HEX
Server: Apache/2.4.46 (Win64) OpenSSL/1.1.1j PHP/8.4.25
System: Windows NT DESKTOP-4TAV2RJ 10.0 build 19045 (Windows 10) AMD64
User: fred (0)
PHP: 8.4.25
Disabled: NONE
Upload Files
File: C:/Windows/PolicyDefinitions/zh-TW/WinLogon.adml
<?xml version="1.0" encoding="utf-8"?>
<!--  (c) 2006 Microsoft Corporation  -->
<policyDefinitionResources xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" revision="1.0" schemaVersion="1.0" xmlns="http://schemas.microsoft.com/GroupPolicy/2006/07/PolicyDefinitions">
  <displayName>在此輸入顯示名稱</displayName>
  <description>在此輸入描述</description>
  <resources>
    <stringTable>
      <string id="DisplayLastLogonInfoDescription">於使用者登入期間顯示有關上次登入的資訊</string>
      <string id="DisplayLastLogonInfoDescription_Help">這個原則設定會控制系統是否要向使用者顯示有關上次登入及登入失敗的資訊。

對於至少是 Windows Server 2008 功能層級網域中的本機使用者帳戶與網域使用者帳戶,如果您啟用這個設定,當使用者登入之後就會出現訊息,顯示出該使用者上次成功登入的日期和時間、上次以該使用者名稱嘗試登入失敗的日期和時間,以及從該使用者上次成功登入起,登入失敗的次數。使用者必須先確認這個訊息,才會顯示 Microsoft Windows 桌面。

對於 Windows Server 2003、Windows 2000 原生或 Windows 2000 混合功能層級網域中的網域使用者帳戶,如果您啟用這個設定,就會顯示警告訊息,說明 Windows 無法擷取資訊,使用者無法登入。因此,如果不是 Windows Server 2008 網域功能層級的網域,請不要啟用這個原則設定。

如果您停用或未設定這個設定,則不會顯示關於上次登入或登入失敗的訊息。</string>
      <string id="Logon">Windows 登入選項</string>
      <string id="LogonHoursAction_Disconnect">中斷連線</string>
      <string id="LogonHoursAction_Lock">鎖定</string>
      <string id="LogonHoursAction_Logoff">登出</string>
      <string id="LogonHoursNotificationPolicyDescription">移除登入時數到期警告</string>
      <string id="LogonHoursNotificationPolicyDescription_Help">這個原則可以控制當登入之使用者的登入時數即將到期時,是否要通知該使用者。依照預設,如果已設定要在登入時數到期時發生的動作,則會在登入時數到期之前通知使用者。

如果您啟用這個設定,則不會在登入時數到期之前,向使用者顯示警告。

如果您停用或未設定這個設定,但若已設定要在登入時數到期時發生的動作,將會在登入時數到期之前通知使用者。

注意: 如果您要進行此設定,則您可能想要檢驗並適當地設定 [設定登入時數到期時要採取的動作] 設定。如果停用了 [設定登入時數到期時要採取的動作] 或未加以設定,則 [移除登入時數到期警告] 設定就會無效,而且使用者不會收到有關登入時數到期的任何警告</string>
      <string id="LogonHoursPolicyDescription">設定登入時數到期時要採取的動作</string>
      <string id="LogonHoursPolicyDescription_Help">這個原則可以控制當登入之使用者的登入時數到期時,將採取的動作。採取的動作包括鎖定工作站、中斷使用者的連線,或是完全將使用者登出。

如果您選擇鎖定或中斷工作階段的連線,使用者就無法在允許登入時數以外的時間,解除封鎖工作階段或重新連線。

如果您選擇登出使用者,使用者就無法在允許登入時數以外的時間重新登入。如果您選擇登出使用者,該使用者可能會遺失尚未儲存的資料。

如果您啟用這個設定,當使用者的登入時數到期時,系統將執行您所指定的動作。

如果您停用或未設定這個設定,則當使用者的登入時數到期時,系統不會採取任何動作。使用者可以繼續執行現有的工作階段,但無法登入新的工作階段。

注意: 如果您要進行此設定,則您可能會想要檢驗並適當地設定 [移除登入時數到期警告] 設定</string>
      <string id="ReportCachedLogonPolicyDescription">於使用者登入期間,報告登入伺服器無法使用</string>
      <string id="ReportCachedLogonPolicyDescription_Help">這個原則可以控制如果使用者在登入期間無法連絡登入伺服器,並使用先前儲存的帳戶資訊來登入該使用者時,是否應通知使用者。

如果啟用,就會在使用者是使用快取的認證登入時,向使用者顯示通知快顯。

如果停用或未設定,則不會向使用者顯示任何快顯。</string>

      <string id="SoftwareSASGenerationDescription">停用或啟用軟體 Secure Attention Sequence</string>
      <string id="SoftwareSASGenerationDescription_Help">這個原則設定會控制軟體能否模擬 Secure Attention Sequence (SAS)。

如果您啟用這個原則設定,可使用 4 個選項之一:

如果將這個原則設定設為 [無],使用者模式的軟體無法模擬 SAS。
如果將這個原則設定設為 [服務],服務程式可以模擬 SAS。
如果將這個原則設定設為 [輕鬆存取應用程式],「輕鬆存取」應用程式可以模擬 SAS。
如果將這個原則設定設為 [服務和輕鬆存取應用程式],則服務程式與「輕鬆存取」應用程式兩者都可以模擬 SAS。

如果您停用或未設定這個設定,則唯有在安全桌面上執行的「輕鬆存取」應用程式才能模擬 SAS。</string>

      <string id="SoftwareSASGeneration_None">無</string>
      <string id="SoftwareSASGeneration_SYSTEM">服務</string>
      <string id="SoftwareSASGeneration_UIAccess">輕鬆存取應用程式</string>
      <string id="SoftwareSASGeneration_Both">服務和輕鬆存取應用程式</string>

      <string id="CustomShellPolicyDescription">自訂使用者介面</string>
      <string id="CustomShellPolicyDescription_Help">指定替代的使用者介面。

 程式 (%windir%\explorer.exe) 可建立眾人熟悉的 Windows 介面,但您可以使用這個設定來指定替代的介面。如果您啟用這個設定,則系統不啟動 Explorer.exe,改為啟動您所指定的介面。

若要使用這個設定,請將您的介面程式複製到網路共用或您的系統磁碟。接著再啟用這個設定,並在 [殼層文字] 文字輸入框中輸入介面程式的名稱 (含副檔名)。如果這個介面程式檔案並非位在系統的 Path 環境變數中指定的資料夾內,請輸入檔案的完整路徑。

如果您停用或未設定這個設定,系統會忽略這個設定,改為顯示檔案總管介面。

提示: 若要尋找 Path 環境變數所指定的資料夾,按一下 [控制台] 中的 [系統屬性]、按一下 [進階] 索引標籤、按一下 [環境變數] 按鈕,然後按一下 [系統變數] 方塊中的 [路徑]。</string>

      <string id="AutomaticRestartSignOnDescription">在重新開機後,自動登入並鎖定最後一個互動使用者</string>
      <string id="AutomaticRestartSignOnDescription_Help">此原則設定負責控制在系統開機,或關機和冷開機後,裝置是否會自動登入,並鎖定最後一位互動使用者。

這只有當最後一個互動使用者在重新開機或關機前未登出時才會出現。

如果此裝置已加入 Active Directory 或 Azure Active Directory,則此原則只會套用至 Windows Update 重新開機。否則,此原則將會套用至 Windows Update 重新開機及使用者啟動的重新開機和關機。

如果您未設定此原則設定,系統將預設為啟用。啟用此原則時,使用者會自動登入,並且在裝置開機後,工作階段將會透過使用者設定的所有鎖定畫面應用程式進行自動鎖定。

啟用此原則後,您可以透過 ConfigAutomaticRestartSignOn 原則進行設定,它會設定自動登入模式,並鎖定重新開機或冷開機後最後一個互動使用者的模式。

如果您停用此原則設定,裝置將不會設定為自動登入。系統重新開機後,使用者的鎖定畫面應用程式不會重新啟動。</string>

      <string id="ConfigAutomaticRestartSignOnDescription">將模式設定為從重新開機或冷開機後自動登入最後一個互動使用者帳號</string>
      <string id="ConfigAutomaticRestartSignOnDescription_Help">此原則設定控制的是重新開機或冷開機後自動重新開機並登入與鎖定的設定。如果您選擇的是在 [在自動重新開機後登入並鎖定最後一位互動使用者] 中 [停用],則此原則無需設定。

如果您啟用此原則設定,您可以選擇下列兩個選項之一:

1. [如果 BitLocker 已啟動且未擱置則啟用] 指的是自動登入且鎖定只有在重新開機或關機期間 BitLocker 已啟用且未擱置的情況下才會發生。如果 BitLocker 在更新其間未啟動或擱置,此時即可存取硬碟上的個人資料。 擱置 BitLocker 會暫時將保護用的系統元件和資料移除,但在某些情況下那可能需要用來順利更新開機所需的元件。
     BitLocker 已於更新期間暫停,如果:
        - 裝置沒有 TPM 2.0 和 PCR7,或是
        - 裝置未使用 TPM 限定保護裝置
2. 「永遠啟用」指的是即使 BitLocker 在重新開機或關機期間關閉或擱置,自動登入仍會發生。當 BitLocker 未啟用時,將能存取硬碟上的個人資料。如果您有信心設定裝置位於安全的實體位置,則自動重新開機和登入應該能在此狀況下執行。

如果您停用或未設定此設定,自動登入將會預設為 [如果 BitLocker 已開啟且未擱置則啟用] 行為。</string>

      <string id="ConfigAutomaticRestartSignOn_EnableIfSecure">如果 BitLocker 開啟且未暫止則啟用</string>
      <string id="ConfigAutomaticRestartSignOn_EnableAlways">永遠啟用</string>

    </stringTable>
    <presentationTable>
      <presentation id="LogonHoursPolicyDescription">
        <dropdownList refId="LogonHoursPolicyDescription" noSort="true">設定登入時數到期時要採取的動作</dropdownList>
      </presentation>
      <presentation id="SoftwareSASGenerationDescription">
        <dropdownList refId="SoftwareSASGenerationDescription" noSort="true">設定允許哪個軟體產生 Secure Attention Sequence</dropdownList>
      </presentation>
      <presentation id="ConfigAutomaticRestartSignOnDescription">
        <dropdownList refId="ConfigAutomaticRestartSignOnDescription" noSort="true">設定自動登入模式,並鎖定重新開機或冷開機後最後一個互動使用者的模式</dropdownList>
      </presentation>
      <presentation id="CustomShell">
        <textBox refId="CustomShellInst">
          <label>介面檔案名稱 (例如,Explorer.exe)</label>
        </textBox>
      </presentation>
    </presentationTable>
  </resources>
</policyDefinitionResources>