原則 CSP - ADMX_GroupPolicy
提示
此 CSP 包含 ADMX 支持的原則,需要特殊 SyncML 格式才能啟用或停用。 您必須在 SyncML 中將資料型態指定為 <Format>chr</Format>
。 如需詳細資訊,請 參閱瞭解 ADMX 支持的原則。
SyncML 的承載必須是 XML 編碼;針對此 XML 編碼,您可以使用各種在線編碼器。 若要避免編碼承載,如果您的 MDM 支援 CDATA,您可以使用 CDATA。 如需詳細資訊,請參閱 CDATA 區段。
2 AllowX/ForestPolicy/and/RUP
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/AllowX-ForestPolicy-and-RUP
此原則設定可讓使用者型原則處理、漫遊使用者配置檔,以及用戶物件登入腳本,以跨樹系進行互動式登錄。
此原則設定會影響在樹系間信任或雙向樹系信任存在時,以互動方式登入不同樹系中計算機的所有用戶帳戶。
如果您未設定此原則設定:
不會從使用者的樹系套用以用戶為基礎的原則設定。
使用者不會收到其漫遊配置檔;他們會從本機樹系接收電腦上的本機配置檔。 使用者會出現警告訊息,並張貼事件記錄檔訊息 (1529) 。
套用回送組策略處理,使用組策略物件 (限於計算機範圍的 GPO) 。
已張貼事件記錄檔訊息 (1109) ,指出已在取代模式中叫用回送。
如果您啟用此原則設定,行為會與 Windows 2000 中的行為完全相同:套用用戶原則,並允許從受信任的樹系漫遊使用者配置檔。
如果您停用此原則設定,行為會與未設定的行為相同。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | AllowX-ForestPolicy-and-RUP |
易記名稱 | 允許跨樹系用戶原則和漫遊使用者配置檔 |
位置 | [電腦設定] |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\System |
登錄值名稱 | AllowX-ForestPolicy-and-RUP |
ADMX 檔案名稱 | GroupPolicy.admx |
CorpConnSyncWaitTime
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CorpConnSyncWaitTime
此原則設定會指定組策略在啟動原則處理期間應等候工作場所連線通知的時間長度。 如果啟動原則處理是同步的,則會封鎖計算機,直到工作場所連線可用或達到等候時間為止。 如果啟動原則處理是異步的,就不會封鎖計算機,而且原則處理會在背景進行。 在任一情況下,設定此原則設定會覆寫任何系統計算的等候時間。
如果啟用此原則設定,組策略會使用此系統管理設定的工作場所連線等候時間上限,並覆寫任何預設或系統計算的等候時間。
如果您停用或未設定此原則設定,則組策略會在執行 Windows 作業系統且大於針對工作場所連線設定的 Windows 7 設定的電腦上,使用預設的等候時間 60 秒。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | CorpConnSyncWaitTime |
易記名稱 | 指定原則處理的工作場所連線等候時間 |
位置 | [電腦設定] |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\System |
ADMX 檔案名稱 | GroupPolicy.admx |
CSE_AppMgmt
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_AppMgmt
此原則設定會決定何時更新軟體安裝原則。
此原則設定會影響使用組策略軟體安裝元件的所有原則設定,例如軟體設定\軟體安裝中的原則設定。 您只能針對儲存在 Active Directory 中的組策略物件設定軟體安裝原則,而不能針對本機電腦上的組策略物件設定軟體安裝原則。
此原則設定會覆寫程式在安裝軟體安裝原則時所設定的自定義設定。
如果啟用此原則設定,您可以使用提供的複選框來變更選項。
如果您停用或未設定此原則設定,則不會影響系統。
[允許跨慢速網络連線處理] 選項會更新原則,即使更新是透過慢速網路連線傳輸,例如電話線也一樣。 跨慢速連線的更新可能會造成重大延遲。
[處理即使組策略物件尚未變更] 選項會更新並重新套用原則,即使原則尚未變更也一樣。 許多原則設定實作都指定只有在變更時才會更新它們。 不過,您可能想要更新未變更的原則設定,例如,如果使用者已變更原則,請重新套用所需的原則。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | CSE_AppMgmt |
易記名稱 | 設定軟體安裝原則處理 |
位置 | [電腦設定] |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\組策略{c6dc5466-785a-11d2-84d0-00c04fb169f7} |
ADMX 檔案名稱 | GroupPolicy.admx |
CSE_DiskQuota
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_DiskQuota
此原則設定會決定何時更新磁碟配額原則。
此原則設定會影響使用組策略之磁碟配額元件的所有原則,例如計算機設定\系統管理範本\系統\磁盘配額中的原則。
此原則設定會覆寫程式在安裝磁碟配額原則時所設定的自定義設定。
如果啟用此原則設定,您可以使用提供的複選框來變更選項。
如果您停用或未設定此原則設定,則不會影響系統。
[允許跨慢速網络連線處理] 選項會更新原則,即使更新是透過慢速網路連線傳輸,例如電話線也一樣。 跨慢速連線的更新可能會造成重大延遲。
[在定期背景處理期間不套用] 選項可防止系統在計算機使用時於背景更新受影響的原則。 停用背景更新時,在下次使用者登入或系統重新啟動之前,原則變更將不會生效。
[處理即使組策略物件尚未變更] 選項會更新並重新套用原則,即使原則尚未變更也一樣。 許多原則實作都指定只有在變更時才會更新。 不過,您可能想要更新未變更的原則,例如在用戶變更時重新套用所需的設定。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | CSE_DiskQuota |
易記名稱 | 設定磁碟配額原則處理 |
位置 | [電腦設定] |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\組策略{3610eda5-77ef-11d2-8dc5-00c04fa31a66} |
ADMX 檔案名稱 | GroupPolicy.admx |
CSE_EFSRecovery
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_EFSRecovery
此原則設定會決定何時更新加密原則。
此原則設定會影響使用組策略加密元件的所有原則,例如 Windows 設定\安全性設定中與加密相關的原則。
它會覆寫程式在安裝加密原則時所設定的自定義設定。
如果啟用此原則設定,您可以使用提供的複選框來變更選項。
如果您停用或未設定此原則設定,則不會影響系統。
[允許跨慢速網络連線處理] 選項會更新原則,即使更新是透過慢速網路連線傳輸,例如電話線也一樣。 跨慢速連線的更新可能會造成重大延遲。
[在定期背景處理期間不套用] 選項可防止系統在計算機使用時於背景更新受影響的原則。 停用背景更新時,在下次使用者登入或系統重新啟動之前,原則變更將不會生效。
[處理即使組策略物件尚未變更] 選項會更新並重新套用原則,即使原則尚未變更也一樣。 許多原則實作都指定只有在變更時才會更新。 不過,您可能想要更新未變更的原則,例如在用戶變更時重新套用所需的設定。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | CSE_EFSRecovery |
易記名稱 | 設定EFS復原原則處理 |
位置 | [電腦設定] |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\組策略{B1BE8D72-6EAC-11D2-A4EA-00C04F79F83A} |
ADMX 檔案名稱 | GroupPolicy.admx |
CSE_FolderRedirection
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_FolderRedirection
此原則設定會決定何時更新資料夾重新導向原則。
此原則設定會影響使用組策略之資料夾重新導向元件的所有原則,例如 WindowsSettings\Folder Redirection 中的原則。 您只能為儲存在 Active Directory 中的組策略物件設定資料夾重新導向原則,而不能針對本機電腦上的組策略物件設定。
這個原則設定會覆寫程式在安裝資料夾重新導向原則設定時所設定的自定義設定。
如果啟用此原則設定,您可以使用提供的複選框來變更選項。
如果您停用或未設定此原則設定,則不會影響系統。
[允許跨慢速網络連線處理] 選項會更新原則,即使更新是透過慢速網路連線傳輸,例如電話線也一樣。 跨慢速連線的更新可能會造成重大延遲。
[處理即使組策略物件尚未變更] 選項會更新並重新套用原則,即使原則尚未變更也一樣。 許多原則實作都指定只有在變更時才會更新。 不過,您可能想要更新未變更的原則,例如在用戶變更時重新套用所需的設定。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | CSE_FolderRedirection |
易記名稱 | 設定資料夾重新導向原則處理 |
位置 | [電腦設定] |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\組策略{25537BA6-77A8-11D2-9B6C-0000F8080861} |
ADMX 檔案名稱 | GroupPolicy.admx |
CSE_IEM
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_IEM
此原則設定會決定 Internet Explorer 維護原則何時更新。
此原則設定會影響使用組策略之 Internet Explorer 維護元件的所有原則,例如 Windows 設定\Internet Explorer 維護中的原則。
此原則設定會覆寫實作 Internet Explorer 維護原則的程式在安裝時所設定的自定義設定。
如果啟用此原則設定,您可以使用提供的複選框來變更選項。
如果您停用或未設定此原則設定,則不會影響系統。
[允許跨慢速網络連線處理] 選項會更新原則,即使更新是透過慢速網路連線傳輸,例如電話線也一樣。 跨慢速連線的更新可能會造成重大延遲。
[在定期背景處理期間不套用] 選項可防止系統在計算機使用時於背景更新受影響的原則。 停用背景更新時,在下次使用者登入或系統重新啟動之前,原則變更將不會生效。
[處理即使組策略物件尚未變更] 選項會更新並重新套用原則,即使原則尚未變更也一樣。 許多原則實作都指定只有在變更時才會更新。 不過,您可能想要更新未變更的原則,例如,如果使用者已變更它,請重新套用所需的原則設定。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | CSE_IEM |
易記名稱 | 設定 Internet Explorer 維護原則處理 |
位置 | [電腦設定] |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\組策略{A2E30F80-D7DE-11d2-BBDE-00C04F86AE3B} |
ADMX 檔案名稱 | GroupPolicy.admx |
CSE_IPSecurity
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_IPSecurity
此原則設定會決定何時更新IP安全策略。
此原則設定會影響所有使用組策略 IP 安全性元件的原則,例如本機計算機上的計算機設定\Windows 設定\安全性設定\IP 安全策略中的原則。
此原則設定會覆寫程式在安裝IP安全策略時所設定的自訂設定。
如果啟用此原則設定,您可以使用提供的複選框來變更選項。
如果您停用或未設定此原則設定,則不會影響系統。
[允許跨慢速網络連線處理] 選項會更新原則,即使更新是透過慢速網路連線傳輸,例如電話線也一樣。 跨慢速連線的更新可能會造成重大延遲。
[在定期背景處理期間不套用] 選項可防止系統在計算機使用時於背景更新受影響的原則。 停用背景更新時,在下次使用者登入或系統重新啟動之前,原則變更將不會生效。
[處理即使組策略物件尚未變更] 選項會更新並重新套用原則,即使原則尚未變更也一樣。 許多原則實作都指定只有在變更時才會更新。 不過,您可能想要更新未變更的原則,例如,如果使用者已變更它,請重新套用所需的原則設定。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | CSE_IPSecurity |
易記名稱 | 設定IP安全策略處理 |
位置 | [電腦設定] |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\組策略{e437bc1c-aa7d-11d2-a382-00c04f991e27} |
ADMX 檔案名稱 | GroupPolicy.admx |
CSE_Registry
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Registry
此原則設定會決定何時更新登錄原則。
此原則設定會影響 [系統管理範本] 資料夾中的所有原則,以及在登錄中儲存值的任何其他原則。 它會覆寫程式在安裝登錄原則時所設定的自定義設定。
如果啟用此原則設定,您可以使用提供的複選框來變更選項。
如果您停用或未設定此原則設定,則不會影響系統。
[在定期背景處理期間不套用] 選項可防止系統在計算機使用時於背景更新受影響的原則。 停用背景更新時,在下次使用者登入或系統重新啟動之前,原則變更將不會生效。
[處理即使組策略物件尚未變更] 選項會更新並重新套用原則,即使原則尚未變更也一樣。 許多原則實作都指定只有在變更時才會更新。 不過,您可能想要更新未變更的原則,例如,如果使用者已變更它,請重新套用所需的原則設定。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | CSE_Registry |
易記名稱 | 設定登錄原則處理 |
位置 | [電腦設定] |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\組策略{35378EAC-683F-11D2-A89A-00C04FBBCFA2} |
ADMX 檔案名稱 | GroupPolicy.admx |
CSE_Scripts
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Scripts
此原則設定會決定何時更新指派共用腳本的原則。
此原則設定會影響所有使用組策略腳本元件的原則,例如 WindowsSettings\Scripts 中的原則。 它會覆寫程式在安裝腳本原則時所設定的自定義設定。
如果啟用此原則設定,您可以使用提供的複選框來變更選項。
如果您停用或未設定此設定,則不會影響系統。
[允許跨慢速網络連線處理] 選項會更新原則,即使更新是透過慢速網路連線傳輸,例如電話線也一樣。 跨慢速連線的更新可能會造成重大延遲。
[在定期背景處理期間不套用] 選項可防止系統在計算機使用時於背景更新受影響的原則。 停用背景更新時,在下次使用者登入或系統重新啟動之前,原則變更將不會生效。
[處理即使組策略物件尚未變更] 選項會更新並重新套用原則,即使原則尚未變更也一樣。 許多原則實作都指定只有在變更時才會更新。 不過,您可能想要更新未變更的原則,例如,如果使用者已變更它,請重新套用所需的原則設定。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | CSE_Scripts |
易記名稱 | 設定腳本原則處理 |
位置 | [電腦設定] |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\組策略{42B5FAAE-6536-11d2-AE5A-0000F87571E3} |
ADMX 檔案名稱 | GroupPolicy.admx |
CSE_Security
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Security
此原則設定會決定何時更新安全策略。
此原則設定會影響使用組策略安全性元件的所有原則,例如 Windows 設定\安全性設定中的原則。
此原則設定會覆寫程式在安裝安全策略時所設定的自定義設定。
如果啟用此原則設定,您可以使用提供的複選框來變更選項。
如果您停用或未設定此原則設定,則不會影響系統。
[在定期背景處理期間不套用] 選項可防止系統在計算機使用時於背景更新受影響的原則。 停用背景更新時,在下次使用者登入或系統重新啟動之前,原則變更將不會生效。
[處理即使組策略物件尚未變更] 選項會更新並重新套用原則,即使原則尚未變更也一樣。 許多原則實作都指定只有在變更時才會更新。 不過,您可能想要更新未變更的原則,例如,如果使用者已變更它,請重新套用所需的原則設定。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | CSE_Security |
易記名稱 | 設定安全策略處理 |
位置 | [電腦設定] |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\組策略{827D319E-6EAC-11D2-A4EA-00C04F79F83A} |
ADMX 檔案名稱 | GroupPolicy.admx |
CSE_Wired
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Wired
此原則設定會決定何時更新指派有線網路設定的原則。
此原則設定會影響所有使用組策略有線網路元件的原則,例如 Windows 設定\有線網路原則中的原則。
它會覆寫程式在安裝有線網路集時所設定的自定義設定。
如果啟用此原則,您可以使用提供的複選框來變更選項。
如果您停用此設定或未進行設定,則不會對系統產生任何影響。
[允許跨慢速網络連線處理] 選項會更新原則,即使更新是透過慢速網路連線傳輸,例如電話線也一樣。 跨慢速連線的更新可能會造成重大延遲。
[在定期背景處理期間不套用] 選項可防止系統在計算機使用時於背景更新受影響的原則。 停用背景更新時,在下次使用者登入或系統重新啟動之前,原則變更將不會生效。
[處理即使組策略物件尚未變更] 選項會更新並重新套用原則,即使原則尚未變更也一樣。 許多原則實作都指定只有在變更時才會更新。 不過,您可能想要更新未變更的原則,例如在用戶變更時重新套用所需的設定。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | CSE_Wired |
易記名稱 | 設定有線原則處理 |
位置 | [電腦設定] |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\組策略{B587E2B1-4D59-4e7e-AED9-22B9DF11D053} |
ADMX 檔案名稱 | GroupPolicy.admx |
CSE_Wireless
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/CSE_Wireless
此原則設定會決定何時更新指派無線網路設定的原則。
此原則設定會影響使用組策略之無線網路元件的所有原則,例如 WindowsSettings\Wireless Network Policies 中的原則。
它會覆寫程式在安裝無線網路集時所設定的自定義設定。
如果啟用此原則,您可以使用提供的複選框來變更選項。
如果您停用此設定或未進行設定,則不會對系統產生任何影響。
[允許跨慢速網络連線處理] 選項會更新原則,即使更新是透過慢速網路連線傳輸,例如電話線也一樣。 跨慢速連線的更新可能會造成重大延遲。
[在定期背景處理期間不套用] 選項可防止系統在計算機使用時於背景更新受影響的原則。 停用背景更新時,在下次使用者登入或系統重新啟動之前,原則變更將不會生效。
[處理即使組策略物件尚未變更] 選項會更新並重新套用原則,即使原則尚未變更也一樣。 許多原則實作都指定只有在變更時才會更新。 不過,您可能想要更新未變更的原則,例如在用戶變更時重新套用所需的設定。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | CSE_Wireless |
易記名稱 | 設定無線原則處理 |
位置 | [電腦設定] |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\組策略{0ACDD40C-75AC-47ab-BAA0-BF6DE7E7FE63} |
ADMX 檔案名稱 | GroupPolicy.admx |
DenyRsopToInteractiveUser_1
領域 | 版本 | 適用的作業系統 |
---|---|---|
❌ 裝置 ✅ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DenyRsopToInteractiveUser_1
此原則設定可控制用戶檢視其原則結果集 (RSoP) 數據的能力。
根據預設,以互動方式登入的使用者可以檢視自己的原則結果集 (RSoP) 數據。
如果您啟用此原則設定,互動式使用者就無法產生 RSoP 數據。
如果您停用或未設定此原則設定,互動式使用者可以產生 RSoP。
注意
此原則設定不會影響系統管理員。 如果您啟用或停用此原則設定,系統管理員預設可以檢視 RSoP 數據。
注意
若要檢視用戶端電腦上的 RSoP 數據,請使用 Microsoft Management Console 的 RSoP 嵌入式管理單元。 您可以輸入 RSOP.msc,從命令行啟動 RSoP 嵌入式管理單元。
注意
此原則設定同時存在為 [用戶組態] 和 [計算機組態] 設定。
另請參閱計算機設定\系統管理範本\System\GroupPolicy 中的原則設定。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | DenyRsopToInteractiveUser_1 |
易記名稱 | 判斷互動式使用者是否可以產生原則數據的結果集 |
位置 | 使用者設定 |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\System |
登錄值名稱 | DenyRsopToInteractiveUser |
ADMX 檔案名稱 | GroupPolicy.admx |
DenyRsopToInteractiveUser_2
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DenyRsopToInteractiveUser_2
此原則設定可控制用戶檢視其原則結果集 (RSoP) 數據的能力。
根據預設,以互動方式登入的使用者可以檢視自己的原則結果集 (RSoP) 數據。
如果您啟用此原則設定,互動式使用者就無法產生 RSoP 數據。
如果您停用或未設定此原則設定,互動式使用者可以產生 RSoP。
注意
此原則設定不會影響系統管理員。 如果您啟用或停用此原則設定,系統管理員預設可以檢視 RSoP 數據。
注意
若要檢視用戶端電腦上的 RSoP 數據,請使用 Microsoft Management Console 的 RSoP 嵌入式管理單元。 您可以輸入 RSOP.msc,從命令行啟動 RSoP 嵌入式管理單元。
注意
此原則設定同時存在為 [用戶組態] 和 [計算機組態] 設定。
另請參閱計算機設定\系統管理範本\System\GroupPolicy 中的原則設定。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | DenyRsopToInteractiveUser_2 |
易記名稱 | 判斷互動式使用者是否可以產生原則數據的結果集 |
位置 | [電腦設定] |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\System |
登錄值名稱 | DenyRsopToInteractiveUser |
ADMX 檔案名稱 | GroupPolicy.admx |
DisableAOACProcessing
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableAOACProcessing
此原則設定可防止組策略用戶端服務在閑置時停止。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | DisableAOACProcessing |
易記名稱 | 關閉組策略用戶端服務 AOAC 優化 |
位置 | [電腦設定] |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\System |
登錄值名稱 | DisableAOACProcessing |
ADMX 檔案名稱 | GroupPolicy.admx |
DisableAutoADMUpdate
領域 | 版本 | 適用的作業系統 |
---|---|---|
❌ 裝置 ✅ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableAutoADMUpdate
當您開啟組策略物件編輯器時,防止系統自動更新系統管理範本來源檔案。 如果系統管理員擔心 DC 系統磁碟區上所使用的空間量,可能會想要使用此專案。
根據預設,當您啟動組策略對象編輯器時,會對本機 %SYSTEMROOT%\inf 目錄中的來源檔案和 GPO 中儲存的來源檔案執行時間戳比較。 如果本機檔案較新,則會將它們複製到 GPO 中。
將此設定的狀態變更為 [已啟用] 會防止任何來源檔案複製到 GPO。
將此設定的狀態變更為 Disabled 將會強制執行預設行為。 如果檔案有較晚的時間戳,則一律會將檔案複製到 GPO。
注意
如果已啟用 [計算機設定原則] 設定 [一律使用組策略對象編輯器的本機 ADM 檔案],則會忽略此設定的狀態,並一律視為 [已啟用]。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | DisableAutoADMUpdate |
易記名稱 | 關閉 ADM 檔案的自動更新 |
位置 | 使用者設定 |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\組策略編輯器 |
登錄值名稱 | DisableAutoADMUpdate |
ADMX 檔案名稱 | GroupPolicy.admx |
DisableBackgroundPolicy
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableBackgroundPolicy
此原則設定可防止在電腦使用時更新組策略。 此原則設定適用於計算機、使用者和域控制器的組策略。
如果您啟用此原則設定,系統會等到目前的用戶註銷系統,再更新計算機和用戶設定。
如果您停用或未設定此原則設定,可以在使用者工作時套用更新。 更新的頻率取決於 [設定計算機的組策略重新整理間隔] 和 [設定使用者的組策略重新整理間隔] 原則設定。
注意
如果您變更此原則設定,您必須重新啟動電腦,計算機才會生效。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | DisableBackgroundPolicy |
易記名稱 | 關閉組策略的背景重新整理 |
位置 | [電腦設定] |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Microsoft\Windows\CurrentVersion\Policies\System |
登錄值名稱 | DisableBkGndGroupPolicy |
ADMX 檔案名稱 | GroupPolicy.admx |
DisableLGPOProcessing
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableLGPOProcessing
此原則設定可防止套用本機 GPO) (本機組策略物件。
根據預設,本機 GPO 中的原則設定會在任何網域型 GPO 原則設定之前套用。 這些原則設定可以同時套用至使用者和本機計算機。 您可以停用所有本機 GPO 的處理和應用,以確保只套用網域型 GPO。
如果您啟用此原則設定,系統不會處理並套用任何本機 GPO。
如果您停用或未設定此原則設定,則會繼續套用本機 GPO。
注意
對於已加入網域的計算機,強烈建議您只在網域型 GPO 中設定此原則設定。 在已加入工作組的計算機上,將會忽略此原則設定。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | DisableLGPOProcessing |
易記名稱 | 關閉本機組策略對象處理 |
位置 | [電腦設定] |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\System |
登錄值名稱 | DisableLGPOProcessing |
ADMX 檔案名稱 | GroupPolicy.admx |
DisableUsersFromMachGP
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/DisableUsersFromMachGP
此原則設定可讓您控制使用者叫用計算機原則重新整理的能力。
如果您啟用此原則設定,使用者就無法叫用計算機原則的重新整理。 計算機原則仍會在啟動時套用,或在官方原則重新整理發生時套用。
如果您停用或未設定此原則設定,則會套用預設行為。 根據預設,計算機啟動時會套用計算機原則。 它也會在指定的重新整理間隔或由使用者手動叫用時套用。
注意
此原則設定僅適用於非系統管理員。 不論此原則設定的設定方式如何,系統管理員仍然可以隨時叫用計算機原則的重新整理。
此外,請參閱設定計算機的組策略重新整理間隔原則設定,以變更原則重新整理間隔。
注意
如果您變更此原則設定,您必須重新啟動電腦,計算機才會生效。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | DisableUsersFromMachGP |
易記名稱 | 拿掉使用者叫用機器原則重新整理的能力 |
位置 | [電腦設定] |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\System |
登錄值名稱 | DenyUsersFromMachGP |
ADMX 檔案名稱 | GroupPolicy.admx |
EnableCDP
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnableCDP
此原則設定會決定是否允許 Windows 裝置參與跨裝置體驗, (繼續體驗) 。
如果啟用此原則設定,則屬於相同使用者的其他 Windows 裝置可以探索 Windows 裝置,並可參與跨裝置體驗。
如果您停用此原則設定,其他裝置將無法探索 Windows 裝置,且無法參與跨裝置體驗。
如果您未設定此原則設定,則預設行為取決於 Windows 版本。 此原則的變更會在重新啟動時生效。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | EnableCDP |
易記名稱 | 在此裝置上繼續體驗 |
位置 | [電腦設定] |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\System |
登錄值名稱 | EnableCdp |
ADMX 檔案名稱 | GroupPolicy.admx |
EnableLogonOptimization
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnableLogonOptimization
此原則設定可讓您設定組策略快取行為。
- 如果您啟用或未設定此原則設定,組策略會在每個背景處理會話之後快取原則資訊。 此快取會儲存適用的 GPO 及其內含的設定。 當組策略以同步前景模式執行時,它會參考此快取,讓快取能夠更快速地執行。 讀取快取時,組策略會嘗試連絡登入域控制器以判斷連結速度。 當組策略以背景模式或異步前景模式執行時,它會繼續下載最新版的原則資訊,並使用頻寬估計來判斷慢速連結閾值。 (請參閱原則設定,以設定異步前景行為) 。
此原則設定中定義的慢速連結值會決定組策略在將連結速度回報為緩慢之前,會等待域控制器回應的時間長度。 預設值為 500 毫秒。
此原則設定中定義的逾時值會決定組策略在判斷沒有網路連線能力之前,將等待域控制器回應的時間長度。 這會停止目前的組策略處理。 下次建立域控制器的連線時,組策略會在背景中執行。 將此值設定太高可能會導致使用者在開機或登入時等待的時間更久。 預設值為 5000 毫秒。
- 如果您停用此原則設定,組策略用戶端將不會快取適用的 GPO 或 GPO 內含的設定。 當組策略同步執行時,它會從網路下載最新版的原則,並使用頻寬估計值來判斷慢速連結閾值。 (請參閱原則設定,以設定異步前景行為) 。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | EnableLogonOptimization |
易記名稱 | 設定組策略快取 |
位置 | [電腦設定] |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\System |
登錄值名稱 | EnableLogonOptimization |
ADMX 檔案名稱 | GroupPolicy.admx |
EnableLogonOptimizationOnServerSKU
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnableLogonOptimizationOnServerSKU
此原則設定可讓您在 Windows Server 計算機上設定組策略快取行為。
- 如果您啟用此原則設定,組策略會在每個背景處理會話之後快取原則資訊。 此快取會儲存適用的 GPO 及其內含的設定。 當組策略以同步前景模式執行時,它會參考此快取,讓快取能夠更快速地執行。 讀取快取時,組策略會嘗試連絡登入域控制器以判斷連結速度。 當組策略以背景模式或異步前景模式執行時,它會繼續下載最新版的原則資訊,並使用頻寬估計來判斷慢速連結閾值。 (請參閱原則設定,以設定異步前景行為) 。
此原則設定中定義的慢速連結值會決定組策略在將連結速度回報為緩慢之前,會等待域控制器回應的時間長度。 預設值為 500 毫秒。
此原則設定中定義的逾時值會決定組策略在判斷沒有網路連線能力之前,將等待域控制器回應的時間長度。 這會停止目前的組策略處理。 下次建立域控制器的連線時,組策略會在背景中執行。 將此值設定太高可能會導致使用者在開機或登入時等待的時間更久。 預設值為 5000 毫秒。
- 如果停用或未設定此原則設定,組策略用戶端將不會快取適用的 GPO 或 GPO 內含的設定。 當組策略同步執行時,它會從網路下載最新版的原則,並使用頻寬估計值來判斷慢速連結閾值。 (請參閱原則設定,以設定異步前景行為) 。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | EnableLogonOptimizationOnServerSKU |
易記名稱 | 啟用伺服器的組策略快取 |
位置 | [電腦設定] |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\System |
登錄值名稱 | EnableLogonOptimizationOnServerSKU |
ADMX 檔案名稱 | GroupPolicy.admx |
EnableMMX
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnableMMX
此原則可讓 IT 系統管理員關閉將電話與電腦連結的能力,以繼續閱讀、傳送電子郵件,以及需要在電話與計算機之間連結的其他工作。
如果您啟用此原則設定,Windows 裝置將能夠註冊 Phone-PC 連結功能,並參與電腦體驗的繼續。
如果停用此原則設定,則不允許 Windows 裝置連結至手機、將自己從任何連結電話的裝置清單中移除,且無法參與電腦體驗的繼續。
如果您未設定此原則設定,則預設行為取決於 Windows 版本。 此原則的變更會在重新啟動時生效。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | EnableMMX |
易記名稱 | 此裝置上的電話電腦連結 |
位置 | [電腦設定] |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\System |
登錄值名稱 | EnableMmx |
ADMX 檔案名稱 | GroupPolicy.admx |
EnforcePoliciesOnly
領域 | 版本 | 適用的作業系統 |
---|---|---|
❌ 裝置 ✅ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnforcePoliciesOnly
此原則設定可防止系統管理員檢視或使用組策略喜好設定。
組策略系統管理 (.adm) 檔案可以同時包含真正的設定和喜好設定。 若設定為 True,組策略完全支援,則必須使用 Software\Policies 或 Software\Microsoft\Windows\CurrentVersion\Policies 登錄子機碼中的登錄專案。 不完全支援的喜好設定會在其他子機碼中使用登錄專案。
如果啟用此原則設定,則會開啟 [僅顯示原則] 命令,且系統管理員無法將它關閉。 因此,組策略對象編輯器只會顯示真正的設定;喜好設定不會出現。
如果停用或未設定此原則設定,預設會開啟 [僅顯示原則] 命令,但系統管理員可以關閉 [僅顯示原則] 命令來檢視喜好設定。
注意
若要尋找 [僅顯示原則] 命令,請在 [組策略對象編輯器] 中,按兩下 [系統管理範本] 資料夾 (其中一個) ,以滑鼠右鍵按鍵按鍵的資料夾,然後指向 [檢視]。
在組策略對象編輯器中,喜好設定具有紅色圖示,可與具有藍色圖示的 true 設定區別。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | EnforcePoliciesOnly |
易記名稱 | 僅強制執行顯示原則 |
位置 | 使用者設定 |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\組策略編輯器 |
登錄值名稱 | ShowPoliciesOnly |
ADMX 檔案名稱 | GroupPolicy.admx |
FontMitigation
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/FontMitigation
此安全性功能提供全域設定,以防止程式載入不受信任的字型。 不受信任的字型是安裝在 %windir%\Fonts 目錄外部的任何字型。 這項功能可設定為 3 種模式:開啟、關閉和稽核。 根據預設,其為 [關閉],且不會封鎖任何字型。 如果您尚未準備好將此功能部署到組織中,您可以在稽核模式中執行它,以查看封鎖未受信任的字型是否會造成任何可用性或相容性問題。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | FontMitigation |
易記名稱 | 未受信任的字型封鎖 |
位置 | [電腦設定] |
路徑 | 系統 > 風險降低選項 |
登錄機碼名稱 | SOFTWARE\Policies\Microsoft\Windows NT\MitigationOptions |
ADMX 檔案名稱 | GroupPolicy.admx |
GPDCOptions
領域 | 版本 | 適用的作業系統 |
---|---|---|
❌ 裝置 ✅ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GPDCOptions
此原則設定會決定組策略物件編輯器嵌入式管理單元使用的域控制器。
- 如果啟用此設定,您可以根據下列選項使用哪個域控制器:
「使用主域控制器」表示組策略對象編輯器嵌入式管理單元會讀取變更,並將變更寫入指定為網域 PDC Operations Master 的域控制器。
「繼承自 Active Directory 嵌入式管理單元」表示組策略物件編輯器嵌入式管理單元會讀取和寫入 Active Directory 使用者和電腦或 Active Directory 網站和服務嵌入式管理單元所使用的域控制器變更。
「使用任何可用的域控制器」表示組策略對象編輯器嵌入式管理單元可以讀取和寫入任何可用域控制器的變更。
- 如果您停用或未設定此設定,組策略對象編輯器嵌入式管理單元會使用指定為網域 PDC Operations Master 的域控制器。
注意
若要變更網域的 PDC Operations Master,請在 [Active Directory 使用者和計算機] 中,以滑鼠右鍵按兩下網域,然後按兩下 [Operations Masters]。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | GPDCOptions |
易記名稱 | 設定組策略域控制器選取 |
位置 | 使用者設定 |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\組策略編輯器 |
ADMX 檔案名稱 | GroupPolicy.admx |
GPTransferRate_1
領域 | 版本 | 適用的作業系統 |
---|---|---|
❌ 裝置 ✅ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GPTransferRate_1
此原則設定會定義用於套用和更新組策略的慢速連線。
如果從提供原則更新給此群組中計算機的域控制器傳輸數據的速率比此設定所指定的速率慢,系統會認為連線速度很慢。
系統對於緩慢原則連線的回應會因原則而異。 實作原則的程式可以指定慢速連結的回應。 此外,此資料夾中的原則處理設定可讓您覆寫程式對慢速連結的指定回應。
如果啟用此設定,您可以在 [連線速度] 方塊中,輸入介於 0 到 4,294,967,200 之間的十進制數,以每秒 KBIT 表示傳輸速率。 任何比這個速率慢的連接都會被視為速度緩慢。 如果您輸入 0,則會將所有連線視為快速。
如果您停用或未設定此設定,系統會使用預設值每秒 500 Kbit。
此設定會出現在 [計算機設定] 和 [使用者設定] 資料夾中。 [計算機設定] 中的設定會定義 [計算機設定] 資料夾中原則的慢速連結。 [使用者組態] 中的設定會定義 [用戶組態] 資料夾中設定的慢速連結。
另請參閱計算機設定\系統管理範本\System\User Profile 中的和相關原則。
注意
如果配置檔伺服器具有IP連線能力,則會使用連線速度設定。 如果配置檔伺服器沒有IP連線能力,則會使用SMB計時。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | GPTransferRate_1 |
易記名稱 | 設定組策略緩慢連結偵測 |
位置 | 使用者設定 |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\System |
ADMX 檔案名稱 | GroupPolicy.admx |
GPTransferRate_2
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GPTransferRate_2
此原則設定會定義用於套用和更新組策略的慢速連線。
如果從提供原則更新給此群組中計算機的域控制器傳輸數據的速率比此設定所指定的速率慢,系統會認為連線速度很慢。
系統對於緩慢原則連線的回應會因原則而異。 實作原則的程式可以指定慢速連結的回應。 此外,此資料夾中的原則處理設定可讓您覆寫程式對慢速連結的指定回應。
如果啟用此設定,您可以在 [連線速度] 方塊中,輸入介於 0 到 4,294,967,200 之間的十進制數,以每秒 KBIT 表示傳輸速率。 任何比這個速率慢的連接都會被視為速度緩慢。 如果您輸入 0,則會將所有連線視為快速。
如果您停用或未設定此設定,系統會使用預設值每秒 500 Kbit。
此設定會出現在 [計算機設定] 和 [使用者設定] 資料夾中。 [計算機設定] 中的設定會定義 [計算機設定] 資料夾中原則的慢速連結。 [使用者組態] 中的設定會定義 [用戶組態] 資料夾中設定的慢速連結。
另請參閱計算機設定\系統管理範本\System\User Profile 中的和相關原則。
注意
如果配置檔伺服器具有IP連線能力,則會使用連線速度設定。 如果配置檔伺服器沒有IP連線能力,則會使用SMB計時。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | GPTransferRate_2 |
易記名稱 | 設定組策略緩慢連結偵測 |
位置 | [電腦設定] |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\System |
ADMX 檔案名稱 | GroupPolicy.admx |
GroupPolicyRefreshRate
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GroupPolicyRefreshRate
此原則設定會指定計算機在背景) 中使用 (時,更新計算機組策略的頻率。 此設定只會針對 [計算機設定] 資料夾中的組策略指定背景更新速率。
除了背景更新之外,計算機的組策略一律會在系統啟動時更新。
根據預設,計算機組策略會每隔 90 分鐘在背景更新一次,隨機位移為 0 到 30 分鐘。
如果啟用此設定,您可以指定 0 到 64,800 分鐘的更新速率, (45 天) 。 如果您選取 0 分鐘,計算機會每隔 7 秒嘗試更新組策略一次。 不過,因為更新可能會干擾使用者的工作並增加網路流量,所以非常短的更新間隔不適合大部分的安裝。
如果您停用此設定,組策略會每隔 90 分鐘更新一次, (預設) 。 若要指定在計算機使用中時絕對不應該更新組策略,請選取 [關閉組策略的背景重新整理] 原則。
設定計算機的組策略重新整理間隔原則也可讓您指定實際更新間隔的差異。 為了避免具有相同更新間隔的客戶端同時要求更新,系統會將每個用戶端的更新間隔隨機變更為分鐘數。 您在隨機時間方塊中輸入的數字會設定變數範圍的上限。 例如,如果您輸入 30 分鐘,系統會選取 0 到 30 分鐘的變數。 輸入大量會建立廣泛的範圍,並讓用戶端要求較不重疊。 不過,更新可能會大幅延遲。
此設定會建立計算機組策略的更新速率。 若要設定使用者原則的更新速率,請使用 [設定使用者的組策略重新整理間隔] 設定 (位於使用者設定\系統管理範本\系統\組策略) 中。
只有在未啟用 [關閉組策略的背景重新整理] 設定時,才會使用此設定。
注意
請考慮通知使用者,他們的原則會定期更新,以便辨識原則更新的徵兆。 更新組策略時,會重新整理 Windows 桌面;它會短暫閃爍,並關閉開啟的功能表。 此外,組策略所施加的限制,例如限制使用者可以執行之程式的限制,可能會干擾進行中的工作。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | GroupPolicyRefreshRate |
易記名稱 | 設定計算機的組策略重新整理間隔 |
位置 | [電腦設定] |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\System |
ADMX 檔案名稱 | GroupPolicy.admx |
GroupPolicyRefreshRateDC
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GroupPolicyRefreshRateDC
此原則設定會指定域控制器在背景) 中執行 (時更新組策略的頻率。 除了系統啟動時所執行的更新之外,還會發生此設定所指定的更新。
根據預設,域控制器上的組策略會每隔五分鐘更新一次。
如果啟用此設定,您可以指定 0 到 64,800 分鐘的更新速率, (45 天) 。 如果您選取 0 分鐘,域控制器會每隔 7 秒嘗試更新組策略一次。 不過,因為更新可能會干擾使用者的工作並增加網路流量,所以非常短的更新間隔不適合大部分的安裝。
如果您停用或未設定此設定,域控制器會每隔 5 分鐘更新一次組策略 (預設) 。 若要指定在計算機使用中時,永遠不要更新使用者的組策略,請選取 [關閉組策略的背景重新整理] 設定。
此設定也可讓您指定實際更新間隔的差異。 為了避免具有相同更新間隔的域控制器同時要求更新,系統會將每個控制器的更新間隔隨機變更為幾分鐘。 您在隨機時間方塊中輸入的數字會設定變數範圍的上限。 例如,如果您輸入 30 分鐘,系統會選取 0 到 30 分鐘的變數。 輸入大量數據會建立廣泛的範圍,並使更新要求較不可能重疊。 不過,更新可能會大幅延遲。
注意
只有當您為網域、網站、組織單位 (OU) 或自定義群組建立原則時,才會使用此設定。 如果您只針對本機計算機建立原則,系統會忽略此設定。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | GroupPolicyRefreshRateDC |
易記名稱 | 設定域控制器的組策略重新整理間隔 |
位置 | [電腦設定] |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\System |
ADMX 檔案名稱 | GroupPolicy.admx |
GroupPolicyRefreshRateUser
領域 | 版本 | 適用的作業系統 |
---|---|---|
❌ 裝置 ✅ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GroupPolicyRefreshRateUser
此原則設定會指定當計算機在背景) 中使用 (時,使用者的組策略更新頻率。 此設定只會針對 [使用者組態] 資料夾中的組策略指定背景更新速率。
除了背景更新之外,使用者的組策略一律會在使用者登入時更新。
根據預設,用戶組策略會每隔 90 分鐘在背景更新一次,隨機位移為 0 到 30 分鐘。
如果啟用此設定,您可以指定 0 到 64,800 分鐘的更新速率, (45 天) 。 如果您選取 0 分鐘,計算機會每隔 7 秒嘗試更新使用者組策略一次。 不過,因為更新可能會干擾使用者的工作並增加網路流量,所以非常短的更新間隔不適合大部分的安裝。
如果停用此設定,用戶組策略會每隔 90 分鐘更新一次, (預設) 。 若要指定在計算機使用中時,永遠不要更新使用者的組策略,請選取 [關閉組策略的背景重新整理] 設定。
此設定也可讓您指定實際更新間隔的差異。 為了避免具有相同更新間隔的客戶端同時要求更新,系統會將每個用戶端的更新間隔隨機變更為分鐘數。 您在隨機時間方塊中輸入的數字會設定變數範圍的上限。 例如,如果您輸入 30 分鐘,系統會選取 0 到 30 分鐘的變數。 輸入大量會建立廣泛的範圍,並讓用戶端要求較不重疊。 不過,更新可能會大幅延遲。
重要
如果啟用 [關閉組策略的背景重新整理] 設定,則會忽略此設定。
注意
此設定會建立使用者組策略的更新率。 若要設定計算機組策略的更新率,請使用計算機組態\系統管理範本\系統\組策略) 中 (的 [計算機組策略重新整理間隔] 設定。
提示
請考慮通知使用者,他們的原則會定期更新,以便辨識原則更新的徵兆。 更新組策略時,會重新整理 Windows 桌面;它會短暫閃爍,並關閉開啟的功能表。 此外,組策略所載入的限制,例如限制使用者可以執行之程式的限制,可能會干擾進行中的工作。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | GroupPolicyRefreshRateUser |
易記名稱 | 設定使用者的組策略重新整理間隔 |
位置 | 使用者設定 |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\System |
ADMX 檔案名稱 | GroupPolicy.admx |
LogonScriptDelay
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/LogonScriptDelay
輸入 「0」 以停用登入腳本延遲。
此原則設定可讓您設定組策略用戶端在登入後等待多久,再執行腳本。
根據預設,組策略用戶端會先等候五分鐘,再執行登入腳本。 這有助於藉由防止磁碟爭用來建立回應式桌面環境。
如果您啟用此原則設定,組策略會在執行登入腳本之前等候指定的時間量。
如果您停用此原則設定,組策略會在登入后立即執行腳本。
如果您未設定此原則設定,組策略會先等候五分鐘,再執行登入腳本。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | LogonScriptDelay |
易記名稱 | 設定登入腳本延遲 |
位置 | [電腦設定] |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\System |
登錄值名稱 | EnableLogonScriptDelay |
ADMX 檔案名稱 | GroupPolicy.admx |
NewGPODisplayName
領域 | 版本 | 適用的作業系統 |
---|---|---|
❌ 裝置 ✅ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/NewGPODisplayName
此原則設定可讓您設定新組策略對象的預設顯示名稱。
此設定可讓您為從符合原則規範的組策略管理工具建立的新組策略物件指定預設名稱,包括 Active Directory 工具和 GPO 瀏覽器中的 [組策略] 索引卷標。
顯示名稱可以包含環境變數,且長度上限為 255 個字元。
如果此設定為 [已停用] 或 [未設定],則會使用 [新增組策略] 對象的默認顯示名稱。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | NewGPODisplayName |
易記名稱 | 設定新組策略對象的預設名稱 |
位置 | 使用者設定 |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\組策略編輯器 |
ADMX 檔案名稱 | GroupPolicy.admx |
NewGPOLinksDisabled
領域 | 版本 | 適用的作業系統 |
---|---|---|
❌ 裝置 ✅ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/NewGPOLinksDisabled
此原則設定可讓您建立處於停用狀態的新組策略對象連結。
如果啟用此設定,您可以預設以停用狀態建立所有新的組策略對象連結。 使用 Active Directory 使用者和電腦或 Active Directory 月臺和服務等符合原則的組策略管理工具來設定及測試新的物件連結之後,您可以啟用對象連結以在系統上使用。
如果您停用或未設定此設定,則會以啟用狀態建立新的組策略對象連結。 如果您不希望它們在設定和測試之前生效,您必須停用對象連結。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | NewGPOLinksDisabled |
易記名稱 | 建立預設停用的新組策略對象連結 |
位置 | 使用者設定 |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\組策略編輯器 |
登錄值名稱 | NewGPOLinksDisabled |
ADMX 檔案名稱 | GroupPolicy.admx |
OnlyUseLocalAdminFiles
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/OnlyUseLocalAdminFiles
此原則設定可讓您一律使用組策略嵌入式管理單元的本機 ADM 檔案。
根據預設,當您使用組策略物件編輯器嵌入式管理單元編輯組策略物件 (GPO) 時,ADM 檔案會從該 GPO 載入組策略物件編輯器嵌入式管理單元。 這可讓您使用編輯此 GPO 時用來建立 GPO 的相同 ADM 檔案版本。
這會導致下列行為:
如果您原本使用英文系統建立 GPO,GPO 會包含英文 ADM 檔案。
如果您稍後從不同的語言系統編輯 GPO,您會取得英文 ADM 檔案,就像在 GPO 中一樣。
您可以使用此設定來變更此行為。
- 如果啟用此設定,在編輯 GPO 時,組策略對象編輯器嵌入式管理單元一律會在 %windir%\inf 目錄中使用本機 ADM 檔案。
這會導致下列行為:
如果您原本是使用英文系統建立 GPO,然後使用日文系統編輯 GPO,則組策略物件編輯器嵌入式管理單元會使用本機日文 ADM 檔案,而您會在 [系統管理範本] 下看到日文文字。
如果您停用或未設定此設定,組策略對象編輯器嵌入式管理單元一律會從實際的 GPO 載入所有 ADM 檔案。
注意
如果您需要的 ADM 並非全部都可在您的 %windir%\inf 目錄本機使用,您可能無法查看您正在編輯的 GPO 中設定的所有設定。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | OnlyUseLocalAdminFiles |
易記名稱 | 一律使用組策略對象編輯器的本機 ADM 檔案 |
位置 | [電腦設定] |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\組策略 |
登錄值名稱 | OnlyUseLocalAdminFiles |
ADMX 檔案名稱 | GroupPolicy.admx |
ProcessMitigationOptions
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ✅ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/ProcessMitigationOptions
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/ProcessMitigationOptions
此安全性功能提供覆寫個別進程MitigationOptions設定的方法。 這可用來強制執行應用程式特定的一些安全策略。 應用程式名稱會指定為值名稱,包括擴展名。 [值] 會指定為位字段,其中具有特定位置的一系列旗標。 位可以設定為 0, () 強制關閉設定、在) 強制設定 1 (設定,或 ? (設定會在 GPO 評估) 之前保留其現有值。 可辨識的位位置如下:
PROCESS_CREATION_MITIGATION_POLICY_DEP_ENABLE (0x00000001) 启用子进程的数据执行防止 (DEP) 。
PROCESS_CREATION_MITIGATION_POLICY_DEP_ATL_THUNK_ENABLE (0x00000002) 启用子进程的 DEP-ATL thunk 模擬。 DEP-ATL thunk 模擬會導致系統攔截源自 Active Template Library (ATL) thunk 層的 NX 錯誤。
PROCESS_CREATION_MITIGATION_POLICY_SEHOP_ENABLE (0x00000004) 启用结构化例外状况处理程序覆写子进程的 SEHOP) (保護。 SEHOP 會封鎖使用結構化例外狀況處理程式 (SEH) 覆寫技術的惡意探索。
PROCESS_CREATION_MITIGATION_POLICY_FORCE_RELOCATE_IMAGES_ALWAYS_ON (0x00000100) 强制地址空间配置随机化 (ASLR) 原則會強制重新調整與動態基底不相容的影像,就像在載入時發生映像基底衝突一樣。 如果需要重新配置,則不會載入沒有基底重新配置區段的映像。
PROCESS_CREATION_MITIGATION_POLICY_BOTTOM_UP_ASLR_ALWAYS_ON (0x00010000) PROCESS_CREATION_MITIGATION_POLICY_BOTTOM_UP_ASLR_ALWAYS_OFF (0x00020000) 包含堆栈随机化选项的自下而上随机化原则会造成随机位置作为最低的用户地址。
例如,若要啟用PROCESS_CREATION_MITIGATION_POLICY_DEP_ENABLE和PROCESS_CREATION_MITIGATION_POLICY_FORCE_RELOCATE_IMAGES_ALWAYS_ON,請停用PROCESS_CREATION_MITIGATION_POLICY_BOTTOM_UP_ASLR_ALWAYS_OFF,並保留所有其他選項的預設值,請指定值:
???????????????0???????1???????1
將這裡未指定的旗標設定為 ? 以外的任何值 會產生未定義的行為。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | ProcessMitigationOptions |
易記名稱 | 進程風險降低選項 |
位置 | 計算機和用戶設定 |
路徑 | 系統 > 風險降低選項 |
登錄機碼名稱 | SOFTWARE\Policies\Microsoft\Windows NT\MitigationOptions\ProcessMitigationOptions |
ADMX 檔案名稱 | GroupPolicy.admx |
ResetDfsClientInfoDuringRefreshPolicy
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/ResetDfsClientInfoDuringRefreshPolicy
啟用此設定會導致組策略用戶端連線到與 Active Directory 所使用之 DFS 共用相同的域控制器。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | ResetDfsClientInfoDuringRefreshPolicy |
易記名稱 | 在原則重新整理期間啟用AD/DFS域控制器同步處理 |
位置 | [電腦設定] |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\System |
登錄值名稱 | ResetDfsClientInfoDuringRefreshPolicy |
ADMX 檔案名稱 | GroupPolicy.admx |
RSoPLogging
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/RSoPLogging
此設定可讓您在用戶端電腦上啟用或停用 RSoP) 記錄 (原則結果集。
RSoP 會記錄已套用至用戶端之組策略設定的相關信息。 此資訊包含詳細數據,例如套用了哪些組策略物件 (GPO) 、其來源,以及包含的用戶端延伸模塊設定。
如果啟用此設定,則會關閉 RSoP 記錄。
如果您停用或未設定此設定,則會開啟 RSoP 記錄。 根據預設,RSoP 記錄一律會開啟。
注意
若要檢視登入用戶端電腦的 RSoP 資訊,您可以使用 Microsoft Management Console (MMC) 中的 RSoP 嵌入式管理單元。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | RSoPLogging |
易記名稱 | 關閉原則記錄的結果集 |
位置 | [電腦設定] |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\System |
登錄值名稱 | RSoPLogging |
ADMX 檔案名稱 | GroupPolicy.admx |
SlowLinkDefaultForDirectAccess
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/SlowLinkDefaultForDirectAccess
此原則設定可讓系統管理員定義要視為快速網路連線的直接存取連線,以套用和更新組策略。
當組策略偵測到直接存取連線的頻寬速度時,偵測有時可能會無法提供任何頻寬速度資訊。 如果組策略偵測到頻寬速度,組策略會遵循一般規則來評估直接存取連線是快速或緩慢的網路連線。 如果未偵測到頻寬速度,組策略會預設為網路連線緩慢。 此原則設定可讓系統管理員選擇覆寫預設值以使網路連線變慢,並在未決定網路頻寬速度的情況下,改為預設為使用快速網路連線。
注意
當組策略偵測到網路連線速度緩慢時,組策略只會處理設定為跨慢速連結處理的用戶端延伸模組, (緩慢的網路連線) 。
如果您啟用此原則,當組策略無法判斷跨直接存取的頻寬速度時,組策略會將網路連線評估為快速連結,並處理所有用戶端延伸模組。
如果您停用或未設定此設定,組策略會將網路連線評估為慢速連結,並只處理設定為透過慢速連結處理的用戶端延伸模組。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | SlowLinkDefaultForDirectAccess |
易記名稱 | 將直接存取連線設定為快速網路連線 |
位置 | [電腦設定] |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\System |
登錄值名稱 | SlowLinkDefaultForDirectAccess |
ADMX 檔案名稱 | GroupPolicy.admx |
SlowlinkDefaultToAsync
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/SlowlinkDefaultToAsync
此原則會指示組策略處理略過處理任何需要同步處理的用戶端延伸模組 (也就是說,計算機是否在計算機啟動期間等候網路完全初始化,以及偵測到網路連線緩慢時,使用者登入) 。
- 如果啟用此原則設定,當偵測到網路連線緩慢時,組策略處理一律會以異步方式執行。
用戶端電腦不會等待網路在啟動和登入時完全初始化。 現有的使用者將會使用快取認證登入,這會導致較短的登入時間。 在網路可供使用之後,組策略會套用在背景中。
請注意,因為這是背景重新整理,所以不會套用需要同步處理的延伸模組,例如軟體安裝、資料夾重新導向和磁碟驅動器對應喜好設定延伸模組。
注意 即使已啟用此原則設定,仍有兩個條件會導致以同步方式處理組策略:
1 - 在用戶端電腦加入網域之後的第一部計算機啟動時。
2 - 如果已啟用原則設定 [一律在計算機啟動時等候網络並登入]。
- 如果您停用或未設定此原則設定,偵測緩慢的網路連線並不會影響組策略處理是同步或異步的。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | SlowlinkDefaultToAsync |
易記名稱 | 將組策略處理變更為在偵測到網路連線緩慢時以異步方式執行。 |
位置 | [電腦設定] |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\System |
登錄值名稱 | SlowlinkDefaultToAsync |
ADMX 檔案名稱 | GroupPolicy.admx |
SyncWaitTime
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/SyncWaitTime
此原則設定會指定組策略在啟動原則處理期間應等候網路可用性通知的時間長度。 如果啟動原則處理是同步的,則會封鎖計算機,直到網路可用或達到預設等候時間為止。 如果啟動原則處理是異步的,就不會封鎖計算機,而且原則處理會在背景進行。 在任一情況下,設定此原則設定會覆寫任何系統計算的等候時間。
如果啟用此原則設定,組策略會使用此系統管理設定的等候時間上限,並覆寫任何預設或系統計算的等候時間。
如果您停用或未設定此原則設定,組策略會在執行 Windows Vista 作業系統的電腦上使用預設的等候時間 30 秒。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | SyncWaitTime |
易記名稱 | 指定啟動原則處理等候時間 |
位置 | [電腦設定] |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\System |
ADMX 檔案名稱 | GroupPolicy.admx |
UserPolicyMode
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/UserPolicyMode
此原則設定會指示系統將計算機的組策略物件集套用至登入受此設定影響之計算機的任何使用者。 它適用於特殊用途的計算機,例如公用地點、教室和教室中的計算機,您必須根據所使用的計算機修改用戶設定。
根據預設,使用者的組策略物件會決定要套用哪些用戶設定。
如果啟用此設定,則當使用者登入這部計算機時,計算機的組策略物件會決定套用哪一組組策略物件。
如果啟用此設定,您可以從 [模式] 方塊中選取下列其中一個模式:
「取代」表示計算機組策略物件中定義的用戶設定會取代通常套用至使用者的用戶設定。
「合併」表示會合併計算機組策略物件中定義的用戶設定,以及通常套用至使用者的用戶設定。 如果設定發生衝突,則計算機組策略物件中的用戶設定會優先於使用者的一般設定。
- 如果您停用或未設定此設定,使用者的組策略對象會決定要套用哪些用戶設定。
注意
只有在電腦帳戶和用戶帳戶都至少位於 Windows 2000 網域時,這項設定才有效。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | UserPolicyMode |
易記名稱 | 設定使用者組策略回送處理模式 |
位置 | [電腦設定] |
路徑 | 系統 > 組策略 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\System |
ADMX 檔案名稱 | GroupPolicy.admx |