提示
此 CSP 包含 ADMX 支持的政策,需特殊 SyncML 格式來啟用或停用。 你必須在 SyncML 中指定資料型別為 <Format>chr</Format>。 詳情請參見 《了解 ADMX 支持的政策》。
SyncML 的有效載荷必須以 XML 編碼;針對這種 XML 編碼,有多種線上編碼器可以使用。 為了避免編碼有效載荷,如果你的 MDM 支援,可以使用 CDATA。 欲了解更多資訊,請參閱 CDATA 章節。
重要
此 CSP 包含一些正在開發且僅適用于 Windows Insider Preview 組建 的設定。 這些設定可能會變更,而且可能相依于預覽中的其他功能或服務。
AllowBuildPreview
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10,版本 1507 [10.0.10240] 及之後版本 |
./Device/Vendor/MSFT/Policy/Config/System/AllowBuildPreview
此政策設定決定使用者是否能取得 Windows 預覽版,方法是透過 > 設定更新與安全 > Windows Insider Program 中設定控制項。
無論您啟用或未設定此政策設定,使用者都可以透過設定 Windows Insider Program 的設定來下載並安裝 Windows 的預覽版。
如果你停用此政策設定,Windows Insider Program 的設定將無法透過設定應用程式使用者使用。
此政策僅支援至 Windows 10 版本 1703。 對於較新的 Windows 10 版本,請使用「管理預覽組」在「Windows Update for Business」下。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 2 |
允許的值:
| 值 | 說明 |
|---|---|
| 0 | 不允許。 「Get Insider builds」這個項目無法使用,使用者無法讓裝置提供預覽軟體。 |
| 1 | 已允許。 使用者可以讓他們的裝置下載並安裝預覽版軟體。 |
| 2 (預設) | 尚未設定。 使用者可以讓他們的裝置下載並安裝預覽版軟體。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | AllowBuildPreview |
| 易記名稱 | 切換測試人員組建的使用者控制項 |
| 位置 | [電腦設定] |
| 路徑 | WindowsComponents > 資料收集與預覽建置 |
| 登錄機碼名稱 | Software\Policies\Microsoft\Windows\PreviewBuilds |
| 登錄值名稱 | AllowBuildPreview |
| ADMX 檔案名稱 | AllowBuildPreview.admx |
AllowCommercialDataPipeline
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10,版本 1903 [10.0.18362] 及之後版本 |
./Device/Vendor/MSFT/Policy/Config/System/AllowCommercialDataPipeline
此政策已不再適用,僅適用於 Windows 10 版本 1809。 設定此政策對其他支援的 Windows 版本不會有影響。
AllowCommercialDataPipeline 會設定一個 Microsoft Entra 加入的裝置,使 Microsoft 成為從該裝置收集的 Windows 診斷資料的處理者,並遵守產品條款。https://go.microsoft.com/fwlink/?linkid=2185086以啟用此行為:
- 啟用此政策設定
- 加入 Microsoft Entra 帳號到裝置。
當允許遙測政策設定設為 1 - 必要或更高時,會收集 Windows 診斷資料。 設定這個設定不會改變該裝置的 Windows 診斷資料收集等級設定。
如果你停用或未設定此設定,Microsoft 將會控制從裝置收集並依據 Microsoft 隱私聲明https://go.microsoft.com/fwlink/?LinkId=521839處理的 Windows 診斷資料,除非你啟用了像是「允許更新合規處理」或「允許電腦分析處理」這類政策。
請參閱相關文件 https://go.microsoft.com/fwlink/?linkid=2011107 ,了解此政策及其他政策,將使 Microsoft 成為 Windows 診斷資料的處理者。
注意
設定此設定不會影響可選分析處理服務的運作,如電腦分析和 Windows Update for Business 報告。
注意
自 2023 年 1 月的預覽累積更新起,此政策不再支援來設定處理器選項。 如需詳細資訊,請參閱 啟用 Windows 診斷資料處理器設定。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 已停用。 |
| 1 | 啟用。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | AllowCommercialDataPipeline |
| 易記名稱 | 允許商業資料準銷售案源 |
| 位置 | [電腦設定] |
| 路徑 | WindowsComponents > 資料收集與預覽建置 |
| 登錄機碼名稱 | 軟體\政策\Microsoft\Windows\DataCollection |
| ADMX 檔案名稱 | DataCollection.admx |
AllowDesktopAnalyticsProcessing
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10 版本 1809與KB4551853 [10.0.17763.1217]及之後 ✅Windows 10,1903 年版本,包含 KB4556799 [10.0.18362.836] 及以後版本 ✅Windows 11,版本 21H2 [10.0.22000] 及後續版本 |
./Device/Vendor/MSFT/Policy/Config/System/AllowDesktopAnalyticsProcessing
此政策已不再適用,僅適用於 Windows 10 版本 1809。 設定此政策對其他支援的 Windows 版本不會有影響。
此政策設定結合允許遙測及配置商業 ID 功能,使組織能設定裝置為 Microsoft 作為從裝置收集的 Windows 診斷資料的處理者,並遵守產品條款。 https://go.microsoft.com/fwlink/?linkid=2185086 以啟用此行為:
啟用此政策設定
加入 Microsoft Entra 帳號到裝置。
將允許遙測值設為 1 - 必要或更高
為您的電腦分析工作區設定「配置商業 ID」設定。
當這些政策被設定後,從裝置收集的 Windows 診斷資料將受到 Microsoft 處理器承諾的約束。
除非裝置正確註冊在電腦分析中,否則此設定不會影響裝置。 如果你停用這個政策設定,裝置就不會出現在電腦分析中。
注意
自 2023 年 1 月的預覽累積更新起,此政策不再支援來設定處理器選項。 如需詳細資訊,請參閱 啟用 Windows 診斷資料處理器設定。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 已停用。 |
| 2 | 已允許。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | AllowDesktopAnalyticsProcessing |
| 易記名稱 | 允許電腦分析處理 |
| 位置 | [電腦設定] |
| 路徑 | WindowsComponents > 資料收集與預覽建置 |
| 登錄機碼名稱 | 軟體\政策\Microsoft\Windows\DataCollection |
| ADMX 檔案名稱 | DataCollection.admx |
AllowDeviceNameInDiagnosticData
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10 版本 1809 [10.0.17763] 及之後版本 |
./Device/Vendor/MSFT/Policy/Config/System/AllowDeviceNameInDiagnosticData
此政策允許裝置名稱作為 Windows 診斷資料的一部分傳送給 Microsoft。
如果你停用或未設定此政策設定,裝置名稱將不會作為 Windows 診斷資料的一部分傳送給 Microsoft。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 已停用。 |
| 1 | 已允許。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | AllowDeviceNameInDiagnosticData |
| 易記名稱 | 允許在 Windows 診斷資料中傳送裝置名稱 |
| 位置 | [電腦設定] |
| 路徑 | WindowsComponents > 資料收集與預覽建置 |
| 登錄機碼名稱 | 軟體\政策\Microsoft\Windows\DataCollection |
| ADMX 檔案名稱 | DataCollection.admx |
AllowEmbeddedMode
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10,版本 1607 [10.0.14393] 及以後版本 |
./Device/Vendor/MSFT/Policy/Config/System/AllowEmbeddedMode
指定是否將通用裝置設為嵌入式模式。 限制程度最高的值為 0。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 不允許。 |
| 1 | 已允許。 |
AllowExperimentation
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10,版本 1607 [10.0.14393] 及以後版本 |
./Device/Vendor/MSFT/Policy/Config/System/AllowExperimentation
注意
此政策在 Windows 10 版本 1607 中不被支援。 此政策設定決定了 Microsoft 可嘗試的產品層級,以研究使用者偏好或裝置行為。 限制程度最高的值為 0。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 1 |
允許的值:
| 值 | 說明 |
|---|---|
| 0 | 停用。 |
| 1 (預設) | 允許 Microsoft 僅設定裝置設定。 |
| 2 | 允許 Microsoft 進行完整的實驗。 |
AllowFontProviders
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10,版本 1703 [10.0.15063] 及之後版本 |
./Device/Vendor/MSFT/Policy/Config/System/AllowFontProviders
此政策設定決定 Windows 是否允許從線上字型提供者下載字型及字型目錄資料。
如果你啟用此政策設定,Windows 會定期查詢線上字型提供者,以判斷是否有新的字型目錄可用。 Windows 也可下載字型資料以格式化或呈現文字。
如果你停用這個政策設定,Windows 不會連接到線上字型提供者,只會列舉本地安裝的字型。
如果你沒有設定這個政策設定,預設行為會依照 Windows 版本而定。 此政策的變更將在重新啟動時生效。
此 MDM 設定對應至 EnableFontProviders 群組原則設定。 若同時設定了群組原則與 MDM 設定,則群組原則設定優先。 如果兩者都未設定,行為會依賴 DisableFontProviders 的登錄值。 在伺服器版本中,這個登錄檔值預設設為 1,因此預設行為為 false () 停用。 在其他版本中,登錄檔值並非預設設定,因此預設行為為真 (啟用) 。
此設定用於低階元件用於文字顯示與格式處理,且不會直接影響瀏覽器,因為瀏覽器可能會下載網頁內容中使用的字型。
注意
設定政策後需重啟;或者你也可以停止並重新啟動 FontCache 服務。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 1 |
允許的值:
| 值 | 說明 |
|---|---|
| 0 | 不允許。 沒有流量 fs.microsoft.com,且僅有本地安裝的字型可用。 |
| 1 (預設) | 已允許。 可能有網路流量 fs.microsoft.com,且支援這些字型的應用程式可以使用下載字型。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | 啟用字型提供者 |
| 易記名稱 | 啟用字型提供者 |
| 位置 | [電腦設定] |
| 路徑 | 網路 > 字型 |
| 登錄機碼名稱 | Software\Policies\Microsoft\Windows\System |
| 登錄值名稱 | 啟用字型提供者 |
| ADMX 檔案名稱 | GroupPolicy.admx |
AllowLocation
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10,版本 1507 [10.0.10240] 及之後版本 |
./Device/Vendor/MSFT/Policy/Config/System/AllowLocation
指定是否允許 App 存取位置服務。 限制程度最高的值為 0。 雖然政策設定為 0 (強制關閉位置) 或 2 (強制開啟位置) ,但任何來自應用程式的位置服務呼叫都會觸發此政策設定的值。 當將政策從 0 (強制位置關閉) 或 2 (強制位置開啟) 切換回 1 (使用者控制) 時,應用程式會回復到原本的位置服務設定。 舉例來說,一個應用程式原本的定位設定是關閉。 管理員接著將 AllowLocation 政策設為 2 (強制 Location 開啟。) 位置服務會開始在該應用程式上運作,覆蓋原本的設定。 之後,如果管理員將 AllowLocation 政策切回 1 (使用者控制) ,應用程式會回復到原本的關閉設定。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 1 |
允許的值:
| 值 | 說明 |
|---|---|
| 0 | 強制關閉定位。 所有位置隱私設定都已關閉且呈灰色。使用者無法更改設定,且沒有任何應用程式被允許使用定位服務,包括 Cortana 和 Search。 |
| 1 (預設) | 允許定位服務。 使用者可以控制並更改位置隱私設定的開關。 |
| 2 | 強制定位開啟。 所有位置隱私設定都已開啟且呈灰色。使用者無法更改設定,所有同意權限都會自動被壓制。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | DisableLocation_2 |
| 易記名稱 | 關閉位置 |
| 位置 | [電腦設定] |
| 路徑 | Windows 元件 > 位置與感測器 |
| 登錄機碼名稱 | 軟體\政策\Microsoft\Windows\LocationAndSensors |
| 登錄值名稱 | 失能定位 |
| ADMX 檔案名稱 | Sensors.admx |
AllowMicrosoftManagedDesktopProcessing
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10 版本 1809與KB4551853 [10.0.17763.1217]及之後 ✅Windows 10,1903 年版本,包含 KB4556799 [10.0.18362.836] 及以後版本 ✅Windows 11,版本 21H2 [10.0.22000] 及後續版本 |
./Device/Vendor/MSFT/Policy/Config/System/AllowMicrosoftManagedDesktopProcessing
此政策已不再適用,僅適用於 Windows 10 版本 1809。 設定此政策對其他支援的 Windows 版本不會有影響。 此政策設定設定將 Microsoft Entra 加入的裝置配置為 Microsoft 為從該裝置收集的 Windows 診斷資料的處理者,並遵守產品條款。https://go.microsoft.com/fwlink/?linkid=2185086對於註冊 Microsoft Managed Desktop 服務的客戶來說,啟用此政策是讓 Microsoft 能夠處理營運及分析資料的必要條件。 如需相關資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2184944。 當這些政策被設定後,從裝置收集的 Windows 診斷資料將受到 Microsoft 處理器承諾的約束。 除非裝置正確註冊在 Microsoft Managed Desktop,否則此設定對裝置沒有影響。 如果你停用這個政策設定,裝置可能就不會出現在 Microsoft Managed Desktop 裡。
注意
自 2023 年 1 月的預覽累積更新起,此政策不再支援來設定處理器選項。 如需詳細資訊,請參閱 啟用 Windows 診斷資料處理器設定。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 已停用。 |
| 32 | 已允許。 |
AllowOOBEUpdates
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows Insider Preview |
./Device/Vendor/MSFT/Policy/Config/System/AllowOOBEUpdates
此政策允許您設定新裝置在開箱即用時是否獲得關鍵更新。
如果你停用該政策,新裝置在出廠體驗中將不會收到關鍵更新。
啟用該政策後,新裝置將在開箱即用體驗中獲得最新核准的關鍵更新。
注意
此政策不控制 OOBE 中零日補丁 (ZDP) 更新頁面。
如果你透過 Windows 品質更新延期和暫停政策暫停了高品質更新,開箱即用時不會有高品質更新。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 品質更新已停用。 |
| 1 | 品質更新已啟用。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | AllowOOBEUpdates |
| 易記名稱 | 允許在 OBE 匯報 |
| 位置 | [電腦設定] |
| 路徑 | Windows 元件 > OOBE |
| 登錄機碼名稱 | Software\Policies\Microsoft\Windows\OOBE |
| 登錄值名稱 | AllowOOBEUpdates |
| ADMX 檔案名稱 | OOBE.admx |
AllowStorageCard
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10,版本 1507 [10.0.10240] 及之後版本 |
./Device/Vendor/MSFT/Policy/Config/System/AllowStorageCard
控制使用者是否被允許使用儲存卡進行裝置儲存。 此設定可防止程式化存取儲存卡。 限制程度最高的值為 0。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 1 |
允許的值:
| 值 | 說明 |
|---|---|
| 0 | 不允許使用 SD 卡,USB 隨身碟也被禁用。 這個設定並不阻止程式化存取儲存卡。 |
| 1 (預設) | 允許一張儲物卡。 |
AllowTelemetry
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ✅ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10,版本 1507 [10.0.10240] 及之後版本 |
./User/Vendor/MSFT/Policy/Config/System/AllowTelemetry
./Device/Vendor/MSFT/Policy/Config/System/AllowTelemetry
透過設定這個政策設定,你可以調整從 Windows 收集的診斷資料。 此政策設定同時限制使用者透過設定應用程式增加診斷資料收集量。 根據此政策收集的診斷資料會影響被視為 Windows 一部分的作業系統及應用程式,且不適用於您組織所安裝的其他應用程式。
診斷資料 (不建議) 。 使用此值,裝置不會傳送診斷資料。 此數值僅支援企業版、教育版及伺服器版。
傳送所需的診斷資料。 這是維持 Windows 安全、最新且正常運作所需的最低診斷資料。 使用此值會關閉設定應用程式中的「可選診斷資料」控制項。
請提供可選的診斷資料。 我們會收集額外的診斷數據,幫助我們偵測、診斷與修正問題,並推動產品改進。 當您選擇傳送可選診斷資料時,必備的診斷資料將始終包含在內。 可選的診斷資料也可包含診斷日誌檔案與崩潰傾印資料。 使用「限制傾倒收集」和「限制診斷日誌收集」政策,以更細緻地控制傳送的可選診斷資料。
如果你停用或未設定此政策設定,裝置會傳送必要的診斷資料,最終使用者可選擇是否從設定應用程式傳送可選的診斷資料。
注意
「配置診斷資料opt-in設定使用者介面」群組政策可用來防止終端使用者更改其資料收集設定。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 1 |
允許的值:
| 值 | 說明 |
|---|---|
| 0 | 安全。 這些資訊是為了幫助 Windows 更安全,包括連接使用者體驗與遙測元件設定、惡意軟體移除工具,以及 Windows Defender 的資料。 注意:此數值僅適用於Windows 10 企業版、Windows 10 教育版、Windows 10 行動裝置企業版、Windows 10 IoT 核心版 (物聯網核心) 及Windows Server 2016。 在其他裝置上使用此設定相當於設定 1。 |
| 1 (預設) | 基本。 基本的裝置資訊,包括:品質相關資料、App 相容性、App 使用狀況資料,以及安全性層級的資料 。 |
| 3 | 滿。 識別並協助修正問題時所需的所有資料,以及來自安全性、基本及增強層級的資料。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | AllowTelemetry |
| 易記名稱 | 允許診斷資料 |
| 位置 | 電腦與使用者配置 |
| 路徑 | WindowsComponents > 資料收集與預覽建置 |
| 登錄機碼名稱 | 軟體\政策\Microsoft\Windows\DataCollection |
| ADMX 檔案名稱 | DataCollection.admx |
AllowUpdateComplianceProcessing
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10 版本 1809與KB4551853 [10.0.17763.1217]及之後 ✅Windows 10,1903 年版本,包含 KB4556799 [10.0.18362.836] 及以後版本 ✅Windows 11,版本 21H2 [10.0.22000] 及後續版本 |
./Device/Vendor/MSFT/Policy/Config/System/AllowUpdateComplianceProcessing
此政策已不再適用,僅適用於 Windows 10 版本 1809。 設定此政策對其他支援的 Windows 版本不會有影響。
此政策設定結合允許遙測及配置商業 ID,使組織能Microsoft設定裝置為 Windows 診斷資料的處理者,並遵守產品條款。 https://go.microsoft.com/fwlink/?linkid=2185086 以啟用此行為:
啟用此政策設定
加入 Microsoft Entra 帳號到裝置。
將允許遙測值設為 1 - 必要或更高
為您的更新合規工作區設定「配置商業識別碼」設定。
當這些政策被設定後,從裝置收集的 Windows 診斷資料將受到 Microsoft 處理器承諾的約束。
如果你停用或未設定此政策設定,裝置就不會出現在更新合規狀態。
注意
自 2023 年 1 月的預覽累積更新起,此政策不再支援來設定處理器選項。 如需詳細資訊,請參閱 啟用 Windows 診斷資料處理器設定。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 已停用。 |
| 16 | 啟用。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | AllowUpdateComplianceProcessing |
| 易記名稱 | 允許更新合規性處理 |
| 位置 | [電腦設定] |
| 路徑 | WindowsComponents > 資料收集與預覽建置 |
| 登錄機碼名稱 | 軟體\政策\Microsoft\Windows\DataCollection |
| ADMX 檔案名稱 | DataCollection.admx |
AllowUserToResetPhone
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10,版本 1507 [10.0.10240] 及之後版本 |
./Device/Vendor/MSFT/Policy/Config/System/AllowUserToResetPhone
規定是否允許使用者透過控制面板及硬體按鍵組合恢復出廠設定。 限制程度最高的值為 0。 提示:此政策同樣適用於 Windows 10,並非僅限於手機。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 1 |
允許的值:
| 值 | 說明 |
|---|---|
| 0 | 不允許。 |
| 1 (預設) | 允許重置為出廠預設設定。 |
AllowWUfBCloudProcessing
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10 版本 1809與KB4551853 [10.0.17763.1217]及之後 ✅Windows 10,1903 年版本,包含 KB4556799 [10.0.18362.836] 及以後版本 ✅Windows 11,版本 21H2 [10.0.22000] 及後續版本 |
./Device/Vendor/MSFT/Policy/Config/System/AllowWUfBCloudProcessing
此政策已不再適用,僅適用於 Windows 10 版本 1809。 設定此政策對其他支援的 Windows 版本不會有影響。
此政策設定設定將 Microsoft Entra 加入的裝置配置為 Microsoft 為從該裝置收集的 Windows 診斷資料的處理者,並遵守產品條款 以https://go.microsoft.com/fwlink/?linkid=2185086啟用此行為:
啟用此政策設定
加入 Microsoft Entra 帳號到裝置。
設定允許遙測值為 1 - 必要或更高。
當這些政策被設定後,從裝置收集的 Windows 診斷資料將受到 Microsoft 處理器承諾的約束。
如果你停用或未設定此政策設定,註冊到 Windows Update for Business 部署服務的裝置將無法使用某些部署服務的功能。
注意
自 2023 年 1 月的預覽累積更新起,此政策不再支援來設定處理器選項。 如需詳細資訊,請參閱 啟用 Windows 診斷資料處理器設定。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 已停用。 |
| 8 | 啟用。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | AllowWUfBCloudProcessing |
| 易記名稱 | 允許 WUfB 雲端處理 |
| 位置 | [電腦設定] |
| 路徑 | WindowsComponents > 資料收集與預覽建置 |
| 登錄機碼名稱 | 軟體\政策\Microsoft\Windows\DataCollection |
| ADMX 檔案名稱 | DataCollection.admx |
啟動啟動驅動初始化
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10,版本 1703 [10.0.15063] 及之後版本 |
./Device/Vendor/MSFT/Policy/Config/System/BootStartDriverInitialization
此政策設定允許您根據早期啟動反惡意軟體開機啟動驅動程式所判定的分類,指定初始化的開機驅動程式。 早期啟動反惡意軟體開機啟動驅動程式可為每個開機啟動驅動返回以下分類:
良好:駕駛員已簽約且未被動手腳。
壞消息:該驅動程式已被確認為惡意軟體。 建議不要讓已知的壞驅動程式被初始化。
壞了,但開機必須:驅動程式已被確認為惡意軟體,但電腦無法成功開機,除非載入這個驅動程式。
未知:此驅動程式尚未被您的惡意軟體偵測應用程式證實,也未被早期啟動反惡意軟體啟動驅動程式分類。
如果你啟用這個政策設定,就能選擇下次電腦啟動時要初始化哪些開機啟動驅動程式。
如果你停用或未設定此政策設定,則被判定為良好、未知或壞但開機關鍵的啟動驅動程式會被初始化,且判定為壞的驅動程式初始化會被跳過。
如果您的惡意軟體偵測應用程式沒有包含早期啟動反惡意軟體開機驅動程式,或是已停用早期啟動防惡意軟體開機啟動驅動程式,此設定將無效,所有啟動驅動程式都會被初始化。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 |
chr (弦) |
| 存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的政策,配置時需要 SyncML 格式。 關於 SyncML 格式的範例,請參考 「啟用政策」。
ADMX 映射:
| 名稱 | 值 |
|---|---|
| 名稱 | POL_DriverLoadPolicy_Name |
| 易記名稱 | Boot-Start 驅動程式初始化政策 |
| 位置 | [電腦設定] |
| 路徑 | 系統 > 早期啟動防惡意軟體 |
| 登錄機碼名稱 | System\CurrentControlSet\Policies\EarlyLaunch |
| 登錄值名稱 | DriverLoadPolicy |
| ADMX 檔案名稱 | EarlyLaunchAM.admx |
ConfigureMicrosoft365UploadEndpoint
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10 版本 1809 [10.0.17763] 及之後版本 |
./Device/Vendor/MSFT/Policy/Config/System/ConfigureMicrosoft365UploadEndpoint
此政策將該裝置診斷資料的上傳端點設定為電腦分析程式的一部分。
如果您的組織參與該計畫,並被指示設定自訂上傳端點,請使用此設定來定義該端點。
此設定的價值將由 Microsoft 提供,作為計畫入職流程的一部分。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 |
chr (弦) |
| 存取類型 | 新增、刪除、取得、取代 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | ConfigureMicrosoft365UploadEndpoint |
| 易記名稱 | 配置診斷資料上傳端點以供電腦分析 |
| 元素名稱 | 電腦分析自訂上傳端點。 |
| 位置 | [電腦設定] |
| 路徑 | WindowsComponents > 資料收集與預覽建置 |
| 登錄機碼名稱 | 軟體\政策\Microsoft\Windows\DataCollection |
| ADMX 檔案名稱 | DataCollection.admx |
ConfigureTelemetryOptInChangeNotification
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10,版本 1803 [10.0.17134] 及之後版本 |
./Device/Vendor/MSFT/Policy/Config/System/ConfigureTelemetryOptInChangeNotification
此政策設定控制在診斷資料選擇加入設定變更後,首次登入及設定變更時是否顯示通知。
如果你把這個政策設定成「停用診斷資料變更通知」,診斷資料的選擇加入變更通知就不會顯示。
如果你將此政策設定設為「啟用診斷資料變更通知」或未設定此政策設定,診斷資料選擇加入變更通知會在首次登入及變更發生時出現在設定中。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 啟用遙測變更通知。 |
| 1 | 關閉遙測變更通知。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | ConfigureTelemetryOptInChangeNotification |
| 易記名稱 | 設定診斷資料自願加入變更通知 |
| 位置 | [電腦設定] |
| 路徑 | WindowsComponents > 資料收集與預覽建置 |
| 登錄機碼名稱 | 軟體\政策\Microsoft\Windows\DataCollection |
| ADMX 檔案名稱 | DataCollection.admx |
ConfigureTelemetryOptInSettingsUx
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10,版本 1803 [10.0.17134] 及之後版本 |
./Device/Vendor/MSFT/Policy/Config/System/ConfigureTelemetryOptInSettingsUx
此政策設定決定最終使用者是否能在設定應用程式中更改診斷資料設定。
如果你把這個政策設定為「停用診斷資料選擇加入設定」,那麼在設定應用程式中診斷資料設定就會被停用。
如果你沒有設定這個政策設定,或是把它設成「啟用診斷資料選擇加入設定」,最終使用者可以在設定應用程式中更改裝置診斷設定。
注意
要設定組織傳送給 Microsoft 的診斷資料數量限制,請使用「允許診斷資料」的政策設定。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 啟用遙測選擇加入設定。 |
| 1 | 關閉遙測選擇加入設定。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | ConfigureTelemetryOptInSettingsUx |
| 易記名稱 | 設定診斷資料選擇加入設定使用者介面 |
| 位置 | [電腦設定] |
| 路徑 | WindowsComponents > 資料收集與預覽建置 |
| 登錄機碼名稱 | 軟體\政策\Microsoft\Windows\DataCollection |
| ADMX 檔案名稱 | DataCollection.admx |
使CHPE失能
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 11,版本 24H2,包含 KB5055523 [10.0.26100.3775] 及之後版本 |
./Device/Vendor/MSFT/Policy/Config/System/DisableCHPE
此政策設定控制 ARM64 裝置是否停用載入 CHPE 二進位檔。 此政策對 x64 裝置沒有影響。
如果你啟用這個政策設定,ARM64 裝置就無法載入 CHPE 二進位檔。 此設定是 ARM64 裝置熱補丁所必需的。
如果你停用或未設定此政策設定,ARM64 裝置會載入 CHPE 二進位檔。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | CHPE 二進位啟用了 (預設) 。 |
| 1 | CHPE 雙人院被停用。 |
DisableDeviceDelete
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10 版本 1809 [10.0.17763] 及之後版本 |
./Device/Vendor/MSFT/Policy/Config/System/DisableDeviceDelete
此政策設定控制診斷 & 回饋設定頁面中是否啟用刪除診斷資料按鈕。
如果你啟用這個政策設定,設定頁面中的「刪除診斷資料」按鈕就會被停用,阻止 Microsoft 從裝置中刪除的診斷資料。
如果你停用或未設定此政策設定,設定頁面中的「刪除診斷資料」按鈕將被啟用,使用者可以從該裝置刪除 Microsoft 收集的所有診斷資料。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 沒有被停用。 |
| 1 | 已停用。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | DisableDeviceDelete |
| 易記名稱 | 停用刪除診斷資料 |
| 位置 | [電腦設定] |
| 路徑 | WindowsComponents > 資料收集與預覽建置 |
| 登錄機碼名稱 | 軟體\政策\Microsoft\Windows\DataCollection |
| ADMX 檔案名稱 | DataCollection.admx |
DisableDiagnosticDataViewer
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10 版本 1809 [10.0.17763] 及之後版本 |
./Device/Vendor/MSFT/Policy/Config/System/DisableDiagnosticDataViewer
此政策設定控制使用者是否能從診斷 & 回饋設定頁面啟用並啟動診斷資料檢視器。
如果你啟用這個政策設定,診斷資料檢視器在設定頁面就不會啟用,也會阻止檢視器顯示 Microsoft 從裝置收集的診斷資料。
如果你停用或未設定此政策設定,診斷資料檢視器會在設定頁面啟用。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 沒有被停用。 |
| 1 | 已停用。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | DisableDiagnosticDataViewer |
| 易記名稱 | 停用診斷資料檢視器 |
| 位置 | [電腦設定] |
| 路徑 | WindowsComponents > 資料收集與預覽建置 |
| 登錄機碼名稱 | 軟體\政策\Microsoft\Windows\DataCollection |
| ADMX 檔案名稱 | DataCollection.admx |
DisableDirectXDatabaseUpdate
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10,版本 1903 [10.0.18362] 及之後版本 |
./Device/Vendor/MSFT/Policy/Config/System/DisableDirectXDatabaseUpdate
此群組政策允許控制 DirectX 資料庫更新器任務是否會在系統上執行。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 沒有被停用。 |
| 1 | 已停用。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | DisableDirectXDatabaseUpdate |
| 路徑 | GroupPolicy > AT > Network > DirectXDatabase |
DisableEnterpriseAuthProxy
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10,版本 1709 [10.0.16299] 及之後版本 |
./Device/Vendor/MSFT/Policy/Config/System/DisableEnterpriseAuthProxy
此政策設定會阻止連接使用者體驗與遙測服務自動使用已認證代理伺服器將資料回傳給Microsoft Windows 10。 如果你停用或未設定此政策設定,連接使用者體驗與遙測服務將自動使用認證代理將資料回傳給 Microsoft。 啟用此政策將阻止 Connected User Experience 與 Telemetry 服務自動使用已認證的代理伺服器。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 1 | 啟用: |
| 0 (預設值) | 停用: |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | DisableEnterpriseAuthProxy |
| 易記名稱 | 配置已認證代理權的連線使用者體驗與遙測服務 |
| 位置 | [電腦設定] |
| 路徑 | WindowsComponents > 資料收集與預覽建置 |
| 登錄機碼名稱 | 軟體\政策\Microsoft\Windows\DataCollection |
| ADMX 檔案名稱 | DataCollection.admx |
DisableOneDriveFileSync
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10,版本 1703 [10.0.15063] 及之後版本 |
./Device/Vendor/MSFT/Policy/Config/System/DisableOneDriveFileSync
這個政策設定可以阻止應用程式和功能與 OneDrive 上的檔案運作。
- 如果你啟用此政策設定:
使用者無法從 OneDrive 應用程式和檔案選擇器存取 OneDrive。
打包的 Microsoft Store 應用程式無法使用 WinRT API 存取 OneDrive。
OneDrive 不會出現在檔案總管的導覽窗格裡。
OneDrive 檔案不會和雲端同步。
使用者無法自動從相機膠卷資料夾上傳照片和影片。
- 如果你停用或未設定此政策設定,應用程式和功能仍可與 OneDrive 檔案儲存相容。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 啟用同步。 |
| 1 | 同步被停用。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | 防止OnedriveFileSync |
| 易記名稱 | 防止使用 OneDrive 儲存檔案 |
| 位置 | [電腦設定] |
| 路徑 | Windows 元件 > OneDrive |
| 登錄機碼名稱 | 軟體\政策\Microsoft\Windows\OneDrive |
| 登錄值名稱 | 停用檔案同步NGSC |
| ADMX 檔案名稱 | SkyDrive.admx |
DisableOneSettingsDownloads
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 11,版本 21H2 [10.0.22000] 及後續版本 |
./Device/Vendor/MSFT/Policy/Config/System/DisableOneSettingsDownloads
此政策設定控制 Windows 是否嘗試連接 OneSettings 服務。
如果你啟用這個政策,Windows 將無法嘗試連接 OneSettings 服務。
如果你停用或未設定此政策設定,Windows 會定期嘗試連接 OneSettings 服務以下載設定。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 沒有被停用。 |
| 1 | 已停用。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | DisableOneSettingsDownloads |
| 易記名稱 | 停用 OneSettings 下載。 |
| 位置 | [電腦設定] |
| 路徑 | WindowsComponents > 資料收集與預覽建置 |
| 登錄機碼名稱 | 軟體\政策\Microsoft\Windows\DataCollection |
| ADMX 檔案名稱 | DataCollection.admx |
失效系統恢復
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10,版本 1703 [10.0.15063] 及之後版本 |
./Device/Vendor/MSFT/Policy/Config/System/DisableSystemRestore
允許你停用系統還原。
這個政策設定允許你關閉系統還原。
系統還原讓使用者在遇到問題時,能將電腦恢復到先前狀態,而不會遺失個人資料檔案。 預設情況下,開機卷會開啟系統還原。
如果你啟用這個政策設定,系統還原就會被關閉,系統還原精靈也無法進入。 設定系統還原或透過系統保護建立還原點的選項也被禁用。
如果您停用或未設定此政策設定,使用者可以透過系統保護執行系統還原並設定系統還原設定。
另外,請參考「關閉系統還原設定」的政策設定。 如果「關閉系統還原」政策設定被停用或未設定,則會使用「關閉系統還原設定」的政策設定來判斷是否可用設定系統還原。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 |
chr (弦) |
| 存取類型 | 新增、刪除、取得、取代 |
提示
這是 ADMX 支持的政策,配置時需要 SyncML 格式。 關於 SyncML 格式的範例,請參考 「啟用政策」。
ADMX 映射:
| 名稱 | 值 |
|---|---|
| 名稱 | SR_DisableSR |
| 易記名稱 | 關閉系統還原 |
| 位置 | [電腦設定] |
| 路徑 | 系統 > 系統還原 |
| 登錄機碼名稱 | 軟體\政策\Microsoft\Windows NT\SystemRestore |
| 登錄值名稱 | DisableSR |
| ADMX 檔案名稱 | SystemRestore.admx |
啟用熱補丁自動修復
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 11,版本 24H2,KB5063878 [10.0.26100.4946] 及以上版本 |
./Device/Vendor/MSFT/Policy/Config/System/EnableHotpatchAutoRemediation
此政策設定控制熱補丁註冊裝置是否啟用自動修復。 此政策對未安裝熱補丁更新的裝置不影響。
如果你啟用這個政策設定,熱補丁註冊的裝置就會啟用自動修復。
如果你停用或未設定此政策設定,熱補丁註冊的裝置會關閉自動修復。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 自動修復 (預設) 未啟用。 |
| 1 | 自動修復已啟用。 |
EnableOneSettingsAuditing
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 11,版本 21H2 [10.0.22000] 及後續版本 |
./Device/Vendor/MSFT/Policy/Config/System/EnableOneSettingsAuditing
此政策設定控制 Windows 紀錄是否嘗試連接 OneSettings 服務至事件日誌。
啟用此政策後,Windows 會記錄與 OneSettings 服務連接至 Microsoft\Windows\Privacy-Auditing\Operational EventLog 通道的嘗試。
如果你停用或未設定此政策設定,Windows 將不會記錄與 OneSettings 服務連線的嘗試,並記錄到事件日誌。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 已停用。 |
| 1 | 啟用。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | EnableOneSettingsAuditing |
| 易記名稱 | 啟用 OneSettings 審計 |
| 位置 | [電腦設定] |
| 路徑 | WindowsComponents > 資料收集與預覽建置 |
| 登錄機碼名稱 | 軟體\政策\Microsoft\Windows\DataCollection |
| ADMX 檔案名稱 | DataCollection.admx |
回饋HubAlwaysSave Diagnostics本地
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10,版本 1709 [10.0.16299] 及之後版本 |
./Device/Vendor/MSFT/Policy/Config/System/FeedbackHubAlwaysSaveDiagnosticsLocally
在回饋中心應用程式中提交回饋時產生的診斷檔案,將永遠儲存在本地。 若此政策未存在或設為 false,使用者將獲得本地儲存的選項。 預設是不在本地儲存。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 偽。 回饋中心不一定會儲存本地可能產生的診斷副本,這些診斷在提交回饋時會產生。 使用者將有選擇權。 |
| 1 | 實。 回饋中心應始終保存一份本地診斷副本,這些診斷文件在提交回饋時會產生。 |
HideUnsupportedHardwareNotifications
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 11,版本 24H2 [10.0.26100] 及以後版本 |
./Device/Vendor/MSFT/Policy/Config/System/HideUnsupportedHardwareNotifications
此政策控制當 Windows 在不符合該作業系統版本最低系統需求的裝置上運行時所顯示的訊息。
如果你啟用這個政策設定,這些訊息就永遠不會出現在桌面或設定應用程式裡。
如果你停用或未設定此政策設定,當 Windows 在不符合該作業系統版本最低系統需求的裝置上運行時,這些訊息會出現在桌面和設定應用程式中。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 已停用。 |
| 1 | 啟用。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | HideUnsupportedHardwareNotifications |
| 易記名稱 | 當 Windows 系統需求未達標時,隱藏訊息 |
| 位置 | [電腦設定] |
| 路徑 | 系統 |
| 登錄機碼名稱 | Software\Microsoft\Windows\CurrentVersion\Policies\System |
| 登錄值名稱 | HideUnsupportedHardwareNotifications |
| ADMX 檔案名稱 | ControlPanel.admx |
LimitDiagnosticLogCollection
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 11,版本 21H2 [10.0.22000] 及後續版本 |
./Device/Vendor/MSFT/Policy/Config/System/LimitDiagnosticLogCollection
此政策設定控制當需要更多資訊以排除裝置問題時,是否會收集額外的診斷日誌。 診斷日誌僅在裝置設定為可傳送可選診斷資料時才會傳送。
啟用此政策設定後,診斷日誌將不會被收集。
如果您停用或未設定此政策設定,若裝置已設定可選擇性診斷資料,我們偶爾會收集診斷日誌。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 已停用。 |
| 1 | 啟用。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | LimitDiagnosticLogCollection |
| 易記名稱 | 極限診斷日誌收集 |
| 位置 | [電腦設定] |
| 路徑 | WindowsComponents > 資料收集與預覽建置 |
| 登錄機碼名稱 | 軟體\政策\Microsoft\Windows\DataCollection |
| ADMX 檔案名稱 | DataCollection.admx |
LimitDumpCollection
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 11,版本 21H2 [10.0.22000] 及後續版本 |
./Device/Vendor/MSFT/Policy/Config/System/LimitDumpCollection
此政策設定限制了當需要更多資訊來排查問題時,可收集的傾倒類型。 只有當裝置設定可傳送可選的診斷資料時,才會傳送轉儲資料。
啟用此設定後,Windows 錯誤報告僅限於傳送核心迷你資料與使用者模式分流資料。
如果您停用或未設定此政策設定,若使用者選擇傳送可選診斷資料,我們有時可能會收集完整或堆積式資料。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 已停用。 |
| 1 | 啟用。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | LimitDumpCollection |
| 易記名稱 | 極限傾倒收集 |
| 位置 | [電腦設定] |
| 路徑 | WindowsComponents > 資料收集與預覽建置 |
| 登錄機碼名稱 | 軟體\政策\Microsoft\Windows\DataCollection |
| ADMX 檔案名稱 | DataCollection.admx |
LimitEnhancedDiagnosticDataWindowsAnalytics
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10,版本 1709 [10.0.16299] 及之後版本 |
./Device/Vendor/MSFT/Policy/Config/System/LimitEnhancedDiagnosticDataWindowsAnalytics
此政策設定結合「允許診斷資料」政策設定,使組織能傳送電腦分析所需的最低資料。
要啟用上述行為,請完成以下步驟:
啟用此政策設定
將「允許診斷資料」政策設為「傳送可選診斷資料」。
啟用「限額傾倒收集」政策
啟用「限制診斷日誌收集」政策。
當這些政策設定完成後,Microsoft 只會收集所需的診斷資料及電腦分析所需的事件,這些資料可於以下網址查看https://go.microsoft.com/fwlink/?linkid=2116020
如果你停用或未設定此政策設定,診斷資料收集將由「允許診斷資料」政策設定或最終使用者在設定應用程式中決定。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 已停用。 |
| 1 | 啟用。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | LimitEnhancedDiagnosticDataWindowsAnalytics |
| 易記名稱 | 限制用於電腦分析的選擇性診斷資料 |
| 位置 | [電腦設定] |
| 路徑 | WindowsComponents > 資料收集與預覽建置 |
| 登錄機碼名稱 | 軟體\政策\Microsoft\Windows\DataCollection |
| ADMX 檔案名稱 | DataCollection.admx |
TelemetryProxy
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10,版本 1607 [10.0.14393] 及以後版本 |
./Device/Vendor/MSFT/Policy/Config/System/TelemetryProxy
透過此政策設定,您可以將連接的使用者體驗與遙測請求轉發給代理伺服器。
啟用此政策設定後,您可以在組織的網路 (中指定目的地裝置的 FQDN 或 IP 位址,並可選擇埠號(如) )。 連線將透過安全套接層 (SSL) 連線建立。 如果指定代理失敗,或你停用或未設定此政策設定,連接使用者體驗與遙測資料將透過預設代理設定傳送給 Microsoft。
此設定的格式為 <server>:<port>
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 |
chr (弦) |
| 存取類型 | 新增、刪除、取得、取代 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | TelemetryProxy |
| 易記名稱 | 配置連接使用者體驗與遙測 |
| 元素名稱 | 代理伺服器名稱。 |
| 位置 | [電腦設定] |
| 路徑 | WindowsComponents > 資料收集與預覽建置 |
| 登錄機碼名稱 | 軟體\政策\Microsoft\Windows\DataCollection |
| ADMX 檔案名稱 | DataCollection.admx |
TurnOffFileHistory
| 領域 | 版本 | 適用的作業系統 |
|---|---|---|
|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10,版本 1903 [10.0.18362] 及之後版本 |
./Device/Vendor/MSFT/Policy/Config/System/TurnOffFileHistory
這個政策設定允許你關閉檔案歷史。
如果你啟用這個政策設定,檔案歷史紀錄就無法啟用來建立定期的自動備份。
如果你停用或未設定此政策設定,可以啟用檔案歷史來建立定期且自動的備份。
描述架構屬性:
| 屬性名稱 | 屬性值 |
|---|---|
| 格式 | int |
| 存取類型 | 新增、刪除、取得、取代 |
| 預設值 | 0 |
允許的值:
| 值 | 描述 |
|---|---|
| 0 (預設值) | 允許檔案歷史。 |
| 1 | 關閉檔案歷史紀錄。 |
群組原則對應:
| 名稱 | 值 |
|---|---|
| 名稱 | DisableFile歷史 |
| 易記名稱 | 關閉檔案歷史 |
| 位置 | [電腦設定] |
| 路徑 | Windows 元件 > 檔案歷史 |
| 登錄機碼名稱 | 軟體\政策\Microsoft\Windows\檔案歷史 |
| 登錄值名稱 | 停用 |
| ADMX 檔案名稱 | FileHistory.admx |