Toggle navigation
Group Policy Home
Windows 8.1 and Windows Server 2012 R2
(current)
中文(台灣)
Czech (Czech Republic)
čeština (Česká republika)
Danish (Denmark)
dansk (Danmark)
German (Germany)
Deutsch (Deutschland)
Greek (Greece)
Ελληνικά (Ελλάδα)
English (United States)
English (United States)
Spanish (Spain, International Sort)
Español (España, alfabetización internacional)
Finnish (Finland)
suomi (Suomi)
French (France)
français (France)
Hungarian (Hungary)
magyar (Magyarország)
Italian (Italy)
italiano (Italia)
Japanese (Japan)
日本語 (日本)
Korean (Korea)
한국어 (대한민국)
Norwegian, Bokmål (Norway)
norsk, bokmål (Norge)
Dutch (Netherlands)
Nederlands (Nederland)
Polish (Poland)
polski (Polska)
Portuguese (Brazil)
Português (Brasil)
Portuguese (Portugal)
português (Portugal)
Russian (Russia)
русский (Россия)
Swedish (Sweden)
svenska (Sverige)
Turkish (Turkey)
Türkçe (Türkiye)
Chinese (Simplified, PRC)
中文(中华人民共和国)
Chinese (Traditional, Hong Kong S.A.R.)
中文(香港特別行政區)
Search
IZ_PolicyWindowsRestrictionsURLaction_10
支援的作業系統:
在 Windows XP 含 Service Pack 2 或 Windows Server 2003 含 Service Pack 1 至少需要 Internet Explorer 6.0
inetres.admx
系統管理範本 (電腦)
Control Panel
Regional and Language Options
Handwriting personalization
Turn off automatic learning
Block clean-up of unused language packs
Force selected system UI language to overwrite the user UI language
Restricts the UI language Windows uses for all logged users
使用者帳戶
將預設的使用者登入圖片套用到所有使用者。
個人化
不要顯示鎖定畫面
強制使用特定的 [開始] 畫面背景
強制使用特定的預設鎖定畫面影像
強制使用特定背景色彩和輔色
防止啟用鎖定畫面投影片放映
防止啟用鎖定畫面相機
防止變更鎖定畫面的影像
防止變更開始功能表的背景
Network
BranchCache
設定 BranchCache 分散式快取模式
設定 BranchCache 託管快取模式
設定用戶端 BranchCache 版本支援
設定用於用戶端電腦快取的磁碟空間百分比
設定用於網路檔案的 BranchCache
設定託管快取伺服器
設定資料快取中的區段留存時間
透過服務連接點啟用自動託管快取探索
開啟 BranchCache
DirectAccess 用戶端經驗設定
DirectAccess 被動模式
IPsec 通道端點
使用者介面
允許慣用本機名稱
公司資源
支援電子郵件地址
易記名稱
自訂命令
DNS 用戶端
A 及 PTR 記錄的 TTL 值
DNS 伺服器
DNS 尾碼搜尋清單
IDN 對應
主要 DNS 尾碼
主要 DNS 尾碼轉移
主要 DNS 尾碼轉移層級
以連線特定的 DNS 尾碼來登錄 DNS 記錄
允許 DNS 尾碼附加到不完整的多重標籤名稱查詢
允許完整網域名稱的 NetBT 查詢
動態更新
取代衝突位址
更新安全性等級
更新頂層網域區域
登錄 PTR 記錄
登錄重新整理間隔
透過優先順序較高的網路接收時,連結本機回應優先於 DNS
連線特定的 DNS 尾碼
關閉 IDN 編碼
關閉多點傳送名稱解析
關閉智慧多重主目錄名稱解析
關閉智慧通訊協定重新排序
Lanman Server
Hash Publication for BranchCache
Hash Version support for BranchCache
Microsoft 對等網路服務
對等名稱解析通訊協定
全域定域機組
將 PNRP 定域機組設定為僅解析
設定種子伺服器
關閉 PNRP 定域機組建立
關閉多點傳送啟動載入
站台-本機定域機組
將 PNRP 定域機組設定為僅解析
設定種子伺服器
關閉 PNRP 定域機組建立
關閉多點傳送啟動載入
連結-本機定域機組
將 PNRP 定域機組設定為僅解析
設定種子伺服器
關閉 PNRP 定域機組建立
關閉多點傳送啟動載入
停用對等群組的密碼強度驗證
關閉 Microsoft 對等網路服務
QoS 封包排程器
不合格封包的 DSCP 數值
保證服務類型
性質服務類型
控制載入服務類型
最佳成就服務類型
網路控制服務類型
合格封包的 DSCP 數值
保證服務類型
性質服務類型
控制載入服務類型
最佳成就服務類型
網路控制服務類型
層級-2 優先順序值
不合格的封包
保證服務類型
性質服務類型
控制載入服務類型
最佳成就服務類型
網路控制服務類型
設定計時器解析
限制可保留的頻寬
限制未送的封包
SNMP
公用群區陷阱
社群
許可的管理員
SSL 組態設定
SSL 加密套件順序
TCPIP 設定值
IPv6 轉換技術
設定 6to4 狀態
設定 6to4 轉送名稱
設定 6to4 轉送名稱解析間隔
設定 IP-HTTPS 狀態
設定 ISATAP 狀態
設定 ISATAP 路由器名稱
設定 Teredo 伺服器名稱
設定 Teredo 狀態
設定 Teredo 用戶端連接埠
設定 Teredo 重新整理速率
設定 Teredo 預設為合格
參數
設定 IP 無狀態自動設定限制狀態
設定窗口縮放啟發學習法狀態
Windows Connect Now
使用 Windows Connect Now 進行無線設定
禁止存取 Windows Connect Now 精靈
Windows 連線管理員
停用連線待命模式的電源管理
最小化網際網路或 Windows 網域的同時連線數目
當連線到通過網域驗證的網路時,禁止連線到非網域網路
禁止漫遊行動寬頻網路的連線
WLAN 服務
WLAN 媒體成本
設定成本
WWAN 服務
WWAN 媒體成本
設定 3G 成本
設定 4G 成本
作用區驗證
啟用作用區驗證
網路連線
Windows Defender 防火牆
標準設定檔
Windows Defender 防火牆:不允許例外
Windows Defender 防火牆:保護所有網路連線
Windows Defender 防火牆: 允許 ICMP 例外
Windows Defender 防火牆: 允許本機程式例外
Windows Defender 防火牆: 允許本機連接埠例外
Windows Defender 防火牆: 允許記錄
Windows Defender 防火牆: 允許輸入的 UPnP 架構例外
Windows Defender 防火牆: 允許輸入的檔案和印表機共用例外
Windows Defender 防火牆: 允許輸入的遠端桌面例外
Windows Defender 防火牆: 允許輸入的遠端系統管理例外
Windows Defender 防火牆: 定義輸入的程式例外
Windows Defender 防火牆: 定義輸入的連接埠例外
Windows Defender 防火牆:禁止單點傳播回應到多點傳送或廣播要求
Windows Defender 防火牆:禁止通知
網域設定檔
Windows Defender 防火牆:不允許例外
Windows Defender 防火牆:保護所有網路連線
Windows Defender 防火牆: 允許 ICMP 例外
Windows Defender 防火牆: 允許本機程式例外
Windows Defender 防火牆: 允許本機連接埠例外
Windows Defender 防火牆: 允許記錄
Windows Defender 防火牆: 允許輸入的 UPnP 架構例外
Windows Defender 防火牆: 允許輸入的檔案和印表機共用例外
Windows Defender 防火牆: 允許輸入的遠端桌面例外
Windows Defender 防火牆: 允許輸入的遠端系統管理例外
Windows Defender 防火牆: 定義輸入的程式例外
Windows Defender 防火牆: 定義輸入的連接埠例外
Windows Defender 防火牆:禁止單點傳播回應到多點傳送或廣播要求
Windows Defender 防火牆:禁止通知
Windows Defender 防火牆: 允許經過驗證的 IPSec 繞道
不顯示 [僅本機存取] 網路圖示
禁止在您的 DNS 網域網路上安裝、設定及使用網路橋接
禁止在您的 DNS 網域網路中使用網際網路連線共用
禁止在您的 DNS 網域網路中使用網際網路連線防火牆
要求網域使用者在設定網路的位置時必須提升權限
透過內部網路路由傳送所有流量
網路連線狀態指示器
指定公司 DNS 探查主機位址
指定公司 DNS 探查主機名稱
指定公司站台首碼清單
指定公司網站探查 URL
指定網域位置判定 URL
指定被動輪詢
網路隔離
Proxy 定義具有權限
子網路定義具有權限
應用程式的內部網路 Proxy 伺服器
應用程式的私人網路範圍
應用程式的網際網路 Proxy 伺服器
背景智慧型傳送服務 (BITS)
不允許 BITS 用戶端使用 Windows 分支快取
不允許此電腦做為 BITS 對等快取伺服器
不允許此電腦做為 BITS 對等快取用戶端
允許 BITS 對等快取
設定工作排程以限制用於 BITS 背景傳送的最大網路頻寬
設定維護排程以限制用於 BITS 背景傳送的最大網路頻寬
針對成本已評估網路上的 BITS 工作設定預設下載行為
限制 BITS 對等快取中檔案的留存時間
限制 BITS 對等快取的大小
限制 BITS 工作下載時間上限
限制 BITS 工作中可新增至檔案的最大範圍數目
限制 BITS 工作中所允許的最大檔案數目
限制 BITS 背景傳送的最大網路頻寬
限制對等快取的最大網路頻寬
限制此電腦的最大 BITS 工作數目
限制每個使用者的最大 BITS 工作數目
非使用中 BITS 工作的逾時
連結階層拓樸搜索
開啟 Mapper I/O (LLTDIO) 驅動程式
開啟 Responder (RSPNDR) 驅動程式
離線檔案
事件記錄層級
伺服器中斷連線時的動作
備忘提醒出現頻率
備忘提醒存留時間
備忘提醒的初始存留時間
允許或禁止使用離線檔案功能
加密離線檔案快取
啟用廣域網路快取
啟用檔案檢測
在付費網路中啟用檔案同步處理
在暫停之前同步處理離線檔案
子資料夾永遠可離線瀏覽
指定系統管理指派的離線檔案
檔案並未進入快取
登入時將所有離線檔案同步處理
登出前對所有離線檔案進行同步處理
登出時移除使用者離線檔案的本機複本
禁止使用者設定離線檔案
移除 [設定成可離線瀏覽] 命令
移除 [離線工作] 命令
移除這些檔案和資料夾的 [設定成可離線瀏覽]
設定低速連結模式
設定低速連結速度
設定背景同步處理
開啟以系統管理方式指派之離線檔案的經濟應用程式
關閉備忘提醒
防止使用離線檔案資料夾
限制離線檔案使用的磁碟空間
非預設的伺服器中斷連線時的動作
預設快取大小
設定 DFS 用戶端搜尋 DC 的頻率
Printers
Activate Internet printing
Add Printer wizard - Network scan page (Managed network)
Add Printer wizard - Network scan page (Unmanaged network)
Allow job name in event logs
Always rasterize content to be printed using a software rasterizer
Always render print jobs on the server
Change Microsoft XPS Document Writer (MXDW) default output format to the legacy Microsoft XPS format (*.xps)
Computer location
Custom support URL in the Printers folder's left pane
Disallow installation of printers using kernel-mode drivers
Do not allow v4 printer drivers to show printer extensions
Execute print drivers in isolated processes
Extend Point and Print connection to search Windows Update
Isolate print drivers from applications
Only use Package Point and print
Override print driver execution compatibility setting reported by print driver
Package Point and print - Approved servers
Point and Print Restrictions
Pre-populate printer search location text
Printer browsing
允許公佈印表機
允許列印多工緩衝處理器接受用戶端連線
允許剪除已公佈的印表機
剪除無法自動重新公佈的印表機
檢查公佈狀態
目錄剪除優先順序
目錄剪除重試
目錄剪除間隔
自動在 Active Directory 上公佈新的印表機
記錄目錄剪除重試事件
Start Menu and Taskbar
Pin Apps to Start when installed
Start Screen Layout
System
Group Policy
記錄和追蹤
設定 Ini 檔案喜好設定記錄與追蹤
設定印表機喜好設定記錄與追蹤
設定地區選項喜好設定記錄與追蹤
設定應用程式喜好設定記錄與追蹤
設定捷徑喜好設定記錄與追蹤
設定排定的工作喜好設定記錄與追蹤
設定服務喜好設定記錄與追蹤
設定本機使用者和群組喜好設定記錄與追蹤
設定檔案喜好設定記錄與追蹤
設定環境喜好設定記錄與追蹤
設定登錄喜好設定記錄與追蹤
設定磁碟機對應喜好設定記錄與追蹤
設定網路共用喜好設定記錄與追蹤
設定網路選項喜好設定記錄與追蹤
設定網際網路設定喜好設定記錄與追蹤
設定裝置喜好設定記錄與追蹤
設定資料來源喜好設定記錄與追蹤
設定資料夾喜好設定記錄與追蹤
設定資料夾選項喜好設定記錄與追蹤
設定開始功能表喜好設定記錄與追蹤
設定電源選項喜好設定記錄與追蹤
Allow cross-forest user policy and roaming user profiles
Always use local ADM files for Group Policy Object Editor
Change Group Policy processing to run asynchronously when a slow network connection is detected.
Configure Direct Access connections as a fast network connection
Configure disk quota policy processing
Configure EFS recovery policy processing
Configure folder redirection policy processing
Configure Group Policy Caching
Configure Group Policy slow link detection
Configure Internet Explorer Maintenance policy processing
Configure IP security policy processing
Configure Logon Script Delay
Configure registry policy processing
Configure scripts policy processing
Configure security policy processing
Configure software Installation policy processing
Configure user Group Policy loopback processing mode
Configure wired policy processing
Configure wireless policy processing
Determine if interactive users can generate Resultant Set of Policy data
Enable AD/DFS domain controller synchronization during policy refresh
Enable Group Policy Caching for Servers
Remove users' ability to invoke machine policy refresh
Set Group Policy refresh interval for computers
Set Group Policy refresh interval for domain controllers
Specify startup policy processing wait time
Specify workplace connectivity wait time for policy processing
Turn off background refresh of Group Policy
Turn off Group Policy Client Service AOAC optimization
Turn off Local Group Policy Objects processing
Turn off Resultant Set of Policy logging
設定 Ini 檔案喜好設定延伸原則處理
設定印表機喜好設定延伸原則處理
設定地區選項喜好設定延伸原則處理
設定應用程式喜好設定延伸原則處理
設定捷徑喜好設定延伸原則處理
設定排定的工作喜好設定延伸原則處理
設定服務喜好設定延伸原則處理
設定本機使用者和群組喜好設定延伸原則處理
設定檔案喜好設定延伸原則處理
設定環境喜好設定延伸原則處理
設定登錄喜好設定延伸原則處理
設定磁碟機對應喜好設定延伸原則處理
設定網路共用喜好設定延伸原則處理
設定網路選項喜好設定延伸原則處理
設定網際網路設定喜好設定延伸原則處理
設定裝置喜好設定延伸原則處理
設定資料來源喜好設定延伸原則處理
設定資料夾喜好設定延伸原則處理
設定資料夾選項喜好設定延伸原則處理
設定開始功能表喜好設定延伸原則處理
設定電源選項喜好設定延伸原則處理
透過遠端桌面服務登入時,允許非同步使用者群組原則處理
Internet Communication Management
Internet Communication settings
如果 URL 連線正在參照 Microsoft.com 時,關閉網際網路連線精靈
如果 URL 連線正在參照 Microsoft.com 時,關閉註冊
關閉 HTTP 上的列印
關閉 Windows Messenger 客戶經驗改進計畫
關閉 Windows Update 裝置驅動程式搜尋
關閉 Windows 客戶經驗改進計畫
關閉 Windows 網路連線狀態指示器使用中測試
關閉 Windows 錯誤報告
關閉 [訂購沖印] 圖片工作
關閉事件檢視器 "Events.asp" 連結
關閉個人化手寫資料共用
關閉對所有 Windows Update 功能的存取
關閉市集的存取權
關閉手寫辨識錯誤報告
關閉搜尋小幫手內容檔更新
關閉檔案及資料夾的 [發佈到網站] 工作
關閉網際網路檔案關聯服務
關閉網頁發佈和線上訂購精靈的網際網路下載
關閉自動根憑證更新
關閉說明及支援中心 Microsoft 知識庫搜尋
關閉說明及支援中心的「您知道嗎?」內容
關閉透過 HTTP 下載印表機驅動程式
限制網際網路通訊
iSCSI
iSCSI 安全性
不允許未使用 IPSec 的連線
不允許未使用單向 CHAP 的工作階段
不允許未使用相互 CHAP 的工作階段
不允許變更啟動器 CHAP 密碼
iSCSI 目標搜索
不允許手動設定 iSNS 伺服器
不允許手動設定找到的目標
不允許手動設定目標入口網站
不允許透過手動設定新增目標
一般 iSCSI
不允許其他工作階段登入
不允許變更啟動器 iqn 名稱
KDC
KDC 支援宣告、複合驗證以及 Kerberos 保護
使用樹系搜尋順序
大型 Kerberos 票證的警告
提供用戶端電腦有關先前登入的資訊
要求複合驗證
Kerberos
Always send compound authentication first
Define host name-to-Kerberos realm mappings
Define interoperable Kerberos V5 realm settings
Disable revocation checking for the SSL certificate of KDC proxy servers
Fail authentication requests when Kerberos armoring is not available
Kerberos client support for claims, compound authentication and Kerberos armoring
Require strict KDC validation
Require strict target SPN match on remote procedure calls
Set maximum Kerberos SSPI context token buffer size
Specify KDC proxy servers for Kerberos clients
Support compound authentication
Use forest search order
Locale Services
Disallow changing of geographic location
Disallow copying of user input methods to the system account for sign-in
Disallow selection of Custom Locales
Disallow user override of locale settings
Restrict system locales
Restrict user locales
Logon
Allow users to select when a password is required when resuming from connected standby
Always use classic logon
Always use custom logon background
Always wait for the network at computer startup and logon
Assign a default domain for logon
Do not display network selection UI
Do not display the Getting Started welcome screen at logon
Do not enumerate connected users on domain-joined computers
Do not process the legacy run list
Do not process the run once list
Enumerate local users on domain-joined computers
Exclude credential providers
Hide entry points for Fast User Switching
Run these programs at user logon
Show first sign-in animation
Turn off app notifications on the lock screen
Turn off picture password sign-in
Turn off Windows Startup sound
Turn on PIN sign-in
Troubleshooting and Diagnostics
Microsoft 支援服務診斷工具
Microsoft 支援服務診斷工具: 設定執行層級
Microsoft 支援服務診斷工具: 開啟 MSDT 與支援提供者的互動式通訊
Microsoft 支援服務診斷工具: 限制工具下載
MSI 損毀檔案修復
設定 MSI 損毀檔案修復行為
Windows 待命/繼續效能診斷
設定狀況執行層級
Windows 效能 PerfTrack
啟用/停用 PerfTrack
Windows 系統回應效能診斷
設定狀況執行層級
Windows 記憶體遺漏診斷
設定狀況執行層級
Windows 資源耗損偵測與解析
設定狀況執行層級
Windows 開機效能診斷
設定狀況執行層級
Windows 關機效能診斷
設定狀況執行層級
執行指令的診斷
為執行指令的診斷設定安全性原則
疑難排解: 允許使用者存取和執行疑難排解精靈
疑難排解: 允許使用者從 [疑難排解控制台] 存取 Microsoft 伺服器上的線上疑難排解內容 (經由 Windows 線上疑難排解服務 - WOTS)
容錯堆積
設定狀況執行層級
已損毀檔案修復
設定已損毀檔案修復行為
應用程式相容性診斷
偵測應用程式和驅動程式的相容性問題
偵測應用程式安裝失敗
偵測應用程式無法在 UAC 下啟動安裝程式
偵測由過時的 COM 物件所造成的應用程式失敗
偵測由過時的 Windows DLL 所造成的應用程式失敗
偵測需要以系統管理員身分執行的應用程式安裝程式
通知封鎖的驅動程式
排程維護
設定排程維護行為
磁碟診斷
磁碟診斷: 設定執行層級
磁碟診斷: 設定自訂警訊文字
診斷:設定狀況保留
診斷:設定狀況執行層級
Windows 時間服務
時間提供者
啟用 Windows NTP 伺服器
啟用 Windows NTP 用戶端
設定 Windows NTP 用戶端
全域設定值
Windows 檔案保護
設定 Windows 檔案保護掃描
請指定 Windows 檔案保護的快取位置
限制 Windows 檔案保護快取大小
隱藏檔案掃描進度視窗
伺服器管理員
登入時不要自動顯示 [初始設定工作] 視窗
登入時不要自動顯示伺服器管理員
設定伺服器管理員的重新整理間隔
使用者設定檔
不要以暫存設定檔登入使用者
不要檢查漫遊設定檔資料夾的使用者擁有權
保留 Windows Installer 和群組原則軟體安裝資料
停用低速網路連線偵測功能
偵測到低速網路連線時提示使用者
刪除漫遊設定檔的快取複本
只在主要電腦下載漫遊設定檔
只能使用本機使用者設定檔
在系統重新啟動時,刪除超過所指定天數的使用者設定檔
如果使用者有漫遊使用者設定檔或遠端主目錄,設定網路的最大等待時間
將 Administrators 安全性群組加入漫遊使用者設定檔
建立對話方塊的逾時值
應用程式 (非傳統型應用程式) 的共用使用者名稱、帳戶圖片和網域資訊的使用者管理
控制低速網路連線對使用者設定檔的等候時間
為登入此電腦的所有使用者設定漫遊設定檔路徑
等待遠端使用者設定檔
解除載入及更新使用者設定檔的最多重試次數
設定使用者主資料夾
設定在使用者已登入的狀態下,於背景上傳漫遊使用者設定檔登錄檔案的排程
請勿在使用者登出時強制卸載使用者登錄
關閉廣告識別碼
防止漫遊設定檔變更傳播到伺服器
分散式 COM
應用程式相容性設定
允許本機啟動安全性檢查豁免
定義啟動安全性檢查豁免
卸除式儲存裝置存取權
CD 與 DVD: 拒絕執行存取權
CD 與 DVD: 拒絕寫入存取權
CD 與 DVD: 拒絕讀取存取權
WPD 裝置: 拒絕寫入存取權
WPD 裝置: 拒絕讀取存取權
卸除式磁碟: 拒絕執行存取權
卸除式磁碟:拒絕寫入存取權
卸除式磁碟:拒絕讀取存取權
強制重新開機的時間 (秒)
所有卸除式儲存裝置: 允許在遠端工作階段中直接存取
所有卸除式儲存裝置類別: 拒絕所有存取
磁帶機: 拒絕執行存取權
磁帶機: 拒絕寫入存取權
磁帶機: 拒絕讀取存取權
自訂類別: 拒絕寫入存取權
自訂類別: 拒絕讀取存取權
軟碟機: 拒絕執行存取權
軟碟機: 拒絕寫入存取權
軟碟機: 拒絕讀取存取權
可信賴平台模組服務
忽略封鎖 TPM 命令的本機清單
忽略封鎖 TPM 命令的預設清單
標準使用者個別鎖定閾值
標準使用者鎖定期間
標準使用者鎖定總閾值
設定作業系統可用的 TPM 擁有者授權資訊的層級
設定封鎖 TPM 命令的清單
開啟 TPM 備份到 Active Directory 網域服務
增強的存放區存取
不允許 Windows 啟用增強的存放裝置
不允許增強存放裝置的密碼驗證
不允許非增強的抽取式存放裝置
只允許連接 USB 根集線器的增強存放裝置
設定您的電腦可用的 IEEE 1667 定址接收器清單
設定您的電腦可用的增強存放裝置清單
電腦為鎖定狀態時,鎖定增強的存放區
復原
允許將系統還原到預設狀態
拒絕存取時的協助
用戶端的所有檔案類型啟用拒絕存取時的協助
自訂拒絕存取錯誤訊息
指令碼
使用者登入、登出時先執行 Windows PowerShell 指令碼
停用 NetBIOS 或 WINS 時允許登入指令碼
同步執行登入指令檔
對群組原則指令碼的最長等待時間
電腦啟動、關機時先執行 Windows PowerShell 指令碼
非同步執行啟動指令碼
顯示啟動指令碼的執行狀態
顯示關機指令碼的執行狀態
檔案共用陰影複製代理程式
設定檔案伺服器陰影複製的最長使用期限
檔案共用陰影複製提供者
允許或不允許使用加密來保護檔案共用陰影複製提供者 (在應用程式伺服器上執行 ) 和檔案共用陰影複製代理程式 (在檔案伺服器上執行) 之間的 RPC 通訊協定訊息。
檔案分類基礎結構
檔案分類基礎結構: 在 [檔案總管] 中顯示 [分類] 索引標籤
檔案分類基礎結構: 指定分類屬性清單
檔案系統
NTFS
不允許在所有 NTFS 磁碟區上使用加密
不允許在所有 NTFS 磁碟區上使用壓縮
啟用/停用 TXF 過時的功能
啟用 NTFS 分頁檔加密
簡短名稱建立選項
只允許評估某符號連結
在所有磁碟區上停用刪除通知
磁碟 NV 快取
關閉固態模式
關閉快取電源模式
關閉開機和繼續最佳化
關閉靜態快取功能
磁碟配額
啟用磁碟配額
套用原則到卸除式媒體
強制執行磁碟配額限制
當超過配額限制時記錄事件
當配額警告等級超過時記錄事件
預設配額限制和警告等級
稽核建立處理程序
在建立處理程序事件中包含命令列
系統還原
關閉系統還原
關閉設定
網路登入
DC 定位程式的 DNS 記錄
不要處理根據 NetBIOS 網域名稱之網域控制站位置的傳入郵件槽訊息
使用 DC 定位程式 DNS SRV 記錄會自動涵蓋站台
傳回網域控制站位址類型
嘗試下一個最接近的網站
在 DC 定位程式 DNS SRV 記錄中設定優先順序
在 DC 定位程式 DNS SRV 記錄中設定權數
在 DC 定位程式 DNS 記錄中設定 TTL
如果未啟用 AllowSingleLabelDnsDomain 設定,單一標籤網域名稱後面會加上不同的已登錄 DNS 尾碼以進行 DNS 名稱解析。
定位 DC 時使用具有單一標籤網域名稱的 DNS 名稱解析取代 NetBIOS 名稱解析
強制重新探索間隔
指定 DC 並未登錄 DC 定位程式的 DNS 記錄
指定 DC 定位程式 DNS SRV 記錄涵蓋的站台
指定 DC 定位程式 DNS 記錄的更新間隔
指定 DC 定位程式 Ping 的位址查詢行為
指定 GC 定位程式 DNS SRV 記錄所涵蓋的站台
指定動態登錄 DC 定位程式的 DNS 記錄
指定應用程式目錄磁碟分割 DC 定位程式的 DNS SRV 記錄涵蓋的站台
當 DNS 探索失敗時,請勿在網域控制站位置使用 NetBIOS 探索
使用初始背景呼叫的 DC 搜尋重試設定
使用背景呼叫的 DC 搜尋重試間隔上限設定
使用背景呼叫的最後 DC 搜尋重試間隔設定
使用背景呼叫的正值週期性 DC 快取重新整理
允許與 Windows NT 4.0 相容的密碼編譯演算法
在 Ping 網域控制站時使用緊急模式
在登入時連絡 PDC 失敗
指定站台名稱
指定記錄檔偵錯輸出等級
指定記錄檔大小上限
指定負值的 DC 搜尋快取設定
指定非背景呼叫的正值週期性 DC 快取重新整理
指定預期的登入撥號延遲
設定 Netlogon 共用相容性
設定 SYSVOL 共用相容性
設定清除間隔
裝置安裝
裝置安裝限制
允許使用符合這些裝置安裝類別的驅動程式安裝裝置
允許安裝符合這些裝置識別碼的裝置
允許系統管理員覆寫裝置安裝限制原則
在原則設定防止安裝時顯示自訂訊息
在原則設定防止裝置安裝時顯示自訂訊息標題
為使原則變更生效而必須強制重新開機的時間 (秒)
防止使用符合這些裝置安裝類別的驅動程式安裝裝置
防止安裝抽取式裝置
防止安裝未由其他原則設定描述的裝置
防止安裝符合下列任何裝置識別碼的裝置
允許遠端存取隨插即用介面
在裝置安裝期間關閉 [找到新硬體] 提示氣球
在通常會提示建立系統還原點的裝置活動期間,防止建立系統還原點
在驅動程式排名與選取程序中,將所有經過數位簽署的驅動程式設為相等的優先權
指定裝置驅動程式來源位置的搜尋順序
指定裝置驅動程式更新的搜尋伺服器
當裝置上已安裝標準驅動程式時,不要傳送 Windows 錯誤報告
當裝置驅動程式在安裝期間要求其他軟體時,防止 Windows 傳送錯誤報告
設定裝置安裝逾時
防止從網際網路擷取裝置中繼資料
裝置重新導向
裝置重新導向限制
防止 USB 裝置重新導向
防止重新導向符合下列任何裝置識別碼的裝置
認證委派
允許在僅使用 NTLM 的伺服器驗證時委派已儲存的認證
允許在僅使用 NTLM 的伺服器驗證時委派新認證
允許在僅使用 NTLM 的伺服器驗證時委派預設認證
允許委派已儲存的認證
允許委派新認證
允許委派預設認證
拒絕委派已儲存的認證
拒絕委派新認證
拒絕委派預設認證
限制委派認證給遠端伺服器
資料夾重新導向
僅重新導向主要電腦中的資料夾
重新導向 [開始] 功能表和 [我的文件] 時,使用當地語系化的子資料夾名稱
遠端協助
僅允許 Vista 或更新版本的連線
提供遠端協助
自訂警告訊息
請求遠端協助
開啟工作階段記錄
開啟頻寬最佳化
遠端程序呼叫
傳播延伸錯誤的資訊
啟用 RPC 端點對應程式用戶端驗證
略過委派失敗
維護 RPC 疑難排解狀態資訊
設定 RPC/HTTP 連線的閒置連線等候逾時最小值
限制未經驗證的 RPC 用戶端
開機初期啟動的反惡意程式碼
開機啟動驅動程式初始化原則
關機
要求使用快速啟動
關機選項
關閉會封鎖或取消關機之應用程式的自動終止
電源管理
按鈕設定
選取睡眠按鈕動作 (一般電源)
選取睡眠按鈕動作 (使用電池)
選取螢幕切換動作 (一般電源)
選取螢幕切換動作 (使用電池)
選取開啟/關閉按鈕動作 (一般電源)
選取開啟/關閉按鈕動作 (使用電池)
選取開始功能表開啟/關閉按鈕動作 (一般電源)
選取開始功能表開啟/關閉按鈕動作 (使用電池)
睡眠設定
允許應用程式防止自動睡眠 (一般電源)
允許應用程式防止自動睡眠 (使用電池)
允許開啟網路檔案時自動睡眠 (一般電源)
允許開啟網路檔案時自動睡眠 (使用電池)
喚醒電腦時必須使用密碼 (一般電源)
喚醒電腦時必須使用密碼 (使用電池)
指定系統休眠逾時 (一般電源)
指定系統休眠逾時 (使用電池)
指定系統睡眠逾時 (一般電源)
指定系統睡眠逾時 (使用電池)
指定自動睡眠逾時 (一般電源)
指定自動睡眠逾時 (使用電池)
睡眠時允許待命狀態 (S1-S3) (一般電源)
睡眠時允許待命狀態 (S1-S3) (使用電池)
開啟應用程式以防止睡眠轉換 (一般電源)
開啟應用程式防止睡眠轉換的能力 (使用電池)
關閉交互式睡眠 (一般電源)
關閉交互式睡眠 (使用電池)
硬碟設定
關閉硬碟 (一般電源)
關閉硬碟 (使用電池)
視訊與顯示設定
指定顯示器變暗亮度 (一般電源)
指定顯示器變暗亮度 (使用電池)
開啟桌面背景投影片放映 (一般電源)
開啟桌面背景投影片放映 (使用電池)
關閉彈性顯示器逾時 (一般電源)
關閉彈性顯示器逾時 (使用電池)
關閉顯示器 (一般電源)
關閉顯示器 (使用電池)
降低顯示器亮度 (一般電源)
降低顯示器亮度 (使用電池)
通知設定值
保留剩餘電力通知等級
關閉電力偏低使用者通知
電力不足通知動作
電力不足通知等級
電力偏低通知動作
電力偏低通知等級
指定自訂使用中電源計劃
選取使用中電源計劃
驅動程式安裝
允許非系統管理員安裝這些裝置安裝類別的驅動程式
關閉 Windows Update 裝置驅動程式搜尋提示
Display highly detailed status messages
Remove Boot / Shutdown / Logon / Logoff status messages
下載遺失的 COM 元件
不要將移到已加密資料夾中的檔案自動加密
允許散佈式連結追蹤用戶端使用網域資源
啟動關機事件追蹤器系統狀態資料功能
啟用持續的時間戳記
在發生 Windows 系統關機後不要關閉系統電源。
將可能不安全的 HTML 說明功能限制於指定的資料夾
指定 Windows Service Pack 安裝檔案位置
指定 Windows 安裝檔案的位置
指定選用之元件安裝和元件修復的相關設定
登入時不要顯示 [管理您的伺服器] 頁面
關閉 HTML Help 可執行檔的資料執行防止
限制這些程式從說明中啟動
顯示關機事件追蹤器
Windows Components
ActiveX Installer 服務
ActiveX 控制項的認可安裝網站
信任的區域中網站的 ActiveX 安裝原則
App Package Deployment
Allow all trusted apps to install
Allow deployment operations in special profiles
Allow development of Windows Store apps without installing a developer license
App runtime
Allow Microsoft accounts to be optional
Block launching desktop apps associated with a file.
Block launching desktop apps associated with a URI scheme
Turn on dynamic Content URI Rules for Windows store apps
BitLocker Drive Encryption
Fixed Data Drives
Allow access to BitLocker-protected fixed data drives from earlier versions of Windows
Choose how BitLocker-protected fixed drives can be recovered
Configure use of hardware-based encryption for fixed data drives
Configure use of passwords for fixed data drives
Configure use of smart cards on fixed data drives
Deny write access to fixed drives not protected by BitLocker
Enforce drive encryption type on fixed data drives
Operating System Drives
Allow enhanced PINs for startup
Allow network unlock at startup
Allow Secure Boot for integrity validation
Choose how BitLocker-protected operating system drives can be recovered
Configure minimum PIN length for startup
Configure TPM platform validation profile (Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2)
Configure TPM platform validation profile for BIOS-based firmware configurations
Configure TPM platform validation profile for native UEFI firmware configurations
Configure use of hardware-based encryption for operating system drives
Configure use of passwords for operating system drives
Disallow standard users from changing the PIN or password
Enable use of BitLocker authentication requiring preboot keyboard input on slates
Enforce drive encryption type on operating system drives
Require additional authentication at startup (Windows Server 2008 and Windows Vista)
Require additional authentication at startup
Reset platform validation data after BitLocker recovery
Use enhanced Boot Configuration Data validation profile
Removable Data Drives
Allow access to BitLocker-protected removable data drives from earlier versions of Windows
Choose how BitLocker-protected removable drives can be recovered
Configure use of hardware-based encryption for removable data drives
Configure use of passwords for removable data drives
Configure use of smart cards on removable data drives
Control use of BitLocker on removable drives
Deny write access to removable drives not protected by BitLocker
Enforce drive encryption type on removable data drives
Choose default folder for recovery password
Choose drive encryption method and cipher strength (Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2)
Choose drive encryption method and cipher strength
Choose how users can recover BitLocker-protected drives (Windows Server 2008 and Windows Vista)
Prevent memory overwrite on restart
Provide the unique identifiers for your organization
Store BitLocker recovery information in Active Directory Domain Services (Windows Server 2008 and Windows Vista)
Validate smart card certificate usage rule compliance
File Explorer
Previous Versions
Hide previous versions list for local files
Hide previous versions list for remote files
Hide previous versions of files on backup location
Prevent restoring local previous versions
Prevent restoring previous versions from backups
Prevent restoring remote previous versions
不顯示「已安裝新應用程式」通知
使用功能區最小化啟動 [檔案總管]
使用者/電腦的所有預設媒體櫃定義檔所在的位置。
停用在沒有中介層的情況下直接繫結到 IPropertySetStorage。
允許在檔案捷徑圖示中使用遠端路徑
在使用者磚功能表中顯示鎖定
在電源選項功能表中顯示休眠
在電源選項功能表中顯示睡眠
損毀時關閉終止堆集
設定 Windows Defender SmartScreen
設定支援網頁連結
設定預設關聯設定檔
重新導向前,確認新舊資料夾重新導向的目標指向相同的共用
關閉 [檔案總管] 中的數字排序
關閉檔案總管的資料執行防止
關閉殼層通訊協定受保護模式
HomeGroup
防止電腦加入 HomeGroup
Internet Explorer
公司設定
程式碼下載
防止指定每部電腦的程式碼下載路徑
刪除瀏覽歷程記錄
停用 [設定記錄]
允許結束時刪除瀏覽歷程記錄
防止刪除 ActiveX 篩選、追蹤保護以及不要追蹤資料
防止刪除 Cookie
防止刪除 InPrivate 篩選資料
防止刪除 Temporary Internet Files 和 Cookie
防止刪除下載歷程記錄
防止刪除使用者曾經造訪的網站
防止刪除密碼
防止刪除我的最愛網站資料
防止刪除網際網路暫存檔
防止刪除表單資料
防止存取 [刪除瀏覽歷程記錄]
加速器
將加速器限制為透過群組原則部署的加速器
新增非預設加速器
新增預設加速器
關閉 [加速器]
安全性功能
AJAX
啟用原生 XMLHTTP 支援
每部伺服器的最大連線數目 (HTTP 1.0)
設定每部伺服器上 WebSocket 的最大連線數
變更每部主機的最大連線數目 (HTTP 1.1)
關閉 WebSocket 物件
關閉 XDomainRequest 物件
關閉跨文件訊息
Mime 探查安全功能
Internet Explorer 程序
所有處理程序
處理程序清單
MK 通訊協定安全性限制
Internet Explorer 程序
所有處理程序
處理程序清單
一致的 MIME 處理
Internet Explorer 程序
所有處理程序
處理程序清單
二進位行為安全性限制
Internet Explorer 程序
安裝 MD2 和 MD4 簽署技術簽署的二進位檔案
所有處理程序
系統管理員已批准的行為
處理程序清單
來自區域高度的保護
Internet Explorer 程序
所有處理程序
處理程序清單
已撰寫指令碼的 Window 安全性限制
Internet Explorer 程序
所有處理程序
處理程序清單
本機電腦區域鎖定安全性
Internet Explorer 程序
所有處理程序
處理程序清單
物件快取保護
Internet Explorer 程序
所有處理程序
處理程序清單
網路通訊協定鎖定
每個安全性區域的受限通訊協定
信任網站區域的受限通訊協定
內部網路區域的受限通訊協定
受限制的網站區域的受限通訊協定
本機電腦區域的受限通訊協定
網際網路區域的受限通訊協定
Internet Explorer 程序
所有處理程序
處理程序清單
通知列
Internet Explorer 程序
所有處理程序
處理程序清單
附加元件管理
所有處理程序
移除 Internet Explorer 中過時 ActiveX 控制項的 [僅執行一次] 按鈕
處理程序清單
開啟 Internet Explorer 中的 ActiveX 控制項記錄功能
關閉 Internet Explorer 中的 Adobe Flash,防止應用程式使用 Internet Explorer 技術具現化 Flash 物件
關閉在特定網域封鎖 Internet Explorer 之過時 ActiveX 控制項的功能
關閉封鎖 Internet Explorer 之過時 ActiveX 控制項的功能
附加元件清單
除非附加元件清單中特別允許,否則拒絕所有附加元件
限制 ActiveX 安裝
Internet Explorer 程序
所有處理程序
處理程序清單
限制檔案下載
Internet Explorer 程序
所有處理程序
處理程序清單
不要顯示「顯示密碼」按鈕
關閉 [資料 URI] 支援
關閉 [資料執行防止]
工具列
命令按鈕使用大圖示
在另一列顯示索引標籤
自訂命令標籤
鎖定 [停止] 和 [重新整理] 按鈕的位置
鎖定所有工具列
關閉工具列升級工具
關閉開發人員工具
隱藏命令列
隱藏狀態列
應用程式相容性
剪貼簿存取
定義存取剪貼簿時不會顯示提示的應用程式及處理程序
略過提示 Internet Explorer 處理程序中執行的指令檔存取剪貼簿
略過提示任何處理程序中執行的指令檔存取剪貼簿
瀏覽器功能表
關閉使用功能表選項來啟動 [回報網站問題] 對話方塊的功能
關閉列印功能表
相容性檢視
使用 Internet Explorer 7 網站的原則清單
使用 Quirks 模式網站的原則清單
包含來自 Microsoft 的更新網站清單
開啟 Internet Explorer 7 標準模式
開啟 Internet Explorer 標準模式供近端內部網路使用
關閉相容性檢視
關閉相容性檢視按鈕
網際網路控制台
一般畫面
瀏覽歷程記錄
允許網站將應用程式快取儲存在用戶端電腦上
允許網站將索引資料庫儲存在用戶端電腦上
設定最大應用程式快取個別資源大小
設定最大應用程式快取資源清單大小
設定網站的預設儲存限制
針對個別網域設定應用程式快取儲存限制
針對個別網域設定應用程式快取到期時間限制
針對個別網域設定索引資料庫儲存限制
針對所有網域設定最大應用程式快取儲存限制
針對所有網域設定最大索引資料庫儲存限制
啟動 Internet Explorer 時顯示上個瀏覽工作階段的索引標籤
內容畫面
在 [網際網路選項] 上顯示 [內容警告器]
安全性畫面
信任的網站區域
Java 權限
下載已簽署的 ActiveX 控制項
下載未簽署的 ActiveX 控制項
不要對 ActiveX 控制項執行反惡意程式碼程式
以指令碼執行 Java Applet
使用快顯封鎖程式
使用者將檔案上傳到伺服器時包含本機路徑
保留使用者資料
傳送未加密表單資料
僅允許批准的網域使用 ActiveX 控制項而且不提示
允許 Internet Explorer WebBrowser 控制項的指令碼
允許 META REFRESH
允許主動式內容透過受限制的通訊協定來存取我的電腦
允許二進位和指令碼行為
允許使用中的指令碼處理
允許使用舊版媒體播放程式網頁上的視訊和動畫
允許在 [檔案總管] 的 OpenSearch 查詢結果中預覽和自訂縮圖
允許字型下載
允許安裝桌面項目
允許拖放或複製及貼上檔案
允許檔案下載
允許由指令碼起始沒有大小或位置限制的視窗
允許程式碼片段
允許網站使用執行指令碼的視窗提示資訊
允許網站開啟沒有狀態列或網址列的視窗
允許載入 XAML 檔案
允許載入 XAML 瀏覽器應用程式
允許載入 XPS 檔案
允許透過指令碼執行剪貼簿的剪下、複製或貼上作業
允許透過指令碼更新狀態列
啟動在 IFRAME 中的應用程式及檔案
啟用 MIME 探查
啟用在視窗內拖曳不同網域的內容
啟用跨視窗拖曳不同網域的內容
在 [檔案總管] 中允許 OpenSearch 查詢
在較少特殊權限的網頁內容區域中的網站可以瀏覽到這個區域
執行 ActiveX 控制項及外掛程式
執行使用 Authenticode 簽署的 .NET Framework 相依元件
執行沒有使用 Authenticode 簽署的 .NET Framework 相依元件
如果沒有憑證或只有一個憑證時,不提示用戶端憑證選取。
存取跨網域的資料來源
查閱不同網域內的視窗和框架
標示為安全的 ActiveX 控制項
登入選項
自動提示 ActiveX 控制項
自動提示檔案下載
起始不標示為安全的 ActiveX 控制項
軟體頻道權限
轉譯舊版篩選器
開啟 SmartScreen 篩選工具掃描
開啟受保護模式
開啟跨網站指令碼篩選
關閉 .NET Framework 安裝程式
關閉第一次執行提示
顯示可能不安全檔案的安全性警告
顯示混合的內容
內部網路區域
Java 權限
下載已簽署的 ActiveX 控制項
下載未簽署的 ActiveX 控制項
不要對 ActiveX 控制項執行反惡意程式碼程式
以指令碼執行 Java Applet
使用快顯封鎖程式
使用者將檔案上傳到伺服器時包含本機路徑
保留使用者資料
傳送未加密表單資料
僅允許批准的網域使用 ActiveX 控制項而且不提示
允許 Internet Explorer WebBrowser 控制項的指令碼
允許 META REFRESH
允許主動式內容透過受限制的通訊協定來存取我的電腦
允許二進位和指令碼行為
允許使用中的指令碼處理
允許使用舊版媒體播放程式網頁上的視訊和動畫
允許在 [檔案總管] 的 OpenSearch 查詢結果中預覽和自訂縮圖
允許字型下載
允許安裝桌面項目
允許拖放或複製及貼上檔案
允許檔案下載
允許由指令碼起始沒有大小或位置限制的視窗
允許程式碼片段
允許網站使用執行指令碼的視窗提示資訊
允許網站開啟沒有狀態列或網址列的視窗
允許載入 XAML 檔案
允許載入 XAML 瀏覽器應用程式
允許載入 XPS 檔案
允許透過指令碼執行剪貼簿的剪下、複製或貼上作業
允許透過指令碼更新狀態列
啟動在 IFRAME 中的應用程式及檔案
啟用 MIME 探查
啟用在視窗內拖曳不同網域的內容
啟用跨視窗拖曳不同網域的內容
在 [檔案總管] 中允許 OpenSearch 查詢
在較少特殊權限的網頁內容區域中的網站可以瀏覽到這個區域
執行 ActiveX 控制項及外掛程式
執行使用 Authenticode 簽署的 .NET Framework 相依元件
執行沒有使用 Authenticode 簽署的 .NET Framework 相依元件
如果沒有憑證或只有一個憑證時,不提示用戶端憑證選取。
存取跨網域的資料來源
查閱不同網域內的視窗和框架
標示為安全的 ActiveX 控制項
登入選項
自動提示 ActiveX 控制項
自動提示檔案下載
起始不標示為安全的 ActiveX 控制項
軟體頻道權限
轉譯舊版篩選器
開啟 SmartScreen 篩選工具掃描
開啟受保護模式
開啟跨網站指令碼篩選
關閉 .NET Framework 安裝程式
關閉第一次執行提示
顯示可能不安全檔案的安全性警告
顯示混合的內容
受限制的網站區域
Java 權限
下載已簽署的 ActiveX 控制項
下載未簽署的 ActiveX 控制項
不要對 ActiveX 控制項執行反惡意程式碼程式
以指令碼執行 Java Applet
使用快顯封鎖程式
使用者將檔案上傳到伺服器時包含本機路徑
保留使用者資料
傳送未加密表單資料
僅允許批准的網域使用 ActiveX 控制項而且不提示
允許 Internet Explorer WebBrowser 控制項的指令碼
允許 META REFRESH
允許主動式內容透過受限制的通訊協定來存取我的電腦
允許二進位和指令碼行為
允許使用中的指令碼處理
允許使用舊版媒體播放程式網頁上的視訊和動畫
允許在 [檔案總管] 的 OpenSearch 查詢結果中預覽和自訂縮圖
允許字型下載
允許安裝桌面項目
允許拖放或複製及貼上檔案
允許檔案下載
允許由指令碼起始沒有大小或位置限制的視窗
允許程式碼片段
允許網站使用執行指令碼的視窗提示資訊
允許網站開啟沒有狀態列或網址列的視窗
允許載入 XAML 檔案
允許載入 XAML 瀏覽器應用程式
允許載入 XPS 檔案
允許透過指令碼執行剪貼簿的剪下、複製或貼上作業
允許透過指令碼更新狀態列
啟動在 IFRAME 中的應用程式及檔案
啟用 MIME 探查
啟用在視窗內拖曳不同網域的內容
啟用跨視窗拖曳不同網域的內容
在 [檔案總管] 中允許 OpenSearch 查詢
在較少特殊權限的網頁內容區域中的網站可以瀏覽到這個區域
執行 ActiveX 控制項及外掛程式
執行使用 Authenticode 簽署的 .NET Framework 相依元件
執行沒有使用 Authenticode 簽署的 .NET Framework 相依元件
如果沒有憑證或只有一個憑證時,不提示用戶端憑證選取。
存取跨網域的資料來源
查閱不同網域內的視窗和框架
標示為安全的 ActiveX 控制項
登入選項
自動提示 ActiveX 控制項
自動提示檔案下載
起始不標示為安全的 ActiveX 控制項
軟體頻道權限
轉譯舊版篩選器
開啟 SmartScreen 篩選工具掃描
開啟受保護模式
開啟跨網站指令碼篩選
關閉 .NET Framework 安裝程式
關閉第一次執行提示
顯示可能不安全檔案的安全性警告
顯示混合的內容
本機電腦區域
Java 權限
下載已簽署的 ActiveX 控制項
下載未簽署的 ActiveX 控制項
不要對 ActiveX 控制項執行反惡意程式碼程式
以指令碼執行 Java Applet
使用快顯封鎖程式
使用者將檔案上傳到伺服器時包含本機路徑
保留使用者資料
傳送未加密表單資料
僅允許批准的網域使用 ActiveX 控制項而且不提示
允許 Internet Explorer WebBrowser 控制項的指令碼
允許 META REFRESH
允許主動式內容透過受限制的通訊協定來存取我的電腦
允許二進位和指令碼行為
允許使用中的指令碼處理
允許使用舊版媒體播放程式網頁上的視訊和動畫
允許在 [檔案總管] 的 OpenSearch 查詢結果中預覽和自訂縮圖
允許字型下載
允許安裝桌面項目
允許拖放或複製及貼上檔案
允許檔案下載
允許由指令碼起始沒有大小或位置限制的視窗
允許程式碼片段
允許網站使用執行指令碼的視窗提示資訊
允許網站開啟沒有狀態列或網址列的視窗
允許載入 XAML 檔案
允許載入 XAML 瀏覽器應用程式
允許載入 XPS 檔案
允許透過指令碼執行剪貼簿的剪下、複製或貼上作業
允許透過指令碼更新狀態列
啟動在 IFRAME 中的應用程式及檔案
啟用 MIME 探查
啟用在視窗內拖曳不同網域的內容
啟用跨視窗拖曳不同網域的內容
在 [檔案總管] 中允許 OpenSearch 查詢
在較少特殊權限的網頁內容區域中的網站可以瀏覽到這個區域
執行 ActiveX 控制項及外掛程式
執行使用 Authenticode 簽署的 .NET Framework 相依元件
執行沒有使用 Authenticode 簽署的 .NET Framework 相依元件
如果沒有憑證或只有一個憑證時,不提示用戶端憑證選取。
存取跨網域的資料來源
查閱不同網域內的視窗和框架
標示為安全的 ActiveX 控制項
登入選項
自動提示 ActiveX 控制項
自動提示檔案下載
起始不標示為安全的 ActiveX 控制項
軟體頻道權限
轉譯舊版篩選器
開啟 SmartScreen 篩選工具掃描
開啟受保護模式
開啟跨網站指令碼篩選
關閉 .NET Framework 安裝程式
關閉第一次執行提示
顯示可能不安全檔案的安全性警告
顯示混合的內容
網際網路區域
Java 權限
下載已簽署的 ActiveX 控制項
下載未簽署的 ActiveX 控制項
不要對 ActiveX 控制項執行反惡意程式碼程式
以指令碼執行 Java Applet
使用快顯封鎖程式
使用者將檔案上傳到伺服器時包含本機路徑
保留使用者資料
傳送未加密表單資料
僅允許批准的網域使用 ActiveX 控制項而且不提示
允許 Internet Explorer WebBrowser 控制項的指令碼
允許 META REFRESH
允許主動式內容透過受限制的通訊協定來存取我的電腦
允許二進位和指令碼行為
允許使用中的指令碼處理
允許使用舊版媒體播放程式網頁上的視訊和動畫
允許在 [檔案總管] 的 OpenSearch 查詢結果中預覽和自訂縮圖
允許字型下載
允許安裝桌面項目
允許拖放或複製及貼上檔案
允許檔案下載
允許由指令碼起始沒有大小或位置限制的視窗
允許程式碼片段
允許網站使用執行指令碼的視窗提示資訊
允許網站開啟沒有狀態列或網址列的視窗
允許載入 XAML 檔案
允許載入 XAML 瀏覽器應用程式
允許載入 XPS 檔案
允許透過指令碼執行剪貼簿的剪下、複製或貼上作業
允許透過指令碼更新狀態列
啟動在 IFRAME 中的應用程式及檔案
啟用 MIME 探查
啟用在視窗內拖曳不同網域的內容
啟用跨視窗拖曳不同網域的內容
在 [檔案總管] 中允許 OpenSearch 查詢
在較少特殊權限的網頁內容區域中的網站可以瀏覽到這個區域
執行 ActiveX 控制項及外掛程式
執行使用 Authenticode 簽署的 .NET Framework 相依元件
執行沒有使用 Authenticode 簽署的 .NET Framework 相依元件
如果沒有憑證或只有一個憑證時,不提示用戶端憑證選取。
存取跨網域的資料來源
查閱不同網域內的視窗和框架
標示為安全的 ActiveX 控制項
登入選項
自動提示 ActiveX 控制項
自動提示檔案下載
起始不標示為安全的 ActiveX 控制項
軟體頻道權限
轉譯舊版篩選器
開啟 SmartScreen 篩選工具掃描
開啟受保護模式
開啟跨網站指令碼篩選
關閉 .NET Framework 安裝程式
關閉第一次執行提示
顯示可能不安全檔案的安全性警告
顯示混合的內容
鎖定的信任的網站區域
Java 權限
下載已簽署的 ActiveX 控制項
下載未簽署的 ActiveX 控制項
不要對 ActiveX 控制項執行反惡意程式碼程式
以指令碼執行 Java Applet
使用快顯封鎖程式
使用者將檔案上傳到伺服器時包含本機路徑
保留使用者資料
傳送未加密表單資料
僅允許批准的網域使用 ActiveX 控制項而且不提示
允許 Internet Explorer WebBrowser 控制項的指令碼
允許 META REFRESH
允許二進位和指令碼行為
允許使用中的指令碼處理
允許使用舊版媒體播放程式網頁上的視訊和動畫
允許在 [檔案總管] 的 OpenSearch 查詢結果中預覽和自訂縮圖
允許字型下載
允許安裝桌面項目
允許拖放或複製及貼上檔案
允許檔案下載
允許由指令碼起始沒有大小或位置限制的視窗
允許程式碼片段
允許網站使用執行指令碼的視窗提示資訊
允許網站開啟沒有狀態列或網址列的視窗
允許載入 XAML 檔案
允許載入 XAML 瀏覽器應用程式
允許載入 XPS 檔案
允許透過指令碼執行剪貼簿的剪下、複製或貼上作業
允許透過指令碼更新狀態列
啟動在 IFRAME 中的應用程式及檔案
啟用 MIME 探查
啟用在視窗內拖曳不同網域的內容
啟用跨視窗拖曳不同網域的內容
在 [檔案總管] 中允許 OpenSearch 查詢
在較少特殊權限的網頁內容區域中的網站可以瀏覽到這個區域
執行 ActiveX 控制項及外掛程式
執行使用 Authenticode 簽署的 .NET Framework 相依元件
執行沒有使用 Authenticode 簽署的 .NET Framework 相依元件
如果沒有憑證或只有一個憑證時,不提示用戶端憑證選取。
存取跨網域的資料來源
查閱不同網域內的視窗和框架
標示為安全的 ActiveX 控制項
登入選項
自動提示 ActiveX 控制項
自動提示檔案下載
起始不標示為安全的 ActiveX 控制項
軟體頻道權限
轉譯舊版篩選器
開啟 SmartScreen 篩選工具掃描
開啟受保護模式
開啟跨網站指令碼篩選
關閉 .NET Framework 安裝程式
關閉第一次執行提示
顯示可能不安全檔案的安全性警告
顯示混合的內容
鎖定的內部網路區域
Java 權限
下載已簽署的 ActiveX 控制項
下載未簽署的 ActiveX 控制項
不要對 ActiveX 控制項執行反惡意程式碼程式
以指令碼執行 Java Applet
使用快顯封鎖程式
使用者將檔案上傳到伺服器時包含本機路徑
保留使用者資料
傳送未加密表單資料
僅允許批准的網域使用 ActiveX 控制項而且不提示
允許 Internet Explorer WebBrowser 控制項的指令碼
允許 META REFRESH
允許二進位和指令碼行為
允許使用中的指令碼處理
允許使用舊版媒體播放程式網頁上的視訊和動畫
允許在 [檔案總管] 的 OpenSearch 查詢結果中預覽和自訂縮圖
允許字型下載
允許安裝桌面項目
允許拖放或複製及貼上檔案
允許檔案下載
允許由指令碼起始沒有大小或位置限制的視窗
允許程式碼片段
允許網站使用執行指令碼的視窗提示資訊
允許網站開啟沒有狀態列或網址列的視窗
允許載入 XAML 檔案
允許載入 XAML 瀏覽器應用程式
允許載入 XPS 檔案
允許透過指令碼執行剪貼簿的剪下、複製或貼上作業
允許透過指令碼更新狀態列
啟動在 IFRAME 中的應用程式及檔案
啟用 MIME 探查
啟用在視窗內拖曳不同網域的內容
啟用跨視窗拖曳不同網域的內容
在 [檔案總管] 中允許 OpenSearch 查詢
在較少特殊權限的網頁內容區域中的網站可以瀏覽到這個區域
執行 ActiveX 控制項及外掛程式
執行使用 Authenticode 簽署的 .NET Framework 相依元件
執行沒有使用 Authenticode 簽署的 .NET Framework 相依元件
如果沒有憑證或只有一個憑證時,不提示用戶端憑證選取。
存取跨網域的資料來源
查閱不同網域內的視窗和框架
標示為安全的 ActiveX 控制項
登入選項
自動提示 ActiveX 控制項
自動提示檔案下載
起始不標示為安全的 ActiveX 控制項
軟體頻道權限
轉譯舊版篩選器
開啟 SmartScreen 篩選工具掃描
開啟受保護模式
開啟跨網站指令碼篩選
關閉 .NET Framework 安裝程式
關閉第一次執行提示
顯示可能不安全檔案的安全性警告
顯示混合的內容
鎖定的受限制的網站區域
Java 權限
下載已簽署的 ActiveX 控制項
下載未簽署的 ActiveX 控制項
不要對 ActiveX 控制項執行反惡意程式碼程式
以指令碼執行 Java Applet
使用快顯封鎖程式
使用者將檔案上傳到伺服器時包含本機路徑
保留使用者資料
傳送未加密表單資料
僅允許批准的網域使用 ActiveX 控制項而且不提示
允許 Internet Explorer WebBrowser 控制項的指令碼
允許 META REFRESH
允許二進位和指令碼行為
允許使用中的指令碼處理
允許使用舊版媒體播放程式網頁上的視訊和動畫
允許在 [檔案總管] 的 OpenSearch 查詢結果中預覽和自訂縮圖
允許字型下載
允許安裝桌面項目
允許拖放或複製及貼上檔案
允許檔案下載
允許由指令碼起始沒有大小或位置限制的視窗
允許程式碼片段
允許網站使用執行指令碼的視窗提示資訊
允許網站開啟沒有狀態列或網址列的視窗
允許載入 XAML 檔案
允許載入 XAML 瀏覽器應用程式
允許載入 XPS 檔案
允許透過指令碼執行剪貼簿的剪下、複製或貼上作業
允許透過指令碼更新狀態列
啟動在 IFRAME 中的應用程式及檔案
啟用 MIME 探查
啟用在視窗內拖曳不同網域的內容
啟用跨視窗拖曳不同網域的內容
在 [檔案總管] 中允許 OpenSearch 查詢
在較少特殊權限的網頁內容區域中的網站可以瀏覽到這個區域
執行 ActiveX 控制項及外掛程式
執行使用 Authenticode 簽署的 .NET Framework 相依元件
執行沒有使用 Authenticode 簽署的 .NET Framework 相依元件
如果沒有憑證或只有一個憑證時,不提示用戶端憑證選取。
存取跨網域的資料來源
查閱不同網域內的視窗和框架
標示為安全的 ActiveX 控制項
登入選項
自動提示 ActiveX 控制項
自動提示檔案下載
起始不標示為安全的 ActiveX 控制項
軟體頻道權限
轉譯舊版篩選器
開啟 SmartScreen 篩選工具掃描
開啟受保護模式
開啟跨網站指令碼篩選
關閉 .NET Framework 安裝程式
關閉第一次執行提示
顯示可能不安全檔案的安全性警告
顯示混合的內容
鎖定的本機電腦區域
Java 權限
下載已簽署的 ActiveX 控制項
下載未簽署的 ActiveX 控制項
不要對 ActiveX 控制項執行反惡意程式碼程式
以指令碼執行 Java Applet
使用快顯封鎖程式
使用者將檔案上傳到伺服器時包含本機路徑
保留使用者資料
傳送未加密表單資料
僅允許批准的網域使用 ActiveX 控制項而且不提示
允許 Internet Explorer WebBrowser 控制項的指令碼
允許 META REFRESH
允許二進位和指令碼行為
允許使用中的指令碼處理
允許使用舊版媒體播放程式網頁上的視訊和動畫
允許在 [檔案總管] 的 OpenSearch 查詢結果中預覽和自訂縮圖
允許字型下載
允許安裝桌面項目
允許拖放或複製及貼上檔案
允許檔案下載
允許由指令碼起始沒有大小或位置限制的視窗
允許程式碼片段
允許網站使用執行指令碼的視窗提示資訊
允許網站開啟沒有狀態列或網址列的視窗
允許載入 XAML 檔案
允許載入 XAML 瀏覽器應用程式
允許載入 XPS 檔案
允許透過指令碼執行剪貼簿的剪下、複製或貼上作業
允許透過指令碼更新狀態列
啟動在 IFRAME 中的應用程式及檔案
啟用 MIME 探查
啟用在視窗內拖曳不同網域的內容
啟用跨視窗拖曳不同網域的內容
在 [檔案總管] 中允許 OpenSearch 查詢
在較少特殊權限的網頁內容區域中的網站可以瀏覽到這個區域
執行 ActiveX 控制項及外掛程式
執行使用 Authenticode 簽署的 .NET Framework 相依元件
執行沒有使用 Authenticode 簽署的 .NET Framework 相依元件
如果沒有憑證或只有一個憑證時,不提示用戶端憑證選取。
存取跨網域的資料來源
查閱不同網域內的視窗和框架
標示為安全的 ActiveX 控制項
登入選項
自動提示 ActiveX 控制項
自動提示檔案下載
起始不標示為安全的 ActiveX 控制項
軟體頻道權限
轉譯舊版篩選器
開啟 SmartScreen 篩選工具掃描
開啟受保護模式
開啟跨網站指令碼篩選
關閉 .NET Framework 安裝程式
關閉第一次執行提示
顯示可能不安全檔案的安全性警告
顯示混合的內容
鎖定的網際網路區域
Java 權限
下載已簽署的 ActiveX 控制項
下載未簽署的 ActiveX 控制項
不要對 ActiveX 控制項執行反惡意程式碼程式
以指令碼執行 Java Applet
使用快顯封鎖程式
使用者將檔案上傳到伺服器時包含本機路徑
保留使用者資料
傳送未加密表單資料
僅允許批准的網域使用 ActiveX 控制項而且不提示
允許 Internet Explorer WebBrowser 控制項的指令碼
允許 META REFRESH
允許二進位和指令碼行為
允許使用中的指令碼處理
允許使用舊版媒體播放程式網頁上的視訊和動畫
允許在 [檔案總管] 的 OpenSearch 查詢結果中預覽和自訂縮圖
允許字型下載
允許安裝桌面項目
允許拖放或複製及貼上檔案
允許檔案下載
允許由指令碼起始沒有大小或位置限制的視窗
允許程式碼片段
允許網站使用執行指令碼的視窗提示資訊
允許網站開啟沒有狀態列或網址列的視窗
允許載入 XAML 檔案
允許載入 XAML 瀏覽器應用程式
允許載入 XPS 檔案
允許透過指令碼執行剪貼簿的剪下、複製或貼上作業
允許透過指令碼更新狀態列
啟動在 IFRAME 中的應用程式及檔案
啟用 MIME 探查
啟用在視窗內拖曳不同網域的內容
啟用跨視窗拖曳不同網域的內容
在 [檔案總管] 中允許 OpenSearch 查詢
在較少特殊權限的網頁內容區域中的網站可以瀏覽到這個區域
執行 ActiveX 控制項及外掛程式
執行使用 Authenticode 簽署的 .NET Framework 相依元件
執行沒有使用 Authenticode 簽署的 .NET Framework 相依元件
如果沒有憑證或只有一個憑證時,不提示用戶端憑證選取。
存取跨網域的資料來源
查閱不同網域內的視窗和框架
標示為安全的 ActiveX 控制項
登入選項
自動提示 ActiveX 控制項
自動提示檔案下載
起始不標示為安全的 ActiveX 控制項
軟體頻道權限
轉譯舊版篩選器
開啟 SmartScreen 篩選工具掃描
開啟受保護模式
開啟跨網站指令碼篩選
關閉 .NET Framework 安裝程式
關閉第一次執行提示
顯示可能不安全檔案的安全性警告
顯示混合的內容
信任的網站區域範本
內部網路區域範本
內部網路網站:包含所有沒有列在其他區域的近端 (內部區域網路) 網站
內部網路網站:包含所有略過 Proxy 伺服器的網站
內部網路網站:包含所有網路路徑 (UNC)
受限制的網站區域範本
指派網站到區域清單
本機電腦區域範本
網際網路區域範本
鎖定的信任的網站區域範本
鎖定的內部網路區域範本
鎖定的受限制的網站區域範本
鎖定的本機電腦區域範本
鎖定的網際網路區域範本
開啟內部網路內容的 [通知列] 通知
開啟憑證位址不符警告
開啟自動偵測內部網路
進階畫面
一律傳送「不要追蹤」標頭
不允許重設 Internet Explorer 設定
不要將加密的網頁存到磁碟
使用 HTTP 1.1
允許 Internet Explorer 使用 SPDY/3 網路通訊協定
允許其他廠商瀏覽器延伸
允許在使用者電腦上執行 CD 的主動式內容
允許隨選安裝 (Internet Explorer)
允許隨選安裝 (Internet Explorer 除外)
即使簽章無效也允許執行或安裝軟體
啟用加強的受保護模式時,不允許在受保護模式下執行 ActiveX 控制項
在 64 位元版本的 Windows 上執行加強的受保護模式時,開啟 64 位元索引標籤處理程序。
播放網頁動畫
播放網頁影片
播放網頁音效
檢查伺服器憑證撤銷
檢查所下載程式上的簽章
瀏覽器結束時清理 Temporary Internet Files 資料夾
自動檢查 Internet Explorer 更新
透過 Proxy 連線使用 HTTP 1.1
開啟 [鍵盤瀏覽] 支援
開啟加強的受保護模式
關閉 ClearType
關閉加密支援
關閉在背景載入網站和內容以最佳化效能
關閉快速翻頁和頁面預測功能
關閉設定檔助理員
關閉針對 URL 傳送 UTF-8 查詢字串
停用一般畫面
停用內容畫面
停用安全性畫面
停用程式集畫面
停用連線畫面
停用進階畫面
停用隱私權畫面
傳送國際化的網域名稱
在 mailto 連結使用 UTF-8
防止略過憑證錯誤
網際網路設定
元件更新
[說明] 功能表 > [關於 Internet Explorer]
防止設定加密強度更新資訊 URL
定期檢查 Internet Explorer 和網際網路工具更新
防止設定更新檢查間隔 (天)
防止變更檢查 Internet Explorer 及網際網路工具更新的 URL
自動完成
關閉 URL 建議
關閉 Windows 搜尋自動完成
進階設定
多媒體
允許 Internet Explorer 播放使用替代轉碼器的媒體檔案
搜尋
防止設定網址列的搜尋
防止設定網址列的熱門搜尋結果
瀏覽
只在網址列輸入一個單字,即可存取內部網路網站
關閉電話號碼偵測
設定 Internet Explorer 開啟連結的方式
開啟桌面上的 Internet Explorer 磚
隱私權
建立 InPrivate 篩選閾值
建立追蹤保護閾值
關閉 InPrivate 篩選
關閉 InPrivate 篩選資料的收集
關閉 [InPrivate 瀏覽]
關閉追蹤保護
防止電腦在 InPrivate 瀏覽啟動時載入工具列和瀏覽器協助程式物件
不允許使用者啟用或停用附加元件
使用企業模式 IE 網站清單
依預設開啟功能表列
停用匯入/匯出設定精靈
停用定期檢查以進行 Internet Explorer 軟體更新
停用程式啟動時的軟體更新殼層通知
停用自動安裝 Internet Explorer 元件
停用變更次要首頁設定
停用變更自動設定之設定
停用變更連線設定
停用顯示開頭顯示畫面
允許 Internet Explorer 8 關閉行為
允許快顯清單
安全性區域: 不允許使用者新增/移除網站
安全性區域: 不允許使用者變更原則
安全性區域: 只使用電腦設定
將特定的搜尋提供者清單加入便用者的搜尋提供者清單
強制全螢幕模式
指定在安裝 ActiveX 控制項時使用 ActiveX 安裝程式服務
指定新索引標籤的預設行為
為每台電腦建立 Proxy 設定 - 而不是每個使用者
當使用者在網址列輸入時,允許 Microsoft 服務提供加強式建議
自動啟動新安裝的附加元件
自動安裝新版 Internet Explorer
自訂使用者代理程式字串
設定索引標籤程序成長速率
讓使用者從 [工具] 功能表開啟並使用「企業模式」
開啟 ActiveX 篩選
開啟建議的網站
開啟相容性記錄
關閉 ActiveX 選擇加入提示
關閉 [快速索引標籤] 功能
關閉 [重新開啟上一次的瀏覽工作階段]
關閉安全性設定檢查功能
關閉快選功能表
關閉快顯管理
關閉我的最愛列
關閉所有使用者安裝之提供者的建議
關閉桌面上 Internet Explorer 的釘選網站功能
關閉瀏覽器地理位置
關閉當機偵測
關閉管理 Internet Explorer 8 的 SmartScreen 篩選工具
關閉索引標籤式瀏覽
關閉索引標籤式瀏覽中快顯視窗的設定
關閉網頁縮放功能
關閉自動完成網址功能
關閉自動當機復原
關閉附加元件效能通知
防止「修復設定」功能
防止參與客戶經驗改進計畫
防止執行 [首次執行] 精靈
防止存取 Internet Explorer 的 [說明]
防止每一使用者安裝 ActiveX 控制項
防止略過 SmartScreen 篩選工具警告
防止略過不是經常從網際網路下載檔案的相關 SmartScreen 篩選工具警告
防止管理 SmartScreen 篩選工具
防止管理快顯畫面例外清單
防止管理網路釣魚篩選工具
防止設定建立新索引標籤
防止設定開啟視窗的方式
防止變更 Proxy 設定
防止變更快顯篩選層級
防止變更預設搜尋提供者
防止顯示 Internet Explorer 的 [搜尋] 方塊
限制特定清單中的搜尋提供者
Internet Information Services
避免安裝 IIS
Maintenance Scheduler
Automatic Maintenance Activation Boundary
Automatic Maintenance Random Delay
Automatic Maintenance WakeUp Policy
NetMeeting
停用遠端桌面共用
OneDrive
Prevent OneDrive files from syncing over metered connections
Prevent the usage of OneDrive for file storage
Save documents to OneDrive by default
Password Synchronization
Set the interval between synchronization retries for Password Synchronization
Set the number of synchronization retries for servers running Password Synchronization
Turn on extensive logging for Password Synchronization
Turn on the Windows to NIS password synchronization for users that have been migrated to Active Directory
Remote Desktop Services
RD Licensing
License server security group
Prevent license upgrade
Remote Desktop Connection Client
RemoteFX USB Device Redirection
Allow RDP redirection of other supported RemoteFX USB devices from this computer
Allow .rdp files from unknown publishers
Allow .rdp files from valid publishers and user's default .rdp settings
Configure server authentication for client
Do not allow passwords to be saved
Prompt for credentials on the client computer
Specify SHA1 thumbprints of certificates representing trusted .rdp publishers
Turn Off UDP On Client
Remote Desktop Session Host
Connections
Allow users to connect remotely by using Remote Desktop Services
Automatic reconnection
Configure keep-alive connection interval
Deny logoff of an administrator logged in to the console session
Limit number of connections
Restrict Remote Desktop Services users to a single Remote Desktop Services session
Select network detection on the server
Select RDP transport protocols
Set rules for remote control of Remote Desktop Services user sessions
Suspend user sign-in to complete app registration
允許從遠端啟動未列出的程式
關閉公平共用 CPU 排程
Device and Resource Redirection
Allow audio and video playback redirection
Allow audio recording redirection
Allow time zone redirection
Do not allow Clipboard redirection
Do not allow COM port redirection
Do not allow drive redirection
Do not allow LPT port redirection
Do not allow smart card device redirection
Do not allow supported Plug and Play device redirection
Limit audio playback quality
Licensing
Hide notifications about RD Licensing problems that affect the RD Session Host server
Set the Remote Desktop licensing mode
Use the specified Remote Desktop license servers
Printer Redirection
Do not allow client printer redirection
Do not set default client printer to be default printer in a session
Specify RD Session Host server fallback printer driver behavior
Use Remote Desktop Easy Print printer driver first
只重新導向預設用戶端印表機
Profiles
Limit the size of the entire roaming user profile cache
Set path for Remote Desktop Services Roaming User Profile
Set Remote Desktop Services User Home Directory
Use mandatory profiles on the RD Session Host server
RD Connection Broker
Configure RD Connection Broker farm name
Configure RD Connection Broker server name
Join RD Connection Broker
Use IP Address Redirection
使用 RD 連線代理人負載平衡
Remote Session Environment
RemoteFX for Windows Server 2008 R2
Configure RemoteFX
Optimize visual experience for Remote Desktop Service Sessions
Optimize visual experience when using RemoteFX
Always show desktop on connection
Configure compression for RemoteFX data
Configure image quality for RemoteFX Adaptive Graphics
Configure RemoteFX Adaptive Graphics
Enable RemoteFX encoding for RemoteFX clients designed for Windows Server 2008 R2 SP1
Enforce Removal of Remote Desktop Wallpaper
Limit maximum color depth
Limit maximum display resolution
Limit number of monitors
Remove "Disconnect" option from Shut Down dialog
Remove Windows Security item from Start menu
Start a program on connection
Use advanced RemoteFX graphics for RemoteApp
不允許字型平滑處理
允許遠端桌面工作階段的桌面轉譯緩衝處理
針對所有遠端桌面服務工作階段使用硬體預設的圖形卡
Security
Always prompt for password upon connection
Do not allow local administrators to customize permissions
Require secure RPC communication
Require use of specific security layer for remote (RDP) connections
Require user authentication for remote connections by using Network Level Authentication
Server authentication certificate template
Set client connection encryption level
Session Time Limits
End session when time limits are reached
Set time limit for active but idle Remote Desktop Services sessions
Set time limit for active Remote Desktop Services sessions
Set time limit for disconnected sessions
設定登出 RemoteApp 工作階段的時間限制
Temporary folders
Do not delete temp folders upon exit
Do not use temporary folders per session
應用程式相容性
虛擬 IP 位址無法使用時,請勿使用遠端桌面工作階段主機伺服器 IP 位址
選取要用於遠端桌面 IP 虛擬的網路介面卡
開啟遠端桌面 IP 虛擬
關閉 Windows Installer RDS 相容性
RSS 摘要
開啟 [透過 HTTP 進行 Basic 摘要認證]
關閉背景同步處理摘要和網頁快訊
防止下載隨函附件
防止存取摘要清單
防止自動探索摘要和網頁快訊
防止訂閱或刪除摘要或網頁快訊
Search
OCR
強制為 TIFF 文件的每一頁執行 TIFF Ifilter
從字碼頁中選取 OCR 語言
Add primary intranet search location
Add secondary intranet search locations
Allow indexing of encrypted files
Allow use of diacritics
Always use automatic language detection when indexing content and properties
Control rich previews for attachments
Default excluded paths
Default indexed paths
Disable indexer backoff
Don't search the web or display web results in Search
Don't search the web or display web results in Search over metered connections
Do not allow locations on removable drives to be added to libraries
Do not allow web search
Enable indexing of online delegate mailboxes
Enable indexing uncached Exchange folders
Enable throttling for online mail indexing
Indexer data location
Prevent adding UNC locations to index from Control Panel
Prevent adding user-specified locations to the All Locations menu
Prevent automatically adding shared folders to the Windows Search index
Prevent clients from querying the index remotely
Prevent customization of indexed locations in Control Panel
Prevent indexing certain paths
Prevent indexing e-mail attachments
Prevent indexing files in offline files cache
Prevent indexing Microsoft Office Outlook
Prevent indexing of certain file types
Prevent indexing public folders
Prevent indexing when running on battery power to conserve energy
Prevent the display of advanced indexing options for Windows Search in the Control Panel
Prevent unwanted iFilters and protocol handlers
Preview pane location
Set large or small icon view in desktop search results
Set the SafeSearch setting for Search
Set what information is shared in Search
Stop indexing in the event of limited hard drive space
Server for NIS
Set the map update interval for NIS subordinate servers
Turn on extensive logging for Active Directory Domain Services domain controllers that are running Server for NIS
Store
Turn off Automatic Download and Install of updates
Turn off Automatic Download of updates on Win8 machines
Turn off the offer to update to the latest version of Windows
Turn off the Store application
Tablet PC
Tablet PC 畫筆訓練
關閉 Tablet PC 畫筆訓練
敏銳筆觸學習
防止筆觸學習模式
游標
關閉手寫筆回饋
畫筆 UX 行為
防止筆觸
硬體按鈕
關閉硬體按鈕
防止 Back-ESC 對應
防止啟動應用程式
防止按住不放
觸控輸入
關閉 Tablet PC 觸控輸入
關閉觸控平移
輸入面板
停用文字預測
包含其他如香港特有字元的中文、漢字字元
在輸入面板中關閉密碼安全性
若為 Tablet 手寫筆輸入,則不顯示 [輸入面板] 圖示
若為觸控輸入,則不顯示 [輸入面板] 圖示
關閉寬容與 Z 型刪除筆勢
關閉與輸入面板的自動完成整合
防止輸入面板索引標籤出現
附屬應用程式
不允許列印到筆記本便箋書寫器
不允許執行 Windows 筆記本
不允許執行剪取工具
不允許執行筆跡球
Windows Anytime Upgrade
防止 Windows Anytime Upgrade 執行。
Windows Defender
Client Interface
Display additional text to clients when they need to perform an action
Display notifications to clients when they need to perform actions
Exclusions
Extension Exclusions
Path Exclusions
Process Exclusions
MAPS
Configure local setting override for reporting to Microsoft MAPS
Join Microsoft MAPS
Network Inspection System Exclusions
IP address range Exclusions
Port number Exclusions
Process Exclusions for outbound traffic
Threat ID Exclusions
Network Inspection System
Define the rate of detection events for logging
Specify additional definition sets for network traffic inspection
Turn on definition retirement
Turn on protocol recognition
Quarantine
Configure local setting override for the removal of items from Quarantine folder
Configure removal of items from Quarantine folder
Real-time Protection
Configure local setting override for monitoring file and program activity on your computer
Configure local setting override for monitoring for incoming and outgoing file activity
Configure local setting override for scanning all downloaded files and attachments
Configure local setting override for turn on behavior monitoring
Configure local setting override to turn off Intrusion Prevention System
Configure local setting override to turn on real-time protection
Configure monitoring for incoming and outgoing file and program activity
Define the maximum size of downloaded files and attachments to be scanned
Monitor file and program activity on your computer
Scan all downloaded files and attachments
Turn off real-time protection
Turn on behavior monitoring
Turn on Information Protection Control
Turn on network protection against exploits of known vulnerabilities
Turn on process scanning whenever real-time protection is enabled
Turn on raw volume write notifications
Remediation
Configure local setting override for the time of day to run a scheduled full scan to complete remediation
Specify the day of the week to run a scheduled full scan to complete remediation
Specify the time of day to run a scheduled full scan to complete remediation
Reporting
Configure time out for detections in critically failed state
Configure time out for detections in non-critical failed state
Configure time out for detections in recently remediated state
Configure time out for detections requiring additional action
Configure Watson events
Configure Windows software trace preprocessor components
Configure WPP tracing level
Scan
Allow users to pause scan
Check for the latest virus and spyware definitions before running a scheduled scan
Configure local setting override for maximum percentage of CPU utilization
Configure local setting override for scheduled quick scan time
Configure local setting override for scheduled scan time
Configure local setting override for schedule scan day
Configure local setting override for the scan type to use for a scheduled scan
Create a system restore point
Run full scan on mapped network drives
Scan archive files
Scan network files
Scan packed executables
Scan removable drives
Specify the day of the week to run a scheduled scan
Specify the interval to run quick scans per day
Specify the maximum depth to scan archive files
Specify the maximum percentage of CPU utilization during a scan
Specify the maximum size of archive files to be scanned
Specify the scan type to use for a scheduled scan
Specify the time for a daily quick scan
Specify the time of day to run a scheduled scan
Start the scheduled scan only when computer is on but not in use
Turn on catch-up full scan
Turn on catch-up quick scan
Turn on e-mail scanning
Turn on heuristics
Turn on removal of items from scan history folder
Turn on reparse point scanning
Signature Updates
Allow definition updates from Microsoft Update
Allow definition updates when running on battery power
Allow notifications to disable definitions based reports to Microsoft MAPS
Allow real-time definition updates based on reports to Microsoft MAPS
Check for the latest virus and spyware definitions on startup
Define file shares for downloading definition updates
Define the number of days after which a catch-up definition update is required
Define the number of days before spyware definitions are considered out of date
Define the number of days before virus definitions are considered out of date
Define the order of sources for downloading definition updates
Initiate definition update on startup
Specify the day of the week to check for definition updates
Specify the interval to check for definition updates
Specify the time to check for definition updates
Turn on scan after signature update
Threats
Specify threat alert levels at which default action should not be taken when detected
Specify threats upon which default action should not be taken when detected
Allow antimalware service to remain running always
Allow antimalware service to startup with normal priority
Configure local administrator merge behavior for lists
Define addresses to bypass proxy server
Define proxy server for connecting to the network
Randomize scheduled task times
Turn off routine remediation
Turn off Windows Defender
Windows Error Reporting
Advanced Error Reporting Settings
Configure Corporate Windows Error Reporting
Configure Report Archive
Configure Report Queue
Default application reporting settings
List of applications to always report errors for
List of applications to be excluded
List of applications to never report errors for
Report operating system errors
報告並未計劃的關機事件
Consent
Configure Default consent
Customize consent settings
Ignore custom consent settings
Automatically send memory dumps for OS-generated error reports
Configure Error Reporting
Disable logging
Disable Windows Error Reporting
Display Error Notification
Do not send additional data
Do not throttle additional data
Prevent display of the user interface for critical errors
Send additional data when on battery power
Send data when on connected to a restricted/costed network
Windows Installer
允許使用者修補已升級的產品
允許使用者控制安裝
將轉換檔案的複本儲存在工作站的安全位置
強制升級元件規則
指定 Windows Installer 記錄在其交易記錄中的事件類型
控制基準檔案快取的大小上限
永遠以較高的特殊權限安裝
當權限提高時,允許使用者使用媒體來源
當權限提高時,允許使用者瀏覽來源
禁止 Flyweight 修補
禁止使用者安裝
禁止使用重新啟動管理員
禁止復原
禁止移除更新
禁止非系統管理員套用廠商簽署的更新
移除新來源的 [瀏覽] 對話方塊
透過封裝設定關閉記錄
關閉 Windows Installer
關閉共用元件
關閉系統還原檢查點建立功能
防止使用者使用 Windows Installer 來安裝更新或升級
防止內嵌的 UI
防止出現 Windows Installer 指令碼的 Internet Explorer 安全性提示
Windows Mail
關閉 Windows Mail 應用程式
關閉社群功能
Windows Media Center
不允許執行 Windows Media Center
Windows Media Digital Rights Management
防止 Windows Media DRM 網際網路存取
Windows Media Player
不要顯示 [安裝第一次使用] 對話方塊
防止媒體共用
防止建立 [快速啟動] 工具列捷徑
防止建立桌面捷徑
防止自動更新
防止視訊品質平滑化
Windows Messenger
不允許執行 Windows Messenger
不要初始自動啟動 Windows Messenger
Windows PowerShell
Set the default source path for Update-Help
Turn on Module Logging
Turn on Script Execution
Windows Update
Allow Automatic Updates immediate installation
Allow non-administrators to receive update notifications
Allow signed updates from an intranet Microsoft update service location
Always automatically restart at the scheduled time
Automatic Updates detection frequency
Configure Automatic Updates
Delay Restart for scheduled installations
Do not adjust default option to 'Install Updates and Shut Down' in Shut Down Windows dialog box
Do not connect to any Windows Update Internet locations
Do not display 'Install Updates and Shut Down' option in Shut Down Windows dialog box
Enable client-side targeting
Enabling Windows Update Power Management to automatically wake up the system to install scheduled updates
No auto-restart with logged on users for scheduled automatic updates installations
Re-prompt for restart with scheduled installations
Reschedule Automatic Updates scheduled installations
Specify intranet Microsoft update service location
Turn on recommended updates via Automatic Updates
Turn on Software Notifications
Windows 可靠性分析
設定可靠性 WMI 提供者
Windows 客戶經驗改進計畫
使用研究識別元標記 Windows 客戶經驗改進計畫資料
允許公司重新導向客戶經驗改進上傳
Windows 登入選項
停用或啟用軟體 Secure Attention Sequence
在重新開機後,自動登入並鎖定最後一個互動使用者
於使用者登入期間顯示有關上次登入的資訊
於使用者登入期間,報告登入伺服器無法使用
Windows 色彩系統
禁止安裝或解除安裝色彩設定檔
Windows 行事曆
關閉 Windows 行事曆
Windows 行動中心
關閉 Windows 行動中心
Windows 遠端殼層
MaxConcurrentUsers
允許遠端殼層存取
指定殼層逾時
指定每個使用者的最大遠端殼層數目
指定每個殼層的最大處理程序數目
指定每個殼層的記憶體數量上限 (MB)
指定閒置逾時
Windows 遠端管理 (WinRM)
WinRM 服務
不允許 Kerberos 驗證
不允許 WinRM 儲存 RunAs 認證
不允許交涉式驗證
允許 CredSSP 驗證
允許基本驗證
允許未加密的流量
允許透過 WinRM 進行遠端伺服器管理
指定通道繫結權杖強化層級
開啟相容性 HTTPS 接聽程式
開啟相容性 HTTP 接聽程式
WinRM 用戶端
不允許 Kerberos 驗證
不允許交涉式驗證
不允許摘要式驗證
信任的主機
允許 CredSSP 驗證
允許基本驗證
允許未加密的流量
Work Folders
強制為所有使用者自動設定
Workplace Join
Automatically workplace join client computers
事件日誌服務
安全性
保留舊事件
記錄檔大小上限 (KB)
記錄檔存取
記錄檔已滿時自動備份
記錄檔路徑
安裝程式
保留舊事件
記錄檔大小上限 (KB)
記錄檔存取
記錄檔已滿時自動備份
記錄檔路徑
開啟記錄
應用程式
保留舊事件
記錄檔大小上限 (KB)
記錄檔存取
記錄檔已滿時自動備份
記錄檔路徑
系統
保留舊事件
記錄檔大小上限 (KB)
記錄檔存取
記錄檔已滿時自動備份
記錄檔路徑
事件檢視器
events.asp URL
events.asp 程式
events.asp 程式命令列參數
事件轉寄
ForwarderResourceUsage
設定伺服器位址、重新整理間隔以及目標訂閱管理員的簽發者憑證授權單位
備份
伺服器
不允許只執行一次的備份
不允許將光學媒體為備份目標
不允許將本機連接的儲存裝置做為備份目標
不允許將網路做為備份目標
僅允許系統備份
可攜式作業系統
Windows To Go 預設啟動選項
從 Windows To Go 工作區啟動時不允許待命睡眠狀態 (S1-S3)
從 Windows To Go 工作區啟動時允許休眠 (S4)
同步您的設定
不要同步
不要同步個人化
不要同步其他 Windows 設定
不要同步密碼
不要同步應用程式
不要同步應用程式設定
不要同步桌面個人化
不要同步瀏覽器設定
不要同步開始設定
不要在計量付費連線上進行同步
定位和感應器
Microsoft.Policies.Sensors.WindowsLocationProvider::WindowsLocationProvider
Microsoft.Policies.Sensors.WindowsLocationProvider::DisableWindowsLocationProvider_1
關閉位置指令碼
關閉定位
關閉感應器
家長監護服務
在網域上顯示 [家長監護服務] 控制台
工作排程器
禁止工作刪除
禁止建立新工作
禁止拖放功能
禁止瀏覽
防止工作執行或結束
隱藏內容頁
隱藏新增排程工作精靈中的進階內容核取方塊
應用程式相容性
移除程式相容性內容頁
關閉回溯相容性引擎
關閉應用程式相容性引擎
關閉應用程式遙測
關閉步驟收錄程式
關閉清查收集器
關閉程式相容性助理
防止存取 16 位元的應用程式
數位購物服務區
不允許執行數位購物服務區
智慧卡
允許不含擴充金鑰使用方法憑證屬性的憑證
允許使用者名稱提示
允許時間無效的憑證
允許登入和驗證時使用 ECC 憑證
允許登入時使用有效簽章金鑰
允許登入時顯示整合式解除封鎖畫面
強制從智慧卡讀取所有憑證
當智慧卡遭到封鎖時顯示字串
篩選重複的登入憑證
設定根憑證清理
通知使用者已成功安裝智慧卡驅動程式
開啟智慧卡的憑證傳播
開啟智慧卡的根憑證傳播
開啟智慧卡隨插即用服務
防止認證管理員傳回純文字 PIN
顯示時反轉憑證中所儲存的主體名稱
桌面小工具
關閉使用者安裝的桌面小工具
關閉桌面小工具
限制解壓縮和安裝未經過數位簽署的小工具。
桌面視窗管理員
視窗框架色彩設定
不允許色彩變更
指定預設色彩
不允許呼叫 Flip3D
不允許視窗動畫
使用純色做為開始背景
檔案歷程記錄
關閉檔案歷程記錄
生物識別技術
允許使用生物識別
允許使用者使用生物識別登入
允許網域使用者使用生物識別登入
指定快速切換使用者事件的逾時
簡報設定
關閉 Windows 簡報設定
網路存取保護
允許網路存取保護用戶端支援 802.1x 強制用戶端元件
網路投影機
網路投影機連接埠設定
關閉連線到網路投影機
線上協助
關閉主動式說明
自動播放原則
AutoRun 的預設行為
請勿設定 [一律進行此動作] 核取方塊
關閉自動播放
關閉非磁碟區裝置的自動播放
裝置和驅動程式相容性
裝置相容性設定
驅動程式相容性設定
認證使用者介面
不要顯示密碼顯示按鈕
提升權限時列舉系統管理員帳戶
要求認證項目之信任的路徑
資訊安全中心
開啟資訊安全中心 (僅網域 PC)
遊戲總管
關閉 [遊戲] 資料夾中追蹤最後一次執行遊戲時間的功能
關閉遊戲更新
關閉遊戲資訊下載
邊緣 UI
停用說明秘訣
錄音機
不允許執行錄音機
關機選項
關機期間暫停登入工作階段的逾時
關閉舊版的遠端關機介面
系統管理範本 (使用者)
Control Panel
Printers
Browse a common web site to find printers
Browse the network to find printers
Default Active Directory path when searching for printers
Only use Package Point and print
Package Point and print - Approved servers
Point and Print Restrictions
Prevent addition of printers
Prevent deletion of printers
Regional and Language Options
Handwriting personalization
Turn off automatic learning
Hide Regional and Language Options administrative options
Hide the geographic location option
Hide the select language group options
Hide user locale selection and customization options
Restrict selection of Windows menus and dialogs language
Restricts the UI languages Windows should use for the selected user
Turn off autocorrect misspelled words
Turn off highlight misspelled words
Turn off insert a space after selecting a text prediction
Turn off offer text predictions as I type
[顯示]
停用 [控制台] 中的 [顯示]
隱藏 [設定值] 索引標籤
個人化
以密碼保護螢幕保護裝置
啟用螢幕保護裝置
強制使用特定視覺樣式檔案或強制使用 Windows 傳統配色
強制特定螢幕保護裝置
禁止選取視覺樣式字型大小
螢幕保護裝置逾時
載入特定佈景主題
防止變更佈景主題
防止變更桌面圖示
防止變更桌面背景
防止變更滑鼠指標
防止變更聲音
防止變更色彩及外觀
防止變更色彩配置
防止變更螢幕保護裝置
防止變更視窗和按鈕的視覺樣式
新增或移除程式
指定 [新增程式] 的預設類別目錄
直接到元件精靈
移除 [新增或移除程式]
移除支援資訊
隱藏 [從 CD-ROM 或磁片新增程式] 選項
隱藏 [從 Microsoft 新增程式] 選項
隱藏 [從您的網路新增程式] 選項
隱藏 [新增/移除 Windows 元件] 畫面
隱藏 [新增程式] 畫面
隱藏 [設定程式存取及預設值] 畫面
隱藏 [變更或移除程式] 畫面
程式集
隱藏 Windows Marketplace
隱藏 Windows 功能
隱藏取得程式頁
隱藏已安裝的更新頁
隱藏程式和功能頁
隱藏程式集控制台
隱藏設定程式存取和電腦預設值頁
只顯示指定的控制台項目
禁止存取 [控制台] 和電腦設定
開啟 [控制台] 時永遠開啟 [所有控制台項目]
隱藏指定的控制台項目
Desktop
Active Directory
Active Directory 搜尋的大小上限
啟用 [尋找] 對話方塊中的篩選器
隱藏 Active Directory 資料夾
桌面
停用 Active Desktop
停用所有項目
只允許點陣圖桌布
啟用 Active Desktop
新增/刪除項目
桌面桌布
禁止刪除項目
禁止新增項目
禁止編輯項目
禁止變更
禁止關閉項目
不要將最近開啟的文件共用新增到 [網路位置] 中
從 [文件] 圖示內容功能表移除 [內容]
從 [資源回收筒] 內容功能表中移除 [內容]
從 [電腦] 圖示內容功能表移除 [內容]
禁止使用者手動重新導向設定檔資料夾
禁止調整桌面工具列
移除桌面上的 [我的文件] 圖示
移除桌面上的 [資源回收筒] 圖示
移除桌面上的 [電腦] 圖示
移除桌面清除精靈
結束時不儲存設定
關閉 Aero 搖動視窗最小化滑鼠手勢
防止新增、拖曳、置放及關閉工作列的工具列
隱藏並停用桌面上的所有項目
隱藏桌面上的 Internet Explorer 圖示
隱藏桌面上的 [網路位置] 圖示
Network
Windows Connect Now
禁止存取 Windows Connect Now 精靈
網路連線
可以刪除使用者開放遠端存取連線
可以啟用或停用區域網路連線
可以變更所有使用者遠端存取連線的內容
可以重新命名區域網路連線
可以重新命名所有使用者遠端存取連線
在只有有限的連線或無連線能力時關閉通知
所有的使用者都可以重新命名區域連線或遠端存取連線
禁止使用 TCP/IP 進階設定
禁止刪除遠端存取連線
禁止啟用或停用區域網路連線的元件
禁止存取 [進階] 功能表中的 [進階設定]
禁止存取 [進階] 功能表中的遠端存取喜好設定
禁止存取區域網路連線的屬性
禁止存取區域連線的元件屬性
禁止存取新增連線精靈
禁止存取遠端存取連線的元件屬性
禁止建立及中斷遠端存取連線
禁止新增及移除區域網路或遠端存取連線的元件
禁止檢視使用中連線的狀態
禁止變更私人遠端存取連線的屬性
禁止重新命名私人遠端存取連線
系統管理員可以進行 Windows 2000 網路連線設定
離線檔案
事件記錄層級
伺服器中斷連線時的動作
備忘提醒出現頻率
備忘提醒存留時間
備忘提醒的初始存留時間
在暫停之前同步處理離線檔案
指定系統管理指派的離線檔案
登入時將所有離線檔案同步處理
登出前對所有離線檔案進行同步處理
禁止使用者設定離線檔案
移除 [設定成可離線瀏覽] 命令
移除 [離線工作] 命令
移除這些檔案和資料夾的 [設定成可離線瀏覽]
關閉備忘提醒
防止使用離線檔案資料夾
非預設的伺服器中斷連線時的動作
Shared Folders
允許發佈 DFS 根目錄
允許發佈共用資料夾
Start Menu and Taskbar
通知
在勿打擾時間關閉來電
在鎖定畫面上關閉快顯通知
設定每天勿打擾時間的結束時間
設定每天勿打擾時間的開始時間
關閉勿打擾時間
關閉快顯通知
關閉磚通知
關閉通知網路使用方式
Add "Run in Separate Memory Space" check box to Run dialog box
Add Logoff to the Start Menu
Add Search Internet link to Start Menu
Add the Run command to the Start Menu
Change Start Menu power button
Clear history of recently opened documents on exit
Clear history of tile notifications on exit
Clear the recent programs list for new users
Do not allow pinning items in Jump Lists
Do not allow pinning programs to the Taskbar
Do not allow pinning Store app to the Taskbar
Do not allow taskbars on more than one display
Do not display any custom toolbars in the taskbar
Do not display or track items in Jump Lists from remote locations
Do not keep history of recently opened documents
Do not search communications
Do not search for files
Do not search Internet
Do not search programs and Control Panel items
Do not use the search-based method when resolving shell shortcuts
Do not use the tracking-based method when resolving shell shortcuts
Force classic Start Menu
Go to the desktop instead of Start when signing in
Gray unavailable Windows Installer programs Start Menu shortcuts
Hide the notification area
List desktop apps first in the Apps view
Lock all taskbar settings
Lock the Taskbar
Pin Apps to Start when installed
Prevent changes to Taskbar and Start Menu Settings
Prevent grouping of taskbar items
Prevent users from adding or removing toolbars
Prevent users from customizing their Start Screen
Prevent users from moving taskbar to another screen dock location
Prevent users from rearranging toolbars
Prevent users from resizing the taskbar
Prevent users from uninstalling applications from Start
Remove access to the context menus for the taskbar
Remove All Programs list from the Start menu
Remove and prevent access to the Shut Down, Restart, Sleep, and Hibernate commands
Remove Balloon Tips on Start Menu items
Remove Clock from the system notification area
Remove common program groups from Start Menu
Remove Default Programs link from the Start menu.
Remove Documents icon from Start Menu
Remove Downloads link from Start Menu
Remove Favorites menu from Start Menu
Remove frequent programs list from the Start Menu
Remove Games link from Start Menu
Remove Help menu from Start Menu
Remove Homegroup link from Start Menu
Remove links and access to Windows Update
Remove Logoff on the Start Menu
Remove Music icon from Start Menu
Remove Network Connections from Start Menu
Remove Network icon from Start Menu
Remove Pictures icon from Start Menu
Remove pinned programs from the Taskbar
Remove pinned programs list from the Start Menu
Remove programs on Settings menu
Remove Recent Items menu from Start Menu
Remove Recorded TV link from Start Menu
Remove Run menu from Start Menu
Remove Search Computer link
Remove Search link from Start Menu
Remove See More Results / Search Everywhere link
Remove the "Undock PC" button from the Start Menu
Remove the Action Center icon
Remove the battery meter
Remove the networking icon
Remove the volume control icon
Remove user's folders from the Start Menu
Remove user folder link from Start Menu
Remove user name from Start Menu
Remove Videos link from Start Menu
Search just apps from the Apps view
Show "Run as different user" command on Start
Show QuickLaunch on Taskbar
Show Start on the display the user is using when they press the Windows logo key
Show the Apps view automatically when the user goes to Start
Show Windows Store apps on the taskbar
Start Screen Layout
Turn off all balloon notifications
Turn off automatic promotion of notification icons to the taskbar
Turn off feature advertisement balloon notifications
Turn off notification area cleanup
Turn off personalized menus
Turn off taskbar thumbnails
Turn off user tracking
System
Ctrl+Alt+Del 選項
移除工作管理員
移除登出
移除變更密碼
移除鎖定電腦
Group Policy
Configure Group Policy domain controller selection
Configure Group Policy slow link detection
Create new Group Policy Object links disabled by default
Determine if interactive users can generate Resultant Set of Policy data
Enforce Show Policies Only
Set default name for new Group Policy objects
Set Group Policy refresh interval for users
Turn off automatic update of ADM files
Internet Communication Management
Internet Communication settings
關閉 HTTP 上的列印
關閉 Windows Messenger 客戶經驗改進計畫
關閉 Windows 線上
關閉 [訂購沖印] 圖片工作
關閉個人化手寫資料共用
關閉市集的存取權
關閉手寫辨識錯誤報告
關閉檔案及資料夾的 [發佈到網站] 工作
關閉網際網路檔案關聯服務
關閉網頁發佈和線上訂購精靈的網際網路下載
關閉說明使用經驗改進計畫
關閉說明分級
關閉透過 HTTP 下載印表機驅動程式
限制網際網路通訊
Locale Services
Disallow changing of geographic location
Disallow selection of Custom Locales
Disallow user override of locale settings
Restrict user locales
Logon
Do not process the legacy run list
Do not process the run once list
Run these programs at user logon
使用者設定檔
在漫遊設定檔中排除目錄
將主目錄連線到共用的根目錄
指定只可在登入/登出時同步網路目錄
限制設定檔大小
卸除式儲存裝置存取權
CD 與 DVD: 拒絕寫入存取權
CD 與 DVD: 拒絕讀取存取權
WPD 裝置: 拒絕寫入存取權
WPD 裝置: 拒絕讀取存取權
卸除式磁碟:拒絕寫入存取權
卸除式磁碟:拒絕讀取存取權
強制重新開機的時間 (秒)
所有卸除式儲存裝置類別: 拒絕所有存取
磁帶機: 拒絕寫入存取權
磁帶機: 拒絕讀取存取權
自訂類別: 拒絕寫入存取權
自訂類別: 拒絕讀取存取權
軟碟機: 拒絕寫入存取權
軟碟機: 拒絕讀取存取權
指令碼
使用者登入、登出時先執行 Windows PowerShell 指令碼
同步執行登入指令檔
隱藏前版指令碼的執行狀態
顯示登入指令檔的執行狀態
顯示登出指令檔的執行狀態
資料夾重新導向
不要將所有重新導向資料夾自動變成離線可用
不要將特定重新導向資料夾自動變成離線可用
僅重新導向主要電腦中的資料夾
在資料夾重新導向伺服器路徑變更時啟用離線檔案快取內容的最佳移動方式
重新導向 [開始] 功能表和 [我的文件] 時,使用當地語系化的子資料夾名稱
電源管理
中止休眠/暫停狀態並恢復執行時必須輸入密碼
驅動程式安裝
設定驅動程式搜尋位置
關閉 Windows Update 裝置驅動程式搜尋提示
驅動程式套件的程式碼簽署
Century interpretation for Year 2000
Do not display the Getting Started welcome screen at logon
Windows Automatic Updates
下載遺失的 COM 元件
不要執行已指定的 Windows 應用程式
只執行指定的 Windows 應用程式
自訂使用者介面
防止存取命令提示字元
防止存取登錄編輯工具
限制這些程式從說明中啟動
Windows Components
App runtime
Allow Microsoft accounts to be optional
Block launching desktop apps associated with a file.
Block launching desktop apps associated with a URI scheme
File Explorer
Previous Versions
Hide previous versions list for local files
Hide previous versions list for remote files
Hide previous versions of files on backup location
Prevent restoring local previous versions
Prevent restoring previous versions from backups
Prevent restoring remote previous versions
檔案總管框架窗格
開啟或關閉詳細資料窗格
關閉預覽窗格
通用開啟檔案對話方塊
隱藏一般對話方塊區域列
隱藏公用對話方塊中的 [上一步] 按鈕
隱藏最近檔案的下拉式清單
顯示在區域列的項目
[網路位置] 中不顯示整個網路
不允許從功能區 [檢視] 索引標籤上的 [選項] 按鈕開啟 [資料夾選項]
不要將已刪除的檔案移到資源回收筒中
不要求替代的認證
使用功能區最小化啟動 [檔案總管]
使用者/電腦的所有預設媒體櫃定義檔所在的位置。
使用者登入時不要顯示 [歡迎中心]
停用在沒有中介層的情況下直接繫結到 IPropertySetStorage。
停用已知資料夾
刪除檔案時顯示確認對話方塊
只允許個別使用者的或被允許的殼層延伸
啟動傳統殼層
將媒體櫃或搜尋連接器釘選在 [再次搜尋] 連結和 [開始] 功能表上
將網際網路搜尋網站釘選在 [再次搜尋] 連結和 [開始] 功能表上
從 [我的電腦] 移除 [共用文件]
從 [檔案總管] 中移除 [檔案] 功能表
最近文件的最大數目
漫遊時不追蹤殼層捷徑
移除 CD 燒錄功能
移除 [DFS] 索引標籤
移除 [安全性] 索引標籤
移除 [檔案總管] 的 [搜尋] 按鈕
移除 [檔案總管] 的預設內容功能表
移除 [硬體] 索引標籤
移除 [連線網路磁碟機] 及 [中斷網路磁碟機]
移除使用者介面來變更功能表動畫設定
移除使用者介面來變更鍵盤瀏覽指示器設定
移除搜尋網際網路的 [再次搜尋] 連結
網路位置中不含在我附近的電腦
要求網路安裝的認證
資源回收筒容量最大值
關閉 Windows 鍵的快速鍵
關閉 [內容檢視] 模式中程式碼片段的顯示
關閉 [檔案總管] 中的數字排序
關閉一般控制項與視窗動畫
關閉依存於索引檔案資料的 Windows 媒體櫃功能
關閉在 [檔案總管] 搜尋方塊中顯示最近搜尋項目
關閉在隱藏的 thumbs.db 檔案中快取縮圖
關閉殼層通訊協定受保護模式
關閉網路資料夾上的縮圖顯示,僅顯示圖示。
關閉縮圖快取處理
關閉縮圖顯示,僅顯示圖示。
防止使用者新增檔案至其 [使用者檔案] 資料夾的根目錄中。
防止從 [我的電腦] 存取磁碟機
隱藏 [我的電腦] 中這些指定的磁碟機
隱藏 [檔案總管] 內容功能表上的 [管理] 項目
顯示 Windows 檔案總管中的功能表列
IME
Do not include Non-Publishing Standard Glyph in the candidate list
Restrict character code range of conversion
Turn off custom dictionary
Turn off history-based predictive input
Turn off Internet search integration
Turn off Open Extended Dictionary
Turn off saving auto-tuning data to file
Turn on cloud candidate
Turn on misconversion logging for misconversion report
Internet Explorer
刪除瀏覽歷程記錄
停用 [設定記錄]
允許結束時刪除瀏覽歷程記錄
防止刪除 ActiveX 篩選、追蹤保護以及不要追蹤資料
防止刪除 Cookie
防止刪除 InPrivate 篩選資料
防止刪除 Temporary Internet Files 和 Cookie
防止刪除下載歷程記錄
防止刪除使用者曾經造訪的網站
防止刪除密碼
防止刪除我的最愛網站資料
防止刪除網際網路暫存檔
防止刪除表單資料
防止存取 [刪除瀏覽歷程記錄]
加速器
將加速器限制為透過群組原則部署的加速器
新增非預設加速器
新增預設加速器
關閉 [加速器]
安全性功能
AJAX
啟用原生 XMLHTTP 支援
每部伺服器的最大連線數目 (HTTP 1.0)
設定每部伺服器上 WebSocket 的最大連線數
變更每部主機的最大連線數目 (HTTP 1.1)
關閉 WebSocket 物件
關閉 XDomainRequest 物件
關閉跨文件訊息
Mime 探查安全功能
Internet Explorer 程序
所有處理程序
處理程序清單
MK 通訊協定安全性限制
Internet Explorer 程序
所有處理程序
處理程序清單
一致的 MIME 處理
Internet Explorer 程序
所有處理程序
處理程序清單
二進位行為安全性限制
Internet Explorer 程序
安裝 MD2 和 MD4 簽署技術簽署的二進位檔案
所有處理程序
系統管理員已批准的行為
處理程序清單
來自區域高度的保護
Internet Explorer 程序
所有處理程序
處理程序清單
已撰寫指令碼的 Window 安全性限制
Internet Explorer 程序
所有處理程序
處理程序清單
本機電腦區域鎖定安全性
Internet Explorer 程序
所有處理程序
處理程序清單
物件快取保護
Internet Explorer 程序
所有處理程序
處理程序清單
網路通訊協定鎖定
每個安全性區域的受限通訊協定
信任網站區域的受限通訊協定
內部網路區域的受限通訊協定
受限制的網站區域的受限通訊協定
本機電腦區域的受限通訊協定
網際網路區域的受限通訊協定
Internet Explorer 程序
所有處理程序
處理程序清單
通知列
Internet Explorer 程序
所有處理程序
處理程序清單
附加元件管理
所有處理程序
移除 Internet Explorer 中過時 ActiveX 控制項的 [僅執行一次] 按鈕
處理程序清單
開啟 Internet Explorer 中的 ActiveX 控制項記錄功能
關閉 Internet Explorer 中的 Adobe Flash,防止應用程式使用 Internet Explorer 技術具現化 Flash 物件
關閉在特定網域封鎖 Internet Explorer 之過時 ActiveX 控制項的功能
關閉封鎖 Internet Explorer 之過時 ActiveX 控制項的功能
附加元件清單
除非附加元件清單中特別允許,否則拒絕所有附加元件
限制 ActiveX 安裝
Internet Explorer 程序
所有處理程序
處理程序清單
限制檔案下載
Internet Explorer 程序
所有處理程序
處理程序清單
不要顯示「顯示密碼」按鈕
關閉 [資料 URI] 支援
工具列
停用自訂瀏覽器工具列
停用自訂瀏覽器工具列按鈕
命令按鈕使用大圖示
在另一列顯示索引標籤
自訂命令標籤
設定工具列按鈕
鎖定 [停止] 和 [重新整理] 按鈕的位置
鎖定所有工具列
關閉工具列升級工具
關閉開發人員工具
隱藏命令列
隱藏狀態列
應用程式相容性
剪貼簿存取
定義存取剪貼簿時不會顯示提示的應用程式及處理程序
略過提示 Internet Explorer 處理程序中執行的指令檔存取剪貼簿
略過提示任何處理程序中執行的指令檔存取剪貼簿
持續行為
內部網路區域檔案大小限制
受信任的網站區域檔案大小限制
受限制的網站區域檔案大小限制
本機電腦區域檔案大小限制
網際網路區域檔案大小限制
瀏覽器功能表
[檔案] 功能表: 停用 [另存新檔...] 功能表選項
[檔案] 功能表: 停用 [新增] 功能表選項
[檔案] 功能表: 停用 [開啟舊檔] 功能表選項
[檔案] 功能表: 停用關閉瀏覽器和檔案總管視窗
[檔案] 功能表: 完全停用另存新檔為網頁
[檢視] 功能表:停用 [全螢幕] 功能表選項
[檢視] 功能表:停用 [原始檔] 功能表選項
[說明] 功能表: 移除 [Netscape 使用者] 功能表選項
[說明] 功能表: 移除 [傳送意見] 功能表選項
[說明] 功能表: 移除 [教學課程] 功能表選項
[說明] 功能表: 移除 [每日小秘訣] 功能表選項
停用 [在新視窗開啟] 功能表選項
停用 [將程式存到磁碟] 選項
工具功能表:停用 [網際網路選項...] 功能表選項
關閉使用功能表選項來啟動 [回報網站問題] 對話方塊的功能
關閉列印功能表
關閉捷徑功能表
隱藏 [我的最愛] 功能表
相容性檢視
使用 Internet Explorer 7 網站的原則清單
使用 Quirks 模式網站的原則清單
包含來自 Microsoft 的更新網站清單
開啟 Internet Explorer 7 標準模式
開啟 Internet Explorer 標準模式供近端內部網路使用
關閉相容性檢視
關閉相容性檢視按鈕
系統管理員允許的控制項
Carpoint
DHTML 編輯控制項
Investor
Microsoft Agent
Microsoft Chat
Microsoft Scriptlet 元件
Microsoft 調查控制項
MSNBC
NetShow 檔案傳輸控制項
Shockwave Flash
功能表控制項
音訊/視訊播放程式
網際網路控制台
一般畫面
瀏覽歷程記錄
允許網站將應用程式快取儲存在用戶端電腦上
允許網站將索引資料庫儲存在用戶端電腦上
設定最大應用程式快取個別資源大小
設定最大應用程式快取資源清單大小
設定網站的預設儲存限制
針對個別網域設定應用程式快取儲存限制
針對個別網域設定應用程式快取到期時間限制
針對個別網域設定索引資料庫儲存限制
針對所有網域設定最大應用程式快取儲存限制
針對所有網域設定最大索引資料庫儲存限制
啟動 Internet Explorer 時顯示上個瀏覽工作階段的索引標籤
內容畫面
在 [網際網路選項] 上顯示 [內容警告器]
安全性畫面
信任的網站區域
Java 權限
下載已簽署的 ActiveX 控制項
下載未簽署的 ActiveX 控制項
不要對 ActiveX 控制項執行反惡意程式碼程式
以指令碼執行 Java Applet
使用快顯封鎖程式
使用者將檔案上傳到伺服器時包含本機路徑
保留使用者資料
傳送未加密表單資料
僅允許批准的網域使用 ActiveX 控制項而且不提示
允許 Internet Explorer WebBrowser 控制項的指令碼
允許 META REFRESH
允許主動式內容透過受限制的通訊協定來存取我的電腦
允許二進位和指令碼行為
允許使用中的指令碼處理
允許使用舊版媒體播放程式網頁上的視訊和動畫
允許在 [檔案總管] 的 OpenSearch 查詢結果中預覽和自訂縮圖
允許字型下載
允許安裝桌面項目
允許拖放或複製及貼上檔案
允許檔案下載
允許由指令碼起始沒有大小或位置限制的視窗
允許程式碼片段
允許網站使用執行指令碼的視窗提示資訊
允許網站開啟沒有狀態列或網址列的視窗
允許載入 XAML 檔案
允許載入 XAML 瀏覽器應用程式
允許載入 XPS 檔案
允許透過指令碼執行剪貼簿的剪下、複製或貼上作業
允許透過指令碼更新狀態列
啟動在 IFRAME 中的應用程式及檔案
啟用 MIME 探查
啟用在視窗內拖曳不同網域的內容
啟用跨視窗拖曳不同網域的內容
在 [檔案總管] 中允許 OpenSearch 查詢
在較少特殊權限的網頁內容區域中的網站可以瀏覽到這個區域
執行 ActiveX 控制項及外掛程式
執行使用 Authenticode 簽署的 .NET Framework 相依元件
執行沒有使用 Authenticode 簽署的 .NET Framework 相依元件
如果沒有憑證或只有一個憑證時,不提示用戶端憑證選取。
存取跨網域的資料來源
查閱不同網域內的視窗和框架
標示為安全的 ActiveX 控制項
登入選項
自動提示 ActiveX 控制項
自動提示檔案下載
起始不標示為安全的 ActiveX 控制項
軟體頻道權限
轉譯舊版篩選器
開啟 SmartScreen 篩選工具掃描
開啟受保護模式
開啟跨網站指令碼篩選
關閉 .NET Framework 安裝程式
關閉第一次執行提示
顯示可能不安全檔案的安全性警告
顯示混合的內容
內部網路區域
Java 權限
下載已簽署的 ActiveX 控制項
下載未簽署的 ActiveX 控制項
不要對 ActiveX 控制項執行反惡意程式碼程式
以指令碼執行 Java Applet
使用快顯封鎖程式
使用者將檔案上傳到伺服器時包含本機路徑
保留使用者資料
傳送未加密表單資料
僅允許批准的網域使用 ActiveX 控制項而且不提示
允許 Internet Explorer WebBrowser 控制項的指令碼
允許 META REFRESH
允許主動式內容透過受限制的通訊協定來存取我的電腦
允許二進位和指令碼行為
允許使用中的指令碼處理
允許使用舊版媒體播放程式網頁上的視訊和動畫
允許在 [檔案總管] 的 OpenSearch 查詢結果中預覽和自訂縮圖
允許字型下載
允許安裝桌面項目
允許拖放或複製及貼上檔案
允許檔案下載
允許由指令碼起始沒有大小或位置限制的視窗
允許程式碼片段
允許網站使用執行指令碼的視窗提示資訊
允許網站開啟沒有狀態列或網址列的視窗
允許載入 XAML 檔案
允許載入 XAML 瀏覽器應用程式
允許載入 XPS 檔案
允許透過指令碼執行剪貼簿的剪下、複製或貼上作業
允許透過指令碼更新狀態列
啟動在 IFRAME 中的應用程式及檔案
啟用 MIME 探查
啟用在視窗內拖曳不同網域的內容
啟用跨視窗拖曳不同網域的內容
在 [檔案總管] 中允許 OpenSearch 查詢
在較少特殊權限的網頁內容區域中的網站可以瀏覽到這個區域
執行 ActiveX 控制項及外掛程式
執行使用 Authenticode 簽署的 .NET Framework 相依元件
執行沒有使用 Authenticode 簽署的 .NET Framework 相依元件
如果沒有憑證或只有一個憑證時,不提示用戶端憑證選取。
存取跨網域的資料來源
查閱不同網域內的視窗和框架
標示為安全的 ActiveX 控制項
登入選項
自動提示 ActiveX 控制項
自動提示檔案下載
起始不標示為安全的 ActiveX 控制項
軟體頻道權限
轉譯舊版篩選器
開啟 SmartScreen 篩選工具掃描
開啟受保護模式
開啟跨網站指令碼篩選
關閉 .NET Framework 安裝程式
關閉第一次執行提示
顯示可能不安全檔案的安全性警告
顯示混合的內容
受限制的網站區域
Java 權限
下載已簽署的 ActiveX 控制項
下載未簽署的 ActiveX 控制項
不要對 ActiveX 控制項執行反惡意程式碼程式
以指令碼執行 Java Applet
使用快顯封鎖程式
使用者將檔案上傳到伺服器時包含本機路徑
保留使用者資料
傳送未加密表單資料
僅允許批准的網域使用 ActiveX 控制項而且不提示
允許 Internet Explorer WebBrowser 控制項的指令碼
允許 META REFRESH
允許主動式內容透過受限制的通訊協定來存取我的電腦
允許二進位和指令碼行為
允許使用中的指令碼處理
允許使用舊版媒體播放程式網頁上的視訊和動畫
允許在 [檔案總管] 的 OpenSearch 查詢結果中預覽和自訂縮圖
允許字型下載
允許安裝桌面項目
允許拖放或複製及貼上檔案
允許檔案下載
允許由指令碼起始沒有大小或位置限制的視窗
允許程式碼片段
允許網站使用執行指令碼的視窗提示資訊
允許網站開啟沒有狀態列或網址列的視窗
允許載入 XAML 檔案
允許載入 XAML 瀏覽器應用程式
允許載入 XPS 檔案
允許透過指令碼執行剪貼簿的剪下、複製或貼上作業
允許透過指令碼更新狀態列
啟動在 IFRAME 中的應用程式及檔案
啟用 MIME 探查
啟用在視窗內拖曳不同網域的內容
啟用跨視窗拖曳不同網域的內容
在 [檔案總管] 中允許 OpenSearch 查詢
在較少特殊權限的網頁內容區域中的網站可以瀏覽到這個區域
執行 ActiveX 控制項及外掛程式
執行使用 Authenticode 簽署的 .NET Framework 相依元件
執行沒有使用 Authenticode 簽署的 .NET Framework 相依元件
如果沒有憑證或只有一個憑證時,不提示用戶端憑證選取。
存取跨網域的資料來源
查閱不同網域內的視窗和框架
標示為安全的 ActiveX 控制項
登入選項
自動提示 ActiveX 控制項
自動提示檔案下載
起始不標示為安全的 ActiveX 控制項
軟體頻道權限
轉譯舊版篩選器
開啟 SmartScreen 篩選工具掃描
開啟受保護模式
開啟跨網站指令碼篩選
關閉 .NET Framework 安裝程式
關閉第一次執行提示
顯示可能不安全檔案的安全性警告
顯示混合的內容
本機電腦區域
Java 權限
下載已簽署的 ActiveX 控制項
下載未簽署的 ActiveX 控制項
不要對 ActiveX 控制項執行反惡意程式碼程式
以指令碼執行 Java Applet
使用快顯封鎖程式
使用者將檔案上傳到伺服器時包含本機路徑
保留使用者資料
傳送未加密表單資料
僅允許批准的網域使用 ActiveX 控制項而且不提示
允許 Internet Explorer WebBrowser 控制項的指令碼
允許 META REFRESH
允許主動式內容透過受限制的通訊協定來存取我的電腦
允許二進位和指令碼行為
允許使用中的指令碼處理
允許使用舊版媒體播放程式網頁上的視訊和動畫
允許在 [檔案總管] 的 OpenSearch 查詢結果中預覽和自訂縮圖
允許字型下載
允許安裝桌面項目
允許拖放或複製及貼上檔案
允許檔案下載
允許由指令碼起始沒有大小或位置限制的視窗
允許程式碼片段
允許網站使用執行指令碼的視窗提示資訊
允許網站開啟沒有狀態列或網址列的視窗
允許載入 XAML 檔案
允許載入 XAML 瀏覽器應用程式
允許載入 XPS 檔案
允許透過指令碼執行剪貼簿的剪下、複製或貼上作業
允許透過指令碼更新狀態列
啟動在 IFRAME 中的應用程式及檔案
啟用 MIME 探查
啟用在視窗內拖曳不同網域的內容
啟用跨視窗拖曳不同網域的內容
在 [檔案總管] 中允許 OpenSearch 查詢
在較少特殊權限的網頁內容區域中的網站可以瀏覽到這個區域
執行 ActiveX 控制項及外掛程式
執行使用 Authenticode 簽署的 .NET Framework 相依元件
執行沒有使用 Authenticode 簽署的 .NET Framework 相依元件
如果沒有憑證或只有一個憑證時,不提示用戶端憑證選取。
存取跨網域的資料來源
查閱不同網域內的視窗和框架
標示為安全的 ActiveX 控制項
登入選項
自動提示 ActiveX 控制項
自動提示檔案下載
起始不標示為安全的 ActiveX 控制項
軟體頻道權限
轉譯舊版篩選器
開啟 SmartScreen 篩選工具掃描
開啟受保護模式
開啟跨網站指令碼篩選
關閉 .NET Framework 安裝程式
關閉第一次執行提示
顯示可能不安全檔案的安全性警告
顯示混合的內容
網際網路區域
Java 權限
下載已簽署的 ActiveX 控制項
下載未簽署的 ActiveX 控制項
不要對 ActiveX 控制項執行反惡意程式碼程式
以指令碼執行 Java Applet
使用快顯封鎖程式
使用者將檔案上傳到伺服器時包含本機路徑
保留使用者資料
傳送未加密表單資料
僅允許批准的網域使用 ActiveX 控制項而且不提示
允許 Internet Explorer WebBrowser 控制項的指令碼
允許 META REFRESH
允許主動式內容透過受限制的通訊協定來存取我的電腦
允許二進位和指令碼行為
允許使用中的指令碼處理
允許使用舊版媒體播放程式網頁上的視訊和動畫
允許在 [檔案總管] 的 OpenSearch 查詢結果中預覽和自訂縮圖
允許字型下載
允許安裝桌面項目
允許拖放或複製及貼上檔案
允許檔案下載
允許由指令碼起始沒有大小或位置限制的視窗
允許程式碼片段
允許網站使用執行指令碼的視窗提示資訊
允許網站開啟沒有狀態列或網址列的視窗
允許載入 XAML 檔案
允許載入 XAML 瀏覽器應用程式
允許載入 XPS 檔案
允許透過指令碼執行剪貼簿的剪下、複製或貼上作業
允許透過指令碼更新狀態列
啟動在 IFRAME 中的應用程式及檔案
啟用 MIME 探查
啟用在視窗內拖曳不同網域的內容
啟用跨視窗拖曳不同網域的內容
在 [檔案總管] 中允許 OpenSearch 查詢
在較少特殊權限的網頁內容區域中的網站可以瀏覽到這個區域
執行 ActiveX 控制項及外掛程式
執行使用 Authenticode 簽署的 .NET Framework 相依元件
執行沒有使用 Authenticode 簽署的 .NET Framework 相依元件
如果沒有憑證或只有一個憑證時,不提示用戶端憑證選取。
存取跨網域的資料來源
查閱不同網域內的視窗和框架
標示為安全的 ActiveX 控制項
登入選項
自動提示 ActiveX 控制項
自動提示檔案下載
起始不標示為安全的 ActiveX 控制項
軟體頻道權限
轉譯舊版篩選器
開啟 SmartScreen 篩選工具掃描
開啟受保護模式
開啟跨網站指令碼篩選
關閉 .NET Framework 安裝程式
關閉第一次執行提示
顯示可能不安全檔案的安全性警告
顯示混合的內容
鎖定的信任的網站區域
Java 權限
下載已簽署的 ActiveX 控制項
下載未簽署的 ActiveX 控制項
不要對 ActiveX 控制項執行反惡意程式碼程式
以指令碼執行 Java Applet
使用快顯封鎖程式
使用者將檔案上傳到伺服器時包含本機路徑
保留使用者資料
傳送未加密表單資料
僅允許批准的網域使用 ActiveX 控制項而且不提示
允許 Internet Explorer WebBrowser 控制項的指令碼
允許 META REFRESH
允許二進位和指令碼行為
允許使用中的指令碼處理
允許使用舊版媒體播放程式網頁上的視訊和動畫
允許在 [檔案總管] 的 OpenSearch 查詢結果中預覽和自訂縮圖
允許字型下載
允許安裝桌面項目
允許拖放或複製及貼上檔案
允許檔案下載
允許由指令碼起始沒有大小或位置限制的視窗
允許程式碼片段
允許網站使用執行指令碼的視窗提示資訊
允許網站開啟沒有狀態列或網址列的視窗
允許載入 XAML 檔案
允許載入 XAML 瀏覽器應用程式
允許載入 XPS 檔案
允許透過指令碼執行剪貼簿的剪下、複製或貼上作業
允許透過指令碼更新狀態列
啟動在 IFRAME 中的應用程式及檔案
啟用 MIME 探查
啟用在視窗內拖曳不同網域的內容
啟用跨視窗拖曳不同網域的內容
在 [檔案總管] 中允許 OpenSearch 查詢
在較少特殊權限的網頁內容區域中的網站可以瀏覽到這個區域
執行 ActiveX 控制項及外掛程式
執行使用 Authenticode 簽署的 .NET Framework 相依元件
執行沒有使用 Authenticode 簽署的 .NET Framework 相依元件
如果沒有憑證或只有一個憑證時,不提示用戶端憑證選取。
存取跨網域的資料來源
查閱不同網域內的視窗和框架
標示為安全的 ActiveX 控制項
登入選項
自動提示 ActiveX 控制項
自動提示檔案下載
起始不標示為安全的 ActiveX 控制項
軟體頻道權限
轉譯舊版篩選器
開啟 SmartScreen 篩選工具掃描
開啟受保護模式
開啟跨網站指令碼篩選
關閉 .NET Framework 安裝程式
關閉第一次執行提示
顯示可能不安全檔案的安全性警告
顯示混合的內容
鎖定的內部網路區域
Java 權限
下載已簽署的 ActiveX 控制項
下載未簽署的 ActiveX 控制項
不要對 ActiveX 控制項執行反惡意程式碼程式
以指令碼執行 Java Applet
使用快顯封鎖程式
使用者將檔案上傳到伺服器時包含本機路徑
保留使用者資料
傳送未加密表單資料
僅允許批准的網域使用 ActiveX 控制項而且不提示
允許 Internet Explorer WebBrowser 控制項的指令碼
允許 META REFRESH
允許二進位和指令碼行為
允許使用中的指令碼處理
允許使用舊版媒體播放程式網頁上的視訊和動畫
允許在 [檔案總管] 的 OpenSearch 查詢結果中預覽和自訂縮圖
允許字型下載
允許安裝桌面項目
允許拖放或複製及貼上檔案
允許檔案下載
允許由指令碼起始沒有大小或位置限制的視窗
允許程式碼片段
允許網站使用執行指令碼的視窗提示資訊
允許網站開啟沒有狀態列或網址列的視窗
允許載入 XAML 檔案
允許載入 XAML 瀏覽器應用程式
允許載入 XPS 檔案
允許透過指令碼執行剪貼簿的剪下、複製或貼上作業
允許透過指令碼更新狀態列
啟動在 IFRAME 中的應用程式及檔案
啟用 MIME 探查
啟用在視窗內拖曳不同網域的內容
啟用跨視窗拖曳不同網域的內容
在 [檔案總管] 中允許 OpenSearch 查詢
在較少特殊權限的網頁內容區域中的網站可以瀏覽到這個區域
執行 ActiveX 控制項及外掛程式
執行使用 Authenticode 簽署的 .NET Framework 相依元件
執行沒有使用 Authenticode 簽署的 .NET Framework 相依元件
如果沒有憑證或只有一個憑證時,不提示用戶端憑證選取。
存取跨網域的資料來源
查閱不同網域內的視窗和框架
標示為安全的 ActiveX 控制項
登入選項
自動提示 ActiveX 控制項
自動提示檔案下載
起始不標示為安全的 ActiveX 控制項
軟體頻道權限
轉譯舊版篩選器
開啟 SmartScreen 篩選工具掃描
開啟受保護模式
開啟跨網站指令碼篩選
關閉 .NET Framework 安裝程式
關閉第一次執行提示
顯示可能不安全檔案的安全性警告
顯示混合的內容
鎖定的受限制的網站區域
Java 權限
下載已簽署的 ActiveX 控制項
下載未簽署的 ActiveX 控制項
不要對 ActiveX 控制項執行反惡意程式碼程式
以指令碼執行 Java Applet
使用快顯封鎖程式
使用者將檔案上傳到伺服器時包含本機路徑
保留使用者資料
傳送未加密表單資料
僅允許批准的網域使用 ActiveX 控制項而且不提示
允許 Internet Explorer WebBrowser 控制項的指令碼
允許 META REFRESH
允許二進位和指令碼行為
允許使用中的指令碼處理
允許使用舊版媒體播放程式網頁上的視訊和動畫
允許在 [檔案總管] 的 OpenSearch 查詢結果中預覽和自訂縮圖
允許字型下載
允許安裝桌面項目
允許拖放或複製及貼上檔案
允許檔案下載
允許由指令碼起始沒有大小或位置限制的視窗
允許程式碼片段
允許網站使用執行指令碼的視窗提示資訊
允許網站開啟沒有狀態列或網址列的視窗
允許載入 XAML 檔案
允許載入 XAML 瀏覽器應用程式
允許載入 XPS 檔案
允許透過指令碼執行剪貼簿的剪下、複製或貼上作業
允許透過指令碼更新狀態列
啟動在 IFRAME 中的應用程式及檔案
啟用 MIME 探查
啟用在視窗內拖曳不同網域的內容
啟用跨視窗拖曳不同網域的內容
在 [檔案總管] 中允許 OpenSearch 查詢
在較少特殊權限的網頁內容區域中的網站可以瀏覽到這個區域
執行 ActiveX 控制項及外掛程式
執行使用 Authenticode 簽署的 .NET Framework 相依元件
執行沒有使用 Authenticode 簽署的 .NET Framework 相依元件
如果沒有憑證或只有一個憑證時,不提示用戶端憑證選取。
存取跨網域的資料來源
查閱不同網域內的視窗和框架
標示為安全的 ActiveX 控制項
登入選項
自動提示 ActiveX 控制項
自動提示檔案下載
起始不標示為安全的 ActiveX 控制項
軟體頻道權限
轉譯舊版篩選器
開啟 SmartScreen 篩選工具掃描
開啟受保護模式
開啟跨網站指令碼篩選
關閉 .NET Framework 安裝程式
關閉第一次執行提示
顯示可能不安全檔案的安全性警告
顯示混合的內容
鎖定的本機電腦區域
Java 權限
下載已簽署的 ActiveX 控制項
下載未簽署的 ActiveX 控制項
不要對 ActiveX 控制項執行反惡意程式碼程式
以指令碼執行 Java Applet
使用快顯封鎖程式
使用者將檔案上傳到伺服器時包含本機路徑
保留使用者資料
傳送未加密表單資料
僅允許批准的網域使用 ActiveX 控制項而且不提示
允許 Internet Explorer WebBrowser 控制項的指令碼
允許 META REFRESH
允許二進位和指令碼行為
允許使用中的指令碼處理
允許使用舊版媒體播放程式網頁上的視訊和動畫
允許在 [檔案總管] 的 OpenSearch 查詢結果中預覽和自訂縮圖
允許字型下載
允許安裝桌面項目
允許拖放或複製及貼上檔案
允許檔案下載
允許由指令碼起始沒有大小或位置限制的視窗
允許程式碼片段
允許網站使用執行指令碼的視窗提示資訊
允許網站開啟沒有狀態列或網址列的視窗
允許載入 XAML 檔案
允許載入 XAML 瀏覽器應用程式
允許載入 XPS 檔案
允許透過指令碼執行剪貼簿的剪下、複製或貼上作業
允許透過指令碼更新狀態列
啟動在 IFRAME 中的應用程式及檔案
啟用 MIME 探查
啟用在視窗內拖曳不同網域的內容
啟用跨視窗拖曳不同網域的內容
在 [檔案總管] 中允許 OpenSearch 查詢
在較少特殊權限的網頁內容區域中的網站可以瀏覽到這個區域
執行 ActiveX 控制項及外掛程式
執行使用 Authenticode 簽署的 .NET Framework 相依元件
執行沒有使用 Authenticode 簽署的 .NET Framework 相依元件
如果沒有憑證或只有一個憑證時,不提示用戶端憑證選取。
存取跨網域的資料來源
查閱不同網域內的視窗和框架
標示為安全的 ActiveX 控制項
登入選項
自動提示 ActiveX 控制項
自動提示檔案下載
起始不標示為安全的 ActiveX 控制項
軟體頻道權限
轉譯舊版篩選器
開啟 SmartScreen 篩選工具掃描
開啟受保護模式
開啟跨網站指令碼篩選
關閉 .NET Framework 安裝程式
關閉第一次執行提示
顯示可能不安全檔案的安全性警告
顯示混合的內容
鎖定的網際網路區域
Java 權限
下載已簽署的 ActiveX 控制項
下載未簽署的 ActiveX 控制項
不要對 ActiveX 控制項執行反惡意程式碼程式
以指令碼執行 Java Applet
使用快顯封鎖程式
使用者將檔案上傳到伺服器時包含本機路徑
保留使用者資料
傳送未加密表單資料
僅允許批准的網域使用 ActiveX 控制項而且不提示
允許 Internet Explorer WebBrowser 控制項的指令碼
允許 META REFRESH
允許二進位和指令碼行為
允許使用中的指令碼處理
允許使用舊版媒體播放程式網頁上的視訊和動畫
允許在 [檔案總管] 的 OpenSearch 查詢結果中預覽和自訂縮圖
允許字型下載
允許安裝桌面項目
允許拖放或複製及貼上檔案
允許檔案下載
允許由指令碼起始沒有大小或位置限制的視窗
允許程式碼片段
允許網站使用執行指令碼的視窗提示資訊
允許網站開啟沒有狀態列或網址列的視窗
允許載入 XAML 檔案
允許載入 XAML 瀏覽器應用程式
允許載入 XPS 檔案
允許透過指令碼執行剪貼簿的剪下、複製或貼上作業
允許透過指令碼更新狀態列
啟動在 IFRAME 中的應用程式及檔案
啟用 MIME 探查
啟用在視窗內拖曳不同網域的內容
啟用跨視窗拖曳不同網域的內容
在 [檔案總管] 中允許 OpenSearch 查詢
在較少特殊權限的網頁內容區域中的網站可以瀏覽到這個區域
執行 ActiveX 控制項及外掛程式
執行使用 Authenticode 簽署的 .NET Framework 相依元件
執行沒有使用 Authenticode 簽署的 .NET Framework 相依元件
如果沒有憑證或只有一個憑證時,不提示用戶端憑證選取。
存取跨網域的資料來源
查閱不同網域內的視窗和框架
標示為安全的 ActiveX 控制項
登入選項
自動提示 ActiveX 控制項
自動提示檔案下載
起始不標示為安全的 ActiveX 控制項
軟體頻道權限
轉譯舊版篩選器
開啟 SmartScreen 篩選工具掃描
開啟受保護模式
開啟跨網站指令碼篩選
關閉 .NET Framework 安裝程式
關閉第一次執行提示
顯示可能不安全檔案的安全性警告
顯示混合的內容
信任的網站區域範本
內部網路區域範本
內部網路網站:包含所有沒有列在其他區域的近端 (內部區域網路) 網站
內部網路網站:包含所有略過 Proxy 伺服器的網站
內部網路網站:包含所有網路路徑 (UNC)
受限制的網站區域範本
指派網站到區域清單
本機電腦區域範本
網際網路區域範本
鎖定的信任的網站區域範本
鎖定的內部網路區域範本
鎖定的受限制的網站區域範本
鎖定的本機電腦區域範本
鎖定的網際網路區域範本
開啟內部網路內容的 [通知列] 通知
開啟憑證位址不符警告
開啟自動偵測內部網路
進階畫面
一律傳送「不要追蹤」標頭
不允許重設 Internet Explorer 設定
不要將加密的網頁存到磁碟
使用 HTTP 1.1
允許 Internet Explorer 使用 SPDY/3 網路通訊協定
允許其他廠商瀏覽器延伸
允許在使用者電腦上執行 CD 的主動式內容
允許隨選安裝 (Internet Explorer)
允許隨選安裝 (Internet Explorer 除外)
即使簽章無效也允許執行或安裝軟體
啟用加強的受保護模式時,不允許在受保護模式下執行 ActiveX 控制項
在 64 位元版本的 Windows 上執行加強的受保護模式時,開啟 64 位元索引標籤處理程序。
播放網頁動畫
播放網頁影片
播放網頁音效
檢查伺服器憑證撤銷
檢查所下載程式上的簽章
瀏覽器結束時清理 Temporary Internet Files 資料夾
自動檢查 Internet Explorer 更新
透過 Proxy 連線使用 HTTP 1.1
開啟 [鍵盤瀏覽] 支援
開啟加強的受保護模式
關閉 ClearType
關閉加密支援
關閉在背景載入網站和內容以最佳化效能
關閉快速翻頁和頁面預測功能
關閉設定檔助理員
關閉針對 URL 傳送 UTF-8 查詢字串
停用一般畫面
停用內容畫面
停用安全性畫面
停用程式集畫面
停用連線畫面
停用進階畫面
停用隱私權畫面
傳送國際化的網域名稱
在 mailto 連結使用 UTF-8
防止略過憑證錯誤
網際網路設定
URL 編碼
關閉以 UTF-8 形式傳送 URL 路徑
自動完成
在 [檔案總管] 中關閉即時 [自動完成]
開啟即時 [自動完成]
關閉 URL 建議
關閉 Windows 搜尋自動完成
進階設定
列印中
開啟列印背景的色彩和影像
多媒體
允許 Internet Explorer 播放使用替代轉碼器的媒體檔案
允許顯示影像下載預留位置
關閉影像顯示
關閉自動調整影像大小
關閉自動調整影像色彩
搜尋
防止設定網址列的搜尋
防止設定網址列的熱門搜尋結果
瀏覽
只在網址列輸入一個單字,即可存取內部網路網站
開啟指令碼偵錯
開啟顯示指令碼錯誤
關閉平滑捲動
關閉畫面轉換
關閉網際網路連線問題相關訊息中的詳細資料
關閉設定連結加底線
關閉電話號碼偵測
網際網路連線精靈設定
自動啟動 [網際網路連線精靈]
註冊設定
開啟自動註冊
顯示設定
一般色彩
防止使用 Windows 色彩
防止指定背景色彩
防止設定文字色彩
連結色彩
開啟色彩變化選項
防止指定色彩變化
防止設定尚未點按的連結色彩
防止設定已經點按的連結色彩
防止選擇預設文字大小
設定 Internet Explorer 開啟連結的方式
開啟桌面上的 Internet Explorer 磚
隱私權
建立 InPrivate 篩選閾值
建立追蹤保護閾值
關閉 InPrivate 篩選
關閉 InPrivate 篩選資料的收集
關閉 [InPrivate 瀏覽]
關閉追蹤保護
防止電腦在 InPrivate 瀏覽啟動時載入工具列和瀏覽器協助程式物件
離線網頁
停用下載網站訂閱內容
停用所有排定的離線網頁
停用新增離線網頁排程
停用新增頻道
停用移除離線網頁排程
停用移除頻道
停用編輯與建立排程群組
停用編輯離線網頁排程
停用離線網頁記錄
完全停用頻道使用者介面
訂閱限制
不允許使用者啟用或停用附加元件
使用企業模式 IE 網站清單
使用自動偵測撥號連線
依預設開啟功能表列
停用 Auto-Proxy 指令檔的快取
停用 Internet Explorer 外部自訂
停用匯入/匯出設定精靈
停用網際網路連線精靈
停用表單自動完成功能
停用變更 Messaging 設定
停用變更 Temporary Internet Files 設定
停用變更分級設定
停用變更字型設定
停用變更存取設定
停用變更憑證設定
停用變更次要首頁設定
停用變更自動設定之設定
停用變更色彩設定
停用變更行事曆與連絡人設定
停用變更設定檔助理員設定
停用變更語言設定
停用變更連結色彩設定
停用變更連線設定
停用變更進階畫面設定
停用變更預設瀏覽器檢查
停用變更首頁設定
停用重設網頁設定功能
允許 Internet Explorer 8 關閉行為
允許快顯清單
在 proxy 指令碼下載失敗時顯示錯誤訊息
如果 Internet Explorer 不是預設的網頁瀏覽器,通知使用者
將功能表列放置在導覽列上方
將特定的搜尋提供者清單加入便用者的搜尋提供者清單
強制全螢幕模式
指定在安裝 ActiveX 控制項時使用 ActiveX 安裝程式服務
指定新索引標籤的預設行為
搜尋: 停用在瀏覽器中透過 F3 尋找檔案的功能
搜尋: 停用自訂搜尋
當使用者在網址列輸入時,允許 Microsoft 服務提供加強式建議
自動啟動新安裝的附加元件
自訂使用者代理程式字串
設定 Outlook Express
設定媒體瀏覽器列
設定索引標籤程序成長速率
讓使用者從 [工具] 功能表開啟並使用「企業模式」
身分管理員:防止使用者使用識別
開啟 ActiveX 篩選
開啟建議的網站
開啟相容性記錄
開啟表單上使用者名稱和密碼的自動完成功能
關閉 ActiveX 選擇加入提示
關閉 [快速索引標籤] 功能
關閉 [索引標籤群組]
關閉 [重新開啟上一次的瀏覽工作階段]
關閉安全性設定檢查功能
關閉快選功能表
關閉快顯管理
關閉我的最愛列
關閉所有使用者安裝之提供者的建議
關閉桌面上 Internet Explorer 的釘選網站功能
關閉瀏覽器地理位置
關閉當機偵測
關閉管理 Internet Explorer 8 的 SmartScreen 篩選工具
關閉索引標籤式瀏覽
關閉索引標籤式瀏覽中快顯視窗的設定
關閉網頁縮放功能
關閉自動完成網址功能
關閉自動當機復原
關閉附加元件效能通知
防止「修復設定」功能
防止參與客戶經驗改進計畫
防止執行 [首次執行] 精靈
防止存取 Internet Explorer 的 [說明]
防止每一使用者安裝 ActiveX 控制項
防止略過 SmartScreen 篩選工具警告
防止略過不是經常從網際網路下載檔案的相關 SmartScreen 篩選工具警告
防止管理 SmartScreen 篩選工具
防止管理快顯畫面例外清單
防止管理網路釣魚篩選工具
防止設定建立新索引標籤
防止設定開啟視窗的方式
防止變更 Proxy 設定
防止變更快顯篩選層級
防止變更預設搜尋提供者
防止顯示 Internet Explorer 的 [搜尋] 方塊
限制特定清單中的搜尋提供者
Microsoft Management Console
限制的/許可的嵌入式管理單元
延伸嵌入式管理單元
AppleTalk 路由
DCOM 設定延伸
DFS 管理延伸
DHCP 轉接管理
IAS 記錄
IGMP 路由
IPX RIP 路由
IPX SAP 路由
IPX 路由
IP 路由
OSPF 路由
RAS 撥入 - 使用者節點
RIP 路由
SAN 存放管理員延伸
SMTP 通訊協定
SNMP
事件檢視器 (Windows Vista)
事件檢視器
傳送主控台訊息
公開金鑰原則
共用與存放管理延伸
共用資料夾延伸
卸除式存放裝置
延伸檢視 (網頁檢視)
憑證授權單位原則設定
授權管理員
服務依存性
檔案伺服器資源管理員延伸
磁碟管理延伸
系統內容
裝置管理員
路由
連線共用 (NAT)
遠端存取
邏輯和對應磁碟機
群組原則
原則結果組嵌入式管理單元延伸
Internet Explorer 維護
安全性設定
指令碼 (啟動/關機)
指令碼 (登入/登出)
系統管理範本 (使用者)
系統管理範本 (電腦)
資料夾重新導向
軟體安裝 (使用者)
軟體安裝 (電腦)
喜好設定嵌入式管理單元延伸
允許使用 Ini 檔案喜好設定延伸
允許使用 [喜好設定] 索引標籤
允許使用印表機喜好設定延伸
允許使用地區選項喜好設定延伸
允許使用應用程式喜好設定延伸
允許使用應用程式嵌入式管理單元
允許使用捷徑喜好設定延伸
允許使用排定的工作喜好設定延伸
允許使用控制台設定 (使用者)
允許使用控制台設定 (電腦)
允許使用服務喜好設定延伸
允許使用本機使用者和群組喜好設定延伸
允許使用檔案喜好設定延伸
允許使用環境喜好設定延伸
允許使用登錄喜好設定延伸
允許使用磁碟機對應喜好設定延伸
允許使用網路共用喜好設定延伸
允許使用網路選項喜好設定延伸
允許使用網際網路設定喜好設定延伸
允許使用裝置喜好設定延伸
允許使用資料來源喜好設定延伸
允許使用資料夾喜好設定延伸
允許使用資料夾選項喜好設定延伸
允許使用開始功能表喜好設定延伸
允許使用電源選項喜好設定延伸
群組原則嵌入式管理單元延伸
Internet Explorer 維護
IP 安全性原則管理
NAP 用戶端設定
具有進階安全性的 Windows 防火牆
安全性設定
指令碼 (啟動/關機)
指令碼 (登入/登出)
有線網路 (IEEE 802.3) 原則
無線網路 (IEEE 802.11) 原則
系統管理範本 (使用者)
系統管理範本 (電腦)
資料夾重新導向
軟體安裝 (使用者)
軟體安裝 (電腦)
遠端安裝服務
Active Directory 工具的群組原則索引標籤
原則結果組嵌入式管理單元
群組原則入門 GPO 編輯器
群組原則物件編輯器
群組原則管理
群組原則管理編輯器
.Net Framework 組態
Active Directory 使用者及電腦
Active Directory 站台及服務
Active Directory 網域及信任
ActiveX 控制項
ADSI 編輯
DFS 管理
Enterprise PKI
FrontPage 伺服器延伸
IP 安全性原則管理
IP 安全性監視器
NAP 用戶端設定
QoS 許可控制
SAN 存放管理員
TPM 管理
WMI 控制
事件檢視器 (Windows Vista)
事件檢視器
伺服器管理員
健康情況的登錄授權單位 (HRA)
傳真服務
元件服務
共用與存放管理
共用資料夾
具有進階安全性的 Windows 防火牆
分散式檔案系統
卸除式存放管理
安全性範本
安全性設定及分析
容錯移轉叢集管理員
憑證
憑證授權單位
憑證範本
效能記錄及警示
服務
本機使用者和群組
檔案伺服器資源管理員
無線監視器
磁碟管理
磁碟重組工具
系統資訊
索引服務
網址連結
網路原則伺服器 (NPS)
網際網路資訊服務
網際網路驗證服務 (IAS)
線上回應
裝置管理員
路由及遠端存取
遠端桌面
遠端桌面服務設定
電腦管理
電話語音
限制使用者只能使用明確許可的嵌入式管理單元清單
限制使用者進入作者模式
NetMeeting
[選項] 畫面
停用 [進階呼叫] 按鈕
隱藏 [一般] 畫面
隱藏 [安全性] 畫面
隱藏 [視訊] 畫面
隱藏 [音訊] 畫面
應用程式共用
停用應用程式共用
防止共用
防止共用命令提示字元
防止共用檔案總管視窗
防止應用程式以全彩模式共用
防止控制
防止桌面共用
音訊及視訊
停用全雙工音訊
停用音訊
防止傳送視訊
防止接收視訊
防止變更 DirectSound 音訊設定
限制音訊和視訊的頻寬
停用 NetMeeting 2.x 電子白板
停用目錄服務
停用聊天功能
停用電子白板
允許持續性自動接受呼叫
啟用自動設定
設定內部網路支援網頁
設定呼叫安全性選項
防止傳送檔案
防止接收檔案
防止新增目錄伺服器
防止檢視網站目錄
防止自動接受呼叫
防止變更進行呼叫的方式
限制傳送檔案的大小
Remote Desktop Services
RD Gateway
Enable connection through RD Gateway
Set RD Gateway authentication method
Set RD Gateway server address
RemoteApp and Desktop Connections
Specify default connection URL
Remote Desktop Connection Client
Allow .rdp files from unknown publishers
Allow .rdp files from valid publishers and user's default .rdp settings
Do not allow passwords to be saved
Specify SHA1 thumbprints of certificates representing trusted .rdp publishers
Remote Desktop Session Host
Connections
Set rules for remote control of Remote Desktop Services user sessions
Device and Resource Redirection
不允許剪貼簿重新導向
允許時區重新導向
Printer Redirection
Use Remote Desktop Easy Print printer driver first
只重新導向預設用戶端印表機
Remote Session Environment
Start a program on connection
移除遠端桌面底色圖案
連線時永遠顯示桌面
Session Time Limits
End session when time limits are reached
Set time limit for active but idle Remote Desktop Services sessions
Set time limit for active Remote Desktop Services sessions
Set time limit for disconnected sessions
設定登出 RemoteApp 工作階段的時間限制
RSS 摘要
開啟 [透過 HTTP 進行 Basic 摘要認證]
關閉背景同步處理摘要和網頁快訊
防止下載隨函附件
防止存取摘要清單
防止自動探索摘要和網頁快訊
防止訂閱或刪除摘要或網頁快訊
Search
Default excluded paths
Default indexed paths
Prevent adding UNC locations to index from Control Panel
Prevent customization of indexed locations in Control Panel
Prevent indexing certain paths
Turn off storage and display of search history
Store
Turn off the offer to update to the latest version of Windows
Turn off the Store application
Tablet PC
Tablet PC 畫筆訓練
關閉 Tablet PC 畫筆訓練
敏銳筆觸學習
防止筆觸學習模式
游標
關閉手寫筆回饋
畫筆 UX 行為
防止筆觸
硬體按鈕
關閉硬體按鈕
防止 Back-ESC 對應
防止啟動應用程式
防止按住不放
觸控輸入
關閉 Tablet PC 觸控輸入
關閉觸控平移
輸入面板
停用文字預測
包含其他如香港特有字元的中文、漢字字元
在輸入面板中關閉密碼安全性
若為 Tablet 手寫筆輸入,則不顯示 [輸入面板] 圖示
若為觸控輸入,則不顯示 [輸入面板] 圖示
關閉寬容與 Z 型刪除筆勢
關閉與輸入面板的自動完成整合
防止輸入面板索引標籤出現
附屬應用程式
不允許列印到筆記本便箋書寫器
不允許執行 Windows 筆記本
不允許執行剪取工具
不允許執行筆跡球
Windows Anytime Upgrade
防止 Windows Anytime Upgrade 執行。
Windows Error Reporting
Advanced Error Reporting Settings
Configure Report Archive
Configure Report Queue
List of applications to be excluded
Consent
Configure Default consent
Customize consent settings
Ignore custom consent settings
Automatically send memory dumps for OS-generated error reports
Disable logging
Disable Windows Error Reporting
Do not send additional data
Do not throttle additional data
Send additional data when on battery power
Send data when on connected to a restricted/costed network
Windows Installer
指定 Windows Installer 搜尋安裝檔案的順序
永遠以較高的特殊權限安裝
禁止復原
防止以抽取式媒體來源執行任何安裝
Windows Mail
關閉 Windows Mail 應用程式
關閉社群功能
Windows Media Center
不允許執行 Windows Media Center
Windows Media Player
使用者介面
設定並鎖定面板
請勿顯示錨定
隱藏 [安全性] 索引標籤
隱藏 [隱私權] 索引標籤
播放
允許使用螢幕保護程式
防止轉碼器下載
網路功能
串流處理媒體通訊協定
設定 HTTP Proxy
設定 MMS Proxy
設定 RTSP Proxy
設定網路緩衝處理
隱藏 [網路] 索引標籤
防止擷取 CD 和 DVD 媒體資訊
防止擷取音樂檔媒體資訊
防止擷取預設的廣播電台
Windows Messenger
不允許執行 Windows Messenger
不要初始自動啟動 Windows Messenger
Windows PowerShell
Set the default source path for Update-Help
Turn on Module Logging
Turn on Script Execution
Windows Update
Do not adjust default option to 'Install Updates and Shut Down' in Shut Down Windows dialog box
Do not display 'Install Updates and Shut Down' option in Shut Down Windows dialog box
Remove access to use all Windows Update features
Windows 登入選項
於使用者登入期間,報告登入伺服器無法使用
移除登入時數到期警告
設定登入時數到期時要採取的動作
Windows 色彩系統
禁止安裝或解除安裝色彩設定檔
Windows 行事曆
關閉 Windows 行事曆
Windows 行動中心
關閉 Windows 行動中心
Work Folders
指定 Work Folders 設定
定位和感應器
關閉位置指令碼
關閉定位
關閉感應器
工作排程器
禁止工作刪除
禁止建立新工作
禁止拖放功能
禁止瀏覽
防止工作執行或結束
隱藏內容頁
隱藏新增排程工作精靈中的進階內容核取方塊
應用程式相容性
關閉程式相容性助理
數位購物服務區
不允許執行數位購物服務區
桌面小工具
關閉使用者安裝的桌面小工具
關閉桌面小工具
限制解壓縮和安裝未經過數位簽署的小工具。
桌面視窗管理員
視窗框架色彩設定
不允許色彩變更
指定預設色彩
不允許呼叫 Flip3D
不允許視窗動畫
檔案撤銷
允許 Windows 執行階段應用程式撤銷企業資料
立即搜尋
自訂立即搜尋網際網路搜尋提供者
簡報設定
關閉 Windows 簡報設定
網路共用
防止使用者共用其設定檔內的檔案
網路投影機
關閉連線到網路投影機
自動播放原則
AutoRun 的預設行為
請勿設定 [一律進行此動作] 核取方塊
關閉自動播放
關閉非磁碟區裝置的自動播放
認證使用者介面
不要顯示密碼顯示按鈕
邊緣 UI
停用說明秘訣
當使用者用滑鼠右鍵按一下左下角或按 Windows 標誌鍵+X 時,防止使用者在看到的功能表中以 Windows PowerShell 取代命令提示字元
當滑鼠指到螢幕右上角時,不要顯示 [搜尋]、[分享]、[開始]、[裝置] 及 [設定]
當滑鼠指到螢幕左上角時,不要顯示最近使用的應用程式
關閉在最近使用的應用程式之間切換
關閉追蹤應用程式使用量
錄音機
不允許執行錄音機
附件管理員
不要保留檔案附件的區域資訊
中度風險檔案類型的包含清單
低度風險檔案類型的包含清單
檔案附件的信任邏輯
檔案附件的預設風險層級
開啟附件時通知防毒程式
隱藏移除區域資訊的機制
高度風險檔案類型的包含清單
×
Search in Group Policy Administrative Templates