File: C:/Windows/PolicyDefinitions/zh-TW/WindowsDefender.adml
<policyDefinitionResources xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" revision="1.0" schemaVersion="1.0" xmlns="http://schemas.microsoft.com/GroupPolicy/2006/07/Policysecurity intelligence">
<displayName>在此輸入顯示名稱</displayName>
<description>在此輸入描述</description>
<resources>
<stringTable>
<string id="AntiSpywareDefender">Microsoft Defender 防毒軟體</string>
<string id="AntiSpyware">Endpoint Protection</string>
<string id="Exclusions">排除範圍</string>
<string id="DeviceControl">裝置控制項</string>
<string id="ExploitGuard">Microsoft Defender 惡意探索防護</string>
<string id="ExploitGuard_ASR">攻擊面減少</string>
<string id="ExploitGuard_ControlledFolderAccess">受控資料夾存取權</string>
<string id="ExploitGuard_NetworkProtection">網路保護</string>
<string id="NetworkRealtimeInspection">網路檢查系統</string>
<string id="NetworkRealtimeInspection_Exclusions">排除</string>
<string id="Quarantine">隔離</string>
<string id="RealtimeProtection">即時保護</string>
<string id="Remediation">修復</string>
<string id="Reporting">報告</string>
<string id="Scan">掃描</string>
<string id="SignatureUpdate">安全情報更新</string>
<string id="Spynet">MAPS</string>
<string id="Threats">威脅</string>
<string id="ClientInterface">用戶端介面</string>
<string id="MpEngine">MpEngine</string>
<string id="AllowFastServiceStartup">允許反惡意程式碼服務以一般優先順序啟動</string>
<string id="AllowFastServiceStartup_Explain">這個原則設定可以控制反惡意程式碼服務的載入優先順序。提高載入優先順序將可加速服務啟動,但可能影響效能。
如果您啟用或未設定這個設定,反惡意程式碼服務將以一般優先順序工作載入。
如果您停用這個設定,反惡意程式碼服務將以低優先順序工作載入。</string>
<string id="HideExclusionsFromLocalAdmins">控制本機系統管理員是否可看到排除項目。</string>
<string id="HideExclusionsFromLocalAdmins_Explain">
此原則設定可控制本機系統管理員是否可看到排除項目。對於使用者 (不是本機系統管理員) 並不會顯示排除項目,無論此設定是否啟用。
已停用 (預設):
如果您停用或未設定此設定,本機系統管理員將可在 Windows 安全性應用程式中或透過 PowerShell 看到排除項目。
已啟用:
如果啟用此設定,本機系統管理員將無法再於Windows 安全性應用程式中或透過 PowerShell 看到排除清單。
注意:套用此設定並不會移除排除項目,而只會使本機系統管理員看不到這些項目。這會反映在 Get-MpPreference 中。</string>
<string id="DisableAutoExclusions">關閉自動排除</string>
<string id="DisableAutoExclusions_Explain">
允許系統管理員指定伺服器 SKU 的「自動排除」功能。
停用 (預設):
Microsoft Defender 會將預先定義的路徑清單從掃描排除,來提高效能。
啟用:
Microsoft Defender 不會從掃描排除預先定義的路徑清單。這在某些情況下可能影響電腦效能。
未設定:
等同 [停用]。
</string>
<string id="DisableAntiSpyware">關閉 Endpoint Protection</string>
<string id="DisableAntiSpyware_Explain">這個原則設定會關閉 Endpoint Protection。
如果您啟用這個原則設定,Endpoint Protection 不會執行,而且也不會掃描電腦中是否有惡意程式碼或其他潛在的垃圾軟體。
如果您停用或未設定這個原則設定,預設會執行 Endpoint Protection,並會掃描電腦中是否有惡意程式碼和潛在的垃圾軟體。
</string>
<string id="DisableAntiSpywareDefender">關閉 Microsoft Defender 防毒軟體</string>
<string id="DisableAntiSpywareDefender_Explain">這個原則設定會關閉 Microsoft Defender 防毒軟體。
如果您啟用此原則設定,Microsoft Defender 防毒軟體就不會執行,且不會掃描電腦是否有惡意程式碼或其他潛在的垃圾軟體。
如果您停用此原則設定,則即使已安裝任何其他防毒軟體產品,Microsoft Defender 也仍會執行。
如果您未進行此原則設定,Windows 將會在內部管理 Microsoft Defender 防毒軟體。如果您安裝另一個防毒軟體程式,Windows 就會自動停用 Microsoft Defender 防毒軟體。若否,則 Microsoft Defender 防毒軟體會掃描電腦是否有惡意程式碼或其他潛在的垃圾軟體。
啟用或停用此原則將導致非預期或不支援的行為。我們建議您不要設定此原則設定。</string>
<string id="DisableLocalAdminMerge">設定本機系統管理員的清單合併行為</string>
<string id="DisableLocalAdminMerge_Explain">這個原則設定控制本機系統管理員設定的複雜清單設定是否與群組原則設定合併。這個設定適用於威脅和排除項目這類清單。
如果您啟用或未設定這個設定,產生的有效原則會合併群組原則和本機系統管理員在喜好設定中定義的特殊項目。如果發生衝突,群組原則設定將覆寫喜好設定。
如果您停用這個設定,產生的有效原則只會使用群組原則定義的項目。群組原則設定將覆寫本機系統管理員設定的喜好設定。</string>
<string id="DisableRoutinelyTakingAction">關閉例行修復</string>
<string id="DisableRoutinelyTakingActionDefender_Explain">
這個原則設定可讓您設定 Microsoft Defender 防毒軟體是否會自動對所有偵測到的威脅採取行動。對特定威脅採取的動作將以原則定義的動作、使用者定義的動作和特徵碼定義的動作這三者的組合決定。
如果您啟用此原則設定,Microsoft Defender 防毒軟體將不會自動對偵測到的威脅採取動作,而是提示使用者選擇適用於各威脅的動作。
如果您停用或未設定此原則設定,Microsoft Defender 防毒軟體將會在經過無法設定的延遲 (約五秒) 後自動對所有偵測到的威脅採取動作。</string>
<string id="DisableRoutinelyTakingAction_Explain">
這個原則設定可讓您設定 Endpoint Protection 是否針對所有偵測到的威脅自動採取行動。原則定義的動作、使用者定義的動作和簽章定義的動作三者組合起來決定要對特定威脅採取的行動。
如果您啟用這個原則設定,Endpoint Protection 不會對偵測到的威脅自動採取行動,但會提示使用者針對每個威脅選擇可執行的動作。
如果您停用或未設定這個原則設定,Endpoint Protection 會在經過約 5 秒 (不可設定的延遲) 後,對所有偵測到的威脅自動採取行動。
</string>
<string id="ProxyBypass">定義不使用 Proxy 伺服器的位址</string>
<string id="ProxyBypass_Explain">如果定義這個原則,將可防止反惡意程式碼在您與指定的 IP 位址通訊時使用設定的 Proxy 伺服器。您必須以有效的 URL 輸入位址值。
如果您啟用這個設定,指定的位址將不會使用 Proxy 伺服器。
如果您停用或未設定這個設定,則指定的位址便會使用 Proxy 伺服器。</string>
<string id="ProxyPacUrl">定義 Proxy 自動設定 (.pac) 以連線到網路</string>
<string id="ProxyPacUrl_Explain">此原則設定定義當用戶端嘗試連線到網路以取得安全性情報更新與 MAPS 報告時應該使用的 Proxy .pac 檔案 URL。若 Proxy 自動設定失敗或未指定 Proxy 自動設定,用戶端將會使用替代選項遞補 (依照順序):
1. Proxy 伺服器 (若已指定)
2. Proxy .pac URL (若已指定)
3. 無
4. Internet Explorer Proxy 設定
5. 自動偵測
若啟用此設定,Proxy 設定將會根據上面指定的順序設定為使用指定的 proxy .pac。
若停用或未設定此設定,Proxy 將跳過此遞補步驟 (根據上面指定的順序)。</string>
<string id="ProxyServer">定義連線到網路的 Proxy 伺服器</string>
<string id="ProxyServer_Explain">此原則設定可讓您設定用戶端嘗試連線到網路進行安全性情報更新與 MAPS 報告時應該使用的指定 Proxy。若指定的 Proxy 失敗或未指定任何 Proxy,用戶端將會使用替代選項遞補 (依照順序):
1. Proxy 伺服器 (若已指定)
2. Proxy .pac URL (若已指定)
3. 無
4. Internet Explorer Proxy 設定
5. 自動偵測
若啟用此設定,Proxy 將設定為指定的 URL (根據上面指定的順序)。URL 的開頭必須是 http:// 或 https://。
若停用或未設定此設定,Proxy 將跳過此遞補步驟 (根據上面指定的順序)。
</string>
<string id="RandomizeScheduleTaskTimes">隨機選擇排程工作時間</string>
<string id="RandomizeScheduleTaskTimes_Explain">這個原則設定可讓您啟用或停用排定的掃描開始時間和排程安全性情報更新開始時間的隨機安排。這個設定用於分散掃描對資源的影響。例如,可以用於共用一個主機的訪客虛擬機器,防止多個訪客虛擬機器同時進行大量磁碟操作。
如果您啟用或未設定這個設定,會在指定的開始時間之前和之後,以 30 分鐘以內的時間為間隔隨機開始執行排程工作。
如果您停用這個設定,會在指定的時間開始執行排程工作。</string>
<string id="ServiceKeepAlive">允許反惡意程式碼服務一直持續執行</string>
<string id="ServiceKeepAlive_Explain">這個原則設定可讓您設定當防毒和反間諜功能安全性情報停用時,是否繼續執行反惡意程式碼服務。建議您保持停用這個設定。
如果您啟用這個設定,即使防毒和反間諜功能安全性情報都停用,反惡意程式碼服務也會繼續執行。
如果您停用或未設定這個設定,當防毒和反間諜功能安全性情報都停用時,反惡意程式碼服務會停止。當電腦重新啟動時,如果此服務設定為自動啟動,便會啟動服務。服務啟動後會執行檢查,確認防毒和反間諜功能安全性情報是否啟用。如果至少有一項啟用,服務就會繼續執行。如果兩項都停用,服務便會停止。</string>
<string id="Root_PUAProtection">設定潛在垃圾應用程式的偵測</string>
<string id="Root_PUAProtection_Explain">
啟用或停用潛在垃圾應用程式的偵測。當正在下載潛在的垃圾軟體或是它嘗試將自己安裝在您的電腦上時,您可以選擇封鎖、稽核或允許。
啟用:
在 [選項] 區段指定模式:
-封鎖: 將會封鎖潛在的垃圾軟體。
-稽核模式: 將不會封鎖潛在的垃圾軟體,但若此功能在設為 [封鎖] 時會封鎖存取,則事件記錄檔中將會有該事件的記錄。
停用:
將不會封鎖潛在的垃圾軟體。
未設定:
與 [停用] 相同。
</string>
<string id="Exclusions_Extensions">副檔名排除</string>
<string id="Exclusions_Extensions_Explain">這個原則設定可讓您指定應從排程、自訂和即時掃描排除的檔案類型清單。檔案類型應該新增到這份清單的「選項」之下。每個項目都必須以名稱值組列出,其中名稱應該是副檔名的字串表示 (例如 "obj" 或 "lib")。通常不會用到這個值,建議設定為 0。</string>
<string id="Exclusions_Paths">路徑排除</string>
<string id="Exclusions_Paths_Explain">這個原則設定可讓您停用指定路徑下的檔案或指定的完整資源的排程和即時掃描。路徑應該新增到這個設定的「選項」之下。每個項目都必須以名稱值組列出,其中名稱應該是路徑或完整資源名稱的字串表示。例如,路徑可以定義為: "c:\Windows",以排除這個目錄中的所有檔案。完整資源名稱可以定義為: "C:\Windows\App.exe"。通常不會用到這個值,建議設定為 0。</string>
<string id="Exclusions_Processes">處理程序排除</string>
<string id="Exclusions_Processes_Explain">這個原則設定可讓您停用任何指定處理程序所開啟的任何檔案的排程和即時掃描。不會排除處理程序本身。若要排除處理程序,要使用路徑排除。處理程序應該新增到這個設定的「選項」之下。每個項目都必須以名稱值組列出,其中名稱應該是處理程序映像路徑的字串表示。請注意,只能排除可執行檔。例如,處理程序可以定義為: "c:\windows\app.exe"。通常不會用到這個值,建議設定為 0。</string>
<string id="Nis_DisableProtocolRecognition">開啟通訊協定辨識</string>
<string id="Nis_DisableProtocolRecognition_Explain">這個原則設定可讓您針對網路保護設定通訊協定辨識,以避免他人入侵已知的安全性弱點。
如果您啟用或未設定這個設定,將啟用通訊協定辨識。
如果您停用這個設定,就會停用通訊協定辨識。</string>
<string id="Nis_Consumers_IPS_DisableSignatureRetirement">開啟定義淘汰</string>
<string id="Nis_Consumers_IPS_DisableSignatureRetirement_Explain">這個原則設定可讓您針對網路保護設定定義淘汰,以避免他人入侵已知的安全性弱點。定義淘汰會檢查電腦是否具備針對特定弱點保護電腦所需的必要安全性更新。如果系統不容易遭受某個定義偵測到的入侵程式攻擊,該定義即為「已淘汰」。如果指定通訊協定的所有安全性情報都已淘汰,便不會再剖析該通訊協定。啟用這個功能有助於改善效能。在保持最新狀態的電腦上,該電腦擁有所有最新的安全性更新,網路保護對於網路效能就沒有影響。
如果您啟用或未設定這個設定,將啟用定義淘汰。
如果您停用這個設定,就會停用定義淘汰。</string>
<string id="Nis_Consumers_IPS_sku_differentiation_Signature_Set_Guid">指定網路流量檢查的其他定義集</string>
<string id="Nis_Consumers_IPS_sku_differentiation_Signature_Set_Guid_Explain">這個原則設定定義網路流量檢查要啟用的其他定義集。定義集 GUID 應該新增到這個設定的「選項」之下。每個項目都必須以名稱值組列出,其中名稱應該是定義集 GUID 的字串表示。例如,啟用測試安全性情報的定義集 GUID 定義為: “{b54b6ac9-a737-498e-9120-6616ad3bf590}”。通常不會用到這個值,建議設定為 0。</string>
<string id="Quarantine_LocalSettingOverridePurgeItemsAfterDelay">設定從隔離資料夾移除項目的本機設定覆寫</string>
<string id="Quarantine_LocalSettingOverridePurgeItemsAfterDelay_Explain">這個原則設定項目從隔離資料夾中移除前要保留的天數,設定本機覆寫。這個設定只能由群組原則進行設定。
如果您啟用這個設定,本機喜好設定的優先順序高於群組原則。
如果您停用或未設定這個設定,群組原則的優先順序高於本機喜好設定。</string>
<string id="Quarantine_PurgeItemsAfterDelay">設定從隔離資料夾移除項目</string>
<string id="Quarantine_PurgeItemsAfterDelay_Explain">這個原則設定定義項目從隔離資料夾中移除前要保留的天數。
如果您啟用這個設定,將會在指定的天數之後,從隔離資料夾移除項目。
如果您停用或未設定這個設定,項目將無限期地保留在隔離資料夾,且不會自動移除。</string>
<string id="RealtimeProtection_DisableBehaviorMonitoring">開啟行為監視</string>
<string id="RealtimeProtection_DisableBehaviorMonitoring_Explain">這個原則設定允許您設定行為監視。
如果您啟用或未設定這個設定,將啟用行為監視。
如果您停用這個設定,就會停用行為監視。</string>
<string id="RealtimeProtection_DisableIOAVProtection">掃描所有下載檔案及附件</string>
<string id="RealtimeProtection_DisableIOAVProtection_Explain">這個原則設定可以讓您設定所有下載檔案及附件的掃描。
如果您啟用或未設定這個設定,將啟用所有下載檔案及附件的掃描。
如果您停用這個設定,將停用所有下載檔案及附件的掃描。</string>
<string id="RealtimeProtection_DisableOnAccessProtection">監視您電腦上的檔案和程式活動</string>
<string id="RealtimeProtection_DisableOnAccessProtection_Explain">這個原則設定可以讓您設定檔案和程式活動的監視。
如果您啟用或未設定這個設定,將啟用檔案和程式活動的監視。
如果您停用這個設定,將停用檔案和程式活動的監視。</string>
<string id="RealtimeProtection_DisableRawWriteNotification">開啟原始磁碟區寫入通知</string>
<string id="RealtimeProtection_DisableRawWriteNotification_Explain">這個原則設定控制是否將原始磁碟區寫入通知傳送給行為監視。
如果您啟用或未設定這個設定,將啟用原始寫入通知。
如果您停用這個設定,就會停用原始寫入通知。</string>
<string id="DisableRealtimeMonitoring">關閉即時保護</string>
<string id="DisableRealtimeMonitoringDefender_Explain">這個原則設定會關閉已知惡意程式碼偵測的即時保護提示。
當惡意程式碼或潛在的垃圾軟體試圖自行安裝或在您的電腦上執行時,Microsoft Defender 防毒軟體會警告您。
如果您啟用這個原則設定,Microsoft Defender 防毒軟體將不會提示使用者針對惡意程式碼偵測採取行動。
如果您停用或未設定這個原則設定,Microsoft Defender 防毒軟體會提示使用者針對惡意程式碼偵測採取行動。</string>
<string id="DisableRealtimeMonitoring_Explain">
這個原則設定會關閉已知惡意程式碼偵測的即時保護提示。
當惡意程式碼或潛在的垃圾軟體試圖在您的電腦上自行安裝或執行時,Endpoint Protection 會警告您。
如果您啟用這個原則設定,Endpoint Protection 不會提示使用者針對惡意程式碼偵測採取行動。
如果您停用或未設定這個原則設定,則 Endpoint Protection 會提示使用者針對惡意程式碼偵測採取行動。
</string>
<string id="RealtimeProtection_DisableScanOnRealtimeEnable">啟用即時保護時開啟處理程序掃描</string>
<string id="RealtimeProtection_DisableScanOnRealtimeEnable_Explain">這個原則設定可讓您在即時保護開啟時設定處理程序掃描。這有助於攔截可能在即時保護關閉時啟動的惡意程式碼。
如果您啟用或未設定這個設定,會在開啟即時保護時起始處理程序掃描。
如果您停用這個設定,開啟即時保護時不會起始處理程序掃描。</string>
<string id="RealtimeProtection_IOAVMaxSize">定義要掃描的下載檔案及附件大小上限</string>
<string id="RealtimeProtection_IOAVMaxSize_Explain">這個原則設定定義要掃描的下載檔案及附件大小上限 (以 KB 為單位)。
如果您啟用這個設定,會掃描小於指定大小的下載檔案及附件。
如果您停用或未設定這個設定,將套用預設大小。</string>
<string id="RealtimeProtection_LocalSettingOverrideDisableBehaviorMonitoring">設定開啟行為監視的本機設定覆寫</string>
<string id="RealtimeProtection_LocalSettingOverrideDisableBehaviorMonitoring_Explain">這個原則設定可設定行為監視設定的本機覆寫。這個設定只能由群組原則進行設定。
如果您啟用這個設定,本機喜好設定的優先順序高於群組原則。
如果您停用或未設定這個設定,群組原則的優先順序高於本機喜好設定。</string>
<string id="RealtimeProtection_LocalSettingOverrideDisableOnAccessProtection">設定監視您電腦上檔案和程式活動的本機設定覆寫</string>
<string id="RealtimeProtection_LocalSettingOverrideDisableOnAccessProtection_Explain">這個原則設定可設定監視您電腦上檔案和程式活動設定的本機覆寫。這個設定只能由群組原則進行設定。
如果您啟用這個設定,本機喜好設定的優先順序高於群組原則。
如果您停用或未設定這個設定,群組原則的優先順序高於本機喜好設定。</string>
<string id="RealtimeProtection_LocalSettingOverrideDisableIOAVProtection">設定掃描所有下載檔案及附件的本機設定覆寫</string>
<string id="RealtimeProtection_LocalSettingOverrideDisableIOAVProtection_Explain">這個原則設定可設定掃描所有下載檔案及附件設定的本機覆寫。這個設定只能由群組原則進行設定。
如果您啟用這個設定,本機喜好設定的優先順序高於群組原則。
如果您停用或未設定這個設定,群組原則的優先順序高於本機喜好設定。</string>
<string id="RealtimeProtection_LocalSettingOverrideDisableRealtimeMonitoring">設定開啟即時保護的本機設定覆寫</string>
<string id="RealtimeProtection_LocalSettingOverrideDisableRealtimeMonitoring_Explain">這個原則設定可設定開啟即時保護設定的本機覆寫。這個設定只能由群組原則進行設定。
如果您啟用這個設定,本機喜好設定的優先順序高於群組原則。
如果您停用或未設定這個設定,群組原則的優先順序高於本機喜好設定。</string>
<string id="RealtimeProtection_LocalSettingOverrideRealtimeScanDirection">設定監視傳入和傳出檔案活動的本機設定覆寫</string>
<string id="RealtimeProtection_LocalSettingOverrideRealtimeScanDirection_Explain">這個原則設定可設定監視傳入和傳出檔案活動設定的本機覆寫。這個設定只能由群組原則進行設定。
如果您啟用這個設定,本機喜好設定的優先順序高於群組原則。
如果您停用或未設定這個設定,群組原則的優先順序高於本機喜好設定。</string>
<string id="RealtimeProtection_RealtimeScanDirection">設定監視傳入和傳出檔案及程式活動</string>
<string id="RealtimeProtection_RealtimeScanDirection_Explain">這個原則設定可讓您設定監視傳入和傳出檔案,不必完全關閉監視。建議用於有大量傳入和傳出檔案活動、但因效能因素必須停用特定掃描方向掃描的伺服器。適當的設定應該根據伺服器角色進行評估。
請注意,這個設定只適用於 NTFS 磁碟區。任何其他檔案系統類型的磁碟區上將會有完整的檔案及程式活動監視。
這個設定的選項不可以同時存在:
0 = 掃描傳入和傳出檔案 (預設)
1 = 只掃描傳入檔案
2 = 只掃描傳出檔案
如果是任何其他值或值不存在,解析為預設值 (0)。
如果您啟用這個設定,會啟用指定的監視類型。
如果您停用或未設定這個設定,將啟用傳入和傳出檔案監視。</string>
<string id="RealtimeProtection_RealtimeScanDirection_0">雙向 (完整即時監視)</string>
<string id="RealtimeProtection_RealtimeScanDirection_1">只掃描傳入 (開啟時停用)</string>
<string id="RealtimeProtection_RealtimeScanDirection_2">只掃描傳出 (關閉時停用)</string>
<string id="Remediation_LocalSettingOverrideScan_ScheduleTime">設定一天當中執行排程完整掃描以完成修復之時間的本機設定覆寫</string>
<string id="Remediation_LocalSettingOverrideScan_ScheduleTime_Explain">這個原則設定可設定執行排程完整掃描以完成修復之時間設定的本機覆寫。這個設定只能由群組原則進行設定。
如果您啟用這個設定,本機喜好設定的優先順序高於群組原則。
如果您停用或未設定這個設定,群組原則的優先順序高於本機喜好設定。</string>
<string id="Remediation_Scan_ScheduleDay">指定星期幾執行排程完整掃描以完成補救</string>
<string id="Remediation_Scan_ScheduleDay_Explain">這個原則設定可讓您指定星期幾執行排程完整掃描以完成修復。掃描也可以設定為每天執行或完全不執行。
這個設定可以使用以下序數數值設定:
(0x0) 每天
(0x1) 星期日
(0x2) 星期一
(0x3) 星期二
(0x4) 星期三
(0x5) 星期四
(0x6) 星期五
(0x7) 星期六
(0x8) 永不 (預設)
如果您啟用這個設定,將會以指定的頻率執行排程完整掃描以完成修復。
如果您停用或未設定這個設定,則會以預設頻率執行排程完整掃描以完成修復。</string>
<string id="Remediation_Scan_ScheduleDay_0">永不</string>
<string id="Remediation_Scan_ScheduleDay_1">每天</string>
<string id="Remediation_Scan_ScheduleDay_2">星期日</string>
<string id="Remediation_Scan_ScheduleDay_3">星期一</string>
<string id="Remediation_Scan_ScheduleDay_4">星期二</string>
<string id="Remediation_Scan_ScheduleDay_5">星期三</string>
<string id="Remediation_Scan_ScheduleDay_6">星期四</string>
<string id="Remediation_Scan_ScheduleDay_7">星期五</string>
<string id="Remediation_Scan_ScheduleDay_8">星期六</string>
<string id="Remediation_Scan_ScheduleTime">指定一天中執行排程完整掃描以完成補救的時間</string>
<string id="Remediation_Scan_ScheduleTime_Explain">這個原則設定可讓您指定一天中執行排程完整掃描以完成修復的時間。時間值以午夜 (00:00) 過後的分鐘數表示。 例如,120 (0x78) 等於 02:00 AM。 排程是根據執行掃描的電腦上的本機時間計算。
如果您啟用這個設定,會在指定的時間執行排程完整掃描以完成修復。
如果您停用或未設定這個設定,則會在預設的時間執行排程完整掃描以完成修復。</string>
<string id="Reporting_AdditionalActionTimeout">設定需要其他動作的偵測逾時</string>
<string id="Reporting_AdditionalActionTimeout_Explain">這個原則設定可設定將偵測從「其他動作」狀態移至「已清除」狀態前的分鐘數。</string>
<string id="Reporting_CriticalFailureTimeout">設定嚴重失敗狀態的偵測逾時</string>
<string id="Reporting_CriticalFailureTimeout_Explain">這個原則設定可設定將偵測從「嚴重失敗」狀態移至「其他動作」狀態或「已清除」狀態前的分鐘數。</string>
<string id="Reporting_DisablegenericrePorts">設定 Watson 事件</string>
<string id="Reporting_DisablegenericrePorts_Explain">這個原則設定可讓您設定是否傳送 Watson 事件。
如果您啟用或未設定這個設定,將會傳送 Watson 事件。
如果您停用這個設定,就不會傳送 Watson 事件。</string>
<string id="Reporting_NonCriticalTimeout">設定非嚴重失敗狀態的偵測逾時</string>
<string id="Reporting_NonCriticalTimeout_Explain">這個原則設定可設定將偵測從「非嚴重失敗」狀態至「已清除」狀態前的分鐘數。</string>
<string id="Reporting_RecentlyCleanedTimeout">設定最近修復狀態的偵測逾時</string>
<string id="Reporting_RecentlyCleanedTimeout_Explain">這個原則設定可設定將偵測從「已完成」狀態移至「已清除」狀態前的分鐘數。</string>
<string id="Reporting_WppTracingComponents">設定 Windows 軟體追蹤前置處理器元件</string>
<string id="Reporting_WppTracingComponents_Explain">這個原則可設定 Windows 軟體追蹤前置處理器 (WPP 軟體追蹤) 元件。</string>
<string id="Reporting_WppTracingLevel">設定 WPP 追蹤等級</string>
<string id="Reporting_WppTracingLevel_Explain">此原則可讓您設定 Windows 軟體追蹤前置處理器 (WPP 軟體追蹤) 的追蹤等級。
追蹤等級定義為:
1 - 錯誤
2 - 警告
3 - 資訊
4 - 偵錯</string>
<string id="Reporting_DisableEnhancedNotifications">關閉增強通知</string>
<string id="Reporting_DisableEnhancedNotifications_Explain">
請使用此原則設定來指定您是否希望在用戶端上顯示 Microsoft Defender 防毒軟體增強式通知。
如果您停用或未進行此設定,Microsoft Defender 防毒軟體增強式通知將會在用戶端上顯示。
如果您啟用此設定,防毒軟體增強式通知將不會在用戶端上顯示。
</string>
<string id="Scan_AllowPause">允許使用者暫停掃描</string>
<string id="Scan_AllowPause_Explain">這個原則設定可讓您管理使用者是否可暫停進行中的掃描。
如果您啟用或未設定這個設定,會在工作匣圖示增加一個新的操作功能表,讓使用者暫停掃描。
如果您停用這個設定,使用者將無法暫停掃描。</string>
<string id="Scan_ArchiveMaxDepth">指定掃描封存檔案的深度上限</string>
<string id="Scan_ArchiveMaxDepth_Explain">這個原則設定可讓您設定掃描期間解開封存檔案 (例如 .ZIP 或 .CAB) 的目錄深度等級上限。預設的目錄深度等級是 0。
如果您啟用這個設定,將掃描至封存檔案的指定目錄深度等級。
如果您停用或未設定這個設定,則會掃描至封存檔案的預設目錄深度等級。</string>
<string id="Scan_ArchiveMaxSize">指定要掃描的封存檔案大小上限</string>
<string id="Scan_ArchiveMaxSize_Explain">這個原則設定可讓您設定要掃描的封存檔案 (例如 .ZIP 或 .CAB) 大小上限。代表檔案大小的值是以 KB 為單位。預設值是 0,表示不限制要掃描的封存大小。
如果您啟用這個設定,會掃描小於或等於指定大小的封存檔案。
如果您停用或未設定這個設定,則會依照預設值掃描封存檔案。</string>
<string id="Scan_AvgCPULoadFactor">指定掃描期間的 CPU 使用率百分比上限</string>
<string id="Scan_AvgCPULoadFactor_Explain">這個原則設定可讓您設定掃描期間允許的 CPU 使用率百分比上限。這個設定的有效值是以整數 5 到 100 表示的百分比。0 值代表沒有 CPU 使用率節流。預設值為 50。
如果您啟用這個設定,CPU 使用率將不會超過指定的百分比。
如果您停用或未設定這個設定,CPU 使用率將不會超過預設值。</string>
<string id="CheckForSignaturesBeforeRunningScan">在執行排定的掃描前,檢查最新的病毒及間諜軟體安全性情報</string>
<string id="CheckForSignaturesBeforeRunningScan_Explain">這個原則設定可讓您管理是否在執行掃描前,檢查最新的病毒及間諜軟體安全性情報。
這個設定適用於排定的掃描和 "mpcmdrun -SigUpdate" 命令列,但在從使用者介面手動起始的掃描沒有作用。
如果您啟用這個設定,會在執行掃描前檢查新的安全性情報。
如果您停用或未設定這個設定,將會使用現有的安全性情報開始掃描。</string>
<string id="Scan_DisableArchiveScanning">掃描封存檔案</string>
<string id="Scan_DisableArchiveScanning_Explain">這個原則設定可讓您設定掃描封存檔案 (例如 .ZIP 或 .CAB 檔案) 中的惡意軟體和垃圾軟體。
如果您啟用或未設定這個設定,將會掃描封存檔案。
如果您停用這個設定,則不會掃描封存檔案。</string>
<string id="Scan_DisableCatchupFullScan">開啟追補完整掃描</string>
<string id="Scan_DisableCatchupFullScan_Explain">這個原則設定可以讓您針對排定的完整掃描設定追補掃描。追補掃描是因錯過定期排定的掃描而啟動的掃描。 通常是因為電腦在排定的時間關機,才會錯過這些排定的掃描。
如果您啟用這個設定,就會針對排定的完整掃描開啟追補掃描。如果電腦連續在兩次排定的掃描離線,追補掃描會在下次有人登入電腦時啟動。 如果沒有設定排定的掃描,將不會執行追補掃描。
如果您停用或未設定這個設定,將會針對排定的完整掃描關閉追補掃描。</string>
<string id="Scan_DisableCatchupQuickScan">開啟追補快速掃描</string>
<string id="Scan_DisableCatchupQuickScan_Explain">這個原則設定可以讓您針對排定的快速掃描設定追補掃描。追補掃描是因錯過定期排定的掃描而啟動的掃描。 通常是因為電腦在排定的時間關機,才會錯過這些排定的掃描。
如果您啟用這個設定,就會針對排定的快速掃描開啟追補掃描。如果電腦連續在兩次排定的掃描離線,追補掃描會在下次有人登入電腦時啟動。 如果沒有設定排定的掃描,將不會執行追補掃描。
如果您停用或未設定這個設定,將會針對排定的快速掃描關閉追補掃描。</string>
<string id="Scan_DisableEmailScanning">開啟電子郵件掃描</string>
<string id="Scan_DisableEmailScanning_Explain">這個原則設定可讓您設定電子郵件掃描。啟用電子郵件掃描時,引擎會根據信箱和郵件檔的特定格式進行剖析,以分析郵件內文和附件。目前支援多個電子郵件格式,例如: pst (Outlook)、dbx、mbx、mime (Outlook Express)、binhex (Mac)。
如果您啟用這個設定,將會啟用電子郵件掃描。
如果您停用或未設定這個設定,則會停用電子郵件掃描。</string>
<string id="Scan_DisableHeuristics">開啟啟發學習</string>
<string id="Scan_DisableHeuristics_Explain">這個原則設定可讓您設定啟發學習。可疑的偵測結果會在回報給引擎用戶端前加以隱藏。關閉啟發學習將會降低標示新威脅的能力。建議您不要關閉啟發學習。
如果您啟用或未設定這個設定,將會啟用啟發學習。
如果您停用這個設定,將會停用啟發學習。</string>
<string id="Scan_DisablePackedExeScanning">掃描封裝的可執行檔</string>
<string id="Scan_DisablePackedExeScanning_Explain">這個原則設定可讓您設定封裝可執行檔的掃描。建議您讓這類掃描保持開啟。
如果您啟用或未設定這個設定,將會掃描封裝的可執行檔。
如果您停用這個設定,則不會掃描封裝的可執行檔。</string>
<string id="Scan_DisableRemovableDriveScanning">掃描抽取式磁碟機</string>
<string id="Scan_DisableRemovableDriveScanning_Explain">這個原則設定可讓您管理是否要在執行完整掃描時掃描抽取式磁碟機 (例如,USB 快閃磁碟機) 內容,以查看是否有惡意軟體及垃圾軟體。
如果您啟用這個設定,將會在任何類型的掃描期間掃描抽取式磁碟機。
如果您停用或未設定這個設定,將不會在完整掃描期間掃描抽取式磁碟機。但是,仍然可以在快速掃描和自訂掃描期間掃描抽取式磁碟機。</string>
<string id="Scan_DisableReparsePointScanning">開啟重新分析點掃描</string>
<string id="Scan_DisableReparsePointScanning_Explain">這個原則設定可讓您設定重新分析點掃描。如果您允許掃描重新分析點,可能會有發生遞迴的風險。然而,引擎對下列重新分析點提供某種最大限度的支援,因此從壞處來看,會減慢掃描的速度。重新分析點掃描預設為停用,這是此功能的建議狀態。
如果您啟用這個設定,將會啟用重新分析點掃描。
如果您停用或未設定這個設定,則會停用重新分析點掃描。</string>
<string id="Scan_DisableRestorePoint">建立系統還原點</string>
<string id="Scan_DisableRestorePoint_Explain">這個原則設定可讓您在清理前每天在電腦上建立系統還原點。
如果您啟用這個設定,將會建立系統還原點。
如果您停用或未設定這個設定,將不會建立系統還原點。</string>
<string id="Scan_DisableScanningMappedNetworkDrivesForFullScan">在連線的網路磁碟機上執行完整掃描</string>
<string id="Scan_DisableScanningMappedNetworkDrivesForFullScan_Explain">這個原則設定可讓您設定掃描連線的網路磁碟機。
如果您啟用這個設定,將會掃描連線的網路磁碟機。
如果您停用或未設定這個設定,將不會掃描連線的網路磁碟機。</string>
<string id="Scan_DisableScanningNetworkFiles">掃描網路檔案</string>
<string id="Scan_DisableScanningNetworkFiles_Explain">這個原則設定可讓您設定網路檔案的掃描。建議您不要啟用這個設定。
如果您啟用這個設定,將會掃描網路檔案。
如果您停用或未設定這個設定,將不會掃描網路檔案。</string>
<string id="Scan_LocalSettingOverrideAvgCPULoadFactor">設定 CPU 使用率百分比上限的本機設定覆寫</string>
<string id="Scan_LocalSettingOverrideAvgCPULoadFactor_Explain">這個原則設定可設定掃描期間 CPU 使用率百分比上限設定的本機覆寫。這個設定只能由群組原則進行設定。
如果您啟用這個設定,本機喜好設定的優先順序高於群組原則。
如果您停用或未設定這個設定,群組原則的優先順序高於本機喜好設定。</string>
<string id="Scan_LocalSettingOverrideScanParameters">設定排定的掃描所使用之掃描類型的本機設定覆寫</string>
<string id="Scan_LocalSettingOverrideScanParameters_Explain">這個原則設定可設定排定的掃描期間所使用之掃描類型設定的本機覆寫。這個設定只能由群組原則進行設定。
如果您啟用這個設定,本機喜好設定的優先順序高於群組原則。
如果您停用或未設定這個設定,群組原則的優先順序高於本機喜好設定。</string>
<string id="Scan_LocalSettingOverrideScheduleDay">設定排定的掃描日的本機設定覆寫</string>
<string id="Scan_LocalSettingOverrideScheduleDay_Explain">這個原則設定可設定排定的掃描日設定的本機覆寫。這個設定只能由群組原則進行設定。
如果您啟用這個設定,本機喜好設定的優先順序高於群組原則。
如果您停用或未設定這個設定,群組原則的優先順序高於本機喜好設定。</string>
<string id="Scan_LocalSettingOverrideScheduleQuickScantime">設定排定的快速掃描時間的本機設定覆寫</string>
<string id="Scan_LocalSettingOverrideScheduleQuickScantime_Explain">這個原則設定可設定排定的快速掃描時間設定的本機覆寫。這個設定只能由群組原則進行設定。
如果您啟用這個設定,本機喜好設定的優先順序高於群組原則。
如果您停用或未設定這個設定,群組原則的優先順序高於本機喜好設定。</string>
<string id="Scan_LocalSettingOverrideScheduleTime">設定排定的掃描時間的本機設定覆寫</string>
<string id="Scan_LocalSettingOverrideScheduleTime_Explain">這個原則設定可設定排定的掃描時間設定的本機覆寫。這個設定只能由群組原則進行設定。
如果您啟用這個設定,本機喜好設定的優先順序高於群組原則。
如果您停用或未設定這個設定,群組原則的優先順序高於本機喜好設定。</string>
<string id="Scan_PurgeItemsAfterDelay">開啟從掃描歷程記錄資料夾移除項目</string>
<string id="Scan_PurgeItemsAfterDelay_Explain">這個原則設定可定義項目要在掃描歷程記錄資料夾保留幾天才永久移除。這個值代表項目在資料夾保留的天數。如果設為零,將會永久保留項目,且不會自動移除。預設值為 30 天。
如果您啟用這個設定,項目會在指定的天數後從掃描歷程記錄資料夾移除。
如果您停用或未設定這個設定,項目會在掃描歷程記錄資料夾中保留預設的天數。</string>
<string id="Scan_QuickScanInterval">指定每天執行快速掃描的間隔</string>
<string id="Scan_QuickScanInterval_Explain">這個原則設定可讓您指定執行快速掃描的間隔。時間值以快速掃描間隔的小時數表示。有效值的範圍從 1 (每小時) 到 24 (一天一次)。如果設為零,將不會執行間隔快速掃描。這個設定預設為 0。
如果您啟用這個設定,會以指定的間隔執行快速掃描。
如果您停用或未設定這個設定,會在預設時間執行快速掃描。</string>
<string id="Scan_ScanOnlyIfIdle">只在電腦開啟但不在使用中時開始排定的掃描</string>
<string id="Scan_ScanOnlyIfIdle_Explain">這個原則設定可讓您設定排定的掃描只在電腦開啟但不在使用中時開始。
如果您啟用或未設定這個設定,排定的掃描只會在電腦開啟但不在使用中時執行。
如果您停用這個設定,排定的掃描將會在排定的時間執行。</string>
<string id="Scan_ScanParameters">指定排定的掃描所使用的掃描類型</string>
<string id="Scan_ScanParameters_Explain">這個原則設定可讓您指定排定的掃描期間所使用的掃描類型。掃描類型選項為:
1 = 快速掃描 (預設)
2 = 完整掃描
如果您啟用這個設定,掃描類型將會設為指定的值。
如果您停用或未設定這個設定,將使用預設掃描類型。</string>
<string id="Scan_ScanParameters_0">快速掃描</string>
<string id="Scan_ScanParameters_1">完整系統掃描</string>
<string id="Scan_ScheduleDay">指定星期幾執行排定的掃描</string>
<string id="Scan_ScheduleDay_Explain">這個原則設定可讓您指定星期幾執行排定的掃描。掃描也可以設定為每天執行或完全不執行。
這個設定可以使用以下序數值設定:
(0x0) 每天
(0x1) 星期日
(0x2) 星期一
(0x3) 星期二
(0x4) 星期三
(0x5) 星期四
(0x6) 星期五
(0x7) 星期六
(0x8) 永不 (預設)
如果您啟用這個設定,排定的掃描將會以指定的頻率執行。
如果您停用或未設定這個設定,排定的掃描將會以預設頻率執行。</string>
<string id="Scan_ScheduleDay_0">永不</string>
<string id="Scan_ScheduleDay_1">每天</string>
<string id="Scan_ScheduleDay_2">星期日</string>
<string id="Scan_ScheduleDay_3">星期一</string>
<string id="Scan_ScheduleDay_4">星期二</string>
<string id="Scan_ScheduleDay_5">星期三</string>
<string id="Scan_ScheduleDay_6">星期四</string>
<string id="Scan_ScheduleDay_7">星期五</string>
<string id="Scan_ScheduleDay_8">星期六</string>
<string id="Scan_ScheduleQuickScantime">指定一天中執行快速掃描的時間</string>
<string id="Scan_ScheduleQuickScantime_Explain">這個原則設定可讓您指定每天執行快速掃描的時間。時間值以午夜 (00:00) 過後的分鐘數表示。 例如,120 (0x78) 等於 02:00 AM。這個設定的預設時間值為早上 2:00。排程是根據執行掃描的電腦上的本機時間計算。
如果您啟用這個設定,會在指定的時間執行每天快速掃描。
如果您停用或未設定這個設定,會在預設時間執行每天快速掃描。</string>
<string id="Scan_ScheduleTime">指定執行排定的掃描的時間</string>
<string id="Scan_ScheduleTime_Explain">這個原則設定可讓您指定執行排定的掃描的時間。時間值以午夜 (00:00) 過後的分鐘數表示。 例如,120 (0x78) 等於 02:00 AM。這個設定的預設時間值為早上 2:00。排程是根據執行掃描的電腦上的本機時間計算。
如果您啟用這個設定,會在指定的時間執行排定的掃描。
如果您停用或未設定這個設定,排定的掃描將會在預設時間執行。</string>
<string id="Scan_MissedScheduledScanCountBeforeCatchup">定義追補掃描強制發生後的天數</string>
<string id="Scan_MissedScheduledScanCountBeforeCatchup_Explain">
這個原則設定可讓您定義在追補掃描強制發生後,排程掃描可連續錯過的天數。這個值預設為 2 次連續排程掃描。
如果您啟用這個設定,追補掃描會在連續排程掃描錯過指定數字後發生。
如果您停用或未設定這個設定,追補掃描會在連續排程掃錯過 2 次後發生。</string>
<string id="Scan_LowCpuPriority">為排定的掃描設定低 CPU 優先順序</string>
<string id="Scan_LowCpuPriority_Explain">
這個原則設定可讓您啟用或停用為排定的掃描設定低 CPU 優先順序的功能。
如果您啟用此設定,排定的掃描期間將會使用低 CPU 優先順序。
如果您停用或未進行此設定,排定的掃描期間不會對 CPU 優先順序進行任何變更。
</string>
<string id="SignatureUpdate_ASSignatureDue">定義要將間諜軟體安全情報視為過時的天數</string>
<string id="SignatureUpdate_ASSignatureDue_Explain">這個原則設定可讓您定義要將間諜程式安全性情報視為過時必須經過的天數。如果安全性情報被判斷為過時,這個狀態會觸發幾個額外的動作,包含回到替代的更新來源,或者在使用者介面顯示警告圖示。這個值預設為 14 天。
如果您啟用這個設定,會將經過指定的天數且尚未更新的間諜程式安全性情報視為過時。
如果您停用或未設定這個設定,會將經過預設天數且尚未更新的間諜程式安全性情報視為過時。</string>
<string id="SignatureUpdate_AVSignatureDue">定義要將病毒安全情報視為過時的天數</string>
<string id="SignatureUpdate_AVSignatureDue_Explain">這個原則設定可讓您定義要將病毒安全性情報視為過時必須經過的天數。如果安全性情報被判斷為過時,這個狀態會觸發幾個額外的動作,包含回到替代的更新來源,或者在使用者介面顯示警告圖示。這個值預設為 14 天。
如果您啟用這個設定,會將經過指定的天數且尚未更新的病毒安全性情報視為過時。
如果您停用或未設定這個設定,會將經過預設天數且尚未更新的病毒安全性情報視為過時。</string>
<string id="SignatureUpdate_DefinitionUpdateFileSharesSources">定義檔案共用區,用以下載安全性情報更新檔案</string>
<string id="SignatureUpdate_DefinitionUpdateFileSharesSources_Explain">這個原則設定可以讓您設定下載安全性情報更新的 UNC 檔案共用來源。來源會依指定的順序連絡。這個設定的值應該以列舉安全性情報更新來源的管線分隔字串輸入。例如: "{\\unc1 | \\unc2 }"。這個清單預設為空白。
如果您啟用這個設定,將會連絡指定的來源以取得安全性情報更新。從其中一個指定的來源順利下載安全性情報更新後,將不會連絡清單中的其他來源。
如果您停用或未設定這個設定,清單將會根據預設保持空白,且不會連絡任何來源。</string>
<string id="SignatureUpdate_SharedSignaturesLocation">定義 VID 用戶端使用的安全性情報檔案位置</string>
<string id="SignatureUpdate_SharedSignaturesLocation_Explain">這個原則設定可讓您為 VDI 設定的電腦定義安全性情報位置。
如果您停用或未設定這個設定,將會從預設本機來源參照安全性情報。</string>
<string id="SignatureUpdate_DisableScanOnUpdate">安全情報更新後啟動掃描</string>
<string id="SignatureUpdate_DisableScanOnUpdate_Explain">這個原則設定可以讓您設定安全性情報更新後啟動的自動掃描。
如果您啟用或未設定這個設定,安全性情報更新後會啟動掃描。
如果您停用這個設定,安全性情報更新後不會啟動掃描。</string>
<string id="SignatureUpdate_DisableScheduledSignatureUpdateonBattery">以電池電源執行時允許安全性情報更新</string>
<string id="SignatureUpdate_DisableScheduledSignatureUpdateonBattery_Explain">這個原則設定可讓您設定電腦以電池電源執行時的安全性情報更新。
如果您啟用或未設定這個設定,無論電源狀態為何,都會照常執行安全性情報更新。
如果停用這個設定,當電腦以電池電源執行時,會關閉安全性情報更新。</string>
<string id="SignatureUpdate_DisableUpdateOnStartupWithoutEngine">在啟動時開始進行安全情報更新</string>
<string id="SignatureUpdate_DisableUpdateOnStartupWithoutEngine_Explain">這個原則設定可讓您在沒有反惡意程式碼引擎時設定啟動時的安全性情報更新。
如果您啟用或未設定這個設定,沒有反惡意程式碼引擎時,會在啟動時起始安全性情報更新。
如果停用這個設定,沒有反惡意程式碼引擎時,不會在啟動時起始安全性情報更新。</string>
<string id="SignatureUpdate_FallbackOrder">定義安全情報更新的下載來源順序</string>
<string id="SignatureUpdate_FallbackOrder_Explain">這個原則設定可以讓您定義不同安全性情報更新來源應連絡的順序。這個設定的值應該以列舉已排序安全性情報更新來源的管線分隔字串輸入。可能的值有: “InternalDefinitionUpdateServer”、“MicrosoftUpdateServer”、“MMPC” 和 “FileShares”
例如: { InternalDefinitionUpdateServer | MicrosoftUpdateServer | MMPC }
如果您啟用這個設定,會以指定的順序連絡安全性情報更新來源。從其中一個指定的來源順利下載安全性情報更新後,將不會連絡清單中的其他來源。
如果您停用或未設定這個設定,會以預設的順序連絡安全性情報更新來源。</string>
<string id="SignatureUpdate_ForceUpdateFromMU">允許來自 Microsoft Update 的安全性情報更新</string>
<string id="SignatureUpdate_ForceUpdateFromMU_Explain">這個原則設定可讓您下載來自 Microsoft Update 的安全性情報更新,即使自動更新的預設伺服器設定為其他下載來源 (例如,Windows Update) 也一樣。
如果您啟用這個設定,將會下載來自 Microsoft Update 的安全性情報更新。
如果您停用或未設定這個設定,則會從設定的下載來源下載安全性情報更新。</string>
<string id="SignatureUpdate_RealtimeSignatureDelivery">根據給 Microsoft 地圖的報告允許即時安全性情報更新</string>
<string id="SignatureUpdate_RealtimeSignatureDelivery_Explain">這個原則設定可讓您啟用即時安全性情報更新,以回應傳送給 Microsoft 地圖的報告。如果服務將某檔案回報為不明,而且 Microsoft 地圖發現最新的安全性情報更新含有與該檔案相關的威脅安全性情報,該服務將會立即收到有關該威脅的所有最新安全性情報。您必須將電腦設定為加入 Microsoft 地圖才能讓這個功能運作。
如果您啟用或未設定這個設定,將會啟用即時安全性情報更新。
如果您停用這個設定,將會停用即時安全性情報更新。</string>
<string id="SignatureUpdate_ScheduleDay">指定星期幾要檢查安全情報更新</string>
<string id="SignatureUpdate_ScheduleDay_Explain">這個原則設定可讓您指定星期幾要檢查安全性情報更新。檢查也可以設定為每天執行或完全不執行。
這個設定可以使用以下序數值設定:
(0x0) 每天 (預設)
(0x1) 星期日
(0x2) 星期一
(0x3) 星期二
(0x4) 星期三
(0x5) 星期四
(0x6) 星期五
(0x7) 星期六
(0x8) 永不
如果您啟用這個設定,安全性情報更新檢查將會以指定的頻率執行。
如果您停用或未設定這個設定,安全性情報更新檢查將會以預設頻率執行。</string>
<string id="SignatureUpdate_ScheduleDay_0">永不</string>
<string id="SignatureUpdate_ScheduleDay_1">每天</string>
<string id="SignatureUpdate_ScheduleDay_2">星期日</string>
<string id="SignatureUpdate_ScheduleDay_3">星期一</string>
<string id="SignatureUpdate_ScheduleDay_4">星期二</string>
<string id="SignatureUpdate_ScheduleDay_5">星期三</string>
<string id="SignatureUpdate_ScheduleDay_6">星期四</string>
<string id="SignatureUpdate_ScheduleDay_7">星期五</string>
<string id="SignatureUpdate_ScheduleDay_8">星期六</string>
<string id="SignatureUpdate_ScheduleTime">指定安全情報更新的檢查時間</string>
<string id="SignatureUpdate_ScheduleTime_Explain">這個原則設定可讓您指定安全性情報更新檢查的時間。時間值以午夜 (00:00) 過後的分鐘數表示。例如,120 (0x78) 等於 02:00 AM。這個設定預設為在排定的掃描時間前 15 分鐘檢查安全性情報更新。這個排程是以執行檢查之電腦的本地時間計算。
如果您啟用這個設定,會在指定的時間執行安全性情報更新檢查。
如果您停用或未設定這個設定,安全性情報更新檢查將會在預設時間執行。</string>
<string id="SignatureUpdate_SignatureDisableNotification">允許通知停止發送安全情報報告給 Microsoft MAPS</string>
<string id="SignatureUpdate_SignatureDisableNotification_Explain">這個原則設定可讓您設定反惡意程式碼服務,接收停用個別安全性情報的通知以回應傳送給 Microsoft 地圖的報告。Microsoft 地圖使用這些通知來停用產生報告誤判的安全性情報。您必須將電腦設定為加入 Microsoft 地圖才能讓這個功能運作。
如果您啟用或未設定這個設定,反惡意程式碼服務將會收到停用安全性情報的通知。
如果您停用這個設定,反惡意程式碼服務將不會收到停用安全性情報的通知。</string>
<string id="SignatureUpdate_SignatureUpdateCatchupInterval">定義必須更新所有安全性情報的天數</string>
<string id="SignatureUpdate_SignatureUpdateCatchupInterval_Explain">這個原則設定可讓您定義幾天後需要追補安全性情報更新。這個設定的預設值為 1 天。
如果您啟用這個設定,會在指定的天數後追補安全性情報更新。
如果您停用或未設定這個設定,將需要在預設天數後追補安全性情報更新。</string>
<string id="SignatureUpdate_ExpiryNotificationIntervalDays">指定到期通知的間隔</string>
<string id="SignatureUpdate_ExpiryNotificationIntervalDays_Explain">
這個原則設定可讓您指定到期通知的間隔 (以日為單位)。
如果簽署到期日或是平台到期日即將到來,這個值告訴 AM UI 應在多久前提示客戶。
這個值需大於0,原則才有作用。
</string>
<string id="SignatureUpdate_SignatureUpdateInterval">指定安全情報更新檢查的間隔</string>
<string id="SignatureUpdate_SignatureUpdateInterval_Explain">這個原則設定可讓您指定安全性情報更新檢查的間隔。時間值代表更新檢查間隔的小時數。有效值的範圍從 1 (每小時) 到 24 (一天一次)。
如果您啟用這個設定,會以指定的間隔執行安全性情報更新檢查。
如果您停用或未設定這個設定,安全性情報更新檢查將會以預設間隔執行。</string>
<string id="SignatureUpdate_UpdateOnStartup">啟動時檢查最新的病毒及間諜程式安全性情報</string>
<string id="SignatureUpdate_UpdateOnStartup_Explain">這個原則設定可讓您管理是否在服務啟動後立即檢查最新的病毒及間諜程式安全性情報。
如果您啟用這個設定,會在服務啟動後檢查是否有新的安全性情報。
如果您停用或未設定這個設定,將不會在服務啟動後檢查是否有新的安全性情報。</string>
<string id="DisableBlockAtFirstSeen">設定「第一次看見時封鎖」功能</string>
<string id="DisableBlockAtFirstSeen_Explain">此原則可確定系統能在允許執行或存取特定內容之前使用 Microsoft Active Protection Service (MAPS) 進行即時裝置檢查。若停用此功能,將不會進行檢查,這樣會使得裝置的保護狀態降低。
已啟用 – 開啟「第一次看見時封鎖」設定。
已停用 – 關閉「第一次看見時封鎖」設定。
此功能要求必須將這些群組原則設定設定為下面的樣子:
MAPS -> 必須啟用「加入 Microsoft MAPS」,否則「第一次看見時封鎖」功能將無法運作。
MAPS -> 應該將「需要進一步分析時發送檔案樣本」設定為 1 (傳送安全的樣本) 或 3 (發送所有樣本)。設定為 0 (永遠提示) 會使得裝置的保護狀態降低。設定為 2 (從不發送) 表示「第一次看見時封鎖」功能將無法運作。
即時保護 -> 必須啟用「掃描所有下載的檔案與附件」原則,否則「第一次看見時封鎖」功能將無法運作。
即時保護 -> 不要啟用「關閉即時保護」原則,否則「第一次看見時封鎖」功能將無法運作。</string>
<string id="Spynet_LocalSettingOverrideSpynetReporting">設定 Microsoft 地圖報告的本機設定覆寫</string>
<string id="Spynet_LocalSettingOverrideSpynetReporting_Explain">這個原則設定可設定加入 Microsoft 地圖設定的本機覆寫。這個設定只能由群組原則進行設定。
如果您啟用這個設定,本機喜好設定的優先順序高於群組原則。
如果您停用或未設定這個設定,群組原則的優先順序高於本機喜好設定。</string>
<string id="SubmitSamplesConsent">需要進一步分析時發送檔案樣本</string>
<string id="SubmitSamplesConsent_Explain">
當已設定選擇加入 MAPS 遙測時,此原則設定會設定提交樣本的行為。
可能的選項:
(0x0) 一律要求確認
(0x1) 自動傳送安全的樣本
(0x2) 一律不傳送
(0x3) 自動傳送所有樣本
</string>
<string id="SubmitSamplesConsent_Always_Prompt">永遠提示</string>
<string id="SubmitSamplesConsent_Send_Safe">傳送安全的樣本</string>
<string id="SubmitSamplesConsent_Never_Send">從不發送</string>
<string id="SubmitSamplesConsent_Send_All">發送所有樣本</string>
<string id="SpynetReporting">加入 Microsoft 地圖</string>
<string id="SpynetReporting_Explain">此原則設定可讓您加入 Microsoft MAPS。Microsoft MAPS 是可協助您選擇如何回應潛在威脅的線上社群。此社群也可以協助停止散佈新惡意軟體的感染。
您可以選擇傳送偵測到之軟體的基本或其他資訊。額外的資訊可協助 Microsoft 建立新的安全性情報,並協助它保護您的電腦。此資訊可能包含移除有害軟體後,偵測到的項目在您電腦上的位置。系統會自動收集並傳送此資訊。在某些情況下,可能會意外將個人資訊傳送給 Microsoft。不過,Microsoft 將不會使用此資訊來識別您的身分或與您聯繫。
可能的選項為:
(0x0) 已停用 (預設)
(0x1) 基本成員資格
(0x2) 進階成員資格
基本成員資格將會傳送有關偵測到之軟體的基本資訊給 Microsoft,包括軟體來源、您採取的動作或自動採取的動作,以及這些動作是否成功。
除了基本資訊之外,進階成員資格還會將更多有關惡意軟體、間諜軟體與潛在的垃圾軟體的資訊傳送給 Microsoft,包括軟體位置、檔案名稱、軟體運作方式,以及對您電腦的影響。
若啟用此設定,您將以指定的成員資格加入 Microsoft MAPS。
若停用或未設定此設定,您將不會加入 Microsoft MAPS。
在 Windows 10 中,基本成員資格已無法使用,因此將值設定為 1 或 2 會將裝置註冊到進階成員資格。</string>
<string id="SpynetReporting_Disabled">已停用</string>
<string id="SpynetReporting_Basic">基本 MAPS</string>
<string id="SpynetReporting_Advanced">進階 MAPS</string>
<string id="Threats_ThreatIdDefaultAction">指定偵測到威脅時,不應採取預設動作的威脅</string>
<string id="Threats_ThreatIdDefaultAction_Explain">這個原則設定自訂掃描期間偵測到威脅時,對列出的每個威脅 ID 將會採取哪種修復動作。威脅應該新增到這個設定的「選項」之下。每個項目都必須以名稱值組列出。名稱定義一個有效的威脅 ID,而值包含應採取之修復動作的動作識別碼。
有效的修復動作值為:
2 = 隔離
3 = 移除
6 = 略過</string>
<string id="Threats_ThreatSeverityDefaultAction">指定偵測到威脅時,不應採取預設動作的威脅警示等級</string>
<string id="Threats_ThreatSeverityDefaultAction_Explain">這個原則設定可讓您自訂對每個威脅警示等級採取的自動修復動作。威脅警示等級應該新增到這個設定的「選項」之下。每個項目都必須以名稱值組列出。名稱定義威脅警示等級。值包含應採取之修復動作的動作識別碼。
有效的威脅警示等級為:
1 = 低度
2 = 中度
4 = 高度
5 = 嚴重
有效的修復動作值為:
2 = 隔離
3 = 移除
6 = 略過</string>
<string id="UX_Configuration_UILockdown">啟用無周邊的 UI 模式</string>
<string id="UX_Configuration_UILockdown_Explain">
這個原則設定可讓您設定是否要向使用者顯示 AM UI。
如果您啟用此設定,使用者將無法使用 AM UI。
</string>
<string id="UX_Configuration_SuppressRebootNotification">抑制重新開機通知</string>
<string id="UX_Configuration_SuppressRebootNotification_Explain">
這個原則設定允許使用者在僅 UI 模式中,抑制重新開機通知 (適用在鎖定模式中 UI 無法使用的狀況)。
如果您啟用這個設定,AM UI 將不會顯示重新開機通知。
</string>
<string id="UX_Configuration_Notification_Suppress">隱藏所有通知</string>
<string id="UX_Configuration_Notification_Suppress_Explain">請使用此原則設定來指定您是否希望在用戶端上顯示 Microsoft Defender 防毒軟體通知。
如果您停用或未進行此設定,Microsoft Defender 防毒軟體通知將會在用戶端上顯示。
如果您啟用此設定,防毒軟體通知將不會在用戶端上顯示。
</string>
<string id="UX_Configuration_CustomDefaultActionToastString">當用戶端需要執行動作時,對用戶端顯示其他文字</string>
<string id="UX_Configuration_CustomDefaultActionToastString_Explain">這個原則設定可讓您設定用戶端需要執行動作時,是否對用戶端顯示其他文字。顯示的文字是自訂的系統管理員定義的字串。例如,撥打給公司支援工程師的電話號碼。用戶端介面最多只能顯示 1024 個字元。較長的字串會在顯示之前截斷。
如果您啟用這個設定,將會顯示指定的其他文字。
如果您停用或未設定這個設定,則不會顯示其他文字。</string>
<string id="MpCloudBlockLevel">選取雲端保護層級</string>
<string id="MpCloudBlockLevel_Explain">
這個原則設定會決定 Microsoft Defender 防毒軟體在封鎖和掃描可疑檔案方面的積極度。
如果此設定開啟,Microsoft Defender 防毒軟體在識別要封鎖和掃描的可疑檔案時就會更加積極; 反之則會較為消極,且封鎖和掃描的頻率會變少。
如需有關特定支援值的詳細資訊,請參閱 Microsoft Defender 防毒軟體文件網站。
注意: 您必須啟用「加入 Microsoft MAPS」設定才能使用此功能。
可能的選項為:
(0x0) 預設 Microsoft Defender 防毒軟體封鎖等級
(0x1) 中度 Microsoft Defender 防毒軟體封鎖等級,只會針對高確定度偵測帶出結果
(0x2) 高度封鎖等級,會積極封鎖不明項目,同時將用戶端效能最佳化 (更可能產生誤判)
(0x4) 極高度封鎖等級,會積極封鎖不明項目,並套用額外的保護措施 (可能影響用戶端效能)
(0x6) 零容忍封鎖等級,封鎖所有不明的可執行檔
</string>
<string id="MpCloudBlockLevel_Default_Level">預設封鎖層級</string>
<string id="MpCloudBlockLevel_Moderate_Level">中度封鎖層級</string>
<string id="MpCloudBlockLevel_High_Level">高封鎖層級</string>
<string id="MpCloudBlockLevel_High_Plus_Level">更高封鎖層級</string>
<string id="MpCloudBlockLevel_Zero_Tolerance_Level">零容錯封鎖層級</string>
<string id="MpBafsExtendedTimeout">設定延長雲端檢查</string>
<string id="MpBafsExtendedTimeout_Explain">
這項功能可讓 Microsoft Defender 防毒軟體封鎖可疑的檔案最多 60 秒,並在雲端中加以掃描來確認其是否安全。
一般的雲端檢查逾時為 10 秒。若要啟用延長的雲端檢查功能,請以秒指定延長的時間 (最多額外 50 秒)。
舉例來說,如果您希望的逾時為 60 秒,請於此設定中指定 50 秒,這將會啟用延長的雲端檢查功能,並將總計時間提升至 60 秒。
注意: 這項功能依賴三個其他 MAPS 設定 - 「設定「第一次看見時封鎖」功能」;「加入 Microsoft MAPS」;「需要進一步分析時發送檔案樣本」都必須啟用。
</string>
<string id="MpEngine_EnableFileHashComputation">啟用檔案雜湊計算功能</string>
<string id="MpEngine_EnableFileHashComputation_Explain">
啟用或停用檔案雜湊計算功能。
啟用:
當此功能啟用時,Microsoft Defender 會計算其所掃描檔案的雜湊值。
停用:
不會計算檔案雜湊值
未設定:
等同 [停用]。
</string>
<string id="ExploitGuard_EnableNetworkProtection">防止使用者和應用程式存取危險的網站</string>
<string id="ExploitGuard_EnableNetworkProtection_Explain">
啟用 Microsoft Defender 惡意探索防護網路保護,來避免員工使用任何應用程式存取可能在網際網路上裝載網路詐騙、裝載惡意探索的網站等其他惡意內容的危險網域,或是停用。
啟用:
在 [選項] 區段中指定模式:
-禁止: 使用者和應用程式將無法存取危險的網域
-稽核模式: 使用者和應用程式可連線至危險的網域,但如果此功能會在設為 [禁止] 時禁止存取,則會在事件記錄中產生事件的記錄。
停用:
不會禁止使用者和應用程式連線至危險的網域。
未設定:
等同 [停用]。
</string>
<string id="ExploitGuard_ASR_ASROnlyExclusions">自攻擊面減少規則排除檔案和路徑</string>
<string id="ExploitGuard_ASR_ASROnlyExclusions_Explain">
自 Attack Surface Reduction (ASR) 規則排除檔案和路徑。
啟用:
在 [選項] 區段指定 ASR 規則應排除的資料夾或檔案和資源。
以名稱值組的形式各用新的一行輸入每項規則:
- [名稱] 欄: 輸入資料夾路徑或完整資源名稱。例如,""C:\Windows"" 將會排除此目錄中的所有檔案,而 ""C:\Windows\App.exe"" 只會排除此特定資料夾內的具體指定檔案
- [值] 欄: 每個項目均輸入 ""0""
停用:
對 ASR 規則不套用任何排除項目。
未設定:
與 [停用] 同。
在 [設定 Attack Surface Reduction 規則] GP 設定中可設定 ASR 規則。
</string>
<string id="ExploitGuard_ASR_Rules">設定攻擊面減少規則</string>
<string id="ExploitGuard_ASR_Rules_Explain">
設定每項 Attack Surface Reduction (ASR) 規則的狀態。
啟用此設定後,您可以在 [選項] 區段將每項規則設定成如下:
- 封鎖: 將套用規則
- 稽核模式: 如果規則在正常狀況下會引發事件,則將予以記錄 (但並沒有實際套用規則)
- 關閉: 將不會套用規則
啟用:
在此設定的 [選項] 區段下指定每項 ASR 規則的狀態。
以名稱值組的形式各用新的一行輸入每項規則:
- [名稱] 欄: 輸入有效的 ASR 規則識別碼
- [值] 欄: 輸入與相關規則所要指定之狀態對應的狀態識別碼
[值] 欄內允許的狀態識別碼如下:
- 1 (封鎖)
- 0 (關閉)
- 2 (稽核)
範例:
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 0
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 1
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 2
停用:
不設定任何 ASR 規則。
未設定:
與 [停用] 同。
在 [自 Attack Surface Reduction 規則排除檔案和路徑] GP 設定中可排除特定資料夾或檔案。
</string>
<string id="ExploitGuard_ControlledFolderAccess_EnableControlledFolderAccess">設定受控資料夾存取權</string>
<string id="ExploitGuard_ControlledFolderAccess_EnableControlledFolderAccess_Explain">
啟用或停用未受信任應用程式的受控資料夾存取權。您可以選擇禁止、稽核或允許未受信任應用程式嘗試:
- 修改或刪除受保護資料夾 (例如「文件」資料夾) 中的檔案
- 寫入磁碟磁區
您可以選擇只禁止或稽核對磁碟磁區的寫入,但仍允許在受保護資料夾中修改或刪除檔案。
Microsoft Defender 防毒軟體會自動判斷應信任那些應用程式。您可以在 [Configure allowed applications GP] (設定允許的應用程式 GP) 設定中新增其他受信任應用程式。
預設系統資料夾會自動獲得保護,但您可在 [Configure protected folders GP] (設定受保護資料夾 GP) 設定中新增資料夾。
禁止:
以下項目將受到禁止:
- 未受信任應用程式在受保護資料夾中修改或刪除檔案的嘗試
- 未受信任應用程式寫入磁碟磁區的嘗試
Windows 事件記錄會將這些禁止記錄在 Applications and Services Logs > Microsoft > Windows > Windows Defender > Operational > ID 1123 之下。
停用:
以下項目將不會受到禁止,且獲允許執行:
- 未受信任應用程式在受保護資料夾中修改或刪除檔案的嘗試
- 未受信任應用程式寫入磁碟磁區的嘗試
這些嘗試將不會記錄在 Windows 事件記錄中。
稽核模式:
以下項目將不會受到禁止,且獲允許執行:
- 未受信任應用程式在受保護資料夾中修改或刪除檔案的嘗試
- 未受信任應用程式寫入磁碟磁區的嘗試
Windows 事件記錄會將這些嘗試記錄在 Applications and Services Logs > Microsoft > Windows > Windows Defender > Operational > ID 1124 之下。
僅禁止修改磁碟:
以下項目將受到禁止:
- 未受信任應用程式寫入磁碟磁區的嘗試
Windows 事件記錄會將這些嘗試記錄在 Applications and Services Logs > Microsoft > Windows > Windows Defender > Operational > ID 1123 之下。
以下項目將不會受到禁止,且獲允許執行:
- 未受信任應用程式在受保護資料夾中修改或刪除檔案的嘗試
這些嘗試將不會記錄在 Windows 事件記錄中。
僅稽核磁碟修改:
以下項目將不會受到禁止,且獲允許執行:
- 未受信任應用程式寫入磁碟磁區的嘗試
- 未受信任應用程式在受保護資料夾中修改或刪除檔案的嘗試
只有寫入受保護磁碟磁區的嘗試會記錄在 Windows 事件紀錄 (under Applications and Services Logs > Microsoft > Windows > Windows Defender > Operational > ID 1124) 中。
不會記錄在受保護資料夾中修改或刪除檔案的嘗試。
未設定:
等同 [停用]。
</string>
<string id="ExploitGuard_ControlledFolderAccess_EnableControlledFolderAccess_Disable">停用 (預設值)</string>
<string id="ExploitGuard_ControlledFolderAccess_EnableControlledFolderAccess_Block">封鎖</string>
<string id="ExploitGuard_ControlledFolderAccess_EnableControlledFolderAccess_Audit">稽核模式</string>
<string id="ExploitGuard_ControlledFolderAccess_EnableControlledFolderAccess_BlockDiskModifications">只封鎖磁碟修改</string>
<string id="ExploitGuard_ControlledFolderAccess_EnableControlledFolderAccess_AuditDiskModifications">只稽核磁碟修改</string>
<string id="ExploitGuard_ControlledFolderAccess_AllowedApplications">設定允許的應用程式</string>
<string id="ExploitGuard_ControlledFolderAccess_AllowedApplications_Explain">
新增受控資料夾存取權應視為「受信任」的其他應用程式。
系統會允許這些應用程式修改或刪除受控資料夾存取權資料夾中的檔案。
Microsoft Defender 防毒軟體會自動判斷應信任那些應用程式。您可以修改此設定來新增其他應用程式。
啟用:
在 [選項] 區段中指定其他允許的應用程式。
停用:
不會有任何其他應用程式新增至受信任清單。
未設定:
等同 [停用]。
您可以在 [Configure controlled folder access GP] (設定受控資料夾存取權 GP) 設定中啟用受控資料夾存取權。
預設系統資料夾會自動獲得保護,但您可在設定受保護資料夾 GP 設定中新增資料夾。
</string>
<string id="ExploitGuard_ControlledFolderAccess_ProtectedFolders">設定受保護的資料夾</string>
<string id="ExploitGuard_ControlledFolderAccess_ProtectedFolders_Explain">
指定應受到受控資料夾存取權功能保護的其他資料夾。
未受信任應用程式將無法修改或刪除這些資料夾中的檔案。
預設系統資料夾會自動獲得保護。您可以修改此設定來新增其他資料夾。
受保護的預設系統資料夾清單會顯示於 Windows 安全性中。
啟用:
在 [選項] 區段中指定應受保護的其他資料夾。
停用:
不會保護其他資料夾。
未設定:
等同 [停用]。
您可於 Configure controlled folder access GP (設定受控資料夾存取權 GP) 設定中啟用受控資料夾存取權。
Microsoft Defender 防毒軟體會自動判斷可受信任的應用程式。您可在 Configure allowed applications GP (設定允許的應用程式 GP) 設定中新增其他受信任應用程式。
</string>
<string id="DeviceControl_PolicyGroups">定義裝置控制項原則群組</string>
<string id="DeviceControl_PolicyGroups_Explain">
請依照裝置控制項原則群組 xml 結構描述來填寫原則群組資料。
</string>
<string id="DeviceControl_PolicyRules">定義裝置控制項原則規則</string>
<string id="DeviceControl_PolicyRules_Explain">
請依照裝置控制項原則規則 xml 結構描述來填寫原則規則資料。
</string>
</stringTable>
<presentationTable>
<presentation id="ProxyBypass">
<textBox refId="ProxyBypass">
<label>定義不使用 Proxy 伺服器的位址</label>
</textBox>
</presentation>
<presentation id="ProxyPacUrl">
<textBox refId="ProxyPacUrl">
<label>定義 Proxy 自動設定 (.pac) 以連線到網路</label>
</textBox>
</presentation>
<presentation id="ProxyServer">
<textBox refId="ProxyServer">
<label>定義連線到網路的 Proxy 伺服器</label>
</textBox>
</presentation>
<presentation id="Exclusions_Extensions">
<listBox refId="Exclusions_ExtensionsList">副檔名排除</listBox>
</presentation>
<presentation id="Exclusions_Paths">
<listBox refId="Exclusions_PathsList">路徑排除</listBox>
</presentation>
<presentation id="Exclusions_Processes">
<listBox refId="Exclusions_ProcessesList">處理程序排除</listBox>
</presentation>
<presentation id="Nis_Consumers_IPS_sku_differentiation_Signature_Set_Guid">
<listBox refId="Nis_Consumers_IPS_sku_differentiation_Signature_Set_GuidList">指定網路流量檢查的其他定義集</listBox>
</presentation>
<presentation id="Quarantine_PurgeItemsAfterDelay">
<decimalTextBox refId="Quarantine_PurgeItemsAfterDelay" defaultValue="0">設定從隔離資料夾移除項目</decimalTextBox>
</presentation>
<presentation id="RealtimeProtection_IOAVMaxSize">
<decimalTextBox refId="RealtimeProtection_IOAVMaxSize" defaultValue="20480">定義要掃描的下載檔案及附件大小上限</decimalTextBox>
</presentation>
<presentation id="RealtimeProtection_RealtimeScanDirection">
<dropdownList refId="RealtimeProtection_RealtimeScanDirection" noSort="true" defaultItem="0">設定監視傳入和傳出檔案及程式活動</dropdownList>
</presentation>
<presentation id="Remediation_Scan_ScheduleDay">
<dropdownList refId="Remediation_Scan_ScheduleDay" noSort="true" defaultItem="0">指定星期幾執行排程完整掃描以完成補救</dropdownList>
</presentation>
<presentation id="Remediation_Scan_ScheduleTime">
<decimalTextBox refId="Remediation_Scan_ScheduleTime" defaultValue="120">指定一天中執行排程完整掃描以完成補救的時間</decimalTextBox>
</presentation>
<presentation id="Scan_MissedScheduledScanCountBeforeCatchup">
<decimalTextBox refId="Scan_MissedScheduledScanCountBeforeCatchup" defaultValue="2">定義在追補掃描強制發生後,排定掃描的掃描可被錯過的次數</decimalTextBox>
</presentation>
<presentation id="Reporting_AdditionalActionTimeout">
<decimalTextBox refId="Reporting_AdditionalActionTimeout" defaultValue="10080">設定需要其他動作的偵測逾時</decimalTextBox>
</presentation>
<presentation id="Reporting_CriticalFailureTimeout">
<decimalTextBox refId="Reporting_CriticalFailureTimeout" defaultValue="10080">設定嚴重失敗狀態的偵測逾時</decimalTextBox>
</presentation>
<presentation id="Reporting_NonCriticalTimeout">
<decimalTextBox refId="Reporting_NonCriticalTimeout" defaultValue="1440">設定非嚴重失敗狀態的偵測逾時</decimalTextBox>
</presentation>
<presentation id="Reporting_RecentlyCleanedTimeout">
<decimalTextBox refId="Reporting_RecentlyCleanedTimeout" defaultValue="1440">設定最近修復狀態的偵測逾時</decimalTextBox>
</presentation>
<presentation id="Reporting_WppTracingComponents">
<decimalTextBox refId="Reporting_WppTracingComponents" defaultValue="4294967295">設定 Windows 軟體追蹤前置處理器元件</decimalTextBox>
</presentation>
<presentation id="Reporting_WppTracingLevel">
<decimalTextBox refId="Reporting_WppTracingLevel" defaultValue="0">設定 WPP 追蹤等級</decimalTextBox>
</presentation>
<presentation id="Scan_ArchiveMaxDepth">
<decimalTextBox refId="Scan_ArchiveMaxDepth" defaultValue="0">指定掃描封存檔案的深度上限</decimalTextBox>
</presentation>
<presentation id="Scan_ArchiveMaxSize">
<decimalTextBox refId="Scan_ArchiveMaxSize" defaultValue="0">指定要掃描的封存檔案大小上限</decimalTextBox>
</presentation>
<presentation id="Scan_AvgCPULoadFactor">
<decimalTextBox refId="Scan_AvgCPULoadFactor" defaultValue="50">指定掃描期間的 CPU 使用率百分比上限</decimalTextBox>
</presentation>
<presentation id="Scan_PurgeItemsAfterDelay">
<decimalTextBox refId="Scan_PurgeItemsAfterDelay" defaultValue="30">開啟從掃描歷程記錄資料夾移除項目</decimalTextBox>
</presentation>
<presentation id="Scan_QuickScanInterval">
<decimalTextBox refId="Scan_QuickScanInterval" defaultValue="0">指定每天執行快速掃描的間隔</decimalTextBox>
</presentation>
<presentation id="Scan_ScanParameters">
<dropdownList refId="Scan_ScanParameters" noSort="true" defaultItem="0">指定排定的掃描所使用的掃描類型</dropdownList>
</presentation>
<presentation id="Scan_ScheduleDay">
<dropdownList refId="Scan_ScheduleDay" noSort="true" defaultItem="0">指定星期幾執行排定的掃描</dropdownList>
</presentation>
<presentation id="Scan_ScheduleQuickScantime">
<decimalTextBox refId="Scan_ScheduleQuickScantime" defaultValue="120">指定一天中執行快速掃描的時間</decimalTextBox>
</presentation>
<presentation id="Scan_ScheduleTime">
<decimalTextBox refId="Scan_ScheduleTime" defaultValue="120">指定執行排定的掃描的時間</decimalTextBox>
</presentation>
<presentation id="SignatureUpdate_ASSignatureDue">
<decimalTextBox refId="SignatureUpdate_ASSignatureDue" defaultValue="14">定義要將間諜軟體安全情報視為過時的天數</decimalTextBox>
</presentation>
<presentation id="SignatureUpdate_AVSignatureDue">
<decimalTextBox refId="SignatureUpdate_AVSignatureDue" defaultValue="14">定義要將病毒安全情報視為過時的天數</decimalTextBox>
</presentation>
<presentation id="SignatureUpdate_DefinitionUpdateFileSharesSources">
<textBox refId="SignatureUpdate_DefinitionUpdateFileSharesSources">
<label>定義檔案共用區,用以下載安全性情報更新檔案</label>
</textBox>
</presentation>
<presentation id="SignatureUpdate_SharedSignaturesLocation">
<textBox refId="SignatureUpdate_SharedSignaturesLocation">
<label>定義在虛擬環境中下載安全性情報更新的檔案共用區</label>
</textBox>
</presentation>
<presentation id="SignatureUpdate_FallbackOrder">
<textBox refId="SignatureUpdate_FallbackOrder">
<label>定義安全情報更新的下載來源順序</label>
</textBox>
</presentation>
<presentation id="SignatureUpdate_ScheduleDay">
<dropdownList refId="SignatureUpdate_ScheduleDay" noSort="true" defaultItem="0">指定星期幾要檢查安全情報更新</dropdownList>
</presentation>
<presentation id="SignatureUpdate_ScheduleTime">
<decimalTextBox refId="SignatureUpdate_ScheduleTime">指定安全情報更新的檢查時間</decimalTextBox>
</presentation>
<presentation id="SignatureUpdate_SignatureUpdateCatchupInterval">
<decimalTextBox refId="SignatureUpdate_SignatureUpdateCatchupInterval" defaultValue="1">定義必須更新所有安全性情報的天數</decimalTextBox>
</presentation>
<presentation id="SignatureUpdate_SignatureUpdateInterval">
<decimalTextBox refId="SignatureUpdate_SignatureUpdateInterval">指定安全情報更新檢查的間隔</decimalTextBox>
</presentation>
<presentation id="SpynetReporting">
<dropdownList refId="SpynetReporting" noSort="true" defaultItem="0">加入 Microsoft 地圖</dropdownList>
</presentation>
<presentation id="SubmitSamplesConsent">
<dropdownList refId="SubmitSamplesConsent" noSort="true" defaultItem="1">需要進一步分析時發送檔案樣本</dropdownList>
</presentation>
<presentation id="Threats_ThreatIdDefaultAction">
<listBox refId="Threats_ThreatIdDefaultActionList">指定偵測到威脅時,不應採取預設動作的威脅</listBox>
</presentation>
<presentation id="Threats_ThreatSeverityDefaultAction">
<listBox refId="Threats_ThreatSeverityDefaultActionList">指定偵測到威脅時,不應採取預設動作的威脅警示等級</listBox>
</presentation>
<presentation id="UX_Configuration_CustomDefaultActionToastString">
<textBox refId="UX_Configuration_CustomDefaultActionToastString">
<label>當用戶端需要執行動作時,對用戶端顯示其他文字</label>
</textBox>
</presentation>
<presentation id="SignatureUpdate_ExpiryNotificationIntervalDays">
<decimalTextBox refId="SignatureUpdate_ExpiryNotificationIntervalDays">指定到期通知的間隔</decimalTextBox>
</presentation>
<presentation id="MpCloudBlockLevel">
<dropdownList refId="MpCloudBlockLevel" noSort="true" defaultItem="0">選取雲端封鎖層級</dropdownList>
</presentation>
<presentation id="MpBafsExtendedTimeout">
<decimalTextBox refId="MpBafsExtendedTimeout" defaultValue="0">指定延長雲端檢查時間 (秒)</decimalTextBox>
</presentation>
<presentation id="ExploitGuard_ControlledFolderAccess_EnableControlledFolderAccess">
<dropdownList refId="ExploitGuard_ControlledFolderAccess_EnableControlledFolderAccess" noSort="true" defaultItem="0">設定 [防護我的資料夾] 功能</dropdownList>
</presentation>
<presentation id="ExploitGuard_ASR_ASROnlyExclusions">
<listBox refId="ExploitGuard_ASR_ASROnlyExclusions">ASR 規則要排除的項目:</listBox>
</presentation>
<presentation id="ExploitGuard_ASR_Rules">
<listBox refId="ExploitGuard_ASR_Rules">設定每項 ASR 規則的狀態:</listBox>
</presentation>
<presentation id="ExploitGuard_ControlledFolderAccess_AllowedApplications">
<listBox refId="ExploitGuard_ControlledFolderAccess_AllowedApplications">輸入應受信任的應用程式:</listBox>
</presentation>
<presentation id="ExploitGuard_ControlledFolderAccess_ProtectedFolders">
<listBox refId="ExploitGuard_ControlledFolderAccess_ProtectedFolders">輸入應受防護的資料夾:</listBox>
</presentation>
<presentation id="ExploitGuard_EnableNetworkProtection">
<dropdownList refId="ExploitGuard_EnableNetworkProtection" noSort="true" defaultItem="0"></dropdownList>
</presentation>
<presentation id="Root_PUAProtection">
<dropdownList refId="Root_PUAProtection" noSort="true" defaultItem="0"></dropdownList>
</presentation>
<presentation id="DeviceControl_PolicyGroups">
<textBox refId="DeviceControl_PolicyGroups">
<label>在此處定義原則群組</label>
</textBox>
</presentation>
<presentation id="DeviceControl_PolicyRules">
<textBox refId="DeviceControl_PolicyRules">
<label>在此處定義原則規則</label>
</textBox>
</presentation>
</presentationTable>
</resources>
</policyDefinitionResources>