提示
此 CSP 包含 ADMX 支援的原則,需要特殊的 SyncML 格式才能啟用或停用。 您必須將 SyncML 中的資料類型指定為 <Format>chr</Format>。 如需詳細資料,請參閱 了解 ADMX 支援的原則。
SyncML 的承載必須是 XML 編碼;針對這種 XML 編碼,您可以使用各種線上編碼器。 若要避免對承載進行編碼,如果您的 MDM 支援,您可以使用 CDATA。 如需詳細資訊,請參閱 CDATA 章節。
重要
此 CSP 包含一些正在開發且僅適用于 Windows Insider Preview 組建 的設定。 這些設定可能會變更,而且可能相依于預覽中的其他功能或服務。
AllowBuildPreview
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10 版本 1507 [10.0.10240] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/System/AllowBuildPreview
此原則設定會決定使用者是否可以透過在 [設定 > 更新與安全性 > ] Windows 測試人員計畫中設定控制項,來取得 Windows 預覽版。
如果您啟用或未設定此原則設定,使用者可以透過設定 Windows 測試人員計畫設定,下載並安裝 Windows 預覽版。
如果您停用此原則設定,使用者將無法透過 [設定] 應用程式使用 Windows 測試人員計畫設定。
目前僅支援 Windows 10 版本 1703 之前的原則。 針對較新的 Windows 10 版本,請使用[商務用 Windows Update] 下的 [管理預覽組建]。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 2 |
允許的值:
| 值 | 說明 |
|---|---|
| 0 | 不允許。 「取得測試人員組建」項目無法使用,使用者無法使其裝置可供預覽軟體使用。 |
| 1 | 已允許。 使用者可以讓他們的裝置下載並安裝預覽版軟體。 |
| 2 (預設) | 尚未設定。 使用者可以讓他們的裝置下載並安裝預覽版軟體。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | AllowBuildPreview |
| 易記名稱 | 切換測試人員組建的使用者控制項 |
| 位置 | [電腦設定] |
| 路徑 | WindowsComponents > 資料收集與預覽版 |
| 登錄機碼名稱 | Software\Policies\Microsoft\Windows\PreviewBuilds |
| 登錄值名稱 | AllowBuildPreview |
| ADMX 檔案名稱 | AllowBuildPreview.admx |
AllowCommercialDataPipeline
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10 版本 1903 [10.0.18362] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/System/AllowCommercialDataPipeline
此原則已被取代,且僅適用於 Windows 10 版本 1809。 設定此原則不會影響其他支援的 Windows 版本。
AllowCommercialDataPipeline 會設定已加入 Microsoft Entra 的裝置,讓 Microsoft 成為處理從裝置收集的 Windows 診斷資料,並遵守位於 若要https://go.microsoft.com/fwlink/?linkid=2185086啟用此行為:
- 啟用此原則設定
- 將 Microsoft Entra 帳戶加入至裝置。
當 [允許遙測] 原則設定設定為值 1 - 必要或以上時,會收集 Windows 診斷資料。 設定此設定不會變更為裝置設定的 Windows 診斷資料收集層級。
如果您停用或未設定此設定,除非您已啟用'允許更新合規性處理'或'允許電腦分析處理'等原則,否則 Microsoft 將成為從裝置收集並根據 Microsoft 隱私權聲明https://go.microsoft.com/fwlink/?LinkId=521839進行處理的 Windows 診斷資料的控制者。
請參閱 的文件 https://go.microsoft.com/fwlink/?linkid=2011107 ,以取得此原則和其他原則的相關資訊,這將導致 Microsoft 成為 Windows 診斷資料的處理者。
注意
設定此設定不會影響選用分析處理器服務的操作,例如電腦分析和商務用 Windows Update 報表。
注意
從 2023 年 1 月的預覽累積更新開始,已不再支援此原則來設定處理器選項。 如需詳細資訊,請參閱 啟用 Windows 診斷資料處理器設定。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 已停用。 |
| 1 | 啟用。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | AllowCommercialDataPipeline |
| 易記名稱 | 允許商業資料準銷售案源 |
| 位置 | [電腦設定] |
| 路徑 | WindowsComponents > 資料收集與預覽版 |
| 登錄機碼名稱 | Software\Policies\Microsoft\Windows\DataCollection |
| ADMX 檔案名稱 | DataCollection.admx |
AllowDesktopAnalyticsProcessing
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅
Windows 10 版本 1809 KB4551853 [10.0.17763.1217] 及更新版本 ✅Windows 10 版本 1903,KB4556799 [10.0.18362.836] 及更新版本 ✅Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/System/AllowDesktopAnalyticsProcessing
此原則已被取代,且僅適用於 Windows 10 版本 1809。 設定此原則不會影響其他支援的 Windows 版本。
此原則設定與 [允許遙測] 和 [設定商業識別碼] 結合使用,可讓組織設定裝置,讓 Microsoft 成為處理從裝置收集的 Windows 診斷資料,並遵守位於 若要 https://go.microsoft.com/fwlink/?linkid=2185086 啟用此行為:
啟用此原則設定
將 Microsoft Entra 帳戶加入至裝置。
將允許遙測設定為值 1 - 必要或更高
設定電腦分析工作區的 [設定商業識別碼] 設定。
設定這些原則之後,從裝置收集的 Windows 診斷資料將會受到 Microsoft 處理器承諾的約束。
除非裝置已在電腦分析中正確註冊,否則此設定不會對裝置造成任何影響。 如果您停用此原則設定,裝置將不會出現在電腦分析中。
注意
從 2023 年 1 月的預覽累積更新開始,已不再支援此原則來設定處理器選項。 如需詳細資訊,請參閱 啟用 Windows 診斷資料處理器設定。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 已停用。 |
| 2 | 已允許。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | AllowDesktopAnalyticsProcessing |
| 易記名稱 | 允許電腦分析處理 |
| 位置 | [電腦設定] |
| 路徑 | WindowsComponents > 資料收集與預覽版 |
| 登錄機碼名稱 | Software\Policies\Microsoft\Windows\DataCollection |
| ADMX 檔案名稱 | DataCollection.admx |
AllowDeviceNameInDiagnosticData
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10 版本 1809 [10.0.17763] 及更新版本 |
./Device/Vendor/MSFT/Policy/Config/System/AllowDeviceNameInDiagnosticData
此原則允許將裝置名稱作為 Windows 診斷資料的一部分傳送給 Microsoft。
如果您停用或未設定此原則設定,則裝置名稱將不會作為 Windows 診斷資料的一部分傳送給 Microsoft。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 已停用。 |
| 1 | 已允許。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | AllowDeviceNameInDiagnosticData |
| 易記名稱 | 允許在 Windows 診斷資料中傳送裝置名稱 |
| 位置 | [電腦設定] |
| 路徑 | WindowsComponents > 資料收集與預覽版 |
| 登錄機碼名稱 | Software\Policies\Microsoft\Windows\DataCollection |
| ADMX 檔案名稱 | DataCollection.admx |
AllowEmbeddedMode
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10 版本 1607 [10.0.14393] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/System/AllowEmbeddedMode
指定是否將一般用途裝置設定為內嵌模式。 限制程度最高的值為 0。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 不允許。 |
| 1 | 已允許。 |
AllowExperimentation
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10 版本 1607 [10.0.14393] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/System/AllowExperimentation
注意
Windows 10 版本 1607 不支援此原則。 此原則設定可決定 Microsoft 可試驗使用產品來研究使用者喜好設定或裝置行為的層級。 限制程度最高的值為 0。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 1 |
允許的值:
| 值 | 說明 |
|---|---|
| 0 | 停用。 |
| 1 (預設) | 只允許 Microsoft 設定裝置設定。 |
| 2 | 允許 Microsoft 進行完整實驗。 |
AllowFontProviders
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10 版本 1703 [10.0.15063] 及更新版本 |
./Device/Vendor/MSFT/Policy/Config/System/AllowFontProviders
此原則設定決定是否允許 Windows 從線上字型提供者下載字型與字型類別目錄資料。
如果啟用此原則設定,則 Windows 會定期查詢線上字型提供者,以判斷是否有新的字型類別目錄可用。 Windows 如果需要格式化或轉譯文字,Windows 可能也會下載字型資料。
如果停用此原則設定,則 Windows 不會連線到線上字型提供者,且只會列舉本機安裝的字型。
如果未設定此原則設定,則預設行為取決於 Windows 版本。 此原則的變更會在重新開機時生效。
此 MDM 設定會對應至 EnableFontProviders 群組原則設定。 如果同時設定了群組原則和 MDM 設定,則會優先使用群組原則設定。 如果兩者都未設定,行為取決於 DisableFontProviders 登錄值。 在伺服器版本中,此登錄值預設為 1,因此預設行為為 false (停用) 。 在所有其他版本中,預設不會設定登錄值,因此預設行為為 true (啟用) 。
此設定由較低層級的元件用於文字顯示和偏好處理,並且不會直接影響網頁瀏覽器,因為網頁瀏覽器可能會下載網頁內容中使用的網頁字型。
注意
設定原則後需要重新開機;或者,您可以停止並重新啟動 FontCache 服務。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 1 |
允許的值:
| 值 | 說明 |
|---|---|
| 0 | 不允許。 fs.microsoft.com 沒有流量,只能使用本機安裝的字型。 |
| 1 (預設) | 已允許。 fs.microsoft.com 可能有網路流量,且支援這些字型的應用程式可以使用可下載的字型。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | EnableFontProviders |
| 易記名稱 | 啟用字型提供者 |
| 位置 | [電腦設定] |
| 路徑 | 網路 > 字型 |
| 登錄機碼名稱 | Software\Policies\Microsoft\Windows\System |
| 登錄值名稱 | EnableFontProviders |
| ADMX 檔案名稱 | GroupPolicy.admx |
AllowLocation
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10 版本 1507 [10.0.10240] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/System/AllowLocation
指定是否允許 App 存取位置服務。 限制程度最高的值為 0。 當原則設定為 0 (強制關閉位置) 或 2 (強制開啟位置) 時,來自應用程式的任何位置服務呼叫都會觸發此原則設定的值。 當將原則從 0 (強制關閉位置) 或 2 (強制位置開啟切換回) 至 1 (使用者控制) 時,應用程式會還原為其原始位置服務設定。 例如,應用程式的原始位置設定是 [關閉]。 然後系統管理員將 AllowLocation 原則設定為 2 ([強制開啟位置]。) 該應用程式開始運作位置服務,並覆寫原始設定。 稍後,如果系統管理員將 AllowLocation 原則切換回 1 (使用者控制) ,應用程式將會還原為使用其原始設定 [關閉]。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 1 |
允許的值:
| 值 | 說明 |
|---|---|
| 0 | 強制關閉位置。 所有位置隱私權設定都已關閉並呈現灰色。使用者無法變更設定,也無法讓任何應用程式存取位置服務,包括 Cortana 和搜尋。 |
| 1 (預設) | 允許定位服務。 使用者具有控制權,並可開啟或關閉變更位置隱私權設定。 |
| 2 | 強制開啟位置。 所有位置隱私權設定都切換為開啟並呈現灰色。使用者無法變更設定,而且系統會自動隱藏所有同意權限。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | DisableLocation_2 |
| 易記名稱 | 關閉位置 |
| 位置 | [電腦設定] |
| 路徑 | Windows 元件 > 、位置和感應器 |
| 登錄機碼名稱 | Software\Policies\Microsoft\Windows\LocationAndSensors |
| 登錄值名稱 | DisableLocation |
| ADMX 檔案名稱 | Sensors.admx |
AllowMicrosoftManagedDesktopProcessing
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅
Windows 10 版本 1809 KB4551853 [10.0.17763.1217] 及更新版本 ✅Windows 10 版本 1903,KB4556799 [10.0.18362.836] 及更新版本 ✅Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/System/AllowMicrosoftManagedDesktopProcessing
此原則已被取代,且僅適用於 Windows 10 版本 1809。 設定此原則不會影響其他支援的 Windows 版本。 此原則設定會設定已加入 Microsoft Entra 的裝置,讓 Microsoft 成為處理從裝置收集的 Windows 診斷資料的處理器,並受下列位置的產品https://go.microsoft.com/fwlink/?linkid=2185086條款所約束。 對於註冊 Microsoft 受管理桌面服務的客戶,需要啟用此原則,以允許 Microsoft 處理資料以滿足操作和分析需求。 如需相關資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2184944。 設定這些原則後,從裝置收集的 Windows 診斷資料將受到 Microsoft 處理程式承諾的約束。 除非裝置已在 Microsoft 受管理的電腦中正確註冊,否則此設定不會對裝置造成任何影響。 如果您停用此原則設定,裝置可能不會出現在 Microsoft 受管理的電腦中。
注意
從 2023 年 1 月的預覽累積更新開始,已不再支援此原則來設定處理器選項。 如需詳細資訊,請參閱 啟用 Windows 診斷資料處理器設定。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 已停用。 |
| 32 | 已允許。 |
AllowNonStandardUserProfilePaths
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅ [10.0.20348.5486] 和更新版本 ✅Windows 10 版本 2004 [10.0.19041.7647] 及更新版本 ✅Windows 11 版本 22H2 [10.0.22621.7502] 和更新版本 ✅Windows 11 版本 24H2 [10.0.26100.950] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/System/AllowNonStandardUserProfilePaths
此原則設定可控制是否允許使用者設定檔登錄區和 AppData 資料夾位置接受非標準路徑格式。
如果啟用此原則設定,則使用者設定檔位置可接受更廣泛的檔案路徑格式。
如果停用或未設定此原則設定,則使用者設定檔位置只接受標準 Windows 資料夾路徑。
注意
啟用此設定可能會使系統暴露在安全性風險中。 只有在組織中的特定應用程式需要時,以及只有在評估了環境的所有風險之後才啟用。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 使用者設定檔位置只接受標準 Windows 資料夾路徑。 |
| 1 | 使用者設定檔位置接受更廣泛的檔案路徑格式。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | AllowNonStandardUserProfilePaths |
| 路徑 | UserProfiles > AT > 系統 > UserProfiles |
AllowOOBEUpdates
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows Insider Preview |
./Device/Vendor/MSFT/Policy/Config/System/AllowOOBEUpdates
此原則可讓您設定新裝置是否在全新體驗期間取得重大更新。
如果您停用此原則,新裝置將不會在全新體驗期間收到重大更新。
如果您啟用此原則,新裝置將會在全新體驗期間收到最新核准的重要更新。
注意
此原則不會控制 OOBE 中的零時差修補程式 (ZDP) 更新頁面。
如果您已透過 Windows 品質更新延遲和暫停原則暫停品質更新,則在全新體驗期間將不會提供任何品質更新。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 不允許。 |
| 1 | 已允許。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | AllowOOBEUpdates |
| 易記名稱 | 允許在 OOBE 中的匯報 |
| 位置 | [電腦設定] |
| 路徑 | Windows 元件 > OOBE |
| 登錄機碼名稱 | Software\Policies\Microsoft\Windows\OOBE |
| 登錄值名稱 | AllowOOBEUpdates |
| ADMX 檔案名稱 | OOBE.admx |
AllowStorageCard
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10 版本 1507 [10.0.10240] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/System/AllowStorageCard
控制是否允許使用者將儲存卡用於裝置儲存空間。 此設定可防止以程式設計方式存取儲存卡。 限制程度最高的值為 0。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 1 |
允許的值:
| 值 | 說明 |
|---|---|
| 0 | 不允許使用 SD 記憶卡,且已停用 USB 磁碟機。 此設定不會防止以程式設計方式存取儲存卡。 |
| 1 (預設) | 允許使用儲存卡。 |
AllowTelemetry
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ✅ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10 版本 1507 [10.0.10240] 和更新版本 |
./User/Vendor/MSFT/Policy/Config/System/AllowTelemetry
./Device/Vendor/MSFT/Policy/Config/System/AllowTelemetry
透過設定此原則設定,您可以調整從 Windows 收集的診斷資料。 此原則設定也會限制使用者透過 [設定] 應用程式增加診斷資料收集量。 在此原則下收集的診斷資料會影響被視為 Windows 一部分的作業系統和應用程式,且不適用於您的組織安裝的任何其他應用程式。
診斷資料關閉 (不建議) 。 使用此值時,不會從裝置傳送任何診斷資料。 只有 Enterprise、Education 和 Server 版本支援此值。
傳送必要診斷資料。 這是讓 Windows 保持安全、最新狀態和如預期執行所需的最少診斷資料。 使用此值會停用 [設定] 應用程式中的 [選擇性診斷資料] 控制項。
傳送選擇性診斷資料。 我們會收集額外的診斷資料,協助我們偵測、診斷與修正問題,以及改進產品。 當您選擇傳送選擇性診斷資料時,系統一律會包含必要診斷資料。 選用診斷資料也可以包含診斷記錄檔和損毀傾印。 使用 [限制傾印收集] 和 [限制診斷記錄收集] 原則,以更精細地控制要傳送哪些選擇性診斷資料。
如果您停用或未設定此原則設定,裝置將會傳送必要診斷資料,而使用者可以選擇是否要從 [設定] 應用程式傳送選擇性診斷資料。
注意
「設定診斷資料選擇加入設定使用者介面」群組原則可用於防止使用者變更其資料收集設定。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 1 |
允許的值:
| 值 | 說明 |
|---|---|
| 0 | 安全。 協助讓 Windows 更加安全所需的資訊,包括已連線使用者體驗與遙測元件設定、惡意軟體移除工具和 Windows Defender 的相關資料。 注意:此值僅適用於 Windows 10 企業版、Windows 10 教育版、Windows 10 行動裝置企業版、Windows 10 IoT 核心版 (IoT 核心版) 和 Windows Server 2016。 在其他裝置上使用此設定,相當於將值設為 1。 |
| 1 (預設) | 基本。 基本的裝置資訊,包括:品質相關資料、App 相容性、App 使用狀況資料,以及安全性層級的資料 。 |
| 3 | 已滿。 識別並協助修正問題時所需的所有資料,以及來自安全性、基本及增強層級的資料。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | AllowTelemetry |
| 易記名稱 | 允許診斷資料 |
| 位置 | 電腦和使用者設定 |
| 路徑 | WindowsComponents > 資料收集與預覽版 |
| 登錄機碼名稱 | Software\Policies\Microsoft\Windows\DataCollection |
| ADMX 檔案名稱 | DataCollection.admx |
AllowUpdateComplianceProcessing
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅
Windows 10 版本 1809 KB4551853 [10.0.17763.1217] 及更新版本 ✅Windows 10 版本 1903,KB4556799 [10.0.18362.836] 及更新版本 ✅Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/System/AllowUpdateComplianceProcessing
此原則已被取代,且僅適用於 Windows 10 版本 1809。 設定此原則不會影響其他支援的 Windows 版本。
此原則設定與 [允許遙測] 和 [設定商業識別碼] 結合使用,可讓組織設定裝置,讓 Microsoft 成為從裝置收集的 Windows 診斷資料的處理器,並遵守位於 若要 https://go.microsoft.com/fwlink/?linkid=2185086 啟用此行為:
啟用此原則設定
將 Microsoft Entra 帳戶加入至裝置。
將允許遙測設定為值 1 - 必要或更高
設定 [更新合規性] 工作區的 [設定商業識別碼] 設定。
設定這些原則之後,從裝置收集的 Windows 診斷資料將會受到 Microsoft 處理器承諾的約束。
如果您停用或未設定此原則設定,裝置將不會出現在 [更新合規性] 中。
注意
從 2023 年 1 月的預覽累積更新開始,已不再支援此原則來設定處理器選項。 如需詳細資訊,請參閱 啟用 Windows 診斷資料處理器設定。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 已停用。 |
| 16 | 啟用。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | AllowUpdateComplianceProcessing |
| 易記名稱 | 允許更新合規性處理 |
| 位置 | [電腦設定] |
| 路徑 | WindowsComponents > 資料收集與預覽版 |
| 登錄機碼名稱 | Software\Policies\Microsoft\Windows\DataCollection |
| ADMX 檔案名稱 | DataCollection.admx |
AllowUserToResetPhone
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10 版本 1507 [10.0.10240] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/System/AllowUserToResetPhone
指定是否允許使用者使用 [控制台] 和硬體按鍵組合,將裝置恢復出廠預設值。 限制程度最高的值為 0。 提示:此原則也適用於 Windows 10,並非專屬於手機。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 1 |
允許的值:
| 值 | 說明 |
|---|---|
| 0 | 不允許。 |
| 1 (預設) | 允許重設為原廠預設設定。 |
AllowWUfBCloudProcessing
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅
Windows 10 版本 1809 KB4551853 [10.0.17763.1217] 及更新版本 ✅Windows 10 版本 1903,KB4556799 [10.0.18362.836] 及更新版本 ✅Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/System/AllowWUfBCloudProcessing
此原則已被取代,且僅適用於 Windows 10 版本 1809。 設定此原則不會影響其他支援的 Windows 版本。
此原則設定會設定已加入 Microsoft Entra 的裝置,讓 Microsoft 成為處理從裝置收集的 Windows 診斷資料,並受限於以下位置的產品https://go.microsoft.com/fwlink/?linkid=2185086條款: 若要啟用此行為:
啟用此原則設定
將 Microsoft Entra 帳戶加入至裝置。
將 [允許遙測] 設定為值 1 - 必要或更高。
設定這些原則之後,從裝置收集的 Windows 診斷資料將會受到 Microsoft 處理器承諾的約束。
如果您停用或未設定此原則設定,註冊商務用 Windows Update 部署服務的裝置將無法利用某些部署服務功能。
注意
從 2023 年 1 月的預覽累積更新開始,已不再支援此原則來設定處理器選項。 如需詳細資訊,請參閱 啟用 Windows 診斷資料處理器設定。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 已停用。 |
| 8 | 啟用。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | AllowWUfBCloudProcessing |
| 易記名稱 | 允許 WUfB 雲端處理 |
| 位置 | [電腦設定] |
| 路徑 | WindowsComponents > 資料收集與預覽版 |
| 登錄機碼名稱 | Software\Policies\Microsoft\Windows\DataCollection |
| ADMX 檔案名稱 | DataCollection.admx |
BootStartDriverInitialization
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10 版本 1703 [10.0.15063] 及更新版本 |
./Device/Vendor/MSFT/Policy/Config/System/BootStartDriverInitialization
此原則設定可讓您指定根據由「早期啟動的反惡意程式碼」開機啟動驅動程式所決定的分類來初始化哪些開機啟動驅動程式。 早期啟動的反惡意軟體開機啟動驅動程式可以針對每個開機啟動驅動程式傳回以下分類:
良好:驅動程式已簽章且未遭到竄改。
Bad:驅動程式已被識別為惡意程式碼。 建議您不要初始化已知的錯誤驅動程式。
損壞,但開機所需:驅動程式已被識別為惡意軟體,但電腦在未載入此驅動程式的情況下無法成功啟動。
未知:您的惡意程式碼偵測應用程式尚未證明此驅動程式,且尚未由早期啟動的反惡意程式碼開機啟動驅動程式分類。
如果啟用此原則設定,您可以選擇下次啟動電腦時要初始化的開機/啟動驅動程式。
如果停用或未設定此原則設定,則會初始化判斷為良好、未知或不良但開機關鍵的開機啟動驅動程式,並略過判斷為不良驅動程式的初始化。
如果您的惡意程式碼偵測應用程式不包含「搶先啟動的反惡意程式碼開機啟動」驅動程式,或是您的「開機啟動」已停用「開機啟動」驅動程式,則此設定不會有任何作用,而且會初始化所有開機啟動驅動程式。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 |
chr (字串) |
| 存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支援的原則,需要 SyncML 格式進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
| 名稱 | 值 |
|---|---|
| 名稱 | POL_DriverLoadPolicy_Name |
| 易記名稱 | Boot-Start 驅動程式初始化原則 |
| 位置 | [電腦設定] |
| 路徑 | 系統 > 早期啟動反惡意程式碼 |
| 登錄機碼名稱 | System\CurrentControlSet\Policies\EarlyLaunch |
| 登錄值名稱 | DriverLoadPolicy |
| ADMX 檔案名稱 | EarlyLaunchAM.admx |
ConfigureMicrosoft365UploadEndpoint
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10 版本 1809 [10.0.17763] 及更新版本 |
./Device/Vendor/MSFT/Policy/Config/System/ConfigureMicrosoft365UploadEndpoint
此原則會將此裝置診斷資料的上傳端點設定為電腦分析程式的一部分。
如果您的組織正在參與計畫,並已獲指示設定自訂上傳端點,請使用此設定來定義該端點。
此設定的值將由 Microsoft 在計畫上線程序中提供。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 |
chr (字串) |
| 存取類型 | 新增、刪除、取得、取代 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | ConfigureMicrosoft365UploadEndpoint |
| 易記名稱 | 設定電腦分析的診斷資料上傳端點 |
| 元素名稱 | 電腦分析自訂上傳端點。 |
| 位置 | [電腦設定] |
| 路徑 | WindowsComponents > 資料收集與預覽版 |
| 登錄機碼名稱 | Software\Policies\Microsoft\Windows\DataCollection |
| ADMX 檔案名稱 | DataCollection.admx |
ConfigureTelemetryOptInChangeNotification
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10 版本 1803 [10.0.17134] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/System/ConfigureTelemetryOptInChangeNotification
此原則設定可控制是否在診斷資料選擇加入設定變更後、第一次登入時以及設定中變更時顯示通知。
如果您將此原則設定設為 [停用診斷資料變更通知],將不會顯示診斷資料選擇加入變更通知。
如果您將此原則設定設為 [啟用診斷資料變更通知],或未設定此原則設定,則診斷資料選擇加入變更通知會在您第一次登入時以及變更發生時出現在 [設定] 中。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 啟用遙測變更通知。 |
| 1 | 停用遙測變更通知。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | ConfigureTelemetryOptInChangeNotification |
| 易記名稱 | 設定診斷資料加入變更通知 |
| 位置 | [電腦設定] |
| 路徑 | WindowsComponents > 資料收集與預覽版 |
| 登錄機碼名稱 | Software\Policies\Microsoft\Windows\DataCollection |
| ADMX 檔案名稱 | DataCollection.admx |
ConfigureTelemetryOptInSettingsUx
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10 版本 1803 [10.0.17134] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/System/ConfigureTelemetryOptInSettingsUx
此原則設定可決定使用者是否可以在 [設定] 應用程式中變更診斷資料設定。
如果您將此原則設定設為 [停用診斷資料選擇加入設定],便會在 [設定] 應用程式中停用診斷資料設定。
如果您未設定此原則設定,或將它設定為 [啟用診斷資料選擇加入設定],使用者可以在 [設定] 應用程式中變更裝置診斷設定。
注意
若要對組織傳送至 Microsoft 的診斷資料量設定限制,請使用 [允許診斷資料] 原則設定。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 啟用遙測選擇加入設定。 |
| 1 | 停用遙測選擇加入設定。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | ConfigureTelemetryOptInSettingsUx |
| 易記名稱 | 設定診斷資料選擇加入設定使用者介面 |
| 位置 | [電腦設定] |
| 路徑 | WindowsComponents > 資料收集與預覽版 |
| 登錄機碼名稱 | Software\Policies\Microsoft\Windows\DataCollection |
| ADMX 檔案名稱 | DataCollection.admx |
DisableCHPE
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 11 版本 24H2 與KB5055523 [10.0.26100.3775] 及更新版本 |
./Device/Vendor/MSFT/Policy/Config/System/DisableCHPE
此原則設定可控制是否在 ARM64 裝置上停用載入 CHPE 二進位檔。 此原則對 x64 裝置沒有影響。
如果您啟用此原則設定,ARM64 裝置將不會載入 CHPE 二進位檔。 在 ARM64 裝置上進行熱修補時需要此設定。
如果您停用或未設定此原則設定,ARM64 裝置將會載入 CHPE 二進位檔。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 已啟用 CHPE 二進位檔 (預設) 。 |
| 1 | 已停用 CHPE 二進位檔。 |
DisableDeviceDelete
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10 版本 1809 [10.0.17763] 及更新版本 |
./Device/Vendor/MSFT/Policy/Config/System/DisableDeviceDelete
此原則設定可控制是否在 [診斷 & 意見反應設定] 頁面中啟用 [刪除診斷資料] 按鈕。
如果您啟用此原則設定,[設定] 頁面中的 [刪除診斷資料] 按鈕將會停用,防止刪除 Microsoft 從裝置收集的診斷資料。
如果您停用或未設定此原則設定,[設定] 頁面中將會啟用 [刪除診斷資料] 按鈕,讓使用者可以清除 Microsoft 從該裝置收集的所有診斷資料。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 未停用。 |
| 1 | 已停用。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | DisableDeviceDelete |
| 易記名稱 | 停用刪除診斷資料 |
| 位置 | [電腦設定] |
| 路徑 | WindowsComponents > 資料收集與預覽版 |
| 登錄機碼名稱 | Software\Policies\Microsoft\Windows\DataCollection |
| ADMX 檔案名稱 | DataCollection.admx |
DisableDiagnosticDataViewer
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10 版本 1809 [10.0.17763] 及更新版本 |
./Device/Vendor/MSFT/Policy/Config/System/DisableDiagnosticDataViewer
此原則設定可控制使用者是否可以從 [診斷 & 意見反應設定] 頁面啟用並啟動 [診斷資料檢視器]。
如果您啟用此原則設定,將不會在 [設定] 頁面中啟用診斷資料檢視器,且會防止檢視器顯示 Microsoft 從裝置收集的診斷資料。
如果您停用或未設定此原則設定,系統會在 [設定] 頁面中啟用 [診斷資料檢視器]。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 未停用。 |
| 1 | 已停用。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | DisableDiagnosticDataViewer |
| 易記名稱 | 停用診斷資料檢視器 |
| 位置 | [電腦設定] |
| 路徑 | WindowsComponents > 資料收集與預覽版 |
| 登錄機碼名稱 | Software\Policies\Microsoft\Windows\DataCollection |
| ADMX 檔案名稱 | DataCollection.admx |
DisableDirectXDatabaseUpdate
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10 版本 1903 [10.0.18362] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/System/DisableDirectXDatabaseUpdate
此群組原則可讓您控制是否要在系統上執行 DirectX 資料庫更新程式工作。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 未停用。 |
| 1 | 已停用。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | DisableDirectXDatabaseUpdate |
| 路徑 | 群組原則 > AT 網路 >> DirectXDatabase |
DisableEnterpriseAuthProxy
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10 版本 1709 [10.0.16299] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/System/DisableEnterpriseAuthProxy
此原則設定會封鎖「已連線使用者體驗與遙測」服務自動使用已驗證的 Proxy 將資料傳送回 Windows 10 上的 Microsoft。 如果您停用或未設定此原則設定,已連線使用者體驗與遙測服務會自動使用已驗證的 Proxy 將資料傳送回 Microsoft。 啟用此原則將封鎖 [已連線使用者體驗與遙測] 服務,使其無法自動使用經過驗證的 Proxy。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 1 | 啟用: |
| 0 (預設值) | 停用: |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | DisableEnterpriseAuthProxy |
| 易記名稱 | 設定已連線使用者體驗與遙測服務的已驗證 Proxy 使用方式 |
| 位置 | [電腦設定] |
| 路徑 | WindowsComponents > 資料收集與預覽版 |
| 登錄機碼名稱 | Software\Policies\Microsoft\Windows\DataCollection |
| ADMX 檔案名稱 | DataCollection.admx |
DisableOneDriveFileSync
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10 版本 1703 [10.0.15063] 及更新版本 |
./Device/Vendor/MSFT/Policy/Config/System/DisableOneDriveFileSync
此原則設定可讓您防止應用程式和功能使用 OneDrive 上的檔案。
- 如果您啟用此原則設定:
使用者無法從 OneDrive 應用程式和檔案選擇器存取 OneDrive。
已封裝的 Microsoft Store 應用程式無法使用 WinRT API 存取 OneDrive。
OneDrive 不會出現在檔案總管的瀏覽窗格中。
OneDrive 檔案不會與雲端保持同步。
使用者無法自動上傳 [手機相簿] 資料夾中的相片和影片。
- 如果您停用或未設定此原則設定,應用程式和功能可以使用 OneDrive 檔案儲存空間。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 同步已啟用。 |
| 1 | 同步已停用。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | PreventOnedriveFileSync |
| 易記名稱 | 防止使用 OneDrive 儲存檔案 |
| 位置 | [電腦設定] |
| 路徑 | Windows 元件 > OneDrive |
| 登錄機碼名稱 | Software\Policies\Microsoft\Windows\OneDrive |
| 登錄值名稱 | DisableFileSyncNGSC |
| ADMX 檔案名稱 | SkyDrive.admx |
DisableOneSettingsDownloads
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/System/DisableOneSettingsDownloads
此原則設定可控制 Windows 是否嘗試與 OneSettings 服務連線。
如果啟用此原則,則 Windows 將不會嘗試與 OneSettings 服務連線。
如果您停用或未設定此原則設定,Windows 會定期嘗試與 OneSettings 服務連線以下載組態設定。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 未停用。 |
| 1 | 已停用。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | DisableOneSettingsDownloads |
| 易記名稱 | 停用 OneSettings 下載 |
| 位置 | [電腦設定] |
| 路徑 | WindowsComponents > 資料收集與預覽版 |
| 登錄機碼名稱 | Software\Policies\Microsoft\Windows\DataCollection |
| ADMX 檔案名稱 | DataCollection.admx |
DisableSystemRestore
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10 版本 1703 [10.0.15063] 及更新版本 |
./Device/Vendor/MSFT/Policy/Config/System/DisableSystemRestore
允許您停用系統還原。
此原則設定可讓您關閉 [系統還原]。
系統還原可讓使用者在發生問題時,將其電腦還原為先前的狀態,而不會遺失個人資料檔案。 預設會開啟開機磁碟區的 [系統還原]。
如果您啟用此原則設定,系統還原會關閉,而且無法存取系統還原精靈。 設定系統還原或透過系統保護建立還原點的選項也會停用。
如果停用或未設定此原則設定,則使用者可以透過系統保護執行系統還原和設定系統還原設定。
另請參閱「關閉系統還原設定」原則設定。 如果「關閉系統還原」原則設定已停用或未設定,則會使用「關閉系統還原設定」原則設定來判斷設定系統還原的選項是否可用。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 |
chr (字串) |
| 存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支援的原則,需要 SyncML 格式進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則。
ADMX 對應:
| 名稱 | 值 |
|---|---|
| 名稱 | SR_DisableSR |
| 易記名稱 | 關閉系統還原 |
| 位置 | [電腦設定] |
| 路徑 | 系統 > 系統還原 |
| 登錄機碼名稱 | Software\Policies\Microsoft\Windows NT\SystemRestore |
| 登錄值名稱 | DisableSR |
| ADMX 檔案名稱 | SystemRestore.admx |
EnableHotpatchAutoRemediation
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 11 版本 24H2 與KB5063878 [10.0.26100.4946] 及更新版本 |
./Device/Vendor/MSFT/Policy/Config/System/EnableHotpatchAutoRemediation
此原則設定可控制是否在熱修補註冊的裝置上啟用自動補救。 此原則對未安裝熱修補更新的裝置沒有影響。
如果您啟用此原則設定,就會在熱修補註冊的裝置上啟用 [自動補救]。
如果停用或未設定此原則設定,則在熱修補註冊的裝置上會停用自動補救。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 預設) 未啟用自動補救 (。 |
| 1 | 已啟用自動補救。 |
EnableOneSettingsAuditing
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/System/EnableOneSettingsAuditing
此原則設定可控制 Windows 是否將使用 OneSettings 服務連線的嘗試記錄至事件記錄檔。
如果啟用此原則,Windows 會將使用 OneSettings 服務連線的嘗試記錄至 Microsoft\Windows\Privacy-Auditing\Operational EventLog 通道。
如果您停用或未設定此原則設定,Windows 不會將使用 OneSettings 服務連線的嘗試記錄在事件記錄檔。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 已停用。 |
| 1 | 啟用。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | EnableOneSettingsAuditing |
| 易記名稱 | 啟用 OneSettings 稽核 |
| 位置 | [電腦設定] |
| 路徑 | WindowsComponents > 資料收集與預覽版 |
| 登錄機碼名稱 | Software\Policies\Microsoft\Windows\DataCollection |
| ADMX 檔案名稱 | DataCollection.admx |
FeedbackHubAlwaysSaveDiagnosticsLocally
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10 版本 1709 [10.0.16299] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/System/FeedbackHubAlwaysSaveDiagnosticsLocally
在 [意見反應中樞] 應用程式中歸檔意見反應時所建立的診斷檔案,一律會儲存在本機。 如果此原則不存在或設定為 false,則會向使用者提供在本機儲存的選項。 預設值是不在本機儲存。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | False。 意見反應中樞不一定會儲存提交意見反應時可能會建立的診斷本機複本。 使用者可以選擇這樣做。 |
| 1 | 沒錯。 意見反應中樞應一律儲存提交意見反應時可能會建立的診斷本機複本。 |
FeedbackHubDisableSharingFeedbackPublicly
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows Insider Preview |
./Device/Vendor/MSFT/Policy/Config/System/FeedbackHubDisableSharingFeedbackPublicly
Windows 意見反應中樞是一個收件匣應用程式,可讓使用者傳送與 Microsoft 和其他使用者的意見反應。 停用此原則時,意見反應將不會張貼在公開社群中,也無法與其他公開使用者共用。 只有相同組織和 Microsoft 的人員才能存取意見反應。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 已啟用公開意見反應共用。 |
| 1 | 公開意見反應共用已停用。 |
HideUnsupportedHardwareNotifications
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 11 版本 24H2 [10.0.26100] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/System/HideUnsupportedHardwareNotifications
此原則會控制當 Windows 在不符合此作業系統版本最低系統需求的裝置上執行時顯示的訊息。
如果您啟用此原則設定,這些訊息將永遠不會出現在桌面或 [設定] 應用程式中。
如果您停用或未設定此原則設定,當 Windows 執行的裝置不符合此作業系統版本的最低系統需求時,這些訊息會出現在桌面和設定應用程式中。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 已停用。 |
| 1 | 啟用。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | HideUnsupportedHardwareNotifications |
| 易記名稱 | 不符合 Windows 系統需求時隱藏訊息 |
| 位置 | [電腦設定] |
| 路徑 | 系統 |
| 登錄機碼名稱 | Software\Microsoft\Windows\CurrentVersion\Policies\System |
| 登錄值名稱 | HideUnsupportedHardwareNotifications |
| ADMX 檔案名稱 | ControlPanel.admx |
LimitDiagnosticLogCollection
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/System/LimitDiagnosticLogCollection
此原則設定可控制當需要更多資訊來針對裝置上的問題進行疑難排解時,是否要收集額外的診斷記錄。 只有在裝置設定為傳送選擇性診斷資料時,才會傳送診斷記錄。
啟用此原則設定,將不會收集診斷記錄。
如果您停用或未設定此原則設定,且裝置已設定為傳送選擇性診斷資料,我們可能會偶爾收集診斷記錄。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 已停用。 |
| 1 | 啟用。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | LimitDiagnosticLogCollection |
| 易記名稱 | 限制診斷記錄收集 |
| 位置 | [電腦設定] |
| 路徑 | WindowsComponents > 資料收集與預覽版 |
| 登錄機碼名稱 | Software\Policies\Microsoft\Windows\DataCollection |
| ADMX 檔案名稱 | DataCollection.admx |
LimitDumpCollection
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/System/LimitDumpCollection
此原則設定會限制需要更多資訊來疑難排解問題時可以收集的傾印類型。 只有在裝置已設定為傳送選擇性診斷資料時,才會傳送傾印。
啟用此設定後,Windows 錯誤報告會限制為傳送核心迷你傾印和使用者模式分類傾印。
如果您停用或未設定此原則設定,我們可能會偶爾收集完整或堆積傾印,且使用者選擇傳送選擇性診斷資料。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 已停用。 |
| 1 | 啟用。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | LimitDumpCollection |
| 易記名稱 | 限制傾印收集 |
| 位置 | [電腦設定] |
| 路徑 | WindowsComponents > 資料收集與預覽版 |
| 登錄機碼名稱 | Software\Policies\Microsoft\Windows\DataCollection |
| ADMX 檔案名稱 | DataCollection.admx |
LimitEnhancedDiagnosticDataWindowsAnalytics
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10 版本 1709 [10.0.16299] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/System/LimitEnhancedDiagnosticDataWindowsAnalytics
此原則設定與 [允許診斷資料] 原則設定結合使用,可讓組織傳送電腦分析所需的最少資料。
若要啟用上述行為,請完成下列步驟:
啟用此原則設定
將 [允許診斷資料] 原則設定為 [傳送選擇性診斷資料]。
啟用「限制傾印收集」原則
啟用 [限制診斷記錄收集] 原則。
設定這些原則時,Microsoft只會收集必要的診斷資料和電腦分析所需的事件,您可以在https://go.microsoft.com/fwlink/?linkid=2116020
如果您停用或未設定此原則設定,診斷資料收集會由 [允許診斷資料] 原則設定或由使用者從 [設定] 應用程式決定。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 已停用。 |
| 1 | 啟用。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | LimitEnhancedDiagnosticDataWindowsAnalytics |
| 易記名稱 | 限制用於電腦分析的選擇性診斷資料 |
| 位置 | [電腦設定] |
| 路徑 | WindowsComponents > 資料收集與預覽版 |
| 登錄機碼名稱 | Software\Policies\Microsoft\Windows\DataCollection |
| ADMX 檔案名稱 | DataCollection.admx |
TelemetryProxy
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10 版本 1607 [10.0.14393] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/System/TelemetryProxy
使用此原則設定,您可以將已連線使用者體驗與遙測要求轉寄至 Proxy 伺服器。
如果啟用此原則設定,則可以在組織的網路 (內指定目的地裝置的 FQDN 或 IP 位址,並視需要) 選擇性地指定連接埠號碼。 連線將會透過安全通訊端層 (SSL) 連線進行。 如果具名 Proxy 失敗,或者如果您停用或未設定此原則設定,連線使用者體驗與遙測資料將會使用預設 Proxy 設定傳送給 Microsoft。
此設定的格式為 <server>:<port>
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 |
chr (字串) |
| 存取類型 | 新增、刪除、取得、取代 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | TelemetryProxy |
| 易記名稱 | 設定已連線使用者體驗與遙測 |
| 元素名稱 | Proxy 伺服器名稱。 |
| 位置 | [電腦設定] |
| 路徑 | WindowsComponents > 資料收集與預覽版 |
| 登錄機碼名稱 | Software\Policies\Microsoft\Windows\DataCollection |
| ADMX 檔案名稱 | DataCollection.admx |
TurnOffFileHistory
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10 版本 1903 [10.0.18362] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/System/TurnOffFileHistory
此原則設定可讓您關閉檔案歷程記錄。
如果您啟用此原則設定,則無法啟動 [檔案歷程記錄] 來建立定期的自動備份。
如果您停用或未設定此原則設定,可以啟動 [檔案歷程記錄] 以建立定期的自動備份。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 允許檔案歷程記錄。 |
| 1 | 關閉檔案歷程記錄。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | DisableFileHistory |
| 易記名稱 | 關閉檔案歷程記錄 |
| 位置 | [電腦設定] |
| 路徑 | Windows 元件 > 檔案歷程記錄 |
| 登錄機碼名稱 | Software\Policies\Microsoft\Windows\FileHistory |
| 登錄值名稱 | 停用 |
| ADMX 檔案名稱 | FileHistory.admx |