原則 CSP - ADMX_NetworkConnections

提示

此 CSP 包含 ADMX 支持的原則,需要特殊 SyncML 格式才能啟用或停用。 您必須在 SyncML 中將資料型態指定為 <Format>chr</Format>。 如需詳細資訊,請 參閱瞭解 ADMX 支持的原則

SyncML 的承載必須是 XML 編碼;針對此 XML 編碼,您可以使用各種在線編碼器。 若要避免編碼承載,如果您的 MDM 支援 CDATA,您可以使用 CDATA。 如需詳細資訊,請參閱 CDATA 區段

NC_AddRemoveComponents

領域 版本 適用的作業系統
❌ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10,版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_AddRemoveComponents

判斷系統管理員是否可以新增和移除 LAN 或遠端存取連線的網路元件。 此設定不會影響非系統管理員。

  • 如果您啟用此設定 (並啟用 [啟用系統管理員的網路 Connections 設定] 設定) ,則會停用聯機組件的 [安裝和卸載] 按鈕,且不允許系統管理員存取 [Windows 元件精靈] 中的網络元件。

重要

如果 [啟用系統管理員的網路 Connections 設定] 已停用或未設定,則此設定不會套用至 Windows 2000 後電腦上的系統管理員。

  • 如果您停用或未設定此設定,則會啟用 [網络 Connections] 資料夾中聯機組件的 [安裝和卸載] 按鈕。 此外,系統管理員可以在 Windows 元件精靈中取得網路元件的存取權。

[安裝] 按鈕會開啟用來新增網路元件的對話框。 按兩下 [卸載] 按鈕會移除元件清單中選取的元件, (按鈕) 上方。

[安裝和卸載] 按鈕會出現在連線的 [屬性] 對話框中。 這些按鈕位於 LAN 連線的 [一般] 索引標籤上,以及遠端訪問連線的 [網络] 索引標籤上。

注意

當 [禁止存取 LAN 連線的屬性]、[變更所有使用者遠端訪問連線的屬性的能力] 或 [禁止變更私人遠端訪問連線的屬性] 設定為 [拒絕存取連線屬性] 對話框時,會封鎖連線的 [安裝和卸載] 按鈕。

注意

不論此設定為何,都已禁止非系統管理員新增和移除聯機組件。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 NC_AddRemoveComponents
易記名稱 禁止新增和移除 LAN 或遠端存取連線的元件
位置 使用者設定
路徑 網路>網路 Connections
登錄機碼名稱 Software\Policies\Microsoft\Windows\Network Connections
登錄值名稱 NC_AddRemoveComponents
ADMX 檔案名稱 NetworkConnections.admx

NC_AdvancedSettings

領域 版本 適用的作業系統
❌ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10,版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_AdvancedSettings

判斷是否為系統管理員啟用 [網络 Connections] 中 [進階] 功能表上的 [進階設定] 專案。

[進階設定] 專案可讓用戶檢視和變更系結,以及檢視和變更計算機存取連線、網路提供者和列印提供者的順序。

  • 如果您啟用此設定 (並啟用 [啟用系統管理員的網络 Connections 設定] 設定) ,系統管理員會停用 [進階設定] 專案。

重要

如果 [啟用系統管理員的網路 Connections 設定] 已停用或未設定,則此設定不會套用至 Windows 2000 後電腦上的系統管理員。

  • 如果您停用或未設定此設定,系統管理員會啟用 [進階設定] 專案。

注意

不論此設定為何,都已禁止非系統管理員存取 [進階設定] 對話方塊。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 NC_AdvancedSettings
易記名稱 禁止存取 [進階] 功能表上的 [進階設定] 專案
位置 使用者設定
路徑 網路>網路 Connections
登錄機碼名稱 Software\Policies\Microsoft\Windows\Network Connections
登錄值名稱 NC_AdvancedSettings
ADMX 檔案名稱 NetworkConnections.admx

NC_AllowAdvancedTCPIPConfig

領域 版本 適用的作業系統
❌ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11,版本 21H2 [10.0.22000] 和更新版本
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_AllowAdvancedTCPIPConfig

判斷使用者是否可以設定進階 TCP/IP 設定。

  • 如果您啟用此設定 (並啟用 [啟用系統管理員的網路 Connections 設定] 設定) ,則包括系統管理員) 在內的所有 (使用者,都會停用 [因特網通訊協定 (TCP/IP) 屬性] 對話框上的 [進階] 按鈕。 因此,使用者無法開啟 [進階 TCP/IP 設定屬性] 頁面並修改 IP 設定,例如 DNS 和 WINS 伺服器資訊。

重要

如果 [啟用系統管理員的網路 Connections 設定] 已停用或未設定,則此設定不會套用至 Windows 2000 後電腦上的系統管理員。

  • 如果停用此設定,則會啟用 [進階] 按鈕,且所有使用者都可以開啟 [進階 TCP/IP 設定] 對話框。

注意

此設定會由禁止存取連線或連接元件屬性的設定取代。 當這些原則設定為拒絕存取連接元件的 [連線屬性] 對話框或 [屬性] 按鈕時,使用者就無法存取 TCP/IP 組態的 [進階] 按鈕。

注意

不論此設定為何, (不包括網路設定操作員的非系統管理員) 沒有存取 LAN 連線之 TCP/IP 進階設定的許可權。

提示

若要開啟 [進階 TCP/IP 設定] 對話框,請在 [網络 Connections] 資料夾中,以滑鼠右鍵按兩下連線圖示,然後按兩下 [屬性]。 針對遠端訪問連線,按兩下 [網络] 索引標籤。在 [核取的元件由此連線使用] 方塊中,按兩下 [因特網通訊協定 (TCP/IP) ],按兩下 [屬性] 按鈕,然後按兩下 [進階] 按鈕。

注意

在使用者註銷之前,將此設定從 [已啟用] 變更為 [未設定] 不會啟用 [進階] 按鈕。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 NC_AllowAdvancedTCPIPConfig
易記名稱 禁止 TCP/IP 進階設定
位置 使用者設定
路徑 網路>網路 Connections
登錄機碼名稱 Software\Policies\Microsoft\Windows\Network Connections
登錄值名稱 NC_AllowAdvancedTCPIPConfig
ADMX 檔案名稱 NetworkConnections.admx

NC_ChangeBindState

領域 版本 適用的作業系統
❌ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11,版本 21H2 [10.0.22000] 和更新版本
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_ChangeBindState

判斷系統管理員是否可以啟用和停用 LAN 連線所使用的元件。

  • 如果您啟用此設定 (並啟用 [啟用系統管理員的網路 Connections 設定] 設定) ,則會停用啟用和停用元件的複選框。 因此,系統管理員無法啟用或停用連線所使用的元件。

重要

如果 [啟用系統管理員的網路 Connections 設定] 已停用或未設定,則此設定不會套用至 Windows 2000 後電腦上的系統管理員。

  • 如果您停用或未設定此設定,則連線的 [屬性] 對話框會在連線使用的每個元件名稱旁邊包含一個複選框。 選取複選框可啟用元件,而清除複選框會停用元件。

注意

啟用 [禁止存取 LAN 連線的屬性] 設定時,會封鎖使用者存取啟用和停用 LAN 聯機組件的複選框。

注意

不論此設定為何,都已禁止非系統管理員啟用或停用 LAN 連線的元件。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 NC_ChangeBindState
易記名稱 禁止啟用/停用 LAN 連線的元件
位置 使用者設定
路徑 網路>網路 Connections
登錄機碼名稱 Software\Policies\Microsoft\Windows\Network Connections
登錄值名稱 NC_ChangeBindState
ADMX 檔案名稱 NetworkConnections.admx

NC_DeleteAllUserConnection

領域 版本 適用的作業系統
❌ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11,版本 21H2 [10.0.22000] 和更新版本
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_DeleteAllUserConnection

判斷使用者是否可以刪除所有用戶遠端訪問連線。

若要建立全用戶遠端訪問連線,請在 [新增連線精靈] 的 [連線可用性] 頁面上,按兩下 [適用於所有使用者] 選項。

  • 如果啟用此設定,所有使用者都可以刪除共享遠端訪問連線。 此外,如果您的文件系統是NTFS,用戶必須具有檔和設定\所有使用者\應用程式數據\Microsoft\Network\Connections\Pbk 的寫入存取權,才能刪除共用的遠端訪問連線。

  • 如果您停用此設定 (並啟用 [啟用系統管理員的網路 Connections 設定] 設定) ,則 (包括系統管理員) 的使用者無法刪除所有使用者的遠端存取連線。 (根據預設,使用者仍然可以刪除其私人連線,但您可以使用 [禁止刪除遠端訪問連線] 設定來變更預設) 。

重要

如果 [啟用系統管理員的網路 Connections 設定] 已停用或未設定,則此設定不會套用至 Windows 2000 後電腦上的系統管理員。

  • 如果您未設定此設定,則只有系統管理員和網路設定操作員可以刪除所有使用者遠端存取連線。

重要

啟用時,[禁止刪除遠端訪問連線] 設定會優先於此設定。 使用者 (包括系統管理員) 無法刪除任何遠端訪問連線,而且會忽略此設定。

注意

當安裝或移除 LAN 配接器時,系統會自動建立和刪除 LAN 連線。 您無法使用 Network Connections 資料夾來建立或刪除 LAN 連線。

注意

此設定不會防止使用者使用 Internet Explorer 等其他程式來略過此設定。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 NC_DeleteAllUserConnection
易記名稱 刪除所有用戶遠端訪問連線的能力
位置 使用者設定
路徑 網路>網路 Connections
登錄機碼名稱 Software\Policies\Microsoft\Windows\Network Connections
登錄值名稱 NC_DeleteAllUserConnection
ADMX 檔案名稱 NetworkConnections.admx

NC_DeleteConnection

領域 版本 適用的作業系統
❌ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11,版本 21H2 [10.0.22000] 和更新版本
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_DeleteConnection

判斷使用者是否可以刪除遠端訪問連線。

  • 如果您啟用此設定 (並啟用 [啟用系統管理員的網路 Connections 設定] 設定) ,則 (包括系統管理員) 的使用者將無法刪除任何遠端存取連線。 此設定也會停用遠端訪問連線操作功能表上的 [刪除] 選項,以及 [網络 Connections] 資料夾的 [檔案] 選單上的 [刪除] 選項。

重要

如果已停用或未設定 [啟用系統管理員的網络 Connections 設定],則此設定不會套用至 Windows 2000 後電腦上的系統管理員。

  • 如果您停用或未設定此設定,所有使用者都可以刪除其私人遠端訪問連線。 私人連線是僅供一位使用者使用的連線。 (根據預設,只有系統管理員和網路設定操作員可以刪除所有使用者可用的連線,但您可以使用 [刪除所有使用者遠端訪問連線的能力] 設定來變更預設) 。

重要

啟用時,此設定優先於 [刪除所有用戶遠端訪問連線的能力] 設定。 使用者無法刪除任何遠端訪問連線,而且會忽略 [刪除所有使用者遠端訪問連線的能力] 設定。

注意

當安裝或移除 LAN 配接器時,會自動建立和刪除 LAN 連線。 您無法使用 [網络 Connections] 資料夾來建立或刪除 LAN 連線。

注意

此設定不會防止使用者使用 Internet Explorer 等其他程式來略過此設定。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 NC_DeleteConnection
易記名稱 禁止刪除遠端訪問連線
位置 使用者設定
路徑 網路>網路 Connections
登錄機碼名稱 Software\Policies\Microsoft\Windows\Network Connections
登錄值名稱 NC_DeleteConnection
ADMX 檔案名稱 NetworkConnections.admx

NC_DialupPrefs

領域 版本 適用的作業系統
❌ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10,版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11,版本 21H2 [10.0.22000] 和更新版本
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_DialupPrefs

判斷是否啟用 [網络 Connections] 資料夾中 [進階] 選單上的 [遠端存取喜好設定] 專案。

[遠端存取喜好設定] 專案可讓使用者在登入和設定自動撥號和回呼功能之前,先建立和變更連線。

  • 如果您啟用此設定 (並啟用 [啟用系統管理員的網路 Connections 設定] 設定) ,則所有使用者的 [遠端存取喜好設定] 專案都會停用, (包括系統管理員) 。

重要

如果已停用或未設定 [啟用系統管理員的網络 Connections 設定],則此設定不會套用至 Windows 2000 後電腦上的系統管理員。

  • 如果您停用或未設定此設定,則會為所有使用者啟用 [遠端訪問喜好設定] 專案。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 NC_DialupPrefs
易記名稱 禁止存取 [進階] 功能表上的 [遠端存取喜好設定] 專案
位置 使用者設定
路徑 網路>網路 Connections
登錄機碼名稱 Software\Policies\Microsoft\Windows\Network Connections
登錄值名稱 NC_DialupPrefs
ADMX 檔案名稱 NetworkConnections.admx

NC_DoNotShowLocalOnlyIcon

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_DoNotShowLocalOnlyIcon

指定是否要顯示「僅限本機存取」網路圖示。

啟用時,即使用戶連線到只有本機存取權的網路,因特網存取的圖示也會顯示在系統匣中。

如果您停用或未設定此設定,當用戶連線到僅限本機存取的網路時,將會使用「僅限本機存取」圖示。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 NC_DoNotShowLocalOnlyIcon
易記名稱 不要顯示「僅限本機存取」網路圖示
位置 [電腦設定]
路徑 網路>網路 Connections
登錄機碼名稱 Software\Policies\Microsoft\Windows\Network Connections
登錄值名稱 NC_DoNotShowLocalOnlyIcon
ADMX 檔案名稱 NetworkConnections.admx

NC_EnableAdminProhibits

領域 版本 適用的作業系統
❌ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_EnableAdminProhibits

判斷存在於 Windows 2000 Server 系列中的設定是否會套用至系統管理員。

存在於 Windows 2000 Professional 中的一組網路 Connections 群組設定也存在於 Windows XP Professional 中。 在 Windows 2000 Professional 中,所有這些設定都能夠禁止系統管理員使用特定功能。

根據預設,Windows XP Professional 中的網路 Connections 群組設定無法禁止系統管理員使用功能。

  • 如果啟用此設定,存在於 Windows 2000 Professional 中的 Windows XP 設定將能禁止系統管理員使用特定功能。 這些設定為「能夠重新命名所有使用者都能使用的 LAN 連線或遠端訪問連線」、「禁止存取 LAN 聯機組件的屬性」、「禁止存取遠端存取遠端存取連線件的屬性」、「存取 TCP/IP 進階設定的能力」、「禁止存取進階功能表上的進階設定專案」、「禁止新增和移除 LAN 或遠端存取連線的元件」、 「禁止存取 LAN 連線的屬性」、「禁止啟用/停用 LAN 連線的元件」、「能夠變更所有使用者遠端存取連線的屬性」、「禁止變更私人遠端訪問連線的屬性」、「禁止刪除遠端存取連線」、「刪除所有使用者遠端訪問連線的能力」、「禁止連線和中斷遠端訪問連線」、 「啟用/停用 LAN 連線的能力」、「禁止存取新連線精靈」、「禁止重新命名私人遠端訪問連線」、「禁止存取進階功能表上的遠端訪問喜好設定專案」、「禁止檢視使用中連線的狀態」。 啟用此設定時,存在於 Windows 2000 Professional 和 Windows XP Professional 中的設定對系統管理員的行為相同。

  • 如果您停用或未設定此設定,則存在於 Windows 2000 中的 Windows XP 設定將不會套用至系統管理員。

注意

此設定適用於套用這些設定的 群組原則 物件同時包含 Windows 2000 Professional 和 Windows XP Professional 計算機,而且所有 Windows 2000 Professional 和 Windows XP Professional 計算機之間都需要相同的網路 Connections 原則行為。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 NC_EnableAdminProhibits
易記名稱 啟用系統管理員的 Windows 2000 網路 Connections 設定
位置 使用者設定
路徑 網路>網路 Connections
登錄機碼名稱 Software\Policies\Microsoft\Windows\Network Connections
登錄值名稱 NC_EnableAdminProhibits
ADMX 檔案名稱 NetworkConnections.admx

NC_ForceTunneling

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_ForceTunneling

此原則設定可決定遠端用戶端電腦是否透過內部網路路由傳送因特網流量,或用戶端是否直接存取因特網。

當遠端用戶端電腦使用 DirectAccess 連線到內部網路時,可以透過兩種方式存取因特網:透過 DirectAccess 在電腦與內部網路之間建立的安全通道,或直接透過本機預設網關。

  • 如果您啟用此原則設定,執行 DirectAccess 的遠端用戶端電腦與因特網之間的所有流量都會透過內部網路路由傳送。

  • 如果停用此原則設定,執行 DirectAccess 和因特網的遠端用戶端電腦之間的流量不會透過內部網路路由傳送。

  • 如果您未設定此原則設定,則執行 DirectAccess 和因特網的遠端用戶端電腦之間的流量不會透過內部網路路由傳送。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 NC_ForceTunneling
易記名稱 透過內部網路路由傳送所有流量
位置 [電腦設定]
路徑 網路>網路 Connections
登錄機碼名稱 Software\Policies\Microsoft\Windows\TCPIP\v6Transition
ADMX 檔案名稱 NetworkConnections.admx

NC_IpStateChecking

領域 版本 適用的作業系統
❌ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_IpStateChecking

此原則設定可讓您管理當 DHCP 設定的連線無法從 DHCP 伺服器擷取 IP 位址時,是否要向使用者顯示通知。 這通常會以自動私人IP位址的指派表示 (也就是169.254範圍內的IP位址。) 。 這表示無法連線到 DHCP 伺服器,或已連線到 DHCP 伺服器,但無法以有效的 IP 位址回應要求。 根據預設,系統會顯示通知,為使用者提供如何解決問題的相關信息。

  • 如果您啟用此原則設定,則不會將此條件回報為錯誤給使用者。

  • 如果停用或未設定此原則設定,則會透過通知回報尚未指派IP位址的 DHCP 設定連線,為使用者提供如何解決問題的資訊。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 NC_IpStateChecking
易記名稱 當連線只有有限或沒有連線能力時,關閉通知
位置 使用者設定
路徑 網路>網路 Connections
登錄機碼名稱 Software\Policies\Microsoft\Windows\Network Connections
登錄值名稱 NC_IpStateChecking
ADMX 檔案名稱 NetworkConnections.admx

NC_LanChangeProperties

領域 版本 適用的作業系統
❌ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_LanChangeProperties

判斷系統管理員和網路組態操作員是否可以變更 LAN 連線所使用元件的屬性。

此設定會決定是否啟用 LAN 聯機組件的 [屬性] 按鈕。

  • 如果您啟用此設定 (並啟用 [啟用系統管理員的網路 Connections 設定] 設定) ,系統管理員的 [屬性] 按鈕就會停用。 不論 [啟用系統管理員的網路 Connections 設定] 設定為何,禁止網路設定操作員存取聯機組件。

重要

如果 [啟用系統管理員的網路 Connections 設定] 已停用或未設定,則此設定不適用於 Windows 2000 後電腦上的系統管理員。

  • 如果您停用或未設定此設定,系統管理員和網路組態操作員會啟用 [屬性] 按鈕。

[區域連線屬性] 對話框包含連線所使用的網路元件清單。 若要檢視或變更元件的屬性,請單擊元件的名稱,然後按兩下元件清單下方的 [屬性] 按鈕。

注意

並非所有網路元件都有可設定的屬性。 對於無法設定的元件,一律會停用 [屬性] 按鈕。

注意

啟用 [禁止存取 LAN 連線的屬性] 設定時,系統會封鎖使用者存取 LAN 聯機組件的 [屬性] 按鈕。

注意

網路設定操作員只有變更 TCP/IP 屬性的許可權。 這些用戶無法使用所有其他元件的屬性。

注意

不論此設定為何,都已禁止非系統管理員存取 LAN 聯機組件的屬性。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 NC_LanChangeProperties
易記名稱 禁止存取 LAN 聯機組件的屬性
位置 使用者設定
路徑 網路>網路 Connections
登錄機碼名稱 Software\Policies\Microsoft\Windows\Network Connections
登錄值名稱 NC_LanChangeProperties
ADMX 檔案名稱 NetworkConnections.admx

NC_LanConnect

領域 版本 適用的作業系統
❌ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_LanConnect

判斷使用者是否可以啟用/停用 LAN 連線。

  • 如果啟用此設定,則使用者可以使用 LAN 連線的 [啟用] 和 [停用] 選項 (包括非管理員) 。 用戶可以透過按兩下代表連線的圖示、以滑鼠右鍵按兩下連線,或使用 [檔案] 選單來啟用/停用 LAN 連線。

  • 如果您停用此設定 (並啟用 [啟用系統管理員的網络 Connections 設定] 設定) ,按兩下圖示不會有任何作用,而且所有使用者的 [啟用] 和 [停用] 選單項都會停用, (包括系統管理員) 。

重要

如果 [啟用系統管理員的網路 Connections 設定] 已停用或未設定,則此設定不會套用至 Windows 2000 後電腦上的系統管理員。

  • 如果您未設定此設定,則只有系統管理員和網路設定操作員可以啟用/停用 LAN 連線。

注意

停用此設定時,系統管理員仍然可以啟用/停用來自 裝置管理員 的 LAN 連線。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 NC_LanConnect
易記名稱 啟用/停用 LAN 連線的能力
位置 使用者設定
路徑 網路>網路 Connections
登錄機碼名稱 Software\Policies\Microsoft\Windows\Network Connections
登錄值名稱 NC_LanConnect
ADMX 檔案名稱 NetworkConnections.admx

NC_LanProperties

領域 版本 適用的作業系統
❌ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_LanProperties

判斷使用者是否可以變更 LAN 連線的屬性。

此設定會判斷 [屬性] 選單項是否已啟用,因此,使用者是否可以使用 [區域連線屬性] 對話方塊。

  • 如果您啟用此設定 (並啟用 [啟用系統管理員的網路 Connections 設定] 設定) ,則會停用所有使用者的 [屬性] 功能表項,且使用者無法開啟 [區域連線屬性] 對話框。

重要

如果 [啟用系統管理員的網路 Connections 設定] 已停用或未設定,則此設定不會套用至 Windows 2000 後電腦上的系統管理員。

  • 如果您停用或未設定此設定,當使用者以滑鼠右鍵按兩下代表 LAN 連線的圖示時,會出現 [屬性] 選單項。 此外,當使用者選取連線時,會在 [檔案] 功能表上啟用 [屬性]。

注意

此設定的優先順序高於操作 [區域連線屬性] 對話框內功能可用性的設定。

  • 如果啟用此設定,使用者將無法使用 LAN 連線的 [屬性] 對話方塊內的任何專案。

注意

非系統管理員有權檢視連接的屬性對話框,但不論此設定為何,都無法進行變更。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 NC_LanProperties
易記名稱 禁止存取 LAN 連線的屬性
位置 使用者設定
路徑 網路>網路 Connections
登錄機碼名稱 Software\Policies\Microsoft\Windows\Network Connections
登錄值名稱 NC_LanProperties
ADMX 檔案名稱 NetworkConnections.admx

NC_NewConnectionWizard

領域 版本 適用的作業系統
❌ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_NewConnectionWizard

判斷使用者是否可以使用 [新增連線精靈],以建立新的網路連線。

  • 如果您啟用此設定 (並啟用 [啟用系統管理員的網络 Connections 設定] 設定) ,[建立新連線] 圖示就不會出現在 [網络 Connections] 資料夾的 [開始] 選單中。 因此,使用者 (包括系統管理員) 無法啟動 [新增聯機精靈]。

重要

如果 [啟用系統管理員的網路 Connections 設定] 已停用或未設定,則此設定不會套用至 Windows 2000 後電腦上的系統管理員。

  • 如果您停用或未設定此設定,[開始] 功能表和 [網络] Connections 資料夾中會顯示 [建立新連線] 圖示。 按兩下 [建立新連線] 圖示會啟動 [新增連線精靈]。

注意

將此設定從 [啟用] 變更為 [未設定] 不會還原 [建立新聯機] 圖示,直到使用者註銷或開啟為止。 套用此設定的其他變更時,在重新整理資料夾之前,[網路 Connections] 資料夾中不會顯示或消失圖示。

注意

此設定不會防止使用者使用 Internet Explorer 等其他程式來略過此設定。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 NC_NewConnectionWizard
易記名稱 禁止存取 [新增聯機精靈]
位置 使用者設定
路徑 網路>網路 Connections
登錄機碼名稱 Software\Policies\Microsoft\Windows\Network Connections
登錄值名稱 NC_NewConnectionWizard
ADMX 檔案名稱 NetworkConnections.admx

NC_PersonalFirewallConfig

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_PersonalFirewallConfig

禁止在 DNS 網域網路上使用因特網連線防火牆。

判斷使用者是否可以在連線上啟用因特網連線防火牆功能,以及是否可以在計算機上執行因特網連線防火牆服務。

重要

此設定可感知位置。 只有在計算機連線到該電腦上重新整理設定時所連線的相同 DNS 網域網路時,才會套用此功能。 如果計算機連線到 DNS 網域網路,而不是重新整理設定時所連線的 DNS 網域網路,則不適用此設定。

因特網聯機防火牆是適用於家庭和小型辦公室使用者的具狀態封包篩選器,可保護他們免於因特網網路安全性威脅。

  • 如果啟用此設定,用戶無法啟用或設定因特網連線防火牆 (包括系統管理員) ,且無法在計算機上執行因特網連線防火牆服務。 已移除透過 [進階] 索引卷標啟用因特網連線防火牆的選項。 此外,未針對透過 [建立新連線精靈] 建立的遠端訪問連線啟用因特網連線防火牆。 [網络安裝精靈] 已停用。

注意

如果您啟用 [Windows 防火牆:保護所有網路連線] 原則設定,[禁止在 DNS 網域網路上使用因特網連線防火牆] 原則設定不會影響執行 Windows 防火牆的計算機,這會在您安裝 Windows XP Service Pack 2 時取代因特網連線防火牆。

  • 如果您停用或未設定此設定,當建立 LAN 連線或 VPN 連線時,會停用因特網連線防火牆,但使用者可以使用連線屬性中的 [進階] 索引卷標來啟用它。 因特網連線防火牆預設會在啟用因特網連線共用的連線上啟用。 此外,透過 [建立新聯機精靈] 建立的遠端訪問連線已啟用因特網連線防火牆。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 NC_PersonalFirewallConfig
易記名稱 禁止在 DNS 網域網路上使用因特網連線防火牆
位置 [電腦設定]
路徑 網路>網路 Connections
登錄機碼名稱 Software\Policies\Microsoft\Windows\Network Connections
登錄值名稱 NC_PersonalFirewallConfig
ADMX 檔案名稱 NetworkConnections.admx

NC_RasAllUserProperties

領域 版本 適用的作業系統
❌ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_RasAllUserProperties

判斷使用者是否可以檢視及變更可供計算機所有使用者使用的遠端訪問連線屬性。

若要建立全用戶遠端訪問連線,請在 [新增連線精靈] 的 [連線可用性] 頁面上,按兩下 [適用於所有使用者] 選項。

此設定會決定是否啟用 [屬性] 選單項,因此,使用者是否可以使用 [遠端存取連線屬性] 對話方塊。

  • 如果啟用此設定,當任何使用者以滑鼠右鍵按下遠端訪問連線的圖示時,就會出現 [屬性] 功能表項。 此外,當任何使用者選取連線時,[檔案] 功能表上會出現 [屬性]。

  • 如果您停用此設定 (並啟用 [啟用系統管理員的網路 Connections 設定] 設定) ,則 [屬性] 功能表項會停用,且 (包括系統管理員) 的使用者無法開啟 [遠端訪問連線內容] 對話框。

重要

如果 [啟用系統管理員的網路 Connections 設定] 已停用或未設定,則此設定不會套用至 Windows 2000 後電腦上的系統管理員。

  • 如果您未設定此設定,則只有系統管理員和網路設定操作員可以變更所有用戶遠端訪問連線的屬性。

注意

此設定的優先順序高於管理 [遠端存取連線屬性] 對話框內功能可用性的設定。

  • 如果停用此設定,使用者將無法使用遠端訪問連線的 [屬性] 對話方塊內的任何專案。

注意

此設定不會防止使用者使用 Internet Explorer 等其他程式來略過此設定。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 NC_RasAllUserProperties
易記名稱 能夠變更所有用戶遠端訪問連線的屬性
位置 使用者設定
路徑 網路>網路 Connections
登錄機碼名稱 Software\Policies\Microsoft\Windows\Network Connections
登錄值名稱 NC_RasAllUserProperties
ADMX 檔案名稱 NetworkConnections.admx

NC_RasChangeProperties

領域 版本 適用的作業系統
❌ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_RasChangeProperties

判斷使用者是否可以檢視及變更私人或全用戶遠端訪問連線所使用的元件屬性。

此設定會決定是否已啟用私人或全使用者遠端存取連線所使用元件的 [屬性] 按鈕。

  • 如果您啟用此設定 (並啟用 [啟用系統管理員的網络 Connections 設定] 設定) ,則會停用所有使用者的 [屬性] 按鈕, (包括系統管理員) 。

重要

如果 [啟用系統管理員的網路 Connections 設定] 已停用或未設定,則此設定不適用於 Windows 2000 後電腦上的系統管理員。

  • 如果您停用或未設定此設定,則會為所有使用者啟用 [屬性] 按鈕。

[遠端存取連線內容] 對話方塊的 [網络] 索引標籤包含連線使用的網路元件清單。 若要檢視或變更元件的屬性,請單擊元件的名稱,然後按兩下元件清單下方的 [屬性] 按鈕。

注意

並非所有網路元件都有可設定的屬性。 對於無法設定的元件,一律會停用 [屬性] 按鈕。

注意

當 [能夠變更所有使用者遠端訪問連線的屬性] 或 [禁止變更私人遠端訪問連線的屬性] 設定為 [拒絕存取遠端訪問連線內容] 對話框時,會封鎖遠端訪問聯機組件的 [屬性] 按鈕。

注意

此設定不會防止使用者使用 Internet Explorer 等其他程式來略過此設定。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 NC_RasChangeProperties
易記名稱 禁止存取遠端訪問聯機組件的屬性
位置 使用者設定
路徑 網路>網路 Connections
登錄機碼名稱 Software\Policies\Microsoft\Windows\Network Connections
登錄值名稱 NC_RasChangeProperties
ADMX 檔案名稱 NetworkConnections.admx

NC_RasConnect

領域 版本 適用的作業系統
❌ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_RasConnect

判斷使用者是否可以連線並中斷遠端訪問連線。

  • 如果您啟用此設定 (並啟用 [啟用系統管理員的網络 Connections 設定] 設定) ,按兩下圖示不會有任何作用,而且所有使用者的 [連線] 和 [中斷連線] 選單項都會停用, (包括系統管理員) 。

重要

如果 [啟用系統管理員的網路 Connections 設定] 已停用或未設定,則此設定不會套用至 Windows 2000 後電腦上的系統管理員。

  • 如果您停用或未設定此設定,則所有使用者都可以使用遠端訪問連線的 [連線] 和 [中斷連線] 選項。 使用者可以按兩下代表連線的圖示、以滑鼠右鍵按兩下連線,或使用 [檔案] 選單來連線或中斷遠端訪問連線。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 NC_RasConnect
易記名稱 禁止連線和中斷遠端訪問連線的連線
位置 使用者設定
路徑 網路>網路 Connections
登錄機碼名稱 Software\Policies\Microsoft\Windows\Network Connections
登錄值名稱 NC_RasConnect
ADMX 檔案名稱 NetworkConnections.admx

NC_RasMyProperties

領域 版本 適用的作業系統
❌ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_RasMyProperties

判斷使用者是否可以檢視及變更其私人遠端訪問連線的屬性。

私人連線是僅供一位使用者使用的連線。 若要建立私人連線,請在 [新增連線精靈] 的 [連線可用性] 頁面上,按兩下 [僅供自己使用] 選項。

此設定會決定 [屬性] 功能表單項是否已啟用,因此,使用者是否可以使用私人連線的 [遠端訪問連線屬性] 對話方塊。

  • 如果您啟用此設定 (並啟用 [啟用系統管理員的網路 Connections 設定] 設定) ,則 [屬性] 功能表項會停用,且 (包括系統管理員) 的使用者都無法開啟私人連線的 [遠端訪問連線內容] 對話框。

重要

如果 [啟用系統管理員的網路 Connections 設定] 已停用或未設定,則此設定不會套用至 Windows 2000 後電腦上的系統管理員。

  • 如果您停用或未設定此設定,當任何使用者以滑鼠右鍵按兩下代表私人遠端訪問連線的圖示時,就會出現 [屬性] 功能表項。 此外,當任何使用者選取連線時,[檔案] 功能表上會出現 [屬性]。

注意

此設定的優先順序高於在 [遠端存取連線屬性] 對話框中操作功能可用性的設定。

  • 如果啟用此設定,使用者將無法使用遠端存取連線的 [屬性] 對話方塊內的任何專案。

注意

此設定不會防止使用者使用 Internet Explorer 等其他程式來略過此設定。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 NC_RasMyProperties
易記名稱 禁止變更私人遠端訪問連線的屬性
位置 使用者設定
路徑 網路>網路 Connections
登錄機碼名稱 Software\Policies\Microsoft\Windows\Network Connections
登錄值名稱 NC_RasMyProperties
ADMX 檔案名稱 NetworkConnections.admx

NC_RenameAllUserRasConnection

領域 版本 適用的作業系統
❌ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_RenameAllUserRasConnection

判斷非管理員是否可以重新命名所有用戶的遠端訪問連線。

若要建立全用戶連線,請在 [新增連線精靈] 的 [連線可用性] 頁面上,按兩下 [適用於所有使用者] 選項。

  • 如果啟用此設定,則會針對所有用戶遠端訪問連線啟用 [重新命名] 選項。 任何使用者都可以按兩下代表連線的圖示,或使用 [檔案] 選單來重新命名所有用戶連線。

  • 如果停用此設定,則只停用非管理員的 [重新命名] 選項。

  • 如果您未設定此設定,則只有系統管理員和網路設定操作員可以重新命名所有使用者的遠端存取連線。

注意

此設定不適用於系統管理員。

注意

將 [重新命名 LAN 連線或可供所有使用者使用的遠端訪問連線的能力] 設定 (設定為 [已啟用] 或 [已停用]) 時,則不適用此設定。

注意

此設定不會防止使用者使用 Internet Explorer 等其他程式來略過此設定。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 NC_RenameAllUserRasConnection
易記名稱 重新命名所有用戶遠端訪問連線的能力
位置 使用者設定
路徑 網路>網路 Connections
登錄機碼名稱 Software\Policies\Microsoft\Windows\Network Connections
登錄值名稱 NC_RenameAllUserRasConnection
ADMX 檔案名稱 NetworkConnections.admx

NC_RenameConnection

領域 版本 適用的作業系統
❌ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10,版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11,版本 21H2 [10.0.22000] 和更新版本
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_RenameConnection

判斷使用者是否可以重新命名 LAN 或所有用戶遠端存取連線。

  • 如果啟用此設定,則會為所有用戶啟用 [重新命名] 選項。 使用者可以按下代表連線的圖示或使用 [檔案] 選單來重新命名連線。

  • 如果您停用此設定 (並啟用 [啟用系統管理員的網络 Connections 設定] 設定) ,則會停用 LAN 和所有使用者遠端訪問連線的 [重新命名] 選項, (包括 Administrators 和 Network Configuration Operators) 。

重要

如果已停用或未設定 [啟用系統管理員的網络 Connections 設定],此設定將不會套用至 Windows 2000 後電腦上的系統管理員。

如果未設定此設定,則只有系統管理員和網路設定操作員有權重新命名 LAN 或所有使用者遠端訪問連線。

注意

設定時,此設定一律優先於 [重新命名 LAN 連線的能力] 和 [重新命名所有使用者遠端訪問連線的能力] 設定。

注意

此設定不會防止使用者使用 Internet Explorer 等其他程式來重新命名遠端存取連線。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 NC_RenameConnection
易記名稱 能夠重新命名所有使用者可用的 LAN 連線或遠端存取連線
位置 使用者設定
路徑 網路>網路 Connections
登錄機碼名稱 Software\Policies\Microsoft\Windows\Network Connections
登錄值名稱 NC_RenameConnection
ADMX 檔案名稱 NetworkConnections.admx

NC_RenameLanConnection

領域 版本 適用的作業系統
❌ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10,版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11,版本 21H2 [10.0.22000] 和更新版本
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_RenameLanConnection

判斷非管理員是否可以重新命名 LAN 連線。

  • 如果啟用此設定,則會針對LAN 連線啟用 [重新命名] 選項。 非系統管理員可以按兩下代表連線的圖示或使用 [檔案] 功能表來重新命名 LAN 連線。

  • 如果停用此設定,則只停用非管理員的 [重新命名] 選項。

  • 如果您未設定此設定,則只有系統管理員和網路組態操作員可以重新命名 LAN 連線。

注意

此設定不適用於系統管理員。

注意

將 [重新命名 LAN 連線或可供所有使用者使用的遠端存取連線的能力] 設定 (設定為已啟用或停用) 時,此設定不適用。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 NC_RenameLanConnection
易記名稱 重新命名 LAN 連線的能力
位置 使用者設定
路徑 網路>網路 Connections
登錄機碼名稱 Software\Policies\Microsoft\Windows\Network Connections
登錄值名稱 NC_RenameLanConnection
ADMX 檔案名稱 NetworkConnections.admx

NC_RenameMyRasConnection

領域 版本 適用的作業系統
❌ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_RenameMyRasConnection

判斷使用者是否可以重新命名其私人遠端訪問連線。

私人連線是僅供一位使用者使用的連線。 若要建立私人連線,請在 [新增連線精靈] 的 [連線可用性] 頁面上,按兩下 [僅供自己使用] 選項。

  • 如果您啟用此設定 (並啟用 [啟用系統管理員的網路 Connections 設定] 設定) ,則所有 (包括系統管理員) 的使用者,都會停用 [重新命名] 選項。

重要

如果 [啟用系統管理員的網路 Connections 設定] 已停用或未設定,則此設定不會套用至 Windows 2000 後電腦上的系統管理員。

  • 如果您停用或未設定此設定,則會針對所有使用者的私人遠端訪問連線啟用 [重新命名] 選項。 用戶可以按下代表連線的圖示或使用 [檔案] 選單來重新命名其私人連線。

注意

此設定不會防止使用者使用 Internet Explorer 等其他程式來略過此設定。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 NC_RenameMyRasConnection
易記名稱 禁止重新命名私人遠端訪問連線
位置 使用者設定
路徑 網路>網路 Connections
登錄機碼名稱 Software\Policies\Microsoft\Windows\Network Connections
登錄值名稱 NC_RenameMyRasConnection
ADMX 檔案名稱 NetworkConnections.admx

NC_ShowSharedAccessUI

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_ShowSharedAccessUI

判斷系統管理員是否可以啟用和設定因特網連線的因特網聯機共用 (ICS) 功能,以及ICS服務是否可以在電腦上執行。

ICS 可讓系統管理員將其系統設定為小型網路的因特網閘道,併為本機專用網提供網路服務,例如名稱解析和透過 DHCP 尋址。

  • 如果啟用此設定,系統管理員就無法啟用或設定ICS,且ICS服務無法在電腦上執行。 已移除 LAN 或遠端存取連線之 [屬性] 對話方塊中的 [進階] 索引標籤。 [新增連線精靈] 會移除 [因特網聯機共用] 頁面。 [網络安裝精靈] 已停用。

  • 如果您停用或未設定此設定,且有兩個以上的連線,系統管理員可以啟用ICS。 您可以在 [LAN] 或 [遠端存取連線] 的 [屬性] 對話框中使用 [進階] 索引標籤。 此外,使用者會在 [網络安裝精靈] 和 [建立新的連線精靈] 中看到啟用因特網聯機共用的選項。 ([網络設定精靈] 僅適用於 Windows XP Professional) 。

根據預設,當您建立遠端訪問連線時會停用ICS,但系統管理員可以使用[進階] 索引標籤來啟用它。 執行 [新增連線精靈] 或 [網络設定精靈] 時,系統管理員可以選擇啟用ICS。

注意

只有當有兩個或多個網路連線時,才能使用因特網聯機共用。

注意

當 [禁止存取 LAN 連線的屬性]、[變更所有使用者遠端訪問連線的屬性的能力] 或 [禁止變更私人遠端訪問連線的屬性] 設定為 [拒絕存取連線屬性] 對話框時,會封鎖連線的 [進階] 索引卷標。

注意

不論此設定為何,都已禁止非系統管理員設定因特網聯機共用。

注意

停用此設定並不會防止無線託管網路使用適用於 DHCP 服務的 ICS 服務。 若要防止ICS服務執行,請在網路原則屬性的 [網路許可權] 索引標籤上,選取 [不要使用託管的網络] 複選框。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 NC_ShowSharedAccessUI
易記名稱 禁止在 DNS 網域網路上使用因特網連線共用
位置 [電腦設定]
路徑 網路>網路 Connections
登錄機碼名稱 Software\Policies\Microsoft\Windows\Network Connections
登錄值名稱 NC_ShowSharedAccessUI
ADMX 檔案名稱 NetworkConnections.admx

NC_Statistics

領域 版本 適用的作業系統
❌ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_Statistics

判斷使用者是否可以檢視使用中聯機的狀態。

線上狀態可從連線狀態任務列圖示或 [狀態] 對話框取得。 [狀態] 對話框會顯示連線及其活動的相關信息。 它也會提供按鈕來中斷連線,以及設定連線的屬性。

  • 如果啟用此設定,則包括系統管理員) 在內的 (用戶無法使用連線狀態任務列圖示和 [狀態] 對話方塊。 線上的操作選單和 [網络] 資料夾中 [檔案] 選單上的 [狀態] 選項已停用 Connections。 使用者無法從 [連接屬性] 對話框選擇在任務列中顯示連線圖示。

重要

如果 [啟用系統管理員的網路 Connections 設定] 已停用或未設定,則此設定不會套用至 Windows 2000 後電腦上的系統管理員。

  • 如果您停用或未設定此設定,所有使用者都可以使用連線狀態任務列圖示和 [狀態] 對話方塊。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 NC_Statistics
易記名稱 禁止檢視使用中聯機的狀態
位置 使用者設定
路徑 網路>網路 Connections
登錄機碼名稱 Software\Policies\Microsoft\Windows\Network Connections
登錄值名稱 NC_Statistics
ADMX 檔案名稱 NetworkConnections.admx

NC_StdDomainUserSetLocation

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 2004 [10.0.19041.1202] 和更新版本
✅Windows 10 版本 2009 [10.0.19042.1202] 和更新版本
✅Windows 10 版本 21H1 [10.0.19043.1202] 和更新版本
✅Windows 11 版本 21H2 [10.0.22000] 和更新版本
./Device/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_StdDomainUserSetLocation

此原則設定會決定是否要求網域用戶在設定網路位置時提高許可權。

  • 如果啟用此原則設定,網域用戶必須在設定網路位置時提高許可權。

  • 如果您停用或未設定此原則設定,網域用戶可以在不提高許可權的情況下設定網路的位置。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

提示

這是 ADMX 支持的原則,而且需要 SyncML 格式才能進行設定。 如需 SyncML 格式的範例,請參閱 啟用原則

ADMX 對應

名稱
名稱 NC_StdDomainUserSetLocation
易記名稱 需要網域用戶在設定網路位置時提高許可權
位置 [電腦設定]
路徑 網路>網路 Connections
登錄機碼名稱 Software\Policies\Microsoft\Windows\Network Connections
登錄值名稱 NC_StdDomainUserSetLocation
ADMX 檔案名稱 NetworkConnections.admx

原則設定服務提供者