 的 RSoP 嵌入式管理單元。 您可以輸入 RSOP.msc,從命令行啟動 RSoP 嵌入式管理單元。

注意

此原則設定同時存在為 [用戶組態] 和 [計算機組態] 設定。

另請參閱計算機設定\系統管理範本\System\GroupPolicy 中的原則設定。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 DenyRsopToInteractiveUser_2
易記名稱 判斷互動式使用者是否可以產生原則數據的結果集
位置 [電腦設定]
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\System
登錄值名稱 DenyRsopToInteractiveUser
ADMX 檔案名稱 GroupPolicy.admx

DisableAOACProcessing

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableAOACProcessing

此原則設定可防止 群組原則 用戶端服務在閑置時停止。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 DisableAOACProcessing
易記名稱 關閉 群組原則 客戶端服務 AOAC 優化
位置 [電腦設定]
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\System
登錄值名稱 DisableAOACProcessing
ADMX 檔案名稱 GroupPolicy.admx

DisableAutoADMUpdate

領域 版本 適用的作業系統
❌ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableAutoADMUpdate

防止系統在開啟 [系統管理範本] 來源檔案時自動更新 群組原則 物件 編輯器。 如果系統管理員擔心 DC 系統磁碟區上所使用的空間量,可能會想要使用此專案。

根據預設,當您啟動 群組原則 Object 編輯器 時,會對本機 %SYSTEMROOT%\inf 目錄中的來源檔案和 GPO 中儲存的原始程式檔執行時間戳比較。 如果本機檔案較新,則會將它們複製到 GPO 中。

將此設定的狀態變更為 [已啟用] 會防止任何來源檔案複製到 GPO。

將此設定的狀態變更為 Disabled 將會強制執行預設行為。 如果檔案有較晚的時間戳,則一律會將檔案複製到 GPO。

注意

如果已啟用 [計算機設定原則] 設定 [一律針對 群組原則 物件 編輯器 使用本機 ADM 檔案],則會忽略此設定的狀態,並一律視為 [已啟用]。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 DisableAutoADMUpdate
易記名稱 關閉 ADM 檔案的自動更新
位置 使用者設定
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\群組原則 編輯器
登錄值名稱 DisableAutoADMUpdate
ADMX 檔案名稱 GroupPolicy.admx

DisableBackgroundPolicy

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableBackgroundPolicy

此原則設定可防止在電腦使用時更新 群組原則。 此原則設定適用於計算機、使用者和域控制器的 群組原則。

  • 如果您啟用此原則設定,系統會等到目前的用戶註銷系統,再更新計算機和用戶設定。

  • 如果您停用或未設定此原則設定,可以在使用者工作時套用更新。 更新的頻率取決於 [設定 群組原則 計算機的重新整理間隔] 和 [設定 群組原則 使用者的重新整理間隔] 原則設定。

注意

如果您變更此原則設定,您必須重新啟動電腦,計算機才會生效。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 DisableBackgroundPolicy
易記名稱 關閉背景重新整理 群組原則
位置 [電腦設定]
路徑 系統 > 群組原則
登錄機碼名稱 Software\Microsoft\Windows\CurrentVersion\Policies\System
登錄值名稱 DisableBkGndGroupPolicy
ADMX 檔案名稱 GroupPolicy.admx

DisableLGPOProcessing

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableLGPOProcessing

此原則設定可防止套用本機 #D8828EF833C5B4932B87C0C46780D55EB 物件 (本機 GPO) 。

根據預設,本機 GPO 中的原則設定會在任何網域型 GPO 原則設定之前套用。 這些原則設定可以同時套用至使用者和本機計算機。 您可以停用所有本機 GPO 的處理和應用,以確保只套用網域型 GPO。

  • 如果您啟用此原則設定,系統不會處理並套用任何本機 GPO。

  • 如果您停用或未設定此原則設定,則會繼續套用本機 GPO。

注意

對於已加入網域的計算機,強烈建議您只在網域型 GPO 中設定此原則設定。 在已加入工作組的計算機上,將會忽略此原則設定。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 DisableLGPOProcessing
易記名稱 關閉本機 群組原則 對象處理
位置 [電腦設定]
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\System
登錄值名稱 DisableLGPOProcessing
ADMX 檔案名稱 GroupPolicy.admx

DisableUsersFromMachGP

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableUsersFromMachGP

此原則設定可讓您控制使用者叫用計算機原則重新整理的能力。

  • 如果您啟用此原則設定,使用者就無法叫用計算機原則的重新整理。 計算機原則仍會在啟動時套用,或在官方原則重新整理發生時套用。

  • 如果您停用或未設定此原則設定,則會套用預設行為。 根據預設,計算機啟動時會套用計算機原則。 它也會在指定的重新整理間隔或由使用者手動叫用時套用。

注意

此原則設定僅適用於非系統管理員。 不論此原則設定的設定方式如何,系統管理員仍然可以隨時叫用計算機原則的重新整理。

Also, see the "Set Group Policy refresh interval for computers" policy setting to change the policy refresh interval.

注意

如果您變更此原則設定,您必須重新啟動電腦,計算機才會生效。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 DisableUsersFromMachGP
易記名稱 拿掉使用者叫用機器原則重新整理的能力
位置 [電腦設定]
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\System
登錄值名稱 DenyUsersFromMachGP
ADMX 檔案名稱 GroupPolicy.admx

EnableCDP

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnableCDP

此原則設定會決定是否允許 Windows 裝置參與跨裝置體驗, (繼續體驗) 。

  • 如果啟用此原則設定,則屬於相同使用者的其他 Windows 裝置可以探索 Windows 裝置,並可參與跨裝置體驗。

  • 如果您停用此原則設定,其他裝置將無法探索 Windows 裝置,且無法參與跨裝置體驗。

  • 如果您未設定此原則設定,則預設行為取決於 Windows 版本。 此原則的變更會在重新啟動時生效。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 EnableCDP
易記名稱 在此裝置上繼續體驗
位置 [電腦設定]
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\System
登錄值名稱 EnableCdp
ADMX 檔案名稱 GroupPolicy.admx

EnableLogonOptimization

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnableLogonOptimization

此原則設定可讓您設定 群組原則 快取行為。

  • 如果您啟用或未設定此原則設定,群組原則 會在每個背景處理會話之後快取原則資訊。 此快取會儲存適用的 GPO 及其內含的設定。 當 群組原則 以同步前景模式執行時,它會參考此快取,讓快取能夠更快速地執行。 讀取快取時,群組原則 嘗試連絡登入域控制器以判斷連結速度。 當 群組原則 在背景模式或異步前景模式中執行時,它會繼續下載最新版的原則資訊,並使用頻寬估計來判斷慢速連結閾值。 (See the "Configure Group Policy Slow Link Detection" policy setting to configure asynchronous foreground behavior).

此原則設定中定義的慢速連結值會決定 群組原則 在將連結速度回報為緩慢之前,等待域控制器回應的時間長度。 預設值為 500 毫秒。

此原則設定中定義的逾時值會決定 群組原則 等待域控制器回應的時間長度,然後再判斷沒有網路連線能力。 這會停止目前的 群組原則 處理。 下次建立域控制器的連線時,群組原則 會在背景中執行。 將此值設定太高可能會導致使用者在開機或登入時等待的時間更久。 預設值為 5000 毫秒。

  • 如果您停用此原則設定,群組原則 用戶端將不會快取適用的 GPO 或 GPO 內含的設定。 當 群組原則 以同步方式執行時,它會從網路下載最新版的原則,並使用頻寬預估來判斷慢速連結閾值。 (See the "Configure Group Policy Slow Link Detection" policy setting to configure asynchronous foreground behavior).

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 EnableLogonOptimization
易記名稱 設定 群組原則 快取
位置 [電腦設定]
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\System
登錄值名稱 EnableLogonOptimization
ADMX 檔案名稱 GroupPolicy.admx

EnableLogonOptimizationOnServerSKU

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnableLogonOptimizationOnServerSKU

此原則設定可讓您在 Windows Server 計算機上設定 群組原則 快取行為。

  • 如果您啟用此原則設定,群組原則 在每個背景處理會話之後快取原則資訊。 此快取會儲存適用的 GPO 及其內含的設定。 當 群組原則 以同步前景模式執行時,它會參考此快取,讓快取能夠更快速地執行。 讀取快取時,群組原則 嘗試連絡登入域控制器以判斷連結速度。 當 群組原則 在背景模式或異步前景模式中執行時,它會繼續下載最新版的原則資訊,並使用頻寬估計來判斷慢速連結閾值。 (See the "Configure Group Policy Slow Link Detection" policy setting to configure asynchronous foreground behavior).

此原則設定中定義的慢速連結值會決定 群組原則 在將連結速度回報為緩慢之前,等待域控制器回應的時間長度。 預設值為 500 毫秒。

此原則設定中定義的逾時值會決定 群組原則 等待域控制器回應的時間長度,然後再判斷沒有網路連線能力。 這會停止目前的 群組原則 處理。 下次建立域控制器的連線時,群組原則 會在背景中執行。 將此值設定太高可能會導致使用者在開機或登入時等待的時間更久。 預設值為 5000 毫秒。

  • 如果您停用或未設定此原則設定,群組原則 用戶端將不會快取適用的 GPO 或 GPO 內含的設定。 當 群組原則 以同步方式執行時,它會從網路下載最新版的原則,並使用頻寬預估來判斷慢速連結閾值。 (See the "Configure Group Policy Slow Link Detection" policy setting to configure asynchronous foreground behavior).

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 EnableLogonOptimizationOnServerSKU
易記名稱 啟用伺服器 群組原則 快取
位置 [電腦設定]
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\System
登錄值名稱 EnableLogonOptimizationOnServerSKU
ADMX 檔案名稱 GroupPolicy.admx

EnableMMX

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11,版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnableMMX

此原則可讓 IT 系統管理員關閉將電話與電腦連結的能力,以繼續閱讀、傳送電子郵件,以及需要在電話與計算機之間連結的其他工作。

  • 如果您啟用此原則設定,Windows 裝置將能夠註冊 Phone-PC 連結功能,並參與電腦體驗的繼續。

  • 如果停用此原則設定,則不允許 Windows 裝置連結至手機、將自己從任何連結電話的裝置清單中移除,且無法參與電腦體驗的繼續。

  • 如果您未設定此原則設定,則預設行為取決於 Windows 版本。 此原則的變更會在重新啟動時生效。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 EnableMMX
易記名稱 此裝置上的電話電腦連結
位置 [電腦設定]
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\System
登錄值名稱 EnableMmx
ADMX 檔案名稱 GroupPolicy.admx

EnforcePoliciesOnly

領域 版本 適用的作業系統
❌ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11,版本 21H2 [10.0.22000] 和更新版本
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnforcePoliciesOnly

此原則設定可防止系統管理員檢視或使用 群組原則 喜好設定。

群組原則 系統管理 (.adm) 檔案可以同時包含真正的設定和喜好設定。 True 設定,群組原則 完全支援,必須使用 Software\Policies 或 Software\Microsoft\Windows\CurrentVersion\Policies 登錄子機碼中的登錄專案。 不完全支援的喜好設定會在其他子機碼中使用登錄專案。

  • 如果啟用此原則設定,則會開啟 [僅顯示原則] 命令,且系統管理員無法將它關閉。 因此,群組原則 物件 編輯器 只會顯示真正的設定;不會顯示喜好設定。

  • 如果停用或未設定此原則設定,預設會開啟 [僅顯示原則] 命令,但系統管理員可以關閉 [僅顯示原則] 命令來檢視喜好設定。

注意

若要尋找 [僅顯示原則] 命令,請在 [群組原則 物件] 編輯器 中,按兩下 [系統管理範本] 資料夾 (其中一個) ,以滑鼠右鍵按兩下相同的資料夾,然後指向 [檢視]。

在 [群組原則 物件 編輯器 中,喜好設定具有紅色圖示,可與具有藍色圖示的 true 設定區別。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 EnforcePoliciesOnly
易記名稱 僅強制執行顯示原則
位置 使用者設定
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\群組原則 編輯器
登錄值名稱 ShowPoliciesOnly
ADMX 檔案名稱 GroupPolicy.admx

FontMitigation

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10,版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/FontMitigation

此安全性功能提供全域設定,以防止程式載入不受信任的字型。 不受信任的字型是安裝在 %windir%\Fonts 目錄外部的任何字型。 這項功能可設定為 3 種模式:開啟、關閉和稽核。 根據預設,其為 [關閉],且不會封鎖任何字型。 如果您尚未準備好將此功能部署到組織中,您可以在稽核模式中執行它,以查看封鎖未受信任的字型是否會造成任何可用性或相容性問題。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 FontMitigation
易記名稱 未受信任的字型封鎖
位置 [電腦設定]
路徑 系統 > 風險降低選項
登錄機碼名稱 SOFTWARE\Policies\Microsoft\Windows NT\MitigationOptions
ADMX 檔案名稱 GroupPolicy.admx

GPDCOptions

領域 版本 適用的作業系統
❌ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10,版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GPDCOptions

此原則設定會決定 群組原則 物件 編輯器 嵌入式管理單元使用的域控制器。

  • 如果啟用此設定,您可以根據下列選項使用哪個域控制器:

「使用主域控制器」表示 群組原則 物件 編輯器 嵌入式管理單元會讀取和寫入指定為網域 PDC Operations Master 的域控制器變更。

「繼承自 Active Directory 嵌入式管理單元」表示 群組原則 物件 編輯器 嵌入式管理單元會讀取和寫入 Active Directory 使用者和電腦 或 Active Directory 網站和服務嵌入式管理單元所使用的域控制器變更。

「使用任何可用的域控制器」表示 群組原則 物件 編輯器 嵌入式管理單元可以讀取和寫入任何可用域控制器的變更。

  • 如果您停用或未設定此設定,群組原則 物件 編輯器 嵌入式管理單元會使用指定為網域 PDC Operations Master 的域控制器。

注意

若要變更網域的 PDC Operations Master,請在 Active Directory 使用者和電腦 中,以滑鼠右鍵按兩下網域,然後按兩下 [作業主機]。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 GPDCOptions
易記名稱 設定域控制器選取 群組原則
位置 使用者設定
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\群組原則 編輯器
ADMX 檔案名稱 GroupPolicy.admx

GPTransferRate_1

領域 版本 適用的作業系統
❌ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GPTransferRate_1

此原則設定會定義慢速連線,以套用和更新 群組原則。

如果從提供原則更新給此群組中計算機的域控制器傳輸數據的速率比此設定所指定的速率慢,系統會認為連線速度很慢。

系統對於緩慢原則連線的回應會因原則而異。 實作原則的程式可以指定慢速連結的回應。 此外,此資料夾中的原則處理設定可讓您覆寫程式對慢速連結的指定回應。

  • 如果啟用此設定,您可以在 [連線速度] 方塊中,輸入介於 0 到 4,294,967,200 之間的十進制數,以每秒 KBIT 表示傳輸速率。 任何比這個速率慢的連接都會被視為速度緩慢。 如果您輸入 0,則會將所有連線視為快速。

  • 如果您停用或未設定此設定,系統會使用預設值每秒 500 Kbit。

此設定會出現在 [計算機設定] 和 [使用者設定] 資料夾中。 [計算機設定] 中的設定會定義 [計算機設定] 資料夾中原則的慢速連結。 [使用者組態] 中的設定會定義 [用戶組態] 資料夾中設定的慢速連結。

另請參閱計算機設定\系統管理範本\System\User Profile 中的和相關原則。

注意

如果配置檔伺服器具有IP連線能力,則會使用連線速度設定。 如果配置檔伺服器沒有IP連線能力,則會使用SMB計時。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 GPTransferRate_1
易記名稱 設定 群組原則 慢速連結偵測
位置 使用者設定
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\System
ADMX 檔案名稱 GroupPolicy.admx

GPTransferRate_2

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GPTransferRate_2

此原則設定會定義慢速連線,以套用和更新 群組原則。

如果從提供原則更新給此群組中計算機的域控制器傳輸數據的速率比此設定所指定的速率慢,系統會認為連線速度很慢。

系統對於緩慢原則連線的回應會因原則而異。 實作原則的程式可以指定慢速連結的回應。 此外,此資料夾中的原則處理設定可讓您覆寫程式對慢速連結的指定回應。

  • 如果啟用此設定,您可以在 [連線速度] 方塊中,輸入介於 0 到 4,294,967,200 之間的十進制數,以每秒 KBIT 表示傳輸速率。 任何比這個速率慢的連接都會被視為速度緩慢。 如果您輸入 0,則會將所有連線視為快速。

  • 如果您停用或未設定此設定,系統會使用預設值每秒 500 Kbit。

此設定會出現在 [計算機設定] 和 [使用者設定] 資料夾中。 [計算機設定] 中的設定會定義 [計算機設定] 資料夾中原則的慢速連結。 [使用者組態] 中的設定會定義 [用戶組態] 資料夾中設定的慢速連結。

另請參閱計算機設定\系統管理範本\System\User Profile 中的和相關原則。

注意

如果配置檔伺服器具有IP連線能力,則會使用連線速度設定。 如果配置檔伺服器沒有IP連線能力,則會使用SMB計時。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 GPTransferRate_2
易記名稱 設定 群組原則 慢速連結偵測
位置 [電腦設定]
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\System
ADMX 檔案名稱 GroupPolicy.admx

GroupPolicyRefreshRate

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GroupPolicyRefreshRate

此原則設定會指定計算機在背景) 中使用 (時,更新計算機 群組原則 的頻率。 此設定只會針對 [計算機設定] 資料夾中的組策略指定背景更新速率。

除了背景更新之外,計算機的 群組原則 一律會在系統啟動時更新。

根據預設,計算機 群組原則 會在背景中每隔 90 分鐘更新一次,隨機位移為 0 到 30 分鐘。

  • 如果啟用此設定,您可以指定 0 到 64,800 分鐘的更新速率, (45 天) 。 如果您選取 0 分鐘,計算機會每隔 7 秒嘗試更新 群組原則 一次。 不過,因為更新可能會干擾使用者的工作並增加網路流量,所以非常短的更新間隔不適合大部分的安裝。

  • 如果您停用此設定,群組原則 會每隔 90 分鐘更新一次, (預設) 。 若要指定在計算機使用中時永遠不要更新 群組原則,請選取 [關閉 群組原則 的背景重新整理] 原則。

設定電腦 群組原則 重新整理間隔原則也可讓您指定實際更新間隔的差異。 為了避免具有相同更新間隔的客戶端同時要求更新,系統會將每個用戶端的更新間隔隨機變更為分鐘數。 您在隨機時間方塊中輸入的數字會設定變數範圍的上限。 例如,如果您輸入 30 分鐘,系統會選取 0 到 30 分鐘的變數。 輸入大量會建立廣泛的範圍,並讓用戶端要求較不重疊。 不過,更新可能會大幅延遲。

此設定會建立電腦 群組原則的更新速率。 若要設定使用者原則的更新速率,請使用使用者設定\系統管理範本\系統\群組原則) 中 (的 [設定使用者 群組原則 重新整理間隔] 設定。

只有在未啟用 [關閉 群組原則 的背景重新整理] 設定時,才會使用此設定。

注意

請考慮通知使用者,他們的原則會定期更新,以便辨識原則更新的徵兆。 更新 群組原則 時,Windows 桌面會重新整理;它會短暫閃爍並關閉開啟的功能表。 此外,組策略所施加的限制,例如限制使用者可以執行之程式的限制,可能會干擾進行中的工作。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 GroupPolicyRefreshRate
易記名稱 設定電腦 群組原則 重新整理間隔
位置 [電腦設定]
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\System
ADMX 檔案名稱 GroupPolicy.admx

GroupPolicyRefreshRateDC

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GroupPolicyRefreshRateDC

此原則設定會指定域控制器在背景) 中執行 (時,群組原則 更新的頻率。 除了系統啟動時所執行的更新之外,還會發生此設定所指定的更新。

根據預設,域控制器上的 群組原則 會每隔五分鐘更新一次。

  • 如果啟用此設定,您可以指定 0 到 64,800 分鐘的更新速率, (45 天) 。 如果您選取 0 分鐘,域控制器會每隔 7 秒嘗試更新 群組原則 一次。 不過,因為更新可能會干擾使用者的工作並增加網路流量,所以非常短的更新間隔不適合大部分的安裝。

  • 如果您停用或未設定此設定,域控制器會每隔 5 分鐘更新 群組原則 一次, (預設) 。 若要指定在計算機使用中時,永遠不要更新使用者的組策略,請選取 [關閉 群組原則 的背景重新整理] 設定。

此設定也可讓您指定實際更新間隔的差異。 為了避免具有相同更新間隔的域控制器同時要求更新,系統會將每個控制器的更新間隔隨機變更為幾分鐘。 您在隨機時間方塊中輸入的數字會設定變數範圍的上限。 例如,如果您輸入 30 分鐘,系統會選取 0 到 30 分鐘的變數。 輸入大量數據會建立廣泛的範圍,並使更新要求較不可能重疊。 不過,更新可能會大幅延遲。

注意

只有當您為網域、網站、組織單位 (OU) 或自定義群組建立原則時,才會使用此設定。 如果您只針對本機計算機建立原則,系統會忽略此設定。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 GroupPolicyRefreshRateDC
易記名稱 設定域控制器 群組原則 重新整理間隔
位置 [電腦設定]
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\System
ADMX 檔案名稱 GroupPolicy.admx

GroupPolicyRefreshRateUser

領域 版本 適用的作業系統
❌ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11,版本 21H2 [10.0.22000] 和更新版本
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GroupPolicyRefreshRateUser

此原則設定會指定當計算機在背景) 中使用 (時,更新使用者 群組原則 的頻率。 此設定只會針對 [使用者組態] 資料夾中的組策略指定背景更新速率。

除了背景更新之外,使用者的 群組原則 一律會在使用者登入時更新。

根據預設,使用者 群組原則 會在背景中每隔 90 分鐘更新一次,隨機位移為 0 到 30 分鐘。

  • 如果啟用此設定,您可以指定 0 到 64,800 分鐘的更新速率, (45 天) 。 如果您選取 0 分鐘,計算機會每隔 7 秒嘗試更新使用者 群組原則 一次。 不過,因為更新可能會干擾使用者的工作並增加網路流量,所以非常短的更新間隔不適合大部分的安裝。

  • 如果您停用此設定,使用者 群組原則 會每隔 90 分鐘更新一次, (預設) 。 若要指定在計算機使用中時,永遠不要更新使用者的 群組原則,請選取 [關閉 群組原則 的背景重新整理] 設定。

此設定也可讓您指定實際更新間隔的差異。 為了避免具有相同更新間隔的客戶端同時要求更新,系統會將每個用戶端的更新間隔隨機變更為分鐘數。 您在隨機時間方塊中輸入的數字會設定變數範圍的上限。 例如,如果您輸入 30 分鐘,系統會選取 0 到 30 分鐘的變數。 輸入大量會建立廣泛的範圍,並讓用戶端要求較不重疊。 不過,更新可能會大幅延遲。

重要

如果啟用 [關閉 群組原則 的背景重新整理] 設定,則會忽略此設定。

注意

此設定會建立使用者組策略的更新率。 若要設定計算機組策略的更新速率,請使用計算機組態\系統管理範本\System\群組原則) 中 (的 [計算機 群組原則 重新整理間隔] 設定。

提示

請考慮通知使用者,他們的原則會定期更新,以便辨識原則更新的徵兆。 更新 群組原則 時,Windows 桌面會重新整理;它會短暫閃爍並關閉開啟的功能表。 此外,組策略所載入的限制,例如限制使用者可以執行之程式的限制,可能會干擾進行中的工作。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 GroupPolicyRefreshRateUser
易記名稱 為用戶設定 群組原則 重新整理間隔
位置 使用者設定
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\System
ADMX 檔案名稱 GroupPolicy.admx

LogonScriptDelay

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11,版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/LogonScriptDelay

輸入 「0」 以停用登入腳本延遲。

此原則設定可讓您設定 群組原則 用戶端在登入後等待多久,再執行腳本。

根據預設,群組原則 用戶端會先等候五分鐘,再執行登入腳本。 這有助於藉由防止磁碟爭用來建立回應式桌面環境。

  • 如果您啟用此原則設定,群組原則 會在執行登入腳本之前等待指定的時間量。

  • 如果您停用此原則設定,群組原則 會在登入后立即執行腳本。

  • 如果您未設定此原則設定,群組原則 會等候五分鐘,再執行登入腳本。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 LogonScriptDelay
易記名稱 設定登入腳本延遲
位置 [電腦設定]
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\System
登錄值名稱 EnableLogonScriptDelay
ADMX 檔案名稱 GroupPolicy.admx

NewGPODisplayName

領域 版本 適用的作業系統
❌ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/NewGPODisplayName

此原則設定可讓您設定新 群組原則 物件的預設顯示名稱。

此設定可讓您指定從原則相容 群組原則 管理工具建立的新 群組原則 對象的預設名稱,包括 Active Directory 工具和 GPO 瀏覽器中的 [群組原則] 索引標籤。

顯示名稱可以包含環境變數,且長度上限為 255 個字元。

如果此設定為 Disabled 或 Not Configured,則會使用 New 群組原則 物件的預設顯示名稱。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 NewGPODisplayName
易記名稱 設定新 群組原則 對象的預設名稱
位置 使用者設定
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\群組原則 編輯器
ADMX 檔案名稱 GroupPolicy.admx

NewGPOLinksDisabled

領域 版本 適用的作業系統
❌ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/NewGPOLinksDisabled

此原則設定可讓您建立處於停用狀態的新 群組原則 對象連結。

  • 如果啟用此設定,您可以建立預設處於停用狀態的所有新 群組原則 對象連結。 使用 Active Directory 使用者和電腦 或 Active Directory 月臺和服務等原則相容 群組原則 管理工具來設定及測試新的物件連結之後,您可以啟用對象連結以在系統上使用。

  • 如果您停用或未設定此設定,則會以啟用狀態建立新的 群組原則 對象連結。 如果您不希望它們在設定和測試之前生效,您必須停用對象連結。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 NewGPOLinksDisabled
易記名稱 Create 預設停用新的 群組原則 對象連結
位置 使用者設定
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\群組原則 編輯器
登錄值名稱 NewGPOLinksDisabled
ADMX 檔案名稱 GroupPolicy.admx

OnlyUseLocalAdminFiles

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/OnlyUseLocalAdminFiles

此原則設定可讓您一律針對 群組原則 嵌入式管理單元使用本機 ADM 檔案。

根據預設,當您使用 群組原則 Object 編輯器 嵌入式管理單元編輯 群組原則 Object (GPO) 時,ADM 檔案會從該 GPO 載入 群組原則 物件 編輯器 嵌入式管理單元中。 這可讓您使用編輯此 GPO 時用來建立 GPO 的相同 ADM 檔案版本。

這會導致下列行為:

  • 如果您原本使用英文系統建立 GPO,GPO 會包含英文 ADM 檔案。

  • 如果您稍後從不同的語言系統編輯 GPO,您會取得英文 ADM 檔案,就像在 GPO 中一樣。

您可以使用此設定來變更此行為。

  • 如果啟用此設定,群組原則 物件 編輯器 嵌入式管理單元在編輯 GPO 時,一律會在 %windir%\inf 目錄中使用本機 ADM 檔案。

這會導致下列行為:

  • 如果您原本是使用英文系統建立 GPO,然後使用日文系統編輯 GPO,則 群組原則 物件 編輯器 嵌入式管理單元會使用本機日文 ADM 檔案,而您會在 [系統管理範本] 下看到日文文字。

  • 如果您停用或未設定此設定,群組原則 物件 編輯器 嵌入式管理單元一律會從實際的 GPO 載入所有 ADM 檔案。

注意

如果您需要的 ADM 並非全部都可在您的 %windir%\inf 目錄本機使用,您可能無法查看您正在編輯的 GPO 中設定的所有設定。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 OnlyUseLocalAdminFiles
易記名稱 一律使用本機 ADM 檔案 群組原則 物件 編輯器
位置 [電腦設定]
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\群組原則
登錄值名稱 OnlyUseLocalAdminFiles
ADMX 檔案名稱 GroupPolicy.admx

ProcessMitigationOptions

領域 版本 適用的作業系統
✅ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/ProcessMitigationOptions
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/ProcessMitigationOptions

此安全性功能提供覆寫個別進程MitigationOptions設定的方法。 這可用來強制執行應用程式特定的一些安全策略。 應用程式名稱會指定為值名稱,包括擴展名。 [值] 會指定為位字段,其中具有特定位置的一系列旗標。 位可以設定為 0, () 強制關閉設定、在) 強制設定 1 (設定,或 ? (設定會在 GPO 評估) 之前保留其現有值。 可辨識的位位置如下:

PROCESS_CREATION_MITIGATION_POLICY_DEP_ENABLE (0x00000001) 启用子进程的数据执行防止 (DEP) 。

PROCESS_CREATION_MITIGATION_POLICY_DEP_ATL_THUNK_ENABLE (0x00000002) 启用子进程的 DEP-ATL thunk 模擬。 DEP-ATL thunk 模擬會導致系統攔截源自 Active Template Library (ATL) thunk 層的 NX 錯誤。

PROCESS_CREATION_MITIGATION_POLICY_SEHOP_ENABLE (0x00000004) 启用结构化例外状况处理程序覆写子进程的 SEHOP) (保護。 SEHOP 會封鎖使用結構化例外狀況處理程式 (SEH) 覆寫技術的惡意探索。

PROCESS_CREATION_MITIGATION_POLICY_FORCE_RELOCATE_IMAGES_ALWAYS_ON (0x00000100) 强制地址空间配置随机化 (ASLR) 原則會強制重新調整與動態基底不相容的影像,就像在載入時發生映像基底衝突一樣。 如果需要重新配置,則不會載入沒有基底重新配置區段的映像。

PROCESS_CREATION_MITIGATION_POLICY_BOTTOM_UP_ASLR_ALWAYS_ON (0x00010000) PROCESS_CREATION_MITIGATION_POLICY_BOTTOM_UP_ASLR_ALWAYS_OFF (0x00020000) 包含堆栈随机化选项的自下而上随机化原则会造成随机位置作为最低的用户地址。

例如,若要啟用PROCESS_CREATION_MITIGATION_POLICY_DEP_ENABLE和PROCESS_CREATION_MITIGATION_POLICY_FORCE_RELOCATE_IMAGES_ALWAYS_ON,請停用PROCESS_CREATION_MITIGATION_POLICY_BOTTOM_UP_ASLR_ALWAYS_OFF,並保留所有其他選項的預設值,請指定值:

???????????????0???????1???????1

將這裡未指定的旗標設定為 ? 以外的任何值 會產生未定義的行為。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 ProcessMitigationOptions
易記名稱 進程風險降低選項
位置 計算機和用戶設定
路徑 系統 > 風險降低選項
登錄機碼名稱 SOFTWARE\Policies\Microsoft\Windows NT\MitigationOptions\ProcessMitigationOptions
ADMX 檔案名稱 GroupPolicy.admx

ResetDfsClientInfoDuringRefreshPolicy

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11,版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/ResetDfsClientInfoDuringRefreshPolicy

啟用此設定會導致 群組原則 客戶端連線到與 Active Directory 所使用的相同 DFS 共用域控制器。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 ResetDfsClientInfoDuringRefreshPolicy
易記名稱 在原則重新整理期間啟用AD/DFS域控制器同步處理
位置 [電腦設定]
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\System
登錄值名稱 ResetDfsClientInfoDuringRefreshPolicy
ADMX 檔案名稱 GroupPolicy.admx

RSoPLogging

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11,版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/RSoPLogging

此設定可讓您在用戶端電腦上啟用或停用 RSoP) 記錄 (原則結果集。

RSoP 會記錄已套用至用戶端之 群組原則 設定的相關信息。 此資訊包含詳細數據,例如套用哪些 群組原則 物件 (GPO) 、其來源,以及包含的用戶端延伸模組設定。

  • 如果啟用此設定,則會關閉 RSoP 記錄。

  • 如果您停用或未設定此設定,則會開啟 RSoP 記錄。 根據預設,RSoP 記錄一律會開啟。

注意

若要檢視登入用戶端電腦的 RSoP 資訊,您可以使用 Microsoft Management Console 中的 RSoP 嵌入式管理單元 (MMC) 。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 RSoPLogging
易記名稱 關閉原則記錄的結果集
位置 [電腦設定]
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\System
登錄值名稱 RSoPLogging
ADMX 檔案名稱 GroupPolicy.admx

SlowLinkDefaultForDirectAccess

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/SlowLinkDefaultForDirectAccess

此原則設定可讓系統管理員定義要視為快速網路連線的直接存取連線,以套用和更新 群組原則。

當 群組原則 偵測到直接存取連線的頻寬速度時,偵測有時可能會無法提供任何頻寬速度資訊。 如果 群組原則 偵測到頻寬速度,群組原則 會遵循一般規則來評估直接存取連線是快速或緩慢的網路連線。 如果未偵測到頻寬速度,群組原則 預設為緩慢的網路連線。 此原則設定可讓系統管理員選擇覆寫預設值以使網路連線變慢,並在未決定網路頻寬速度的情況下,改為預設為使用快速網路連線。

注意

當 群組原則 偵測到網路連線緩慢時,群組原則 只會處理設定為跨慢速連結處理的用戶端延伸模組, (緩慢的網路連線) 。

  • 如果您啟用此原則,當 群組原則 無法判斷跨直接存取的頻寬速度時,群組原則 會將網路連線評估為快速連結,並處理所有用戶端擴充功能。

  • 如果您停用或未設定此設定,群組原則 會將網路連線評估為慢速連結,並只處理設定為透過慢速連結處理的用戶端延伸模組。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 SlowLinkDefaultForDirectAccess
易記名稱 將直接存取連線設定為快速網路連線
位置 [電腦設定]
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\System
登錄值名稱 SlowLinkDefaultForDirectAccess
ADMX 檔案名稱 GroupPolicy.admx

SlowlinkDefaultToAsync

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/SlowlinkDefaultToAsync

此原則會指示 群組原則 處理,以略過處理任何需要同步處理的用戶端擴充功能 (,也就是計算機是否在計算機啟動期間等候網路完全初始化,以及偵測到網路連線緩慢時,使用者登入) 。

  • 如果啟用此原則設定,偵測到網路連線緩慢時,群組原則 處理一律會以異步方式執行。

用戶端電腦不會等待網路在啟動和登入時完全初始化。 現有的使用者將會使用快取認證登入,這會導致較短的登入時間。 群組原則 會在網路可用之後套用到背景中。

請注意,因為這是背景重新整理,所以不會套用需要同步處理的延伸模組,例如軟體安裝、資料夾重新導向和磁碟驅動器對應喜好設定延伸模組。

注意 有兩個條件會導致 群組原則 同步處理,即使已啟用此原則設定也一樣:

1 - 在用戶端電腦加入網域之後的第一部計算機啟動時。

2 - 如果已啟用原則設定 [一律在計算機啟動時等候網络並登入]。

  • 如果您停用或未設定此原則設定,偵測緩慢的網路連線並不會影響 群組原則 處理是同步還是異步。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 SlowlinkDefaultToAsync
易記名稱 將 群組原則 處理變更為在偵測到網路連線緩慢時以異步方式執行。
位置 [電腦設定]
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\System
登錄值名稱 SlowlinkDefaultToAsync
ADMX 檔案名稱 GroupPolicy.admx

SyncWaitTime

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10,版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/SyncWaitTime

此原則設定會指定 群組原則 在啟動原則處理期間等待網路可用性通知的時間長度。 如果啟動原則處理是同步的,則會封鎖計算機,直到網路可用或達到預設等候時間為止。 如果啟動原則處理是異步的,就不會封鎖計算機,而且原則處理會在背景進行。 在任一情況下,設定此原則設定會覆寫任何系統計算的等候時間。

  • 如果您啟用此原則設定,群組原則 會使用此系統管理設定的等候時間上限,並覆寫任何預設或系統計算的等候時間。

  • 如果您停用或未設定此原則設定,群組原則 會在執行 Windows Vista 作業系統的電腦上使用預設的等候時間 30 秒。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 SyncWaitTime
易記名稱 指定啟動原則處理等候時間
位置 [電腦設定]
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\System
ADMX 檔案名稱 GroupPolicy.admx

UserPolicyMode

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10,版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/UserPolicyMode

此原則設定會指示系統將計算機的 群組原則 物件集合套用至任何登入受此設定影響的計算機的使用者。 它適用於特殊用途的計算機,例如公用地點、教室和教室中的計算機,您必須根據所使用的計算機修改用戶設定。

根據預設,使用者的 群組原則 物件會決定要套用哪些用戶設定。

  • 如果啟用此設定,則當使用者登入這部計算機時,計算機的 群組原則 對象會決定套用哪一組 群組原則 物件。

  • 如果啟用此設定,您可以從 [模式] 方塊中選取下列其中一個模式:

[取代] 表示計算機的 [群組原則 物件] 中定義的用戶設定會取代通常套用至使用者的用戶設定。

「合併」表示會合併計算機 群組原則 物件中定義的使用者設定,以及通常套用至使用者的用戶設定。 如果設定發生衝突,則計算機 群組原則 物件中的用戶設定會優先於使用者的一般設定。

  • 如果您停用或未設定此設定,則使用者的 [群組原則 物件] 會決定要套用哪些用戶設定。

注意

只有在電腦帳戶和用戶帳戶都至少位於 Windows 2000 網域時,這項設定才有效。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 UserPolicyMode
易記名稱 設定使用者 群組原則 回送處理模式
位置 [電腦設定]
路徑 系統 > 群組原則
登錄機碼名稱 Software\Policies\Microsoft\Windows\System
ADMX 檔案名稱 GroupPolicy.admx

原則設定服務提供者