原則 CSP - ADMX_NetworkConnections
提示
此 CSP 包含 ADMX 支持的原則,需要特殊 SyncML 格式才能啟用或停用。 您必須在 SyncML 中將資料型態指定為 <Format>chr</Format>
。 如需詳細資訊,請 參閱瞭解 ADMX 支持的原則。
SyncML 的承載必須是 XML 編碼;針對此 XML 編碼,您可以使用各種在線編碼器。 若要避免編碼承載,如果您的 MDM 支援 CDATA,您可以使用 CDATA。 如需詳細資訊,請參閱 CDATA 區段。
NC_AddRemoveComponents
領域 | 版本 | 適用的作業系統 |
---|---|---|
❌ 裝置 ✅ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_AddRemoveComponents
判斷系統管理員是否可以新增和移除 LAN 或遠端存取連線的網路元件。 此設定不會影響非系統管理員。
- 如果您啟用此設定 (並啟用 [啟用系統管理員的網路連線設定] 設定) ,則會停用聯機組件的 [安裝和卸載] 按鈕,且不允許系統管理員存取 [Windows 元件精靈] 中的網络元件。
重要
如果 [啟用系統管理員的網路連線設定] 已停用或未設定,則此設定不會套用至 Windows 2000 後電腦上的系統管理員。
- 如果您停用或未設定此設定,則會啟用 [網路連線] 資料夾中聯機組件的 [安裝和卸載] 按鈕。 此外,系統管理員可以在 Windows 元件精靈中取得網路元件的存取權。
[安裝] 按鈕會開啟用來新增網路元件的對話框。 按兩下 [卸載] 按鈕會移除元件清單中選取的元件, (按鈕) 上方。
[安裝和卸載] 按鈕會出現在連線的 [屬性] 對話框中。 這些按鈕位於 LAN 連線的 [一般] 索引標籤上,以及遠端訪問連線的 [網络] 索引標籤上。
注意
當 [禁止存取 LAN 連線的屬性]、[變更所有使用者遠端訪問連線的屬性的能力] 或 [禁止變更私人遠端訪問連線的屬性] 設定為 [拒絕存取連線屬性] 對話框時,會封鎖連線的 [安裝和卸載] 按鈕。
注意
不論此設定為何,都已禁止非系統管理員新增和移除聯機組件。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | NC_AddRemoveComponents |
易記名稱 | 禁止新增和移除 LAN 或遠端存取連線的元件 |
位置 | 使用者設定 |
路徑 | 網路 > 網路連線 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\Network Connections |
登錄值名稱 | NC_AddRemoveComponents |
ADMX 檔案名稱 | NetworkConnections.admx |
NC_AdvancedSettings
領域 | 版本 | 適用的作業系統 |
---|---|---|
❌ 裝置 ✅ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_AdvancedSettings
判斷是否為系統管理員啟用 [網络連線] 中 [進階] 功能表上的 [進階設定] 專案。
[進階設定] 專案可讓用戶檢視和變更系結,以及檢視和變更計算機存取連線、網路提供者和列印提供者的順序。
- 如果您啟用此設定 (並啟用 [啟用系統管理員的網路連線設定] 設定) ,系統管理員會停用 [進階設定] 專案。
重要
如果 [啟用系統管理員的網路連線設定] 已停用或未設定,則此設定不會套用至 Windows 2000 後電腦上的系統管理員。
- 如果您停用或未設定此設定,系統管理員會啟用 [進階設定] 專案。
注意
不論此設定為何,都已禁止非系統管理員存取 [進階設定] 對話方塊。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | NC_AdvancedSettings |
易記名稱 | 禁止存取 [進階] 功能表上的 [進階設定] 專案 |
位置 | 使用者設定 |
路徑 | 網路 > 網路連線 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\Network Connections |
登錄值名稱 | NC_AdvancedSettings |
ADMX 檔案名稱 | NetworkConnections.admx |
NC_AllowAdvancedTCPIPConfig
領域 | 版本 | 適用的作業系統 |
---|---|---|
❌ 裝置 ✅ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_AllowAdvancedTCPIPConfig
判斷使用者是否可以設定進階 TCP/IP 設定。
- 如果您啟用此設定 (並啟用 [啟用系統管理員的網路連線設定] 設定) ,則所有 (包括系統管理員) 的使用者,都會停用 [因特網通訊協定 (TCP/IP) 屬性] 對話框上的 [進階] 按鈕。 因此,使用者無法開啟 [進階 TCP/IP 設定屬性] 頁面並修改 IP 設定,例如 DNS 和 WINS 伺服器資訊。
重要
如果 [啟用系統管理員的網路連線設定] 已停用或未設定,則此設定不會套用至 Windows 2000 後電腦上的系統管理員。
- 如果停用此設定,則會啟用 [進階] 按鈕,且所有使用者都可以開啟 [進階 TCP/IP 設定] 對話框。
注意
此設定會由禁止存取連線或連接元件屬性的設定取代。 當這些原則設定為拒絕存取連接元件的 [連線屬性] 對話框或 [屬性] 按鈕時,使用者就無法存取 TCP/IP 組態的 [進階] 按鈕。
注意
不論此設定為何, (不包括網路設定操作員的非系統管理員) 沒有存取 LAN 連線之 TCP/IP 進階設定的許可權。
提示
若要開啟 [進階 TCP/IP 設定] 對話框,請在 [網络連線] 資料夾中,以滑鼠右鍵按兩下連線圖示,然後按兩下 [屬性]。 針對遠端訪問連線,按兩下 [網络] 索引標籤。在 [核取的元件由此連線使用] 方塊中,按兩下 [因特網通訊協定 (TCP/IP) ],按兩下 [屬性] 按鈕,然後按兩下 [進階] 按鈕。
注意
在使用者註銷之前,將此設定從 [已啟用] 變更為 [未設定] 不會啟用 [進階] 按鈕。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | NC_AllowAdvancedTCPIPConfig |
易記名稱 | 禁止 TCP/IP 進階設定 |
位置 | 使用者設定 |
路徑 | 網路 > 網路連線 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\Network Connections |
登錄值名稱 | NC_AllowAdvancedTCPIPConfig |
ADMX 檔案名稱 | NetworkConnections.admx |
NC_ChangeBindState
領域 | 版本 | 適用的作業系統 |
---|---|---|
❌ 裝置 ✅ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_ChangeBindState
判斷系統管理員是否可以啟用和停用 LAN 連線所使用的元件。
- 如果您啟用此設定 (並啟用 [啟用系統管理員的網路連線設定] 設定) ,則會停用啟用和停用元件的複選框。 因此,系統管理員無法啟用或停用連線所使用的元件。
重要
如果 [啟用系統管理員的網路連線設定] 已停用或未設定,則此設定不會套用至 Windows 2000 後電腦上的系統管理員。
- 如果您停用或未設定此設定,則連線的 [屬性] 對話框會在連線使用的每個元件名稱旁邊包含一個複選框。 選取複選框可啟用元件,而清除複選框會停用元件。
注意
啟用 [禁止存取 LAN 連線的屬性] 設定時,會封鎖使用者存取啟用和停用 LAN 聯機組件的複選框。
注意
不論此設定為何,都已禁止非系統管理員啟用或停用 LAN 連線的元件。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | NC_ChangeBindState |
易記名稱 | 禁止啟用/停用 LAN 連線的元件 |
位置 | 使用者設定 |
路徑 | 網路 > 網路連線 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\Network Connections |
登錄值名稱 | NC_ChangeBindState |
ADMX 檔案名稱 | NetworkConnections.admx |
NC_DeleteAllUserConnection
領域 | 版本 | 適用的作業系統 |
---|---|---|
❌ 裝置 ✅ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_DeleteAllUserConnection
判斷使用者是否可以刪除所有用戶遠端訪問連線。
若要建立全用戶遠端訪問連線,請在 [新增連線精靈] 的 [連線可用性] 頁面上,按兩下 [適用於所有使用者] 選項。
如果啟用此設定,所有使用者都可以刪除共享遠端訪問連線。 此外,如果您的文件系統是NTFS,用戶必須具有檔和設定\所有使用者\應用程式數據\Microsoft\Network\Connections\Pbk 的寫入存取權,才能刪除共用的遠端訪問連線。
如果您停用此設定 (並啟用 [啟用系統管理員的網路連線設定] 設定) ,則 (包括系統管理員) 的使用者無法刪除所有使用者遠端存取連線。 (根據預設,使用者仍然可以刪除其私人連線,但您可以使用 [禁止刪除遠端訪問連線] 設定來變更預設) 。
重要
如果 [啟用系統管理員的網路連線設定] 已停用或未設定,則此設定不會套用至 Windows 2000 後電腦上的系統管理員。
- 如果您未設定此設定,則只有系統管理員和網路設定操作員可以刪除所有使用者遠端存取連線。
重要
啟用時,[禁止刪除遠端訪問連線] 設定會優先於此設定。 使用者 (包括系統管理員) 無法刪除任何遠端訪問連線,而且會忽略此設定。
注意
當安裝或移除 LAN 配接器時,系統會自動建立和刪除 LAN 連線。 您無法使用 [網络連線] 資料夾來建立或刪除 LAN 連線。
注意
此設定不會防止使用者使用 Internet Explorer 等其他程式來略過此設定。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | NC_DeleteAllUserConnection |
易記名稱 | 刪除所有用戶遠端訪問連線的能力 |
位置 | 使用者設定 |
路徑 | 網路 > 網路連線 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\Network Connections |
登錄值名稱 | NC_DeleteAllUserConnection |
ADMX 檔案名稱 | NetworkConnections.admx |
NC_DeleteConnection
領域 | 版本 | 適用的作業系統 |
---|---|---|
❌ 裝置 ✅ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_DeleteConnection
判斷使用者是否可以刪除遠端訪問連線。
- 如果您啟用此設定 (並啟用 [啟用系統管理員的網路連線設定] 設定) ,則 (包括系統管理員) 的使用者將無法刪除任何遠端存取連線。 此設定也會停用遠端訪問連線操作功能表上的 [刪除] 選項,以及 [網络連線] 資料夾中 [檔案] 選單上的 [刪除] 選項。
重要
如果 [啟用系統管理員的網路連線設定] 已停用或未設定,則此設定不會套用至 Windows 2000 後電腦上的系統管理員。
- 如果您停用或未設定此設定,所有使用者都可以刪除其私人遠端訪問連線。 私人連線是僅供一位使用者使用的連線。 (根據預設,只有系統管理員和網路設定操作員可以刪除所有使用者可用的連線,但您可以使用 [刪除所有使用者遠端訪問連線的能力] 設定來變更預設) 。
重要
啟用時,此設定優先於 [刪除所有用戶遠端訪問連線的能力] 設定。 使用者無法刪除任何遠端訪問連線,而且會忽略 [刪除所有使用者遠端訪問連線的能力] 設定。
注意
當安裝或移除 LAN 配接器時,會自動建立和刪除 LAN 連線。 您無法使用 [網络連線] 資料夾來建立或刪除 LAN 連線。
注意
此設定不會防止使用者使用 Internet Explorer 等其他程式來略過此設定。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | NC_DeleteConnection |
易記名稱 | 禁止刪除遠端訪問連線 |
位置 | 使用者設定 |
路徑 | 網路 > 網路連線 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\Network Connections |
登錄值名稱 | NC_DeleteConnection |
ADMX 檔案名稱 | NetworkConnections.admx |
NC_DialupPrefs
領域 | 版本 | 適用的作業系統 |
---|---|---|
❌ 裝置 ✅ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_DialupPrefs
判斷 [網络連線] 資料夾中 [進階] 功能表上的 [遠端存取喜好設定] 專案是否已啟用。
[遠端存取喜好設定] 專案可讓使用者在登入和設定自動撥號和回呼功能之前,先建立和變更連線。
- 如果您啟用此設定 (並啟用 [啟用系統管理員的網路連線設定] 設定) ,則會停用所有使用者的 [遠端存取喜好設定] 專案, (包括系統管理員) 。
重要
如果 [啟用系統管理員的網路連線設定] 已停用或未設定,則此設定不會套用至 Windows 2000 後電腦上的系統管理員。
- 如果您停用或未設定此設定,則會為所有使用者啟用 [遠端訪問喜好設定] 專案。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | NC_DialupPrefs |
易記名稱 | 禁止存取 [進階] 功能表上的 [遠端存取喜好設定] 專案 |
位置 | 使用者設定 |
路徑 | 網路 > 網路連線 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\Network Connections |
登錄值名稱 | NC_DialupPrefs |
ADMX 檔案名稱 | NetworkConnections.admx |
NC_DoNotShowLocalOnlyIcon
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_DoNotShowLocalOnlyIcon
指定是否要顯示「僅限本機存取」網路圖示。
啟用時,即使用戶連線到只有本機存取權的網路,因特網存取的圖示也會顯示在系統匣中。
如果您停用或未設定此設定,當用戶連線到僅限本機存取的網路時,將會使用「僅限本機存取」圖示。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | NC_DoNotShowLocalOnlyIcon |
易記名稱 | 不要顯示「僅限本機存取」網路圖示 |
位置 | [電腦設定] |
路徑 | 網路 > 網路連線 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\Network Connections |
登錄值名稱 | NC_DoNotShowLocalOnlyIcon |
ADMX 檔案名稱 | NetworkConnections.admx |
NC_EnableAdminProhibits
領域 | 版本 | 適用的作業系統 |
---|---|---|
❌ 裝置 ✅ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_EnableAdminProhibits
判斷存在於 Windows 2000 Server 系列中的設定是否會套用至系統管理員。
存在於 Windows 2000 Professional 中的一組網路連線群組設定也存在於 Windows XP Professional 中。 在 Windows 2000 Professional 中,所有這些設定都能夠禁止系統管理員使用特定功能。
根據預設,Windows XP Professional 中的網路連線群組設定無法禁止系統管理員使用功能。
如果啟用此設定,存在於 Windows 2000 Professional 中的 Windows XP 設定將能禁止系統管理員使用特定功能。 這些設定為「能夠重新命名所有使用者都能使用的 LAN 連線或遠端訪問連線」、「禁止存取 LAN 聯機組件的屬性」、「禁止存取遠端存取遠端存取連線件的屬性」、「存取 TCP/IP 進階設定的能力」、「禁止存取進階功能表上的進階設定專案」、「禁止新增和移除 LAN 或遠端存取連線的元件」、 「禁止存取 LAN 連線的屬性」、「禁止啟用/停用 LAN 連線的元件」、「能夠變更所有使用者遠端存取連線的屬性」、「禁止變更私人遠端訪問連線的屬性」、「禁止刪除遠端存取連線」、「刪除所有使用者遠端訪問連線的能力」、「禁止連線和中斷遠端訪問連線」、 「啟用/停用 LAN 連線的能力」、「禁止存取新連線精靈」、「禁止重新命名私人遠端訪問連線」、「禁止存取進階功能表上的遠端訪問喜好設定專案」、「禁止檢視使用中連線的狀態」。 啟用此設定時,存在於 Windows 2000 Professional 和 Windows XP Professional 中的設定對系統管理員的行為相同。
如果您停用或未設定此設定,則存在於 Windows 2000 中的 Windows XP 設定將不會套用至系統管理員。
注意
此設定適用於套用這些設定的組策略對象同時包含 Windows 2000 Professional 和 Windows XP Professional 計算機的情況,而且所有 Windows 2000 Professional 和 Windows XP Professional 計算機之間都需要相同的網路連線原則行為。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | NC_EnableAdminProhibits |
易記名稱 | 啟用系統管理員的 Windows 2000 網路連線設定 |
位置 | 使用者設定 |
路徑 | 網路 > 網路連線 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\Network Connections |
登錄值名稱 | NC_EnableAdminProhibits |
ADMX 檔案名稱 | NetworkConnections.admx |
NC_ForceTunneling
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_ForceTunneling
此原則設定可決定遠端用戶端電腦是否透過內部網路路由傳送因特網流量,或用戶端是否直接存取因特網。
當遠端用戶端電腦使用 DirectAccess 連線到內部網路時,可以透過兩種方式存取因特網:透過 DirectAccess 在電腦與內部網路之間建立的安全通道,或直接透過本機預設網關。
如果您啟用此原則設定,執行 DirectAccess 的遠端用戶端電腦與因特網之間的所有流量都會透過內部網路路由傳送。
如果停用此原則設定,執行 DirectAccess 和因特網的遠端用戶端電腦之間的流量不會透過內部網路路由傳送。
如果您未設定此原則設定,則執行 DirectAccess 和因特網的遠端用戶端電腦之間的流量不會透過內部網路路由傳送。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | NC_ForceTunneling |
易記名稱 | 透過內部網路路由傳送所有流量 |
位置 | [電腦設定] |
路徑 | 網路 > 網路連線 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\TCPIP\v6Transition |
ADMX 檔案名稱 | NetworkConnections.admx |
NC_IpStateChecking
領域 | 版本 | 適用的作業系統 |
---|---|---|
❌ 裝置 ✅ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_IpStateChecking
此原則設定可讓您管理當 DHCP 設定的連線無法從 DHCP 伺服器擷取 IP 位址時,是否要向使用者顯示通知。 這通常會以自動私人IP位址的指派表示 (也就是169.254範圍內的IP位址。。) 。 這表示無法連線到 DHCP 伺服器,或已連線到 DHCP 伺服器,但無法以有效的 IP 位址回應要求。 根據預設,系統會顯示通知,為使用者提供如何解決問題的相關信息。
如果您啟用此原則設定,則不會將此條件回報為錯誤給使用者。
如果停用或未設定此原則設定,則會透過通知回報尚未指派IP位址的 DHCP 設定連線,為使用者提供如何解決問題的資訊。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | NC_IpStateChecking |
易記名稱 | 當連線只有有限或沒有連線能力時,關閉通知 |
位置 | 使用者設定 |
路徑 | 網路 > 網路連線 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\Network Connections |
登錄值名稱 | NC_IpStateChecking |
ADMX 檔案名稱 | NetworkConnections.admx |
NC_LanChangeProperties
領域 | 版本 | 適用的作業系統 |
---|---|---|
❌ 裝置 ✅ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_LanChangeProperties
判斷系統管理員和網路組態操作員是否可以變更 LAN 連線所使用元件的屬性。
此設定會決定是否啟用 LAN 聯機組件的 [屬性] 按鈕。
- 如果您啟用此設定 (並啟用 [啟用系統管理員的網路連線設定] 設定) ,系統管理員的 [屬性] 按鈕就會停用。 不論 [啟用系統管理員的網路連線設定] 設定為何,禁止網路設定操作員存取聯機組件。
重要
如果 [啟用系統管理員的網路連線設定] 已停用或未設定,則此設定不適用於 Windows 2000 後電腦上的系統管理員。
- 如果您停用或未設定此設定,系統管理員和網路組態操作員會啟用 [屬性] 按鈕。
[區域連線屬性] 對話框包含連線所使用的網路元件清單。 若要檢視或變更元件的屬性,請單擊元件的名稱,然後按兩下元件清單下方的 [屬性] 按鈕。
注意
並非所有網路元件都有可設定的屬性。 對於無法設定的元件,一律會停用 [屬性] 按鈕。
注意
啟用 [禁止存取 LAN 連線的屬性] 設定時,系統會封鎖使用者存取 LAN 聯機組件的 [屬性] 按鈕。
注意
網路設定操作員只有變更 TCP/IP 屬性的許可權。 這些用戶無法使用所有其他元件的屬性。
注意
不論此設定為何,都已禁止非系統管理員存取 LAN 聯機組件的屬性。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | NC_LanChangeProperties |
易記名稱 | 禁止存取 LAN 聯機組件的屬性 |
位置 | 使用者設定 |
路徑 | 網路 > 網路連線 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\Network Connections |
登錄值名稱 | NC_LanChangeProperties |
ADMX 檔案名稱 | NetworkConnections.admx |
NC_LanConnect
領域 | 版本 | 適用的作業系統 |
---|---|---|
❌ 裝置 ✅ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_LanConnect
判斷使用者是否可以啟用/停用 LAN 連線。
如果啟用此設定,則使用者可以使用 LAN 連線的 [啟用] 和 [停用] 選項 (包括非管理員) 。 用戶可以透過按兩下代表連線的圖示、以滑鼠右鍵按兩下連線,或使用 [檔案] 選單來啟用/停用 LAN 連線。
如果您停用此設定 (並啟用 [啟用系統管理員的網络連線設定] 設定) ,按兩下圖示不會有任何作用,而且所有使用者的 [啟用] 和 [停用] 選單項都會停用, (包括系統管理員) 。
重要
如果 [啟用系統管理員的網路連線設定] 已停用或未設定,則此設定不會套用至 Windows 2000 後電腦上的系統管理員。
- 如果您未設定此設定,則只有系統管理員和網路設定操作員可以啟用/停用 LAN 連線。
注意
停用此設定時,系統管理員仍然可以啟用/停用來自設備管理器的 LAN 連線。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | NC_LanConnect |
易記名稱 | 啟用/停用 LAN 連線的能力 |
位置 | 使用者設定 |
路徑 | 網路 > 網路連線 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\Network Connections |
登錄值名稱 | NC_LanConnect |
ADMX 檔案名稱 | NetworkConnections.admx |
NC_LanProperties
領域 | 版本 | 適用的作業系統 |
---|---|---|
❌ 裝置 ✅ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_LanProperties
判斷使用者是否可以變更 LAN 連線的屬性。
此設定會判斷 [屬性] 選單項是否已啟用,因此,使用者是否可以使用 [區域連線屬性] 對話方塊。
- 如果您啟用此設定 (並啟用 [啟用系統管理員的網路連線設定] 設定) ,則會停用所有使用者的 [屬性] 功能表項,且使用者無法開啟 [區域連線屬性] 對話框。
重要
如果 [啟用系統管理員的網路連線設定] 已停用或未設定,則此設定不會套用至 Windows 2000 後電腦上的系統管理員。
- 如果您停用或未設定此設定,當使用者以滑鼠右鍵按兩下代表 LAN 連線的圖示時,會出現 [屬性] 選單項。 此外,當使用者選取連線時,會在 [檔案] 功能表上啟用 [屬性]。
注意
此設定的優先順序高於操作 [區域連線屬性] 對話框內功能可用性的設定。
- 如果啟用此設定,使用者將無法使用 LAN 連線的 [屬性] 對話方塊內的任何專案。
注意
非系統管理員有權檢視連接的屬性對話框,但不論此設定為何,都無法進行變更。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | NC_LanProperties |
易記名稱 | 禁止存取 LAN 連線的屬性 |
位置 | 使用者設定 |
路徑 | 網路 > 網路連線 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\Network Connections |
登錄值名稱 | NC_LanProperties |
ADMX 檔案名稱 | NetworkConnections.admx |
NC_NewConnectionWizard
領域 | 版本 | 適用的作業系統 |
---|---|---|
❌ 裝置 ✅ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_NewConnectionWizard
判斷使用者是否可以使用 [新增連線精靈],以建立新的網路連線。
- 如果您啟用此設定 (並啟用 [啟用系統管理員的網络連線設定] 設定) ,[建立新連線] 圖示就不會出現在 [網路連線] 資料夾的 [開始] 功能表中。 因此,使用者 (包括系統管理員) 無法啟動 [新增聯機精靈]。
重要
如果 [啟用系統管理員的網路連線設定] 已停用或未設定,則此設定不會套用至 Windows 2000 後電腦上的系統管理員。
- 如果您停用或未設定此設定,[開始] 功能表和所有使用者的 [網络連線] 資料夾中都會出現 [建立新的連線] 圖示。 按兩下 [建立新連線] 圖示會啟動 [新增連線精靈]。
注意
將此設定從 [啟用] 變更為 [未設定] 不會還原 [建立新聯機] 圖示,直到使用者註銷或開啟為止。 套用此設定的其他變更時,在重新整理資料夾之前,圖示不會在 [網路連線] 資料夾中出現或消失。
注意
此設定不會防止使用者使用 Internet Explorer 等其他程式來略過此設定。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | NC_NewConnectionWizard |
易記名稱 | 禁止存取 [新增聯機精靈] |
位置 | 使用者設定 |
路徑 | 網路 > 網路連線 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\Network Connections |
登錄值名稱 | NC_NewConnectionWizard |
ADMX 檔案名稱 | NetworkConnections.admx |
NC_PersonalFirewallConfig
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_PersonalFirewallConfig
禁止在 DNS 網域網路上使用因特網連線防火牆。
判斷使用者是否可以在連線上啟用因特網連線防火牆功能,以及是否可以在計算機上執行因特網連線防火牆服務。
重要
此設定可感知位置。 只有在計算機連線到該電腦上重新整理設定時所連線的相同 DNS 網域網路時,才會套用此功能。 如果計算機連線到 DNS 網域網路,而不是重新整理設定時所連線的 DNS 網域網路,則不適用此設定。
因特網聯機防火牆是適用於家庭和小型辦公室使用者的具狀態封包篩選器,可保護他們免於因特網網路安全性威脅。
- 如果啟用此設定,用戶無法啟用或設定因特網連線防火牆 (包括系統管理員) ,且無法在計算機上執行因特網連線防火牆服務。 已移除透過 [進階] 索引卷標啟用因特網連線防火牆的選項。 此外,未針對透過 [建立新連線精靈] 建立的遠端訪問連線啟用因特網連線防火牆。 [網络安裝精靈] 已停用。
注意
如果您啟用 [Windows 防火牆:保護所有網路連線] 原則設定,[禁止在 DNS 網域網路上使用因特網連線防火牆] 原則設定不會影響執行 Windows 防火牆的計算機,這會在您安裝 Windows XP Service Pack 2 時取代因特網連線防火牆。
- 如果您停用或未設定此設定,當建立 LAN 連線或 VPN 連線時,會停用因特網連線防火牆,但使用者可以使用連線屬性中的 [進階] 索引卷標來啟用它。 因特網連線防火牆預設會在啟用因特網連線共用的連線上啟用。 此外,透過 [建立新聯機精靈] 建立的遠端訪問連線已啟用因特網連線防火牆。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | NC_PersonalFirewallConfig |
易記名稱 | 禁止在 DNS 網域網路上使用因特網連線防火牆 |
位置 | [電腦設定] |
路徑 | 網路 > 網路連線 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\Network Connections |
登錄值名稱 | NC_PersonalFirewallConfig |
ADMX 檔案名稱 | NetworkConnections.admx |
NC_RasAllUserProperties
領域 | 版本 | 適用的作業系統 |
---|---|---|
❌ 裝置 ✅ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_RasAllUserProperties
判斷使用者是否可以檢視及變更可供計算機所有使用者使用的遠端訪問連線屬性。
若要建立全用戶遠端訪問連線,請在 [新增連線精靈] 的 [連線可用性] 頁面上,按兩下 [適用於所有使用者] 選項。
此設定會決定是否啟用 [屬性] 選單項,因此,使用者是否可以使用 [遠端存取連線屬性] 對話方塊。
如果啟用此設定,當任何使用者以滑鼠右鍵按下遠端訪問連線的圖示時,就會出現 [屬性] 功能表項。 此外,當任何使用者選取連線時,[檔案] 功能表上會出現 [屬性]。
如果您停用此設定 (並啟用 [啟用系統管理員的網路連線設定] 設定) ,則 [屬性] 功能表項會停用,且 (包括系統管理員) 的使用者無法開啟 [遠端訪問連線屬性] 對話方塊。
重要
如果 [啟用系統管理員的網路連線設定] 已停用或未設定,則此設定不會套用至 Windows 2000 後電腦上的系統管理員。
- 如果您未設定此設定,則只有系統管理員和網路設定操作員可以變更所有用戶遠端訪問連線的屬性。
注意
此設定的優先順序高於管理 [遠端存取連線屬性] 對話框內功能可用性的設定。
- 如果停用此設定,使用者將無法使用遠端訪問連線的 [屬性] 對話方塊內的任何專案。
注意
此設定不會防止使用者使用 Internet Explorer 等其他程式來略過此設定。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | NC_RasAllUserProperties |
易記名稱 | 能夠變更所有用戶遠端訪問連線的屬性 |
位置 | 使用者設定 |
路徑 | 網路 > 網路連線 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\Network Connections |
登錄值名稱 | NC_RasAllUserProperties |
ADMX 檔案名稱 | NetworkConnections.admx |
NC_RasChangeProperties
領域 | 版本 | 適用的作業系統 |
---|---|---|
❌ 裝置 ✅ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_RasChangeProperties
判斷使用者是否可以檢視及變更私人或全用戶遠端訪問連線所使用的元件屬性。
此設定會決定是否已啟用私人或全使用者遠端存取連線所使用元件的 [屬性] 按鈕。
- 如果您啟用此設定 (並啟用 [啟用系統管理員的網路連線設定] 設定) ,則會停用所有使用者的 [屬性] 按鈕, (包括系統管理員) 。
重要
如果 [啟用系統管理員的網路連線設定] 已停用或未設定,則此設定不適用於 Windows 2000 後電腦上的系統管理員。
- 如果您停用或未設定此設定,則會為所有使用者啟用 [屬性] 按鈕。
[遠端存取連線內容] 對話方塊的 [網络] 索引標籤包含連線使用的網路元件清單。 若要檢視或變更元件的屬性,請單擊元件的名稱,然後按兩下元件清單下方的 [屬性] 按鈕。
注意
並非所有網路元件都有可設定的屬性。 對於無法設定的元件,一律會停用 [屬性] 按鈕。
注意
當 [能夠變更所有使用者遠端訪問連線的屬性] 或 [禁止變更私人遠端訪問連線的屬性] 設定為 [拒絕存取遠端訪問連線內容] 對話框時,會封鎖遠端訪問聯機組件的 [屬性] 按鈕。
注意
此設定不會防止使用者使用 Internet Explorer 等其他程式來略過此設定。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | NC_RasChangeProperties |
易記名稱 | 禁止存取遠端訪問聯機組件的屬性 |
位置 | 使用者設定 |
路徑 | 網路 > 網路連線 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\Network Connections |
登錄值名稱 | NC_RasChangeProperties |
ADMX 檔案名稱 | NetworkConnections.admx |
NC_RasConnect
領域 | 版本 | 適用的作業系統 |
---|---|---|
❌ 裝置 ✅ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_RasConnect
判斷使用者是否可以連線並中斷遠端訪問連線。
- 如果您啟用此設定 (並啟用 [啟用系統管理員的網路連線設定] 設定) ,按兩下圖示不會有任何作用,而且所有使用者的 [連線] 和 [中斷連線] 選單項都會停用, (包括系統管理員) 。
重要
如果 [啟用系統管理員的網路連線設定] 已停用或未設定,則此設定不會套用至 Windows 2000 後電腦上的系統管理員。
- 如果您停用或未設定此設定,則所有使用者都可以使用遠端訪問連線的 [連線] 和 [中斷連線] 選項。 使用者可以按兩下代表連線的圖示、以滑鼠右鍵按兩下連線,或使用 [檔案] 選單來連線或中斷遠端訪問連線。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | NC_RasConnect |
易記名稱 | 禁止連線和中斷遠端訪問連線的連線 |
位置 | 使用者設定 |
路徑 | 網路 > 網路連線 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\Network Connections |
登錄值名稱 | NC_RasConnect |
ADMX 檔案名稱 | NetworkConnections.admx |
NC_RasMyProperties
領域 | 版本 | 適用的作業系統 |
---|---|---|
❌ 裝置 ✅ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_RasMyProperties
判斷使用者是否可以檢視及變更其私人遠端訪問連線的屬性。
私人連線是僅供一位使用者使用的連線。 若要建立私人連線,請在 [新增連線精靈] 的 [連線可用性] 頁面上,按兩下 [僅供自己使用] 選項。
此設定會決定 [屬性] 功能表單項是否已啟用,因此,使用者是否可以使用私人連線的 [遠端訪問連線屬性] 對話方塊。
- 如果您啟用此設定 (並啟用 [啟用系統管理員的網路連線設定] 設定) ,則 [屬性] 功能表項會停用,且 (包括系統管理員) 的使用者都無法開啟私人連線的 [遠端訪問連線內容] 對話框。
重要
如果 [啟用系統管理員的網路連線設定] 已停用或未設定,則此設定不會套用至 Windows 2000 後電腦上的系統管理員。
- 如果您停用或未設定此設定,當任何使用者以滑鼠右鍵按兩下代表私人遠端訪問連線的圖示時,就會出現 [屬性] 功能表項。 此外,當任何使用者選取連線時,[檔案] 功能表上會出現 [屬性]。
注意
此設定的優先順序高於在 [遠端存取連線屬性] 對話框中操作功能可用性的設定。
- 如果啟用此設定,使用者將無法使用遠端存取連線的 [屬性] 對話方塊內的任何專案。
注意
此設定不會防止使用者使用 Internet Explorer 等其他程式來略過此設定。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | NC_RasMyProperties |
易記名稱 | 禁止變更私人遠端訪問連線的屬性 |
位置 | 使用者設定 |
路徑 | 網路 > 網路連線 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\Network Connections |
登錄值名稱 | NC_RasMyProperties |
ADMX 檔案名稱 | NetworkConnections.admx |
NC_RenameAllUserRasConnection
領域 | 版本 | 適用的作業系統 |
---|---|---|
❌ 裝置 ✅ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_RenameAllUserRasConnection
判斷非管理員是否可以重新命名所有用戶的遠端訪問連線。
若要建立全用戶連線,請在 [新增連線精靈] 的 [連線可用性] 頁面上,按兩下 [適用於所有使用者] 選項。
如果啟用此設定,則會針對所有用戶遠端訪問連線啟用 [重新命名] 選項。 任何使用者都可以按兩下代表連線的圖示,或使用 [檔案] 選單來重新命名所有用戶連線。
如果停用此設定,則只停用非管理員的 [重新命名] 選項。
如果您未設定此設定,則只有系統管理員和網路設定操作員可以重新命名所有使用者的遠端存取連線。
注意
此設定不適用於系統管理員。
注意
將 [重新命名 LAN 連線或可供所有使用者使用的遠端訪問連線的能力] 設定 (設定為 [已啟用] 或 [已停用]) 時,則不適用此設定。
注意
此設定不會防止使用者使用 Internet Explorer 等其他程式來略過此設定。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | NC_RenameAllUserRasConnection |
易記名稱 | 重新命名所有用戶遠端訪問連線的能力 |
位置 | 使用者設定 |
路徑 | 網路 > 網路連線 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\Network Connections |
登錄值名稱 | NC_RenameAllUserRasConnection |
ADMX 檔案名稱 | NetworkConnections.admx |
NC_RenameConnection
領域 | 版本 | 適用的作業系統 |
---|---|---|
❌ 裝置 ✅ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_RenameConnection
判斷使用者是否可以重新命名 LAN 或所有用戶遠端存取連線。
如果啟用此設定,則會為所有用戶啟用 [重新命名] 選項。 使用者可以按下代表連線的圖示或使用 [檔案] 選單來重新命名連線。
如果您停用此設定 (並啟用 [啟用系統管理員的網路連線設定] 設定) ,則會停用所有使用者的 LAN 和所有使用者遠端訪問連線的 [重新命名] 選項, (包括 Administrators 和 Network Configuration Operators) 。
重要
如果 [啟用系統管理員的網路連線設定] 已停用或未設定,則此設定不會套用至 Windows 2000 後電腦上的系統管理員。
如果未設定此設定,則只有系統管理員和網路設定操作員有權重新命名 LAN 或所有使用者遠端訪問連線。
注意
設定時,此設定一律優先於 [重新命名 LAN 連線的能力] 和 [重新命名所有使用者遠端訪問連線的能力] 設定。
注意
此設定不會防止使用者使用 Internet Explorer 等其他程式來重新命名遠端存取連線。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | NC_RenameConnection |
易記名稱 | 能夠重新命名所有使用者可用的 LAN 連線或遠端存取連線 |
位置 | 使用者設定 |
路徑 | 網路 > 網路連線 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\Network Connections |
登錄值名稱 | NC_RenameConnection |
ADMX 檔案名稱 | NetworkConnections.admx |
NC_RenameLanConnection
領域 | 版本 | 適用的作業系統 |
---|---|---|
❌ 裝置 ✅ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_RenameLanConnection
判斷非管理員是否可以重新命名 LAN 連線。
如果啟用此設定,則會針對LAN 連線啟用 [重新命名] 選項。 非系統管理員可以按兩下代表連線的圖示或使用 [檔案] 功能表來重新命名 LAN 連線。
如果停用此設定,則只停用非管理員的 [重新命名] 選項。
如果您未設定此設定,則只有系統管理員和網路組態操作員可以重新命名 LAN 連線。
注意
此設定不適用於系統管理員。
注意
將 [重新命名 LAN 連線或可供所有使用者使用的遠端存取連線的能力] 設定 (設定為已啟用或停用) 時,此設定不適用。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | NC_RenameLanConnection |
易記名稱 | 重新命名 LAN 連線的能力 |
位置 | 使用者設定 |
路徑 | 網路 > 網路連線 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\Network Connections |
登錄值名稱 | NC_RenameLanConnection |
ADMX 檔案名稱 | NetworkConnections.admx |
NC_RenameMyRasConnection
領域 | 版本 | 適用的作業系統 |
---|---|---|
❌ 裝置 ✅ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_RenameMyRasConnection
判斷使用者是否可以重新命名其私人遠端訪問連線。
私人連線是僅供一位使用者使用的連線。 若要建立私人連線,請在 [新增連線精靈] 的 [連線可用性] 頁面上,按兩下 [僅供自己使用] 選項。
- 如果您啟用此設定 (並啟用 [啟用系統管理員的網路連線設定] 設定) ,則所有使用者的 [重新命名] 選項都會停用, (包括系統管理員) 。
重要
如果 [啟用系統管理員的網路連線設定] 已停用或未設定,則此設定不會套用至 Windows 2000 後電腦上的系統管理員。
- 如果您停用或未設定此設定,則會針對所有使用者的私人遠端訪問連線啟用 [重新命名] 選項。 用戶可以按下代表連線的圖示或使用 [檔案] 選單來重新命名其私人連線。
注意
此設定不會防止使用者使用 Internet Explorer 等其他程式來略過此設定。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | NC_RenameMyRasConnection |
易記名稱 | 禁止重新命名私人遠端訪問連線 |
位置 | 使用者設定 |
路徑 | 網路 > 網路連線 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\Network Connections |
登錄值名稱 | NC_RenameMyRasConnection |
ADMX 檔案名稱 | NetworkConnections.admx |
NC_ShowSharedAccessUI
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_ShowSharedAccessUI
判斷系統管理員是否可以啟用和設定因特網連線的因特網聯機共用 (ICS) 功能,以及ICS服務是否可以在電腦上執行。
ICS 可讓系統管理員將其系統設定為小型網路的因特網閘道,併為本機專用網提供網路服務,例如名稱解析和透過 DHCP 尋址。
如果啟用此設定,系統管理員就無法啟用或設定ICS,且ICS服務無法在電腦上執行。 已移除 LAN 或遠端存取連線之 [屬性] 對話方塊中的 [進階] 索引標籤。 [新增連線精靈] 會移除 [因特網聯機共用] 頁面。 [網络安裝精靈] 已停用。
如果您停用或未設定此設定,且有兩個以上的連線,系統管理員可以啟用ICS。 您可以在 [LAN] 或 [遠端存取連線] 的 [屬性] 對話框中使用 [進階] 索引標籤。 此外,使用者會在 [網络安裝精靈] 和 [建立新的連線精靈] 中看到啟用因特網聯機共用的選項。 ([網络設定精靈] 僅適用於 Windows XP Professional) 。
根據預設,當您建立遠端訪問連線時會停用ICS,但系統管理員可以使用[進階] 索引標籤來啟用它。 執行 [新增連線精靈] 或 [網络設定精靈] 時,系統管理員可以選擇啟用ICS。
注意
只有當有兩個或多個網路連線時,才能使用因特網聯機共用。
注意
當 [禁止存取 LAN 連線的屬性]、[變更所有使用者遠端訪問連線的屬性的能力] 或 [禁止變更私人遠端訪問連線的屬性] 設定為 [拒絕存取連線屬性] 對話框時,會封鎖連線的 [進階] 索引卷標。
注意
不論此設定為何,都已禁止非系統管理員設定因特網聯機共用。
注意
停用此設定並不會防止無線託管網路使用適用於 DHCP 服務的 ICS 服務。 若要防止ICS服務執行,請在網路原則屬性的 [網路許可權] 索引標籤上,選取 [不要使用託管的網络] 複選框。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | NC_ShowSharedAccessUI |
易記名稱 | 禁止在 DNS 網域網路上使用因特網連線共用 |
位置 | [電腦設定] |
路徑 | 網路 > 網路連線 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\Network Connections |
登錄值名稱 | NC_ShowSharedAccessUI |
ADMX 檔案名稱 | NetworkConnections.admx |
NC_Statistics
領域 | 版本 | 適用的作業系統 |
---|---|---|
❌ 裝置 ✅ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_Statistics
判斷使用者是否可以檢視使用中聯機的狀態。
線上狀態可從連線狀態任務列圖示或 [狀態] 對話框取得。 [狀態] 對話框會顯示連線及其活動的相關信息。 它也會提供按鈕來中斷連線,以及設定連線的屬性。
- 如果啟用此設定,則包括系統管理員) 在內的 (用戶無法使用連線狀態任務列圖示和 [狀態] 對話方塊。 線上的操作選單和 [網路連線] 資料夾的 [檔案] 選單上會停用 [狀態] 選項。 使用者無法從 [連接屬性] 對話框選擇在任務列中顯示連線圖示。
重要
如果 [啟用系統管理員的網路連線設定] 已停用或未設定,則此設定不會套用至 Windows 2000 後電腦上的系統管理員。
- 如果您停用或未設定此設定,所有使用者都可以使用連線狀態任務列圖示和 [狀態] 對話方塊。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | NC_Statistics |
易記名稱 | 禁止檢視使用中聯機的狀態 |
位置 | 使用者設定 |
路徑 | 網路 > 網路連線 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\Network Connections |
登錄值名稱 | NC_Statistics |
ADMX 檔案名稱 | NetworkConnections.admx |
NC_StdDomainUserSetLocation
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 和更新版本 ✅Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 和更新版本 ✅ Windows 10 版本 21H1 與 KB5005101 [10.0.19043.1202] 和更新版本 ✅ Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_StdDomainUserSetLocation
此原則設定會決定是否要求網域用戶在設定網路位置時提高許可權。
如果啟用此原則設定,網域用戶必須在設定網路位置時提高許可權。
如果您停用或未設定此原則設定,網域用戶可以在不提高許可權的情況下設定網路的位置。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
名稱 | 值 |
---|---|
名稱 | NC_StdDomainUserSetLocation |
易記名稱 | 需要網域用戶在設定網路位置時提高許可權 |
位置 | [電腦設定] |
路徑 | 網路 > 網路連線 |
登錄機碼名稱 | Software\Policies\Microsoft\Windows\Network Connections |
登錄值名稱 | NC_StdDomainUserSetLocation |
ADMX 檔案名稱 | NetworkConnections.admx |