這個原則設定決定是否加密離線檔案。
離線檔案是來自網路共用的本機快取檔案複本。加密這個快取會降低沒有適當權限的使用者從離線檔案中存取檔案的機會。
如果您啟用這個原則設定,則會加密離線檔案快取中的所有檔案。 這包括現存檔案及後來新增的檔案。本機電腦上的快取複本會受到影響,但相關的網路複本則不會。使用者無法透過使用者介面將離線檔案解密。
如果您停用這個原則設定,則會解密離線檔案快取中的所有檔案。這包括現有檔案以及稍後新增的檔案 (即使檔案在伺服器上已使用 NTFS 加密或 BitLocker 磁碟機加密來儲存)。本機電腦上的快取複本會受到影響,但相關的網路複本則不會。使用者無法透過使用者介面將離線檔案加密。
如果您未設定這個原則設定,則使用者可以透過使用者介面來控制離線檔案快取的加密。會保留目前的快取狀態,而且如果只部分加密快取,則操作會完成,並完全予以加密。快取不會還原回解密狀態。使用者必須是本機電腦的系統管理員,才能加密或解密離線檔案快取。
注意: 這個快取在 NTFS 磁碟分割上預設會受到 ACL 的保護。
這個設定會在使用者登入時套用。如果使用者登入後變更了這個設定,則使用者必須先登出再登入,才會讓這個設定生效。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows\NetCache |
Value Name | EncryptCache |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |