HEX
Server: Apache/2.4.46 (Win64) OpenSSL/1.1.1j PHP/8.4.25
System: Windows NT DESKTOP-4TAV2RJ 10.0 build 19045 (Windows 10) AMD64
User: fred (0)
PHP: 8.4.25
Disabled: NONE
Upload Files
File: C:/Windows/PolicyDefinitions/zh-TW/AppHVSI.adml
<?xml version="1.0" encoding="utf-8"?>
<!--  (c) 2006 Microsoft Corporation  -->
<policyDefinitionResources xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" revision="1.0" schemaVersion="1.0" xmlns="http://schemas.microsoft.com/GroupPolicy/2006/07/PolicyDefinitions">
  <displayName>Microsoft Defender 應用程式防護</displayName>
  <description>開啟受控模式中的 Microsoft Defender 應用程式防護</description>
  <resources>
    <stringTable>
        <string id="AppHVSICat_DisplayName">Microsoft Defender 應用程式防護</string>
        <string id="AppHVSI_AllowAppHVSI_DisplayName">開啟受控模式中的 Microsoft Defender 應用程式防護</string>
        <string id="AppHVSI_AllowAppHVSI_Explain">此原則設定可透過 Microsoft Defender 應用程式防護隔離應用程式。

應用程式防護會利用 Windows Hypervisor 建立已設定為使用虛擬化型安全性隔離的應用程式虛擬化環境。隔離時,不適當的使用者互動與應用程式漏洞就無法危害核心,或任何其他虛擬化型環境外執行的應用程式。

如果您啟用此設定,應用程式防護會為您的組織開啟。
        </string>
        <string id="AppHVSI_ClipboardSettings_DisplayName">設定 Microsoft Defender 應用程式防護剪貼簿設定</string>
        <string id="AppHVSI_ClipboardSettings_Explain">此原則設定可讓您決定 Microsoft Defender 應用程式防護中的剪貼簿行為。

如果您啟用此設定,您必須從下列行為中做出選擇:

- 完全停用主機與應用程式防護之間的剪貼簿功能

- 啟用剪貼簿,將內容從應用程式防護複製到主機

- 啟用剪貼簿,將內容從主機複製到應用程式防護。

注意:
我們建議您不要啟用從主機複製到應用程式防護的功能。如果您啟用此功能,可能已遭洩漏的應用程式防護工作階段將可以存取主機裝置的剪貼簿與其內容。

如果您選擇啟用複製,您也必須透過內容選項,選擇可複製的內容類型:

- 1.允許文字複製。

- 2.允許影像複製。

- 3.同時允許文字與影像複製。

如果您停用或未設置此設定,所有剪貼簿功能均已在應用程式防護中關閉。
        </string>
        <string id="AppHVSI_ClipboardSettings_DropdownList_Option_OperationDisabled">封鎖剪貼簿作業 (預設值)</string>
        <string id="AppHVSI_ClipboardSettings_DropdownList_Option_ContainerToHostEnabled">啟用從已隔離之工作階段到主機的剪貼簿作業</string>
        <string id="AppHVSI_ClipboardSettings_DropdownList_Option_HostToContainerEnabled">啟用從主機到已隔離之工作階段的剪貼簿作業</string>
        <string id="AppHVSI_ClipboardSettings_DropdownList_Option_BothDirectionsEnabled">啟用雙向剪貼簿作業</string>
        <string id="AppHVSI_PrintingSettings_DisplayName">設定 Microsoft Defender 應用程式防護列印設定</string>
        <string id="AppHVSI_PrintingSettings_Explain">此原則設定可讓您決定 Microsoft Defender 應用程式防護中的列印功能行為。

如果您啟用此設定,您必須從下列行為中選擇一或多個:

- 停用應用程式防護中的所有列印功能。

- 啟用列印至現有的網路印表機。

- 啟用列印至本機印表機。

- 啟用列印為 PDF,允許人員列印 PDF 並在主機上儲存生成檔案。

- 啟用列印至 XPS,允許人員列印為 XPS,並生成檔案儲存在主機上。

如果您停用或未設置此設定,則應用程式防護中所有列印功能都會關閉。
        </string>

        <string id="AppHVSI_CertificateThumbprints_DisplayName">允許 Microsoft Defender 應用程式防護從使用者裝置使用根憑證授權單位</string>
        <string id="AppHVSI_CertificateThumbprints_Explain">此原則設定允許特定根憑證與 Microsoft Defender 應用程式防護容器共用。

如果您啟用此設定,具有符合指定的指紋憑證將會傳送至此容器。透過逗號來分隔每個您想要傳送的指紋憑證,就可以指定多個憑證。

如果您停用或未設置此設定,憑證將不會與 Microsoft Defender 應用程式防護容器共用。

範例:b4e72779a8a362c860c36a6461f31e3aa7e58c14,1b1d49f06d2a697a544a1059bd59a7b058cda924
        </string>

        <string id="AppHVSI_BlockNonEnterpriseContent_DisplayName">防止企業網站在 Microsoft Edge 與 Internet Explorer 中載入非企業內容</string>
        <string id="AppHVSI_BlockNonEnterpriseContent_Explain">此原則設定可讓您決定網站是否可以在 Microsoft Edge 與 Internet Explorer 中載入非企業內容。

如果您啟用此設定,內嵌在企業網站的非企業內容將無法從 Internet Explorer 或 Microsoft Defender 應用程式防護外的 Microsoft Edge 中開啟。

如果您停用或未設置此設定,非企業網站可以直接在 Microsoft Defender 應用程式防護容器外的 Internet Explorer 與 Microsoft Edge 中開啟。
        </string>
        <string id="AppHVSI_AllowCameraMicrophoneRedirection_DisplayName">允許在 Microsoft Defender 應用程式防護中存取相機與麥克風</string>
        <string id="AppHVSI_AllowCameraMicrophoneRedirection_Explain">此原則可以讓您決定當使用者裝置上的這些設定啟用時,Microsoft Defender 應用程式防護內的應用程式是否可以存取裝置的相機和麥克風。

如果您啟用此原則,Microsoft Defender 應用程式防護內的應用程式將無法存取使用者裝置上的相機和麥克風。

如果您停用或未設定此原則,Microsoft Defender 應用程式防護內的應用程式將無法存取使用者裝置上的相機和麥克風。

重要事項:如果您啟用此原則,遭洩漏的容器將可以繞過相機和麥克風的權限,並在使用者不知情的情況下存取相機和麥克風。若要防止未經授權的存取,建議您在不需要時關閉相機和麥克風的隱私權設定。
        </string>
        <string id="AppHVSI_AllowPersistence_DisplayName">允許 Microsoft Defender 應用程式防護的資料保存</string>
        <string id="AppHVSI_AllowPersistence_Explain">此原則設定可讓您決定是否要在 Microsoft Defender 應用程式防護中的不同工作階段間保存資料。

如果您啟用此設定,應用程式防護將會儲存使用者下載的檔案和其他項目 (例如 Cookie、我的最愛等等),供未來的應用程式防護工作階段使用。

注意:
如果您啟用此設定,您仍然可以透過 Reset-applicationguard PowerShell 命令,從特定裝置刪除使用者資料。無論設定為何,執行此命令會刪除所有員工資料,且可能導致員工資料遺失。

如果您停用或未設置此設定,應用程式防護將會刪除應用程式防護容器內所有的使用者資料。
        </string>
        <string id="AppHVSI_AllowVirtualGPU_DisplayName">允許 Microsoft Defender 應用程式防護的硬體加速轉譯</string>
        <string id="AppHVSI_AllowVirtualGPU_Explain">此原則設定決定 Microsoft Defender 應用程式防護是否要透過硬體或軟體加速轉譯圖形。

如果您啟用此設定,Microsoft Defender 應用程式防護會使用 Hyper-V 來存取支援的高安全性轉譯圖形硬體 (GPU)。在使用 Microsoft Defender 應用程式防護期間,這些 GPU 都會改善轉譯效能與電池使用時間,特別是針對影片播放和其他圖形密集使用的情況。如果您啟用此設定而不連接任何高安全性轉譯圖形硬體,Microsoft Defender 應用程式防護將會自動還原為軟體式 (CPU) 轉譯。

注意:
請注意,透過可能已洩漏的圖形裝置或驅動程式啟用此設定,可能會對主機裝置造成風險。

如果您停用或未設置此設定,Microsoft Defender 應用程式防護會使用軟體式 (CPU) 轉譯,且不會載入任何協力廠商圖形驅動程式,或與任何已連接的圖形硬體互動。
        </string>
        <string id="AppHVSI_AuditApplicationGuard_DisplayName">允許稽核 Microsoft Defender 應用程式防護中的事件</string>
        <string id="AppHVSI_AuditApplicationGuard_Explain">此原則設定可讓您決定是否可以從 Microsoft Defender 應用程式防護收集稽核事件。

如果您啟用此設定,應用程式防護會從您的裝置繼承稽核原則,並從應用程式防護容器將和記錄檔系統事件繼承至您的主機。

如果您停用或未設置此設定,將不會從您的應用程式防護容器收集事件記錄檔。
        </string>

        <string id="AppHVSI_SaveFilesToHost_DisplayName">允許檔案下載,並從 Microsoft Defender 應用程式防護儲存至主機作業系統</string>
        <string id="AppHVSI_SaveFilesToHost_Explain">此原則設定可決定是否要從 Microsoft Defender 應用程式防護容器將已下載檔案儲存至主機作業系統。

如果您啟用此設定,使用者便可以將已下載檔案從 Microsoft Defender 應用程式防護容器儲存至主機作業系統。

如果您停用或未設置此設定,使用者將無法儲存將已下載檔案從 Microsoft Defender 應用程式防護容器儲存至主機作業系統。
        </string>
    </stringTable>
    <presentationTable>
      <presentation id="AppHVSI_AllowAppHVSI_Presentation">
        <decimalTextBox refId="AppHVSI_AllowAppHVSI_TextBox" defaultValue="1"></decimalTextBox>
        <text>
選項:
0. 停用 Microsoft Defender 應用程式防護
1. 僅啟用 Microsoft Edge 的 Microsoft Defender 應用程式防護
2. 僅啟用隔離式 Windows 環境的 Microsoft Defender 應用程式防護
3. 啟用 Microsoft Edge 和隔離式 Windows 環境的 Microsoft Defender 應用程式防護
        </text>
      </presentation>
    <presentation id="AppHVSIClipboardSettings_Presentation">
        <dropdownList refId="AppHVSIClipboardSettings_CopyPasteDirection_DropdownList" noSort="true" defaultItem="0">剪貼簿行為設定。</dropdownList>
        <decimalTextBox refId="AppHVSIClipboardFileType_AllowedFileType_TextBox" defaultValue="1">剪貼簿內容選項。
        </decimalTextBox>
      </presentation>
      <presentation id="AppHVSIPrintingSettings_Presentation">
        <decimalTextBox refId="AppHVSIPrintingSettings_TextBox" defaultValue="0">應用程式防護允許的列印類型。
        </decimalTextBox>
        <text>若要決定允許哪些列印類型,您必須選擇:
     - 0. 停用所有列印功能。
     - 1. 僅啟用 XPS 列印。
     - 2. 僅啟用 PDF 列印。
     - 3. 同時啟用 PDF 與 XPS 列印。
     - 4. 僅啟用本機列印。
     - 5. 同時啟用本機與 XPS 列印。
     - 6. 同時啟用本機與 PDF 列印。
     - 7. 啟用本機、PDF 與 XPS 列印。
     - 8. 僅啟用網路列印。
     - 9. 同時啟用網路與 XPS 列印。
     - 10. 同時啟用網路與 PDF 列印。
     - 11. 啟用網路、PDF 與 XPS 列印。
     - 12. 同時啟用網路與本機列印。
     - 13. 啟用網路、本機與 XPS 列印。
     - 14. 啟用網路、本機與 PDF 列印。
     - 15. 啟用所有列印。
        </text>
      </presentation>
      <presentation id="AppHVSICertificateThumbprints_Presentation">
        <textBox refId="AppHVSICertificateThumbprints_TextBox">
          <label>要共用的憑證指紋</label>
        </textBox>
      </presentation>
  </presentationTable>
  </resources>
</policyDefinitionResources>