Server : Apache/2.4.43 (Win64) OpenSSL/1.1.1g PHP/7.4.6 System : Windows NT USER-PC 6.1 build 7601 (Windows 7 Professional Edition Service Pack 1) AMD64 User : User ( 0) PHP Version : 7.4.6 Disable Function : NONE Directory : C:/Windows/PolicyDefinitions/zh-TW/ |
<?xml version="1.0" encoding="utf-8"?> <!-- (c) 2006 Microsoft Corporation --> <policyDefinitionResources xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" revision="1.0" schemaVersion="1.0" xmlns="http://schemas.microsoft.com/GroupPolicy/2006/07/PolicyDefinitions"> <displayName>在此輸入顯示名稱</displayName> <description>在此輸入描述</description> <resources> <stringTable> <string id="TS_SUPPORTED_Windows7_Server">至少需要 Windows Server 2008 R2</string> <string id="TS_SUPPORTED_Windows7">至少需要 Microsoft Windows 7</string> <string id="TS_SUPPORTED_Windows7_OR_SERVER2K8R2_SP1">至少需要 Windows 7 含 Service Pack 1 或 Windows Server 2008 R2 含 Service Pack 1</string> <string id="TS_SUPPORTED_Vista_SP1">至少需要 Microsoft Windows Vista 含 Service Pack 1</string> <string id="TS_SUPPORTED_Win2k">至少需要 Microsoft Windows 2000 終端機服務</string> <string id="TS_SUPPORTED_Win2k3">至少需要 Microsoft Windows Server 2003</string> <string id="TS_SUPPORTED_Win2k3_Sp1">至少需要含 SP1 的 Microsoft Windows Server 2003</string> <string id="TS_SUPPORTED_Win2k3_Sp1_Only">僅限 Microsoft Windows Server 2003 含 Service Pack 1</string> <string id="TS_SUPPORTED_Win2k3_Sp2">至少 Microsoft Windows Server 2003 含 Service Pack 2</string> <string id="TS_SUPPORTED_WindowsXP">至少需要 Microsoft Windows XP</string> <string id="SUPPORTED_WindowsNET_Enterprise">至少 Microsoft Windows Server 2003 Enterprise Edition</string> <string id="TS_SUPPORTED_WindowsXP_Win2K3_only">至少需要 Microsoft Windows XP 和僅 Windows Server 2003</string> <string id="TS_SUPPORTED_WindowsServer2008OrWin7">至少需要 Windows Server 2008 或 Windows 7</string> <string id="TS_TERMINAL_SERVER">遠端桌面工作階段主機</string> <string id="TS_TERMINAL_SERVER_Help">控制遠端桌面工作階段主機伺服器的設定</string> <string id="TS_LICENSE_SERVER">RD 授權</string> <string id="TS_CONNECTIONS">連線</string> <string id="TS_CONNECTIONS_Help">控制遠端桌面工作階段主機伺服器上的連線設定</string> <string id="TS_PRINT_REDIRECTION">印表機重新導向</string> <string id="TS_PRINT_REDIRECTION_Help">控制遠端桌面服務工作階段的印表機設定</string> <string id="TS_SESSION_TIME_LIMITS">工作階段時間限制</string> <string id="TS_SESSION_TIME_LIMITS_Help">控制遠端桌面服務工作階段的時間限制</string> <string id="TS_PROFILES">設定檔</string> <string id="TS_PROFILES_Help">控制遠端桌面服務工作階段的漫遊設定檔及主目錄設定</string> <string id="TS_15_bit">15 位元</string> <string id="TS_16_bit">16 位元</string> <string id="TS_24_bit">24 位元</string> <string id="TS_8_bit">8 位元</string> <string id="TS_32_bit">32 位元</string> <string id="TS_AUDIOMAP_EXPLAIN">這個原則設定可讓您指定使用者能否在遠端桌面服務工作階段中重新導向遠端電腦的音訊和視訊輸出。 使用者可以設定 [遠端桌面連線] (RDC) 的 [本機資源] 索引標籤上的遠端音訊設定,來指定要在何處播放遠端電腦的音訊輸出。使用者可以選擇在遠端電腦或在本機電腦上播放遠端音訊。使用者也可以選擇不播放音訊。使用遠端桌面通訊協定 (.rdp) 檔案中的 videoplayback 設定可設定視訊播放。視訊播放預設為啟用。 根據預設,連線到執行 Server 2008 R2、Windows Server 2008 或 Windows Server 2003 的電腦時,不允許重新導向音訊和視訊播放。連線到執行 Windows 7、Windows Vista 或 Windows XP Professional 的電腦時預設為可重新導向音訊和視訊播放。 如果啟用這個原則設定,就允許重新導向音訊和視訊播放。 如果停用這個原則設定,就不允許重新導向音訊和視訊播放,即使已在 RDC 中指定音訊播放重新導向,或已在 .rdp 檔案中指定視訊播放。 如果未設定這個原則設定,則由遠端桌面工作階段主機設定工具中 [用戶端設定] 索引標籤上的 [音訊和視訊播放] 設定來決定是否允許重新導向音訊和視訊播放。</string> <string id="TS_AUDIOCAPTUREMAP_EXPLAIN">這個原則設定可讓您指定使用者能否在遠端桌面服務工作階段中錄製音訊。 使用者可以設定 [遠端桌面連線] (RDC) 的 [本機資源] 索引標籤上的遠端音訊設定,來指定是否將音訊錄製到遠端電腦。使用者可以使用本機電腦上的音訊輸入裝置 (例如內建麥克風) 來錄製音訊。 根據預設,連線到執行 Windows Server 2008 R2 的電腦時,不允許重新導向錄製音訊。連線到執行 Windows 7 的電腦時預設為可重新導向錄製音訊。 如果啟用這個原則設定,就允許重新導向錄製音訊。 如果停用這個原則設定,就不允許重新導向錄製音訊,即使已在 RDC 中指定錄製音訊重新導向。 如果未設定這個原則設定,則由遠端桌面工作階段主機設定工具中 [用戶端設定] 索引標籤上的 [錄製音訊] 設定來決定是否允許重新導向錄製音訊。</string> <string id="TS_CLIENT_AUDIO_QUALITY">限制音訊播放品質</string> <string id="TS_AUDIO_QUALITY_EXPLAIN">這個原則設定可讓您限制遠端桌面服務工作階段的音訊播放品質。限制音訊播放的品質可以改善連線效能,特別是使用低速連結時。 如果啟用這個原則設定,您必須選取下列其中一項: 高、中或動態。如果選取 [高],音訊會在最短延遲的狀況下,不經壓縮立即傳送。這個選項需要大量頻寬。如果選取 [中],音訊會在所用轉碼器決定的最短延遲內,經壓縮後傳送。如果選取 [動態],則依遠端連線的頻寬決定壓縮等級後,將音訊壓縮後傳送。 使用這個原則設定在遠端電腦上所指定的音訊播放品質是遠端桌面服務工作階段可用的最高品質,而不論用戶端電腦上設定的音訊播放品質為何。例如,如果用戶端電腦上設定的音訊播放品質較高,遠端電腦上設定的音訊播放品質較低,將使用較低的音訊播放品質。 使用遠端桌面通訊協定 (.rdp) 檔案中的 audioqualitymode 設定可設定用戶端電腦上的音訊播放品質。音訊播放品質預設為 [動態]。 如果停用或未設定這個原則設定,則音訊播放品質會設為 [動態]。</string> <string id="TS_AUDIO_QUALITY_DYNAMIC">動態</string> <string id="TS_AUDIO_QUALITY_MEDIUM">中</string> <string id="TS_AUDIO_QUALITY_HIGH">高</string> <string id="TS_AUTO_RECONNECT">自動重新連線</string> <string id="TS_AUTO_RECONNECT_EXPLAIN">指定當遠端桌面連線用戶端的網路連結暫時中斷時,是否要允許它們自動重新連線到 RD 工作階段主機伺服器上的工作階段。根據預設,最多可以嘗試重新連線二十次,每次間隔五秒鐘。 如果狀態設定為 [啟用],則所有執行遠端桌面連線的用戶端在網路連線中斷時,都會嘗試自動重新連線。 如果狀態設定為 [停用],則會禁止用戶端自動重新連線。 如果狀態設定為 [尚未設定],則不會於群組原則層級指定自動重新連線。不過,使用者可以使用 [遠端桌面連線] 的 [進階設定] 索引標籤上的 [如果連線中斷的話,重新連線] 核取方塊,設定自動重新連線。 </string> <string id="TS_CLIENT">遠端桌面連線用戶端</string> <string id="TS_CLIENT_AUDIO">允許音訊與視訊播放重新導向</string> <string id="TS_CLIENT_AUDIO_CAPTURE">允許錄製音訊重新導向</string> <string id="TS_CLIENT_CLIPBOARD">不允許剪貼簿重新導向</string> <string id="TS_CLIENT_COM">不允許 COM 連接埠重新導向</string> <string id="TS_Client_Compatible">用戶端相容</string> <string id="TS_CLIENT_DEFAULT_M">不要將預設的用戶端印表機設定成工作階段的預設印表機</string> <string id="TS_CLIENT_DEFAULT_EXPLAIN_M">這個原則設定可讓您指定用戶端的預設印表機是否會在 RD 工作階段主機伺服器上的工作階段中自動設定為預設印表機。 根據預設,在 RD 工作階段主機伺服器上的工作階段中,遠端桌面服務會自動將用戶端的預設印表機指定為預設印表機。您可以使用這個原則設定覆寫這種行為。 如果您啟用此原則設定,則預設印表機是在遠端電腦上指定的印表機。 如果您停用此原則設定,則在連線時,RD 工作階段主機伺服器會自動對應用戶端預設印表機,並將它設定為預設的印表機。 如果您未設定此原則設定,則不會在群組原則層級指定預設印表機。不過,系統管理員可以使用遠端桌面工作階段主機設定工具,設定用戶端工作階段的預設印表機。</string> <string id="TS_EASY_PRINT">優先使用遠端桌面輕鬆列印印表機驅動程式</string> <string id="TS_EASY_PRINT_EXPLAIN">這個原則設定可讓您指定是否優先使用遠端桌面輕鬆列印印表機驅動程式,來安裝所有用戶端印表機。 如果啟用或未設定這個原則設定,RD 工作階段主機伺服器會先嘗試使用遠端桌面輕鬆列印印表機驅動程式,來安裝所有用戶端印表機。如果因任何原因而無法使用遠端桌面輕鬆列印印表機驅動程式,則使用 RD 工作階段主機伺服器上符合用戶端印表機的印表機驅動程式。如果 RD 工作階段主機伺服器沒有符合用戶端印表機的印表機驅動程式,則遠端桌面工作階段無法使用用戶端印表機。 如果停用這個原則設定,RD 工作階段主機伺服器會嘗試尋找適用的印表機驅動程式,來安裝用戶端印表機。如果 RD 工作階段主機伺服器沒有符合用戶端印表機的印表機驅動程式,伺服器會嘗試使用遠端桌面輕鬆列印驅動程式,來安裝用戶端印表機。如果因任何原因而無法使用遠端桌面輕鬆列印印表機驅動程式,則遠端桌面服務工作階段無法使用用戶端印表機。 注意: 如果已啟用「不允許用戶端印表機重新導向」原則設定,就會忽略「優先使用遠端桌面輕鬆列印印表機驅動程式」原則設定。</string> <string id="TS_CLIENT_DISABLE_PASSWORD_SAVING">不允許儲存密碼</string> <string id="TS_CLIENT_DISABLE_PASSWORD_SAVING_MACHINE_EXPLAIN">控制能否從遠端桌面連線將密碼儲存在這部電腦上。 如果啟用這個設定,[遠端桌面連線] 的密碼儲存核取方塊將會停用,而且使用者再也無法儲存密碼。當使用者使用遠端桌面連線開啟 RDP 檔案並儲存其設定後,所有先前存在於 RDP 檔案中的密碼都將予以刪除。 如果停用或未做這個設定,則使用者能夠使用遠端桌面連線儲存密碼。</string> <string id="TS_CLIENT_DISABLE_PASSWORD_SAVING_USER_EXPLAIN">控制使用者能否使用遠端桌面連線儲存密碼。 如果啟用這個設定,[遠端桌面連線] 的認證儲存核取方塊將會停用,而且使用者再也無法儲存密碼。當使用者使用遠端桌面連線開啟 RDP 檔案並儲存其設定後,所有先前存在於 RDP 檔案中的密碼都將予以刪除。 如果停用或未做這個設定,則使用者能夠使用遠端桌面連線儲存密碼。</string> <string id="TS_CLIENT_DRIVE_EXPLAIN_M">指定在遠端桌面服務工作階段中,是否要防止對應用戶端磁碟機 (磁碟機重新導向)。 根據預設,RD 工作階段主機伺服器會在連線時自動對應用戶端磁碟機。對應的磁碟機會以「<磁碟機代號> 於 <電腦名稱>」的格式,顯示在 Windows 檔案總管或電腦的工作階段資料夾樹狀目錄中。您可以使用這個設定覆寫這種行為。 如果狀態設定為 [啟用],就不允許在遠端桌面服務工作階段中,重新導向用戶端磁碟機。 如果狀態設定為 [停用],則永遠允許用戶端磁碟機重新導向。 如果狀態設定為 [尚未設定],則不會於群組原則層級指定用戶端磁碟機重新導向。不過,系統管理員仍然可以使用遠端桌面工作階段主機設定工具,停用用戶端磁碟機重新導向。</string> <string id="TS_CLIENT_DRIVE_M">不允許磁碟重新導向</string> <string id="TS_CLIENT_HELP">控制遠端桌面連線用戶端設定</string> <string id="TS_CLIENT_LPT">不允許 LPT 連接埠重新導向</string> <string id="TS_CLIENT_PNP">不允許支援的隨插即用裝置重新導向</string> <string id="TS_CLIENT_PRINTER">不允許用戶端印表機重新導向</string> <string id="TS_CLIPBOARDMAP_EXPLAIN">指定在遠端桌面服務工作階段期間,是否要防止遠端電腦與用戶端電腦之間共用剪貼簿內容 (剪貼簿重新導向)。 您可以使用這個設定防止使用者在遠端電腦與本機電腦之間,重新導向剪貼簿資料。根據預設,遠端桌面服務允許剪貼簿重新導向。 如果狀態設定為 [啟用],使用者無法重新導向剪貼簿資料。 如果狀態設定為 [停用],遠端桌面服務永遠允許剪貼簿重新導向。 如果狀態設定為 [尚未設定],則不會於群組原則層級指定剪貼簿重新導向。不過,系統管理員仍然可以使用遠端桌面工作階段主機設定工具,停用剪貼簿重新導向。</string> <string id="TS_COLOR_EXPLAIN">這個原則設定可讓您為遠端桌面服務連線指定最大的色彩解析度 (色彩深度)。 您可以使用這個原則設定,為使用 RDP 的任何連線設定色彩深度的限制。限制色彩深度可以改善連線的效能 (特別是在低速連結上),並減少伺服器的負載。 如果啟用這個原則設定,您指定的色彩深度就會是透過 RDP 的使用者連線允許的最大色彩深度。連線的實際色彩深度取決於用戶端電腦支援的可用色彩。如果選取 [用戶端相容],將使用用戶端支援的最高色彩深度。 注意: 只有 Windows XP Professional 與 Windows Server 2003 支援 24 位元的色彩深度。 如果停用或未設定這個原則設定,則除非使用者在連線時指定較低的層級,否則會由遠端桌面工作階段主機設定工具中 [用戶端設定] 索引標籤上的 [限制最大色彩深度] 設定決定連線的色彩深度。</string> <string id="TS_COLORDEPTH">限制色彩深度最大值</string> <string id="TS_Comp_Help">控制個別電腦或電腦群組之遠端桌面服務設定及用戶端工作階段的內容。</string> <string id="TS_COMPORTMAP_EXPLAIN">指定在遠端桌面服務工作階段中,是否要防止從遠端電腦將資料重新導向到用戶端 COM 連接埠。 您可以使用這個設定,防止使用者在登入遠端桌面服務工作階段後,將資料重新導向到 COM 連接埠週邊設備,或是對應本機的 COM 連接埠。根據預設,遠端桌面服務允許這種 COM 連接埠重新導向。 如果狀態設定為 [啟用],使用者無法將伺服器資料重新導向到本機的 COM 連接埠。 如果狀態設定為 [停用],遠端桌面服務永遠允許進行 COM 連接埠的重新導向。 如果狀態設定為 [尚未設定],則不會於群組原則層級指定 COM 連接埠重新導向。不過,系統管理員仍然可以使用遠端桌面工作階段主機設定工具,停用 COM 連接埠重新導向。</string> <string id="TS_DEVMAP_EXPLAIN">這個原則設定可讓您針對遠端桌面服務工作階段中的遠端電腦,控制支援之隨插即用裝置 (例如 Windows 可攜式裝置) 的重新導向。 根據預設,遠端桌面服務允許重新導向支援的隨插即用裝置。使用者可以使用 [遠端桌面連線] 的 [本機資源] 索引標籤上的 [其他] 選項,選擇將支援的隨插即用裝置重新導向到遠端電腦。 如果啟用這個原則設定,使用者無法將支援的隨插即用裝置重新導向到遠端電腦。 如果停用或未設定這個原則設定,則使用者能夠將支援的隨插即用裝置重新導向到遠端電腦。 注意: 您也可以在遠端桌面工作階段主機設定工具的 [用戶端設定] 索引標籤上,禁止重新導向支援的隨插即用裝置。您可以使用「電腦設定\系統管理範本\系統\裝置安裝\裝置安裝限制」原則設定,禁止重新導向特定類型的支援隨插即用裝置。</string> <string id="TS_MAXMONITOR_EXPLAIN">這個原則設定可讓您限制使用者可用來顯示遠端桌面服務工作階段的監視器數目。限制用來顯示遠端桌面服務工作階段的監視器數目可以改善連線的效能 (特別是在低速連結上),並減少伺服器的負載。 如果啟用這個原則設定,您可以指定可用來顯示遠端桌面服務工作階段的監視器數目。您可以指定從 1 到 10 的數字。 如果停用或未設定這個原則設定,則由遠端桌面工作階段主機設定工具中 [顯示設定] 索引標籤上 [每個工作階段的監視器數目上限] 方塊中指定的值,來決定可用來顯示遠端桌面服務工作階段的監視器數目。</string> <string id="TS_MAXMONITOR">限制監視器數目上限</string> <string id="TS_DISABLE_CONNECTIONS">允許使用者使用遠端桌面服務從遠端連線</string> <string id="TS_DISABLE_CONNECTIONS_EXPLAIN">這個原則設定可讓您使用遠端桌面服務,設定電腦的遠端存取權。 如果啟用這個原則設定,目標電腦上隸屬於 Remote Desktop Users 群組成員的使用者就可以使用遠端桌面服務,從遠端連線到目標電腦。 如果停用這個原則設定,使用者無法使用遠端桌面服務,從遠端連線到目標電腦。目標電腦會保留任何目前的連線,但是不會接受任何新連入的連線。 如果未設定這個原則設定,則遠端桌面服務會使用目標電腦上的「遠端桌面」設定,決定是否允許遠端連線。您可以在 [系統內容] 的 [遠端] 索引標籤上找到這個設定。預設狀況下,不允許遠端連線。 注意: 您可以藉由設定「電腦設定\系統管理範本\Windows 元件\遠端桌面服務\遠端桌面工作階段主機\安全性\透過使用網路層級驗證以要求對遠端連線進行使用者驗證」原則設定,限制可以使用遠端桌面服務進行遠端連線的用戶端。您可以限制可同時連線的使用者數量,方法是設定「電腦設定\系統管理範本\Windows 元件\遠端桌面服務\遠端桌面工作階段主機\連線\限制連線數目」原則設定,或在遠端桌面工作階段主機設定工具的 [網路介面卡] 索引標籤上設定 [連線數目上限] 選項。</string> <string id="TS_MAXDISPLAYRES">限制最大顯示器解析度</string> <string id="TS_MAXDISPLAYRES_EXPLAIN">這個原則設定可讓您指定每部監視器可用來顯示遠端桌面服務工作階段的最大顯示器解析度。限制用來顯示遠端工作階段的解析度可以改善連線的效能 (特別是在低速連結上),並減少伺服器的負載。 如果啟用這個原則設定,您必須指定解析度的寬度和高度。指定的解析度就是每部監視器可用來顯示遠端桌面服務工作階段的最大解析度。 如果停用或未設定這個原則設定,則由遠端桌面工作階段主機設定工具中 [顯示設定] 索引標籤上指定的值,來決定每部監視器可用來顯示遠端桌面服務工作階段的最大解析度。 </string> <string id="TS_DISABLE_REMOTE_DESKTOP_WALLPAPER">強制移除遠端桌面底色圖案</string> <string id="TS_DISABLE_REMOTE_DESKTOP_WALLPAPER_EXPLAIN">指定是否要為透過遠端桌面服務連線的遠端用戶端顯示桌面底色圖案。 您可以使用這個設定,在遠端桌面服務工作階段期間,強制移除底色圖案。根據預設,Windows XP Professional 會根據用戶端的設定,對透過遠端桌面連線的遠端用戶端顯示底色圖案 (如需詳細資訊,請參閱 [遠端桌面連線] 選項中的 [進階設定] 索引標籤)。執行 Windows Server 2003 的伺服器預設為不會對遠端桌面服務工作階段顯示底色圖案。 如果狀態設定為 [啟用],底色圖案永遠不會顯示在遠端桌面服務工作階段中。 如果狀態設定為 [停用],底色圖案可能會顯示在遠端桌面服務工作階段中 (視用戶端設定而定)。 如果狀態設定為 [尚未設定],則套用預設行為。</string> <string id="TS_DRIVE_G">G:</string> <string id="TS_DRIVE_H">H:</string> <string id="TS_DRIVE_I">I:</string> <string id="TS_DRIVE_J">J:</string> <string id="TS_DRIVE_K">K:</string> <string id="TS_DRIVE_L">L:</string> <string id="TS_DRIVE_M">M:</string> <string id="TS_DRIVE_N">N:</string> <string id="TS_DRIVE_O">O:</string> <string id="TS_DRIVE_P">P:</string> <string id="TS_DRIVE_Q">Q:</string> <string id="TS_DRIVE_R">R:</string> <string id="TS_DRIVE_S">S:</string> <string id="TS_DRIVE_T">T:</string> <string id="TS_DRIVE_U">U:</string> <string id="TS_DRIVE_V">V:</string> <string id="TS_DRIVE_W">W:</string> <string id="TS_DRIVE_X">X:</string> <string id="TS_DRIVE_Y">Y:</string> <string id="TS_DRIVE_Z">Z:</string> <string id="TS_SECURITY">安全性</string> <string id="TS_SECURITY_Help">控制 RD 工作階段主機伺服器上的安全性設定</string> <string id="TS_ENCRYPTION_CLIENT_COMPATIBLE">用戶端相容</string> <string id="TS_ENCRYPTION_EXPLAIN">指定在遠端桌面通訊協定 (RDP) 連線期間,是否必須使用特定的加密層級,來確保用戶端與 RD 工作階段主機伺服器之間的通訊安全。 如果啟用這個設定,在遠端連線期間,用戶端與 RD 工作階段主機伺服器之間的所有通訊都必須使用這個設定中指定的加密方法。加密層級預設為 [高]。可用的加密方法如下: * 高: 設定 [高] 會使用增強式 128 位元加密,來加密從用戶端傳送至伺服器的資料,以及從伺服器傳送至用戶端的資料。請在只包含 128 位元用戶端 (例如,執行遠端桌面連線的用戶端) 的環境中使用這個加密層級。不支援這個加密層級的用戶端無法連線到 RD 工作階段主機伺服器。 * 用戶端相容: 設定 [用戶端相容] 會以用戶端支援的最大金鑰效力,加密用戶端與伺服器之間傳送的資料。請在包含不支援 128 位元加密之用戶端的環境中使用這個加密層級。 * 低: 設定 [低] 只會使用 56 位元加密,來加密從用戶端傳送至伺服器的資料。 如果停用或未做這個設定,則不會透過群組原則強制執行要對 RD 工作階段主機伺服器之遠端連線使用的加密層級。不過,您可以使用遠端桌面工作階段主機設定工具,設定這些連線所需的加密層級。 重要 您可以透過下列設定來設定 FIPS 相容: 群組原則中的「系統加密編譯: 使用 FIPS 相容方法於加密,雜湊,以及簽章」設定 (位於「電腦設定\Windows 設定\安全性設定\本機原則\安全性選項」下),或是遠端桌面工作階段主機設定中的「FIPS 相容」設定。「FIPS 相容」設定會使用 Microsoft 加碼編譯模組,以美國聯邦資訊處理標準 (FIPS) 140-1 加密演算法,來加密及解密從用戶端傳送至伺服器的資料,以及從伺服器傳送至用戶端的資料。請在用戶端與 RD 工作階段主機伺服器之間的通訊需要最高加密層級時使用這個加密層級。如果已透過群組原則的「系統加密編譯: 使用 FIPS 相容方法於加密,雜湊,以及簽章」設定啟用了 FIPS 相容,則該設定會覆寫這個群組原則設定或遠端桌面工作階段主機設定工具中所指定的加密層級。</string> <string id="TS_ENCRYPTION_HIGH_LEVEL">高等級</string> <string id="TS_ENCRYPTION_LOW_LEVEL">低等級</string> <string id="TS_ENCRYPTION_POLICY">設定用戶端連線加密層級</string> <string id="TS_FALLBACK_DEFAULT">如果找不到,不進行任何動作。</string> <string id="TS_FALLBACK_PCL">如果找不到,預設為 PCL。</string> <string id="TS_FALLBACK_PCL_PS">如果找不到,顯示 PCL 和 PS。</string> <string id="TS_FALLBACK_PS">如果找不到,預設為 PS。</string> <string id="TS_FALLBACKPRINTDRIVERTYPE">指定 RD 工作階段主機伺服器後援印表機驅動程式行為</string> <string id="TS_FALLBACKPRINTER_EXPLAIN">這個原則設定可讓您指定 RD 工作階段主機伺服器後援印表機驅動程式的行為。 RD 工作階段主機伺服器後援印表機驅動程式預設為停用。如果 RD 工作階段主機伺服器沒有符合用戶端印表機的印表機驅動程式,則遠端桌面服務工作階段沒有可用的印表機。 如果啟用這個原則設定,就會啟用後援印表機驅動程式,而且 RD 工作階段主機伺服器會預設尋找適合的印表機驅動程式。如果找不到,就無法使用用戶端的印表機。您可以選擇變更這個預設行為。可用的選項為: [如果找不到,不進行任何動作] - 如果印表機驅動程式不符,伺服器會嘗試尋找適合的驅動程式。如果找不到,就無法使用用戶端的印表機。這是預設的行為。 [如果找不到,預設為 PCL] - 如果找不到適合的印表機驅動程式,就預設為印表機控制語言 (PCL) 後援印表機驅動程式。 [如果找不到,預設為 PS] - 如果找不到適合的印表機驅動程式,就預設為 PostScript (PS) 後援印表機驅動程式。 [如果找不到,顯示 PCL 和 PS] - 如果找不到適合的驅動程式,就顯示 PS 型及 PCL 型的後援印表機驅動程式。 如果停用這個原則設定,就會停用 RD 工作階段主機伺服器後援驅動程式,而且 RD 工作階段主機伺服器不會嘗試使用後援印表機驅動程式。 如果未設定這個原則設定,則後援印表機驅動程式行為預設為關閉。 注意: 如果已啟用「不允許用戶端印表機重新導向」設定,就會略過這個原則設定並停用後援驅動程式。</string> <string id="TS_FORCIBLE_LOGOFF">拒絕登出的系統管理員登入主控台工作階段</string> <string id="TS_FORCIBLE_LOGOFF_EXPLAIN">這個原則設定會決定嘗試從遠端連線到伺服器主控台的系統管理員,能否登出目前已登入主控台的系統管理員。 當目前已連線的系統管理員不想被另一個系統管理員登出時,這個原則很有用。如果已連線的系統管理員登出,就會失去先前尚未儲存的任何資料。 如果啟用這個原則設定,就不允許登出已連線的系統管理員。 如果停用或未設定這個原則設定,則允許登出已連線的系統管理員。 注意: 主控台工作階段也稱為「工作階段 0」。您可以在電腦欄位名稱的遠端桌面連線中或命令列中使用 /console 參數,來取得主控台的存取權。</string> <string id="TS_GATEWAY">RD 閘道</string> <string id="TS_GATEWAY_Help">控制存取 RD 閘道伺服器的設定</string> <string id="TS_GATEWAY_BASIC">要求憑證,使用基本通訊協定</string> <string id="TS_GATEWAY_LOGGED_ON_CREDS">使用從本機登入的憑證</string> <string id="TS_GATEWAY_NTLM">要求憑證,使用 NTLM 通訊協定</string> <string id="TS_GATEWAY_POLICY_AUTH_METHOD">設定 RD 閘道驗證方法</string> <string id="TS_GATEWAY_POLICY_AUTH_METHOD_HELP">指定當嘗試透過 RD 閘道伺服器連線到 RD 工作階段主機伺服器時,用戶端必須使用的驗證方法。您可以強制執行這個原則設定,也可以允許使用者覆寫這個原則設定。根據預設,只要啟用這個原則設定就會強制執行。若強制執行這個原則設定,使用者無法覆寫這個設定,即使他們選取用戶端上的 [使用這些 RD 閘道伺服器設定] 選項也是一樣。 若要允許使用者覆寫這個原則設定,請選取 [允許使用者變更此設定] 核取方塊。執行這個動作後,使用者可以使用 RDP 檔案或 HTML 指令碼在用戶端上進行這些設定,以指定替代的驗證方法。如果使用者未指定替代的驗證方法,則預設為使用您在這個原則設定中所指定的驗證方法。 如果停用或未設定這個原則設定,則使用由使用者指定的驗證方法 (如果已指定)。如果未指定驗證方法,則可以使用在用戶端上啟用的 NTLM 通訊協定或是智慧卡進行驗證。</string> <string id="TS_GATEWAY_POLICY_ENABLE">啟用透過 RD 閘道連線</string> <string id="TS_GATEWAY_POLICY_ENABLE_HELP">如果啟用這個原則設定,當遠端桌面連線無法直接連線到遠端電腦 (RD 工作階段主機伺服器或是已啟用遠端桌面的電腦) 時,用戶端會嘗試透過 RD 閘道伺服器連線到遠端電腦。遇到這種情況時,用戶端會嘗試連線到「設定 RD 閘道伺服器位址」原則設定中所指定的 RD 閘道伺服器。 您可以強制執行這個原則設定,也可以允許使用者覆寫這個設定。根據預設,只要啟用這個原則設定就會強制執行。若強制執行這個原則設定,使用者無法覆寫這個設定,即使他們選取用戶端上的 [使用這些 RD 閘道伺服器設定] 選項也是一樣。 注意: 若要強制執行這個原則設定,您還必須使用「設定 RD 閘道伺服器位址」原則設定指定 RD 閘道伺服器的位址,否則如果用戶端無法直接連線到遠端電腦,嘗試連線到任何遠端電腦的用戶端連線都會失敗。為了增強安全性,強烈建議您一併使用「設定 RD 閘道驗證方法」原則設定指定驗證方法。如果未使用這個原則設定指定驗證方法,則可以使用在用戶端上啟用的 NTLM 通訊協定或是智慧卡。 若要允許使用者覆寫這個原則設定,請選取 [允許使用者變更此設定] 核取方塊。執行這個動作後,用戶端上的使用者可以選取 [不要使用 RD 閘道伺服器] 選項,以選擇不要透過 RD 閘道伺服器連線。使用者可以使用 RDP 檔案或 HTML 指令碼在用戶端上進行這些設定,以指定連線方法。如果使用者未指定連線方法,則預設為使用您在這個原則設定中所指定的連線方法。 如果停用或未設定這個原則設定,用戶端不會使用在「設定 RD 閘道伺服器位址」原則設定中所指定的 RD 閘道伺服器位址。如果使用者已指定 RD 閘道伺服器,則會透過該 RD 閘道伺服器嘗試建立用戶端連線。</string> <string id="TS_GATEWAY_POLICY_SERVER">設定 RD 閘道伺服器位址</string> <string id="TS_GATEWAY_POLICY_SERVER_HELP">指定當用戶端嘗試連線到 RD 工作階段主機伺服器時,所必須使用的 RD 閘道伺服器位址。您可以強制執行這個原則設定,也可以允許使用者覆寫這個原則設定。根據預設,只要啟用這個原則設定就會強制執行。若強制執行這個原則設定,使用者無法覆寫這個設定,即使他們選取用戶端上的 [使用這些 RD 閘道伺服器設定] 選項也是一樣。 注意: 強烈建議您一併使用「設定 RD 閘道驗證方法」原則設定指定驗證方法。如果未使用這個設定指定驗證方法,則可以使用在用戶端上啟用的 NTLM 通訊協定或是智慧卡。 若要允許使用者覆寫「設定 RD 閘道伺服器位址」原則設定並連線到另一部 RD 閘道伺服器,您必須選取 [允許使用者變更此設定] 核取方塊,這樣使用者就可以指定其他 RD 閘道伺服器。使用者可以使用 RDP 檔案或 HTML 指令碼在用戶端上進行這些設定,以指定其他 RD 閘道伺服器。如果使用者未指定其他 RD 閘道伺服器,則預設為使用您在這個原則設定中所指定的伺服器。 注意: 如果停用或未設定這個原則設定,但啟用「啟用透過 RD 閘道連線」原則設定,則如果用戶端無法直接連線到遠端電腦,嘗試連線到任何遠端電腦的用戶端連線都會失敗。如果使用者已指定 RD 閘道伺服器,則會透過該 RD 閘道伺服器嘗試建立用戶端連線。</string> <string id="TS_GATEWAY_SMARTCARD">使用智慧卡</string> <string id="TS_GP_NODE">遠端桌面服務</string> <string id="TS_JOIN_SESSION_DIRECTORY">加入 RD 連線代理人</string> <string id="TS_JOIN_SESSION_DIRECTORY_EXPLAIN">這個原則設定可讓您指定 RD 工作階段主機伺服器是否應該加入 RD 連線代理人中的伺服器陣列。RD 連線代理人會追蹤使用者工作階段,讓使用者能夠重新連線到負載平衡的 RD 工作階段主機伺服器陣列中的現有工作階段。若要參與 RD 連線代理人,伺服器上必須安裝遠端桌面工作階段主機伺服器角色服務。 如果啟用這個原則設定,RD 工作階段主機伺服器會加入「設定 RD 連線代理人伺服器陣列名稱」設定中所指定的伺服器陣列。伺服器陣列會存在「設定 RD 連線代理人伺服器名稱」原則設定中所指定的 RD 連線代理人伺服器上。 如果停用這個原則設定,伺服器不會加入 RD 連線代理人中的伺服器陣列,而且不會執行使用者工作階段追蹤。如果停用這個設定,您無法使用遠端桌面工作階段主機設定工具或是終端機服務 WMI 提供者將伺服器加入 RD 連線代理人。 如果未設定這個原則設定,則不會於群組原則層級指定設定。在這種情況下,您可以使用遠端桌面工作階段主機設定工具或終端機服務 WMI 提供者,設定要加入 RD 連線代理人的伺服器。 注意: 1. 如果啟用這個設定,您必須一併啟用「設定 RD 連線代理人伺服器陣列名稱」和「設定 RD 連線代理人伺服器名稱」原則設定,或是使用遠端桌面工作階段主機設定工具或終端機服務 WMI 提供者來設定這些設定。 2. 若使用 Windows Server 2008,至少需要 Windows Server 2008 Standard 才支援這個原則設定。 </string> <string id="TS_KEEP_ALIVE">設定 Keep-Alive 連線間隔</string> <string id="TS_KEEP_ALIVE_EXPLAIN">這個原則設定可讓您輸入 Keep-Alive 間隔,以確保 RD 工作階段主機伺服器上的工作階段狀態與用戶端狀態一致。 在 RD 工作階段主機伺服器用戶端失去與 RD 工作階段主機伺服器的連線後,RD 工作階段主機伺服器上的工作階段可能仍會保持使用中狀態,不會變為中斷連線的狀態,即使用戶端實際上已經與 RD 工作階段主機伺服器中斷連線,也是如此。如果用戶端再次登入相同的 RD 工作階段主機伺服器,系統可能會建立新的工作階段 (如果 RD 工作階段主機伺服器設定為允許多個工作階段),而原先的工作階段可能仍在使用中。 如果啟用這個原則設定,您必須輸入 Keep-Alive 間隔。Keep-Alive 間隔決定伺服器多久 (以分鐘為單位) 檢查一次工作階段的狀態。可輸入的值範圍是 1 到 999,999。 如果停用或未設定這個原則設定,則不會設定 Keep-Alive 間隔,而且伺服器不會檢查工作階段狀態。</string> <string id="TS_LICENSING">授權</string> <string id="TS_LICENSING_Help">控制 RD 工作階段主機伺服器上的 RD 授權設定組態</string> <string id="TS_LICENSE_SECGROUP">授權伺服器安全性群組</string> <string id="TS_LICENSE_SECGROUP_HELP">這個原則設定可讓您指定遠端桌面授權伺服器將為哪些 RD 工作階段主機伺服器提供遠端桌面服務用戶端存取授權 (RDS CAL)。 您可以使用這個原則設定來控制遠端桌面授權伺服器會發行 RDS CAL 給哪些 RD 工作階段主機伺服器。根據預設,授權伺服器會發行 RDS CAL 給任何要求 RDS CAL 的 RD 工作階段主機伺服器。 如果啟用這個原則設定,而且這個原則設定套用至遠端桌面授權伺服器,授權伺服器只會針對其電腦帳戶是授權伺服器上 Terminal Server Computers 群組成員的 RD 工作階段主機伺服器,回應其 RDS CAL 要求。 Terminal Server Computers 群組預設為空的。 如果停用或未設定這個原則設定,則遠端桌面授權伺服器會發行 RDS CAL 給任何要求 RDS CAL 的 RD 工作階段主機伺服器。但是無論如何,停用或未設定這個原則設定都不會刪除或變更 Terminal Server Computers 群組。 注意: 您應該只在授權伺服器是網域成員時才啟用這個原則設定。只有在授權伺服器是網域成員時,您才能將 RD 工作階段主機伺服器的電腦帳戶新增至 Terminal Server Computers 群組。</string> <string id="TS_LICENSE_SERVERS">使用指定的遠端桌面授權伺服器</string> <string id="TS_LICENSE_SERVERS_Help">控制遠端桌面授權伺服器的設定</string> <string id="TS_LICENSE_SERVERS_EXPLAIN">這個原則設定可讓您指定 RD 工作階段主機伺服器嘗試尋找遠端桌面授權伺服器的順序。 如果啟用這個原則設定,RD 工作階段主機伺服器會先嘗試尋找您指定的授權伺服器。如果找不到指定的授權伺服器,RD 工作階段主機伺服器會嘗試自動探索授權伺服器。 在自動探索授權伺服器的過程中,Windows Server 網域中的 RD 工作階段主機伺服器會依下列順序嘗試連絡授權伺服器: 1. 在遠端桌面工作階段主機設定工具中所指定的授權伺服器 2. 在 Active Directory 網域服務中發行的授權伺服器 3. 安裝在 RD 工作階段主機伺服器所在網域之網域控制站上的授權伺服器 如果停用或未設定這個原則設定,則 RD 工作階段主機伺服器會使用在遠端桌面工作階段主機設定工具中所指定的授權伺服器探索模式。</string> <string id="TS_LICENSE_TOOLTIP">隱藏影響 RD 工作階段主機伺服器之 RD 授權問題的通知</string> <string id="TS_LICENSE_TOOLTIP_EXPLAIN">這個原則設定會決定當發生影響 RD 工作階段主機伺服器的 RD 授權問題時,是否在 RD 工作階段主機伺服器上顯示通知。 根據預設,當您以本機系統管理員身分登入後,如果發生影響 RD 工作階段主機伺服器的 RD 授權問題,就會在 RD 工作階段主機伺服器上顯示通知。如果適用的話,也會顯示通知以記錄 RD 工作階段主機伺服器即將到期的授權寬限期天數。 如果啟用這個原則設定,RD 工作階段主機伺服器上不會顯示這些通知。 如果停用或未設定這個原則設定,在您以本機系統管理員身分登入後,將會在 RD 工作階段主機伺服器上顯示這些通知。</string> <string id="TS_LICENSING_MODE">設定遠端桌面授權模式</string> <string id="TS_LICENSING_MODE_EXPLAIN">這個原則設定可讓您指定連線到這部 RD 工作階段主機伺服器所需的遠端桌面服務用戶端存取授權 (RDS CAL) 類型。 您可以使用這個原則設定選取兩種授權模式之一:「每個使用者」或「每一裝置」。 「每個使用者」授權模式要求連線到這部 RD 工作階段主機伺服器的每個使用者帳戶都必須有「RDS 每個使用者的 CAL」。 「每一裝置」授權模式則要求連線到這部 RD 工作階段主機伺服器的每個裝置都必須有「RDS 每一裝置的 CAL」。 如果啟用這個原則設定,您指定的授權模式將優先於在遠端桌面服務的安裝期間或在遠端桌面工作階段主機設定工具中所指定的授權模式。 如果停用或未設定這個原則設定,則使用在遠端桌面工作階段主機角色服務的安裝期間,或在遠端桌面工作階段主機設定工具中指定的授權模式。</string> <string id="TS_LICENSING_MODE_PER_DEVICE">每個裝置</string> <string id="TS_LICENSING_MODE_PER_USER">每位使用者</string> <string id="TS_LPTPORTMAP_EXPLAIN">指定在遠端桌面服務工作階段期間,是否要防止將資料重新導向到用戶端 LPT 連接埠。 您可以使用這個設定防止使用者對應本機 LPT 連接埠,並將來自遠端電腦的資料重新導向到本機的 LPT 連接埠週邊設備。根據預設,遠端桌面服務允許這種 LPT 連接埠重新導向。 如果狀態設定為 [啟用],遠端桌面服務工作階段中的使用者無法將伺服器資料重新導向到本機 LPT 連接埠。 如果狀態設定為 [停用],則永遠允許重新導向到 LPT 連接埠。 如果狀態設定為 [尚未設定],則不會於群組原則層級指定 LPT 連接埠重新導向。不過,系統管理員仍然可以使用遠端桌面工作階段主機設定工具,停用本機的 LPT 連接埠重新導向。</string> <string id="TS_MAX_CON_EXPLAIN">指定遠端桌面服務是否限制伺服器的同時連線數目。 您可以使用這個設定限制伺服器上可以保持使用中狀態的遠端桌面服務工作階段數目。如果超過這個數目,其他嘗試連線的使用者便會收到錯誤訊息,指出伺服器正在忙碌中,並請稍後再試。限制工作階段的數目後,由於要求系統資源的工作階段數目會比較少,因此可以改善效能。RD 工作階段主機伺服器預設為不限制允許的遠端工作階段數目,而系統管理遠端桌面則允許兩個遠端桌面服務工作階段。 若要使用這個設定,請輸入您要指定伺服器可容納的最大連線數目。若要指定不受限制的連線數目,請輸入 999999。 如果狀態設定為 [啟用],最大的連線數目會限制為與伺服器上執行之 Windows 版本及遠端桌面服務模式所指定的數目一致。 如果狀態設定為 [停用] 或 [尚未設定],則不會於群組原則層級強制限制連線數目。 注意: 這個設定的設計是為了用於 RD 工作階段主機伺服器 (也就是已安裝遠端桌面工作階段主機角色服務、且執行 Windows 的伺服器)。</string> <string id="TS_MAX_CON_POLICY">限制連線數目</string> <string id="TS_NoDisconnectMenu">從 [關機] 對話方塊中移除 [中斷連線] 選項</string> <string id="TS_NoDisconnectMenu_Help">這個原則設定可讓您從遠端桌面服務工作階段的 [關閉 Windows] 對話方塊中移除 [中斷連線] 選項。 您可以使用這個原則設定,防止使用者透過這個常用的方法,中斷用戶端與 RD 工作階段主機伺服器的連線。 如果啟用這個原則設定,[關閉 Windows] 對話方塊的下拉式清單中,不會顯示 [中斷連線] 的選項。 如果停用或未設定這個原則設定,則不會從 [關閉 Windows] 對話方塊的清單中移除 [中斷連線]。 注意: 這個原則設定只會影響 [關閉 Windows] 對話方塊。它不會防止使用者使用其他的方法,中斷遠端桌面服務工作階段的連線。這個原則設定也不會防止於伺服器中斷工作階段的連線。您可以控制已中斷連線的工作階段在伺服器上維持使用中狀態的期限,方法是設定「電腦設定\系統管理範本\Windows 元件\遠端桌面服務\RD 工作階段主機\工作階段時間限制\設定已斷線工作階段的時間限制」原則設定。</string> <string id="TS_NoSecurityMenu">從 [開始] 功能表上移除 [Windows 安全性]</string> <string id="TS_NoSecurityMenu_Help">指定是否要從遠端桌面用戶端的 [設定] 功能表中移除 [Windows 安全性] 項目。您可以使用這個設定,防止沒有經驗的使用者不慎登出遠端桌面服務。 如果狀態設定為 [啟用],[Windows 安全性] 項目不會顯示在 [開始] 功能表的 [設定] 中。因此,使用者必須輸入安全性注意順序 (例如 CTRL+ALT+END),才能夠開啟用戶端電腦的 [Windows 安全性] 對話方塊。 如果狀態設定為 [停用] 或 [尚未設定],則 [Windows 安全性] 會保留在 [設定] 功能表中。</string> <string id="TS_on_the_Local_machine">在本機電腦上</string> <string id="TS_On_the_Network">在網路上</string> <string id="TS_PASSWORD">連線時永遠提示密碼</string> <string id="TS_PreventLicenseUpgrade">防止授權升級</string> <string id="TS_PreventLicenseUpgrade_Help">這個原則設定可讓您指定遠端桌面服務授權伺服器發行哪種版本的遠端桌面服務用戶端存取授權 (RDS CAL),給連線到執行其他 Windows 作業系統之 RD 工作階段主機伺服器的用戶端。 授權伺服器會嘗試為連線提供最適當的 RDS CAL。例如,Windows Server 2008 授權伺服器會嘗試為連線到執行 Windows Server 2008 之 RD 工作階段主機伺服器的用戶端發行 Windows Server 2008 TS CAL,為嘗試為連線到執行 Windows Server 2003 之終端機伺服器的用戶端發行 Windows Server 2003 TS CAL。 根據預設,如果連線沒有最適當的 RDS CAL 可用,Windows Server 2008 授權伺服器會發行 Windows Server 2008 TS CAL (如果有的話) 給下列用戶端: * 連線到 Windows Server 2003 終端機伺服器的用戶端 * 連線到 Windows 2000 終端機伺服器的用戶端 如果啟用這個原則設定,而且 RD 工作階段主機伺服器沒有適當的 RDS CAL 可用,授權伺服器只會發行暫時的 RDS CAL 給用戶端。如果已經發行暫時的 RDS CAL 給用戶端,而且暫時的 RDS CAL 已過期,用戶端將無法連線到 RD 工作階段主機伺服器,除非 RD 工作階段主機伺服器的 RD 授權寬限期尚未過期。 如果停用或未設定這個原則設定,則授權伺服器會表現出稍早提到的預設行為。</string> <string id="TS_PRINTERMAP_EXPLAIN">這個原則設定可讓您指定在遠端桌面服務工作階段中,是否要防止對應用戶端印表機。 您可以使用這個原則設定防止使用者將列印工作從遠端電腦重新導向到連接在其本機 (用戶端) 電腦上的印表機。根據預設,遠端桌面服務允許這種用戶端印表機對應。 如果啟用這個原則設定,使用者無法在遠端桌面服務工作階段中,將列印工作從遠端電腦重新導向到本機用戶端印表機。 如果停用這個原則設定,使用者可以透過用戶端印表機對應來重新導向列印工作。 如果未設定這個原則設定,則不會在群組原則層級指定用戶端印表機對應。不過,系統管理員仍然可以使用遠端桌面工作階段主機設定工具,停用用戶端印表機對應。</string> <string id="TS_PROMPT_PASSWORD_EXPLAIN">指定遠端桌面服務是否總是會在連線時,提示用戶端輸入密碼。 您可以使用這個設定,對登入遠端桌面服務的使用者強制執行密碼提示,即使他們已經在遠端桌面連線用戶端中提供過密碼。 遠端桌面服務預設為允許使用者在遠端桌面連線用戶端中輸入密碼即可自動登入。 如果狀態設定為 [啟用],使用者即使已經在遠端桌面連線用戶端中提供密碼,也不能自動登入遠端桌面服務。他們會收到要求輸入登入密碼的提示。 如果狀態設定為 [停用],使用者只要在遠端桌面連線用戶端中提供過密碼,就一律可以自動登入遠端桌面服務。 如果狀態設定為 [尚未設定],則不會於群組原則層級指定自動登入。不過,系統管理員仍然可以使用遠端桌面工作階段主機設定工具,強制執行密碼提示。</string> <string id="TS_REDIRECTION">裝置及資源重新導向</string> <string id="TS_REDIRECTION_Help">在遠端桌面服務工作階段中,控制用戶端電腦的裝置及資源存取</string> <string id="TS_RemoteControl">為遠端桌面服務使用者工作階段的遠端控制設定規則</string> <string id="TS_RemoteControl_0">不允許遠端控制</string> <string id="TS_RemoteControl_1">使用者授予 [完全控制] 權限</string> <string id="TS_RemoteControl_2">不需使用者授與即可完全控制</string> <string id="TS_RemoteControl_3">使用者授予 [檢視工作階段] 權限</string> <string id="TS_RemoteControl_4">不需使用者授與權限即可檢視工作階段</string> <string id="TS_RemoteControl_EXPLAIN">這個原則設定可讓您指定遠端桌面服務工作階段中允許的遠端控制層級。 您可以使用這個原則設定選取兩種遠端控制層級中的一種:「檢視工作階段」或「完全控制」。「檢視工作階段」允許遠端控制使用者監看工作階段。「完全控制」則允許系統管理員與工作階段互動。遠端控制可在使用者授予或未授予權限的情況下建立。 如果啟用這個原則設定,系統管理員可以根據指定的規則,從遠端與使用者的遠端桌面服務工作階段互動。若要設定這些規則,請在 [選項] 清單中選取想要的控制及權限層級。若要停用遠端控制,請選取 [不允許遠端控制]。 如果停用或未設定這個原則設定,則由遠端桌面工作階段主機設定工具中 [遠端控制] 索引標籤上的設定來決定遠端控制規則。根據預設,在使用者授予權限的情況下,遠端控制使用者擁有工作階段的完全控制權限。 注意: 這個原則設定會同時出現在「電腦設定」和「使用者設定」中。如果兩個原則都已設定,「電腦設定」原則設定具有較高的優先順序。</string> <string id="TS_RPC_ENCRYPTION">需要安全的 RPC 通訊</string> <string id="TS_RPC_ENCRYPTION_EXPLAIN">指定遠端桌面工作階段主機伺服器與所有用戶端之間必須進行安全的 RPC 通訊,還是允許非安全性通訊。 您可以使用這個設定,藉由只允許已驗證及已加密的要求,來加強與用戶端的 RPC 通訊安全性。 如果狀態設定為 [啟用],遠端桌面服務會接受支援安全要求的 RPC 用戶端提出的要求,但不允許與不信任的用戶端進行非安全性通訊。 如果狀態設定為 [停用],遠端桌面服務一律會對所有 RPC 傳輸要求安全性。不過,如果 RPC 用戶端未回應要求,即允許非安全性通訊。 如果狀態設定為 [尚未設定],則允許非安全性通訊。 注意: RPC 介面是用於管理及設定遠端桌面服務。</string> <string id="TS_SD_ClustName">設定 RD 連線代理人伺服器陣列名稱</string> <string id="TS_SD_ClustName_Explain">這個原則設定可讓您指定要加入 RD 連線代理人的伺服器陣列名稱。RD 連線代理人會使用伺服器陣列名稱來判斷哪些 RD 工作階段主機伺服器位在相同的 RD 工作階段主機伺服器陣列中。因此,您必須為同一個負載平衡的伺服器陣列中的所有 RD 工作階段主機伺服器,使用相同的伺服器陣列名稱。伺服器陣列名稱不必對應到在 Active Directory 網域服務中的名稱。 如果指定新的伺服器陣列名稱,會在 RD 連線代理人中建立新的伺服器陣列。如果指定現有的伺服器陣列名稱,伺服器會加入 RD 連線代理人中的該伺服器陣列。 如果啟用這個原則設定,您必須指定 RD 連線代理人中的伺服器陣列名稱。 如果停用或未設定這個原則設定,則不由群組原則指定伺服器陣列名稱。在這種情況下,您可以使用遠端桌面工作階段主機設定工具或是終端機服務 WMI 提供者,調整伺服器陣列名稱。 注意: 若使用 Windows Server 2008,至少需要 Windows Server 2008 Standard 才支援這個原則設定。 只有在使用群組原則、遠端桌面工作階段主機設定工具或是終端機服務 WMI 提供者同時啟用和設定「加入 RD 連線代理人」與「設定 RD 連線代理人伺服器名稱」設定後,這個設定才會生效。 </string> <string id="TS_SD_EXPOSE_ADDRESS">使用 IP 位址重新導向</string> <string id="TS_SD_EXPOSE_ADDRESS_Explain">這個原則設定可讓您指定當用戶端裝置重新連線到負載平衡的 RD 工作階段主機伺服器陣列中的現有遠端桌面服務工作階段時,要使用的重新導向方法。這個設定適用於設定成使用 RD 連線代理人的 RD 工作階段主機伺服器,不適用於 RD 連線代理人伺服器。 如果啟用這個原則設定,遠端桌面服務用戶端會查詢 RD 連線代理人,並使用其工作階段所存在的 RD 工作階段主機伺服器 IP 位址,來重新導向至其現有的工作階段。若要使用這種重新導向方法,用戶端電腦必須能夠透過 IP 位址直接連線到伺服器陣列中的 RD 工作階段主機伺服器。 如果停用這個原則設定,系統不會將 RD 工作階段主機伺服器的 IP 位址傳送到用戶端。而是 IP 位址會內嵌在權杖中。當用戶端重新連線到負載平衡器時,就使用該路由權杖將用戶端重新導向至伺服器陣列中正確的 RD 工作階段主機伺服器上其現有的工作階段。請只在下列情況下停用這個設定: 網路負載平衡的解決方案支援使用 RD 連線代理人路由權杖,而且您不要讓用戶端以 IP 位址直接連線到負載平衡的伺服器陣列中的 RD 工作階段主機伺服器。 如果未設定這個原則設定,則使用遠端桌面工作階段主機設定工具中的「使用 IP 位址重新導向」設定。遠端桌面工作階段主機設定工具中會預設啟用這個設定。 注意: 1. 若使用 Windows Server 2008,至少需要 Windows Server 2008 Standard 才支援這個原則設定。 </string> <string id="TS_SD_Loc">設定 RD 連線代理人伺服器名稱</string> <string id="TS_SD_Loc_Explain">這個原則設定可讓您指定 RD 工作階段主機伺服器在為負載平衡的 RD 工作階段主機伺服器陣列追蹤和重新導向使用者工作階段時,所使用的 RD 連線代理人伺服器。指定的伺服器必須執行遠端桌面連線代理人服務。負載平衡的伺服器陣列中的所有 RD 工作階段主機伺服器都應該使用相同的 RD 連線代理人伺服器。 如果啟用這個原則設定,您必須使用主機名稱、IP 位址或是完整網域名稱指定 RD 連線代理人伺服器。如果為 RD 連線代理人伺服器指定無效的名稱或 IP 位址,RD 工作階段主機伺服器的事件檢視器中會記錄一筆錯誤訊息。 如果停用或未設定這個原則設定,您可以使用遠端桌面工作階段主機設定工具或終端機服務 WMI 提供者,調整 RD 連線代理人伺服器名稱。 注意: 若使用 Windows Server 2008,至少需要 Windows Server 2008 Standard 才支援這個原則設定。 只有在使用遠端桌面工作階段主機設定工具或是終端機服務 WMI 提供者啟用「加入 RD 連線代理人」原則設定,或將 RD 工作階段主機伺服器設定為會加入 RD 連線代理人後,這個原則設定才會生效。 若要做為啟用 RD 連線代理人之 RD 工作階段主機伺服器陣列的使用中成員,伺服器陣列中的每個 RD 工作階段主機伺服器電腦帳戶都必須是 RD 連線代理人伺服器上的 "Session Directory Computers" 本機群組成員。 </string> <string id="TS_SD_Node">RD 連線代理人</string> <string id="TS_SD_Node_Help">控制負載平衡的 RD 工作階段主機伺服器陣列成員的 RD 工作階段主機伺服器設定</string> <string id="TS_SECURITY_LAYER_EXPLAIN">指定在遠端桌面通訊協定 (RDP) 連線期間,是否必須使用特定的安全性階層,來確保用戶端與 RD 工作階段主機伺服器之間的通訊安全。 如果啟用這個設定,在遠端連線期間,用戶端與 RD 工作階段主機伺服器之間的所有通訊都必須使用這個設定中所指定的安全性方法。可用的安全性方法如下: * 交涉: 交涉方法會強制執行用戶端支援的最安全方法。如果支援傳輸層安全性 (TLS) 1.0 版,就使用它來驗證 RD 工作階段主機伺服器。如果不支援 TLS,則使用原始遠端桌面通訊協定 (RDP) 加密來確保通訊安全,但不會驗證 RD 工作階段主機伺服器。 * RDP: RDP 方法會使用原始 RDP 加密,確保用戶端與 RD 工作階段主機伺服器之間的通訊安全。如果選取這個設定,就不會驗證 RD 工作階段主機伺服器。 * SSL (TLS 1.0): SSL 方法必須使用 TLS 1.0,來驗證 RD 工作階段主機伺服器。如果不支援 TLS,連線會失敗。 如果停用或未做這個設定,則不會透過群組原則強制執行 RD 工作階段主機伺服器的遠端連線所要使用的安全性方法。不過,您可以使用遠端桌面工作階段主機設定工具,設定這些連線所需的安全性方法。</string> <string id="TS_SECURITY_LAYER_NEGOTIATE">交涉</string> <string id="TS_SECURITY_LAYER_POLICY">需要對遠端 (RDP) 連線使用特定的安全層</string> <string id="TS_SECURITY_LAYER_RDP">RDP</string> <string id="TS_SECURITY_LAYER_SSL">SSL (TLS 1.0)</string> <string id="TS_Session_End_On_Limit">超過使用時間限制就終止工作階段</string> <string id="TS_SESSION_END_ON_LIMIT_EXPLAIN">指定是否要終止等候逾時的遠端桌面服務工作階段,而不是中斷與它的連線。 您可以使用這個設定指示遠端桌面服務,在使用中或閒置的工作階段達到時間限制後終止該工作階段 (也就是登出使用者,並從伺服器上刪除工作階段)。根據預設,遠端桌面服務會將達到時間限制的工作階段中斷連線。 時間限制是由伺服器系統管理員在本機設定,或是在群組原則中設定。請參閱「設定使用中遠端桌面服務工作階段的時間限制」及「為使用中但閒置的遠端桌面服務工作階段設定時間限制」設定。 如果狀態設定為 [啟用],遠端桌面服務會終止任何達到等候逾時限制的工作階段。 如果狀態設定為 [停用],遠端桌面服務會一律中斷已等候逾時之工作階段的連線,即使伺服器系統管理員指定了不一樣的設定。 如果狀態設定為 [尚未設定],則遠端桌面服務會將已等候逾時的工作階段中斷連線,除非本機設定中指定了不一樣的設定。 注意: 這個設定只適用於慎重設定的等候逾時限制 (在遠端桌面工作階段主機設定工具或群組原則管理主控台中指定),不適用於因為連線或網路狀況而發生的等候逾時事件。此外,請注意這個設定同時出現在「電腦設定」和「使用者設定」中。如果兩個原則都已設定,「電腦設定」設定具有較高的優先順序。</string> <string id="TS_SESSIONS">遠端工作階段環境</string> <string id="TS_SESSIONS_Comp_Help">控制遠端桌面服務工作階段中使用者介面的設定 </string> <string id="TS_SESSIONS_Disconnected_Timeout">設定已斷線工作階段的時間限制</string> <string id="TS_SESSIONS_DISCONNECTED_TIMEOUT_EXPLAIN">這個原則設定可讓您為已中斷連線的遠端桌面服務工作階段設定時間限制。 您可以使用這個原則設定,指定已中斷連線的工作階段在伺服器上保持使用中狀態的時間上限。根據預設,遠端桌面服務允許使用者不須登出及結束工作階段,即可中斷與遠端桌面服務工作階段的連線。 當工作階段處於中斷連線狀態時,即使使用者目前已不在連線中的狀態,執行中的程式仍會保持使用中狀態。根據預設,伺服器會無限期保留這些已中斷連線的工作階段。 如果啟用這個原則設定,經過指定的時間後會將已中斷連線的工作階段從伺服器中刪除。若要強制使用預設行為 (無限期保留中斷連線的工作階段),請選取 [永不]。如果您有主控台工作階段,則不適用已中斷連線工作階段的時間限制。 如果停用或未設定這個原則設定,已中斷連線的工作階段會無限期保留。您可以在遠端桌面工作階段主機設定工具的 [工作階段] 索引標籤上,指定已中斷連線工作階段的時間限制。 注意: 這個原則設定同時出現在「電腦設定」和「使用者設定」中。如果兩個原則都已設定,「電腦設定」原則具有較高的優先順序。</string> <string id="TS_SESSIONS_Idle_Limit">為使用中但閒置的遠端桌面服務工作階段設定時間限制</string> <string id="TS_SESSIONS_IDLE_LIMIT_EXPLAIN">這個原則設定可讓您指定使用中遠端桌面服務工作階段在自動中斷連線之前可以閒置 (沒有使用者輸入) 的時間上限。 如果啟用這個原則設定,您必須在 [閒置工作階段限制] 下拉式清單中選取想要的時間限制。經過指定的時間後,遠端桌面服務會自動中斷使用中但閒置之工作階段的連線。使用者會在工作階段中斷連線前兩分鐘收到警告訊息,讓他們可以按下按鍵或移動滑鼠,使工作階段保持使用中狀態。如果您有主控台工作階段,則不適用閒置工作階段的時間限制。 如果停用或未設定這個原則設定,遠端桌面服務會允許工作階段無限期保持使用中但閒置狀態。您可以在遠端桌面工作階段主機設定工具的 [工作階段] 索引標籤上,指定使用中但閒置之工作階段的時間限制。 如果要在到達時間限制時讓遠端桌面服務終止工作階段而非中斷連線,您可以設定「電腦設定\系統管理範本\Windows 元件\遠端桌面服務\遠端桌面工作階段主機\工作階段時間限制\超過使用時間限制就終止工作階段」原則設定。 注意: 這個原則設定同時出現在「電腦設定」和「使用者設定」中。如果兩個原則都已設定,「電腦設定」原則具有較高的優先順序。</string> <string id="TS_SESSIONS_Limits">設定使用中遠端桌面服務工作階段的時間限制</string> <string id="TS_SESSIONS_LIMITS_EXPLAIN">這個原則設定可讓您指定遠端桌面服務工作階段在自動中斷連線之前可以保持使用中狀態的時間上限。 如果啟用這個原則設定,您必須在 [使用中工作階段限制] 下拉式清單中選取想要的時間限制。經過指定的時間後,遠端桌面服務會自動中斷使用中工作階段的連線。使用者會在遠端桌面服務工作階段中斷連線的前兩分鐘收到警告訊息,讓使用者能夠儲存開啟的檔案並關閉程式。如果您有主控台工作階段,則不適用使用中工作階段的時間限制。 如果停用或未設定這個原則設定,遠端桌面服務會允許工作階段無限期保持使用中狀態。您可以在遠端桌面工作階段主機設定工具的 [工作階段] 索引標籤上,指定使用中工作階段的時間限制。 如果要在到達時間限制時讓遠端桌面服務終止工作階段而非中斷連線,您可以設定「電腦設定\系統管理範本\Windows 元件\遠端桌面服務\遠端桌面工作階段主機\工作階段時間限制\超過使用時間限制就終止工作階段」原則設定。 注意: 這個原則設定同時出現在「電腦設定」和「使用者設定」中。如果兩個原則都已設定,「電腦設定」原則具有較高的優先順序。</string> <string id="TS_SESSIONS_Reconnect_Same">只允許從原始用戶端重新連線</string> <string id="TS_SESSIONS_RECONNECT_SAME_EXPLAIN">指定是否允許使用者使用原始用戶端電腦以外的電腦,重新連線到已中斷連線的遠端桌面服務工作階段。 您可以使用這個設定,防止遠端桌面服務使用者使用用戶端電腦 (即這些使用者起初建立工作階段之處) 以外的電腦,重新連線到已中斷連線的工作階段。根據預設,RD 工作階段主機允許使用者從任何用戶端電腦重新連線到已中斷連線的工作階段。 如果狀態設定為 [啟用],使用者只能從原始用戶端電腦重新連線到已中斷連線的工作階段。如果使用者嘗試從另一部電腦連線到已中斷連線的工作階段,就會改為建立新的工作階段。 如果狀態設定為 [停用],使用者總是可以從任何電腦連線到已中斷連線的工作階段。 如果狀態設定為 [尚未設定],則不會於群組原則層級指定從原始用戶端電腦重新連線工作階段。 重要事項: 只有在連線時提供序號的 Citrix ICA 用戶端才支援這個選項; 如果使用者是與 Windows 用戶端連線,則會略過這個設定。此外,請注意這個設定同時出現在「電腦設定」和「使用者設定」中。如果兩個原則都已設定,「電腦設定」設定具有較高的優先順序。</string> <string id="TS_SESSIONS_User_Help">控制 RD 工作階段主機伺服器上遠端桌面服務工作階段的時間限制</string> <string id="TS_SINGLE_SESSION">限制遠端桌面服務的使用者只能使用一個遠端桌面服務工作階段</string> <string id="TS_SINGLE_SESSION_EXPLAIN">這個原則設定可讓您限制使用者只能使用一個遠端的遠端桌面服務工作階段。 如果啟用這個原則設定,使用遠端桌面服務從遠端登入的使用者,將受限於只能在該伺服器上使用單一工作階段 (使用中或已中斷連線)。如果使用者讓工作階段處於中斷連線的狀態,下次該使用者登入時,會自動重新連線到該工作階段。 如果停用這個原則設定,將允許使用者使用遠端桌面服務建立無限個同時的遠端連線。 如果未設定這個原則設定,則由遠端桌面工作階段主機設定工具中的 [限制每個使用者只能有一個工作階段] 設定決定是否限制使用者只能有一個遠端桌面服務工作階段。</string> <string id="TS_SMART_CARD">不允許智慧卡裝置重新導向</string> <string id="TS_SMART_CARD_EXPLAIN">這個原則設定可讓您控制遠端桌面服務工作階段中智慧卡裝置的重新導向。 如果啟用這個原則設定,遠端桌面服務使用者無法使用智慧卡登入遠端桌面服務工作階段。 如果停用或未設定這個原則設定,則允許智慧卡裝置重新導向。根據預設,遠端桌面服務會在連線時自動重新導向智慧卡裝置。 注意: 用戶端電腦至少必須執行 Microsoft Windows 2000 Server 或 Microsoft Windows XP Professional,而且目標伺服器必須加入網域。</string> <string id="TS_START_PROGRAM">從連線上啟動程式</string> <string id="TS_START_PROGRAM_EXPLAIN">設定遠端桌面服務,會在連線時自動執行指定的程式。 您可以使用這個設定,指定要在使用者登入遠端電腦時自動執行的程式。 根據預設,遠端桌面服務工作階段會提供完整 Windows 桌面的存取權,除非這個設定、伺服器系統管理員或設定用戶端連線的使用者指定了不一樣的設定。啟用這個設定會覆寫伺服器系統管理員或使用者所設定的「啟動程式」設定。畫面上不會顯示 [開始] 功能表和 Windows 桌面,而且當使用者結束程式時,工作階段會自動登出。 若要使用這個設定,請在 [程式路徑和檔案名稱] 中,輸入當使用者登入時要執行之執行檔的完整路徑和檔案名稱。然後視需要在 [工作目錄] 中,輸入程式啟動目錄的完整路徑。如果將 [工作目錄] 留白,程式會以預設工作目錄執行。如果指定的程式路徑、檔案名稱或工作目錄不是有效目錄的名稱,則 RD 工作階段主機伺服器連線會失敗,並發出錯誤訊息。 如果狀態設定為 [啟用],遠端桌面服務工作階段會自動執行指定的程式,並使用指定的工作目錄 (如果未指定工作目錄,則為程式預設目錄) 做為程式的工作目錄。 如果狀態設定為 [停用] 或 [尚未設定],則遠端桌面服務工作階段會以完整桌面啟動,除非伺服器系統管理員或使用者指定了不一樣的設定 (請參閱「電腦設定\系統管理範本\系統\登入\當使用者登入時執行這些程式」設定)。 注意: 這個設定同時出現在「電腦設定」和「使用者設定」中。如果兩個原則都已設定,「電腦設定」設定具有較高的優先順序。</string> <string id="TS_TEMP">暫存資料夾</string> <string id="TS_TEMP_DELETE">結束後不刪除暫存資料夾</string> <string id="TS_TEMP_DELETE_EXPLAIN">指定在使用者登出時,遠端桌面服務是否會保留使用者每一工作階段的暫存資料夾。 您可以使用這個設定,在遠端電腦上保存使用者特定工作階段的暫存資料夾,即使使用者已登出該工作階段。根據預設,遠端桌面服務會在使用者登出時,刪除其暫存資料夾。 如果狀態設定為 [啟用],使用者登出工作階段時,每一工作階段的暫存資料夾會保留下來。 如果狀態設定為 [停用],使用者登出時,就會刪除暫存資料夾,即使系統管理員已在遠端桌面工作階段主機設定工具中指定了不一樣的設定。 如果狀態設定為 [尚未設定],則遠端桌面服務會在使用者登出時,刪除遠端電腦上的暫存資料夾,除非伺服器系統管理員指定了不一樣的設定。 注意: 這個設定只有在伺服器使用每一工作階段的暫存資料夾時,才會生效。也就是說,如果啟用「不要使用每一工作階段的暫存資料夾」設定,則上述設定無效。</string> <string id="TS_TEMP_EXPLAIN">這個原則設定可讓您防止遠端桌面服務建立特定工作階段的暫存資料夾。 您可以使用這個原則設定,停用在遠端電腦上為每個工作階段建立個別的暫存資料夾。根據預設,遠端桌面服務會針對使用者在遠端電腦上保持的每一個使用中工作階段建立個別的暫存資料夾。這些暫存資料夾建立於遠端電腦上使用者設定檔資料夾下的 Temp 資料夾中,名稱為 "sessionid"。 如果啟用這個原則設定,就不會建立每一工作階段的暫存資料夾。遠端電腦上所有工作階段的使用者暫存檔會儲存在遠端電腦上使用者設定檔資料夾下的共用 Temp 資料夾中。 如果停用這個原則設定,即使在遠端桌面工作階段主機設定工具中指定了不一樣的設定,也一律會建立每一工作階段的暫存資料夾。 如果未設定這個原則設定,則除非在遠端桌面工作階段主機設定工具中指定了其他設定,否則會建立每一工作階段的暫存資料夾。</string> <string id="TS_TEMP_Help">控制遠端桌面服務工作階段之暫存資料夾的建立及刪除</string> <string id="TS_TEMP_PER_SESSION">不要使用每一工作階段的暫存資料夾</string> <string id="TS_TIME_1MIN">1 分鐘</string> <string id="TS_TIME_5MIN">5 分鐘</string> <string id="TS_TIME_10MIN">10 分鐘</string> <string id="TS_TIME_15MIN">15 分鐘</string> <string id="TS_TIME_30MIN">30 分鐘</string> <string id="TS_TIME_1HR">1 小時</string> <string id="TS_TIME_2HR">2 小時</string> <string id="TS_TIME_3HR">3 小時</string> <string id="TS_TIME_6HR">6 小時</string> <string id="TS_TIME_8HR">8 小時</string> <string id="TS_TIME_12HR">12 小時</string> <string id="TS_TIME_16HR">16 小時</string> <string id="TS_TIME_18HR">18 小時</string> <string id="TS_TIME_1DAY">1 天</string> <string id="TS_TIME_2DAY">2 天</string> <string id="TS_TIME_3DAY">3 天</string> <string id="TS_TIME_4DAY">4 天</string> <string id="TS_TIME_5DAY">5 天</string> <string id="TS_TIME_NEVER">永不</string> <string id="TS_TIME_ZONE">允許時區重新導向</string> <string id="TS_TIME_ZONE_EXPLAIN">這個原則設定決定用戶端電腦是否將其時區設定重新導向至遠端桌面服務工作階段。 如果啟用這個原則設定,能夠重新導向時區的用戶端會將其時區資訊傳送至伺服器。然後系統會使用伺服器基礎時間計算目前的工作階段時間 (目前的工作階段時間 = 伺服器基礎時間 + 用戶端時區)。 如果停用或未設定這個原則設定,則用戶端電腦不會重新導向其時區資訊,而且工作階段時區會與伺服器時區相同。 注意: 只有連線到至少一個 Microsoft Windows Server 2003 終端機伺服器,並且其中含有使用 RDP 5.1 及更新版本的用戶端時,才可以進行時區重新導向。</string> <string id="TS_TSCC_EXPLAIN">指定是否停用系統管理員在遠端桌面工作階段主機設定工具中自訂安全性權限的權利。 您可以使用這個設定,防止系統管理員在遠端桌面工作階段主機設定工具的 [使用權限] 索引標籤中,對使用者群組進行變更。根據預設,系統管理員可以進行這類變更。 如果狀態設定為 [啟用],系統管理員無法使用遠端桌面工作階段主機設定工具的 [使用權限] 索引標籤,自訂每個連線的安全性描述元,或變更現有群組的預設安全性描述元。所有安全性描述元都是唯讀的。 如果狀態設定為 [停用] 或 [尚未設定],則伺服器系統管理員對遠端桌面工作階段主機設定工具中 [使用權限] 索引標籤上的使用者安全性描述元具有完全的讀取/寫入權限。 注意: 若要管理使用者存取,比較好的方法是將使用者新增到 Remote Desktop Users 群組中。</string> <string id="TS_TSCC_PERMISSIONS_POLICY">不允許本機系統管理員自訂權限</string> <string id="TS_TURNOFF_SINGLEAPP">連線時永遠顯示桌面</string> <string id="TS_TURNOFF_SINGLEAPP_EXPLAIN">此原則設定決定在用戶端連線到遠端電腦後,是否一律會顯示桌面,或者是否允許執行初始程式。它可以用來要求在用戶端連線到遠端電腦之後一定要顯示桌面,即使已在預設使用者設定檔、遠端桌面連線、遠端桌面服務用戶端,或是已透過群組原則指定初始程式。 若啟用此原則設定,用戶端連線到遠端電腦時,將會顯示桌面。這個原則設定會覆寫任何初始程式原則設定。 如果停用或未設定這個原則設定,則可以指定在用戶端連線到遠端電腦之後,要在遠端電腦上執行的初始程式。如果未指定初始程式,則在用戶端連線到遠端電腦後,遠端電腦上一定會顯示桌面。 注意: 如果啟用這個原則設定,會略過「從連線上啟動程式」原則設定。</string> <string id="TS_USER_AUTHENTICATION_EXPLAIN">這個原則設定可讓您指定是否要使用網路層級驗證來對連至 RD 工作階段主機伺服器的遠端連線要求使用者驗證。這個原則設定要求使用者驗證在遠端連線程序初期執行,以增強安全性。 如果啟用這個原則設定,只有支援網路層級驗證的電腦能夠連線到 RD 工作階段主機伺服器。 若要判斷用戶端電腦是否支援網路層級驗證,請在用戶端電腦上啟動 [遠端桌面連線],按一下 [遠端桌面連線] 對話方塊左上角的圖示,然後按一下 [關於]。在 [關於遠端桌面連線] 對話方塊中,尋找是否出現 [支援網路層級驗證]。 如果停用或未設定這個原則設定,在允許遠端連線到 RD 工作階段主機伺服器之前,不必使用網路層級驗證進行使用者驗證。 您可以使用遠端桌面工作階段主機設定工具,或是 [系統內容] 中的 [遠端] 索引標籤,指定必須使用網路層級驗證進行使用者驗證。 重要事項: 停用或未設定這個原則設定將提供較低的安全性,因為使用者驗證將在遠端連線程序後期執行。 </string> <string id="TS_USER_AUTHENTICATION_POLICY">透過使用網路層級驗證以要求對遠端連線進行使用者驗證</string> <string id="TS_User_Help">控制遠端桌面服務技術的設定,該設定可啟用執行 Windows 程式或完整 Windows 桌面的伺服器存取</string> <string id="TS_USER_HOME">設定遠端桌面服務使用者主目錄</string> <string id="TS_USER_HOME_EXPLAIN">指定遠端桌面服務是否會使用指定的網路共用或是本機目錄路徑,做為遠端桌面服務工作階段使用者主目錄的根目錄。 若要使用這個設定,請從 [位置] 下拉式清單選取主目錄 (網路或本機) 的位置。如果選擇將目錄放置在網路共用上,請以 \\電腦名稱\共用名稱的格式輸入 [主目錄根路徑],然後選取網路共用的對應磁碟機代號。 如果選擇將主目錄保留在本機電腦上,請以「磁碟機:\路徑」格式輸入不含環境變數或省略符號的 [主目錄根路徑]。請不要為使用者別名指定預留位置,因為遠端桌面服務會在登入時自動附加使用者別名。 注意: 如果選擇指定本機路徑,就會略過 [磁碟機代號] 欄位。如果選擇指定本機路徑,但之後又在 [主目錄根路徑] 中輸入網路共用的名稱,則遠端桌面服務會將使用者的主目錄放在網路位置。 如果狀態設定為 [啟用],遠端桌面服務會在本機電腦或網路上的指定位置,建立使用者的主目錄。每個使用者的主目錄路徑就是指定的 [主目錄根路徑] 和使用者的別名。 如果狀態設定為 [停用] 或 [尚未設定],則使用者的主目錄是伺服器上指定的位置。</string> <string id="TS_USER_PROFILES_EXPLAIN">這個原則設定可讓您指定遠端桌面服務為漫遊使用者設定檔使用的網路路徑。 遠端桌面服務會將所有的使用者設定檔預設儲存在 RD 工作階段主機伺服器本機。您可以使用這個原則設定指定可以集中儲存使用者設定檔的網路共用,讓使用者在設定成使用網路共用做為使用者設定檔的所有 RD 工作階段主機伺服器上,可以所有工作階段都存取相同的設定檔。 如果啟用這個原則設定,遠端桌面服務會使用指定的路徑做為所有使用者設定檔的根目錄。設定檔是包含在子資料夾中,以每個使用者的帳戶名稱來命名。 若要設定這個原則設定,請以 \\電腦名稱\共用名稱的格式輸入網路共用的路徑。請不要為使用者帳戶名稱指定預留位置,因為當使用者登入並建立設定檔時,遠端桌面服務會自動新增使用者帳戶名稱。如果指定的網路共用不存在,遠端桌面服務會在 RD 工作階段主機伺服器上顯示錯誤訊息,並將使用者設定檔儲存在 RD 工作階段主機伺服器本機。 如果停用或未設定這個原則設定,則使用者設定檔會儲存在 RD 工作階段主機伺服器本機。您可以在使用者帳戶的 [內容] 對話方塊的 [遠端桌面服務設定檔] 索引標籤上設定使用者的設定檔路徑。 注意: 1. 原則設定所啟用的漫遊使用者設定檔只適用於遠端桌面服務連線。使用者可能也已設定 Windows 漫遊使用者設定檔。但在遠端桌面服務工作階段中,遠端桌面服務漫遊使用者設定檔永遠具有優先權。 2. 若要為遠端連線到 RD 工作階段主機伺服器的所有使用者設定強制的遠端桌面服務漫遊使用者設定檔,請使用這個原則設定以及位於「電腦設定\系統管理範本\Windows 元件\遠端桌面服務\RD 工作階段主機\設定檔」中的「使用 RD 工作階段主機伺服器上的強制設定檔」原則設定。在「設定遠端桌面服務漫遊使用者設定檔的路徑」原則設定中所設定的路徑應該包含強制設定檔。</string> <string id="TS_USER_MANDATORY_PROFILES_EXPLAIN">這個原則設定可讓您指定遠端桌面服務是否會為所有遠端連線到 RD 工作階段主機伺服器的使用者使用強制設定檔。 如果啟用這個原則設定,遠端桌面服務會使用「設定遠端桌面服務漫遊使用者設定檔的路徑」原則設定中所指定的路徑,做為強制使用者設定檔的根資料夾。所有遠端連線到 RD 工作階段主機伺服器的使用者都會使用相同的使用者設定檔。 如果停用或未設定這個原則設定,則遠端連線到 RD 工作階段主機伺服器的使用者不會使用強制使用者設定檔。 注意: 若要讓這個原則設定生效,您也必須啟用和設定「設定遠端桌面服務漫遊使用者設定檔的路徑」原則設定。 </string> <string id="TS_USER_PROFILES">設定遠端桌面服務漫遊使用者設定檔的路徑</string> <string id="TS_USER_MANDATORY_PROFILES">使用 RD 工作階段主機伺服器上的強制設定檔</string> <string id="TS_DELETE_ROAMING_USER_PROFILES">限制整個漫遊使用者設定檔快取的大小</string> <string id="TS_DELETE_ROAMING_USER_PROFILES_EXPLAIN">這個原則設定可讓您限制本機磁碟機上整個漫遊使用者設定檔快取的大小。這個原則設定只適用於已安裝遠端桌面工作階段主機角色服務的電腦。 注意: 如果要限制個別使用者設定檔的大小,請使用位於「使用者設定\原則\系統管理範本\系統\使用者設定檔」中的「限制設定檔大小」原則設定。 如果啟用這個原則設定,您必須指定整個漫遊使用者設定檔快取的監視間隔 (分鐘) 和大小上限 (GB)。監視間隔會決定檢查整個漫遊使用者設定檔快取大小的頻率。當整個漫遊使用者設定檔快取的大小超過指定的大小上限時,就會刪除最舊的 (最久不曾使用的) 漫遊使用者設定檔,直到整個漫遊使用者設定檔快取的大小小於指定的大小上限為止。 如果停用或未設定這個原則設定,則對於可在本機磁碟機上存放的整個漫遊使用者設定檔快取大小沒有限制。 注意: 如果已啟用位於「電腦設定\原則\系統管理範本\系統\使用者設定檔」中的「防止漫遊設定檔變更傳播到伺服器」原則設定,就會忽略這個原則設定。 </string> <string id="TS_CERTIFICATE_TEMPLATE_POLICY">伺服器驗證憑證範本</string> <string id="TS_CERTIFICATE_TEMPLATE_EXPLAIN">這個原則設定可讓您指定憑證範本的名稱,以決定應自動選取哪個憑證來驗證 RD 工作階段主機伺服器。 若要在 RDP 連線期間,使用 SSL (TLS 1.0) 保護用戶端與 RD 工作階段主機伺服器之間的通訊安全,就必須使用憑證來驗證 RD 工作階段主機伺服器。 如果啟用這個原則設定,您必須指定憑證範本名稱。在自動選取用來驗證 RD 工作階段主機伺服器的憑證時,只會考慮使用指定的憑證範本所建立的憑證。只有在尚未選取特定的憑證時,才會自動選取憑證。 如果找不到使用指定的憑證範本所建立的憑證,RD 工作階段主機伺服器會發出憑證註冊要求,並使用目前的憑證,直到完成要求為止。如果找到多個使用指定的憑證範本所建立的憑證,則會選取最後到期、而且符合目前 RD 工作階段主機伺服器名稱的憑證。 如果停用或未設定這個原則設定,則預設為使用自我簽署憑證來驗證 RD 工作階段主機伺服器。您可以在遠端桌面工作階段主機設定工具的 [一般] 索引標籤上,選取要用來驗證 RD 工作階段主機伺服器的特定憑證。 注意: 如果選取要用來驗證 RD 工作階段主機伺服器的特定憑證,該憑證的優先順序高於這個原則設定。</string> <string id="TS_CLIENT_ALLOW_UNSIGNED_FILES">允許來自不明發行者的 .rdp 檔案</string> <string id="TS_CLIENT_ALLOW_UNSIGNED_FILES_MACHINE_EXPLAIN">這個原則設定可讓您指定使用者能否在用戶端電腦上執行未簽署的遠端桌面通訊協定 (.rdp) 檔案和來自不明發行者的 .rdp 檔案。 如果啟用或未設定這個原則設定,使用者可以在用戶端電腦上執行未簽署的 .rdp 檔案和來自不明發行者的 .rdp 檔案。在使用者啟動 RDP 工作階段之前,使用者會收到警告訊息並要求確認是否要連線。 如果停用這個原則設定,使用者無法在用戶端電腦上執行未簽署的 .rdp 檔案和來自不明發行者的 .rdp 檔案。如果使用者嘗試啟動 RDP 工作階段,使用者會收到發行者已遭封鎖的訊息。 </string> <string id="TS_CLIENT_ALLOW_UNSIGNED_FILES_USER_EXPLAIN">這個原則設定可讓您指定使用者能否在用戶端電腦上執行未簽署的遠端桌面通訊協定 (.rdp) 檔案和來自不明發行者的 .rdp 檔案。 如果啟用或未設定這個原則設定,使用者可以在用戶端電腦上執行未簽署的 .rdp 檔案和來自不明發行者的 .rdp 檔案。在使用者啟動 RDP 工作階段之前,使用者會收到警告訊息並要求確認是否要連線。 如果停用這個原則設定,使用者無法在用戶端電腦上執行未簽署的 .rdp 檔案和來自不明發行者的 .rdp 檔案。如果使用者嘗試啟動 RDP 工作階段,使用者會收到發行者已遭封鎖的訊息。 </string> <string id="TS_CLIENT_ALLOW_SIGNED_FILES">允許來自有效發行者的 .rdp 檔案以及使用者的預設 .rdp 設定</string> <string id="TS_CLIENT_ALLOW_SIGNED_FILES_MACHINE_EXPLAIN">這個原則設定可讓您指定使用者能否執行發行者以有效憑證所簽署的遠端桌面通訊協定 (.rdp) 檔案。有效的憑證是由用戶端可辨識的授權單位 (例如,在用戶端的第三方根憑證授權單位憑證存放區中的簽發者) 所發行的憑證。這個原則設定也會控制使用者能否使用預設的 .rdp 設定啟動 RDP 工作階段 (例如,當使用者未指定 .rdp 檔案,直接開啟遠端桌面連線 [RDC] 用戶端時)。 如果啟用或未設定這個原則設定,使用者可以執行以有效憑證簽署的 .rdp 檔案。使用者也可以直接開啟 RDC 用戶端,來以預設的 .rdp 設定啟動 RDP 工作階段。當使用者啟動 RDP 工作階段時,系統會詢問使用者,確認是否要連線。 如果停用這個原則設定,使用者無法執行以有效憑證簽署的 .rdp 檔案。此外,使用者無法直接開啟 RDC 用戶端並指定遠端電腦名稱來啟動 RDP 工作階段。當使用者嘗試啟動 RDP 工作階段時,使用者會收到發行者已遭封鎖的訊息。 注意: 您可以在「電腦設定」節點或「使用者設定」節點中定義這個原則設定。如果為電腦設定這個原則設定,該電腦上的所有使用者都會受到影響。 </string> <string id="TS_CLIENT_ALLOW_SIGNED_FILES_USER_EXPLAIN">這個原則設定可讓您指定使用者能否執行發行者以有效憑證所簽署的遠端桌面通訊協定 (.rdp) 檔案。有效的憑證是由用戶端可辨識的授權單位 (例如,在用戶端的第三方根憑證授權單位憑證存放區中的簽發者) 所發行的憑證。這個原則設定也會控制使用者能否使用預設的 .rdp 設定啟動 RDP 工作階段 (例如,當使用者未指定 .rdp 檔案,直接開啟遠端桌面連線 [RDC] 用戶端時)。 如果啟用或未設定這個原則設定,使用者可以執行以有效憑證簽署的 .rdp 檔案。使用者也可以直接開啟 RDC 用戶端,來以預設的 .rdp 設定啟動 RDP 工作階段。當使用者啟動 RDP 工作階段時,系統會詢問使用者,確認是否要連線。 如果停用這個原則設定,使用者無法執行以有效憑證簽署的 .rdp 檔案。此外,使用者無法直接開啟 RDC 用戶端並指定遠端電腦名稱來啟動 RDP 工作階段。當使用者嘗試啟動 RDP 工作階段時,使用者會收到發行者已遭封鎖的訊息。 注意: 您可以在「電腦設定」節點或「使用者設定」節點中定義這個原則設定。如果為電腦設定這個原則設定,該電腦上的所有使用者都會受到影響。 </string> <string id="TS_CLIENT_TRUSTED_CERTIFICATE_THUMBPRINTS">指定代表受信任的 .rdp 發行者的 SHA1 憑證指紋</string> <string id="TS_CLIENT_TRUSTED_CERTIFICATE_THUMBPRINTS_MACHINE_EXPLAIN">這個原則設定可讓您指定「安全雜湊演算法 1」(SHA1) 憑證指紋的清單,以代表受信任的遠端桌面通訊協定 (.rdp) 檔案發行者。 如果啟用這個原則設定,系統會信任其 SHA1 憑證指紋與清單上的憑證指紋相符的任何憑證。如果使用者嘗試啟動由受信任憑證所簽署的 .rdp 檔案,該使用者不會在啟動檔案時收到任何警告訊息。若要取得憑證指紋,請檢視憑證詳細資料,然後按一下 [憑證指紋] 欄位。 如果停用或未設定這個原則設定,則沒有任何發行者會被視為受信任的 .rdp 發行者。 注意: 您可以在「電腦設定」節點或「使用者設定」節點中定義這個原則設定。如果為電腦設定這個原則設定,則使用者信任的憑證指紋清單是由為電腦定義的清單以及為該使用者定義的清單組合而成。 這個原則設定會覆寫「允許來自有效發行者的 .rdp 檔案以及使用者的預設 .rdp 設定」原則設定。 如果清單中包含不是憑證指紋的字串,則予以忽略。 </string> <string id="TS_CLIENT_TRUSTED_CERTIFICATE_THUMBPRINTS_USER_EXPLAIN">這個原則設定可讓您指定「安全雜湊演算法 1」(SHA1) 憑證指紋的清單,以代表受信任的遠端桌面通訊協定 (.rdp) 檔案發行者。 如果啟用這個原則設定,系統會信任其 SHA1 憑證指紋與清單上的憑證指紋相符的任何憑證。如果使用者嘗試啟動由受信任憑證所簽署的 .rdp 檔案,該使用者不會在啟動檔案時收到任何警告訊息。若要取得憑證指紋,請檢視憑證詳細資料,然後按一下 [憑證指紋] 欄位。 如果停用或未設定這個原則設定,則沒有任何發行者會被視為受信任的 .rdp 發行者。 注意: 您可以在「電腦設定」節點或「使用者設定」節點中定義這個原則設定。如果為電腦設定這個原則設定,則使用者信任的憑證指紋清單是由為電腦定義的清單以及為該使用者定義的清單組合而成。 這個原則設定會覆寫「允許來自有效發行者的 .rdp 檔案以及使用者的預設 .rdp 設定」原則設定。 如果清單中包含不是憑證指紋的字串,則予以忽略。 </string> <string id="TS_PROMT_CREDS_CLIENT_COMP">在用戶端電腦上提示要求認證</string> <string id="TS_PROMT_CREDS_CLIENT_COMP_EXPLAIN">這個原則設定會決定是否在用戶端電腦上提示使用者,提供遠端連線到 RD 工作階段主機伺服器的認證。 如果啟用這個原則設定,就會在用戶端電腦上 (而不是在 RD 工作階段主機伺服器上) 提示使用者,提供遠端連線到 RD 工作階段主機伺服器的認證。如果用戶端電腦上有使用者的儲存認證可供使用,就不會提示使用者提供認證。 注意: 如果啟用這個原則設定,而且用戶端電腦和 RD 工作階段主機伺服器都會提示使用者提供認證,請移至 RD 工作階段主機伺服器上的遠端桌面工作階段主機設定工具,並在連線的 [內容] 對話方塊中,清除 [登入設定] 索引標籤上的 [永遠詢問密碼] 核取方塊。 如果停用或未設定這個原則設定,則由 RD 工作階段主機伺服器上的作業系統版本決定何時提示使用者為遠端連線到 RD 工作階段主機伺服器提供認證。若使用 Windows 2000 與 Windows Server 2003,將在終端機伺服器上提示使用者,提供遠端連線的認證。若使用 Windows Server 2008,則在用戶端電腦上提示使用者,提供遠端連線的認證。</string> <string id="TS_SERVER_AUTH">設定用戶端的伺服器驗證</string> <string id="TS_SERVER_AUTH_NONE">即使驗證失敗,還是連線</string> <string id="TS_SERVER_AUTH_REQUIRE">如果驗證失敗,則不要連線</string> <string id="TS_SERVER_AUTH_ATTEMPT">如果驗證失敗,則警告我</string> <string id="TS_SERVER_AUTH_EXPLAIN">這個原則設定可讓您指定當用戶端無法驗證 RD 工作階段主機伺服器時,用戶端是否會建立與 RD 工作階段主機伺服器的連線。 如果啟用這個原則設定,您必須指定下列其中一個設定: 即使驗證失敗,還是連線: 即使用戶端無法驗證 RD 工作階段主機伺服器,用戶端仍然會連線到 RD 工作階段主機伺服器。 如果驗證失敗,則警告我: 用戶端會嘗試驗證 RD 工作階段主機伺服器。如果 RD 工作階段主機伺服器可以通過驗證,用戶端就會建立與 RD 工作階段主機伺服器的連線。如果 RD 工作階段主機伺服器無法通過驗證,則提示使用者,選擇是否要在不驗證 RD 工作階段主機伺服器的情況下連線到 RD 工作階段主機伺服器。 如果驗證失敗,則不要連線: 只有在可以驗證 RD 工作階段主機伺服器的情況下,用戶端才會建立與 RD 工作階段主機伺服器的連線。 如果停用或未設定這個原則設定,則由遠端桌面連線或 .rdp 檔案中所指定的驗證設定,來決定當用戶端無法驗證 RD 工作階段主機伺服器時,用戶端是否會建立與 RD 工作階段主機伺服器的連線。 </string> <string id="TS_SERVER_COMPRESSOR">設定 RDP 資料的壓縮演算法</string> <string id="TS_SERVER_COMPRESSOR_EXPLAIN">這個原則設定可讓您指定要使用哪個遠端桌面通訊協定 (RDP) 壓縮演算法。 根據預設,伺服器會使用以伺服器硬體設定為基礎的 RDP 壓縮演算法。 如果啟用這個原則設定,您可以指定要使用哪個 RDP 壓縮演算法。如果選取的演算法是最佳化成使用較少的記憶體,這個選項比較不需要大量的記憶體,但是會使用較多的網路頻寬。如果選取的演算法是最佳化成使用較少的網路頻寬,則這個選項會使用較少的網路頻寬,但是需要更多大量的記憶體。此外還有第三個選項可平衡記憶體使用量和網路頻寬。 您也可以選擇不使用 RDP 壓縮演算法。選擇不使用 RDP 壓縮演算法會使用較多的網路頻寬,因此只建議用於所使用的硬體裝置是設計成可最佳化網路流量時。即使您選擇不使用 RDP 壓縮演算法,仍會壓縮一些圖形資料。 如果停用或未設定這個原則設定,則使用預設的 RDP 壓縮演算法。 </string> <string id="TS_SERVER_COMPRESSOR_NCRUSH">平衡記憶體與網路頻寬</string> <string id="TS_SERVER_COMPRESSOR_XCRUSH">最佳化以使用較少的網路頻寬</string> <string id="TS_SERVER_COMPRESSOR_MPPC">最佳化以使用較少的記憶體</string> <string id="TS_SERVER_NO_COMPRESSOR">不使用 RDP 壓縮演算法</string> <!--Visual Experience Policy strings--> <string id="TS_SERVER_VISEXP">最佳化遠端桌面服務工作階段的視覺效果</string> <string id="TS_SERVER_VISEXP_EXPLAIN"> 這個原則設定可讓您指定遠端使用者在遠端桌面服務工作階段中看到的視覺效果。之後,遠端電腦上的遠端工作階段會最佳化成支援這個視覺效果。 根據預設,遠端桌面服務工作階段會針對豐富的多媒體內容最佳化,例如使用 Silverlight 或 Windows Presentation Foundation 的應用程式。 如果啟用這個原則設定,您必須選取要最佳化遠端桌面服務工作階段的視覺效果。您可以選取 [豐富的多媒體內容] 或 [文字]。 如果停用或未設定這個原則設定,則遠端桌面服務工作階段會針對豐富的多媒體內容最佳化。 </string> <string id="TS_SERVER_VISEXP_RICHMEDIA">豐富的多媒體內容</string> <string id="TS_SERVER_VISEXP_TEXT">文字</string> <string id="TS_USB_REDIRECTION">RemoteFX USB 裝置重新導向</string> <string id="TS_USB_REDIRECTION_DISABLE">這台電腦上其他支援的 RemoteFX USB 裝置允許 RDP 重新導向</string> <string id="TS_USB_REDIRECTION_Help">這台電腦上其他支援的 RemoteFX USB 裝置允許 RDP 重新導向</string> <string id="TS_USB_REDIRECTION_EXPLAIN">此原則設定可讓您允許這台電腦上其他支援的 RemoteFX USB 裝置 RDP 重新導向。這台電腦的本機,將不能再使用透過此機制重新導向的支援 RemoteFX USB 裝置。這是因為 RDP 會將選取之支援的 RemoteFX USB 裝置驅動程式,取代為遠端桌面 RemoteFX USB 重新導向裝置驅動程式,以利這些裝置的 RDP 重新導向。 如果您啟用此原則設定,您可以選擇將透過 RDP 把其他支援 RemoteFX USB 裝置重新導向的能力,授與所有使用者或僅限電腦上 Administrators 群組的使用者。 如果您停用或未設定此原則設定,則任何使用者帳戶都無法使用支援 RemoteFX USB 裝置的 RDP 重新導向。 注意: 此原則設定會套用至執行 Windows 7 含 Service Pack 1 (SP1)、Windows Server 2008 R2 含 SP1、Windows Vista 含 Service Pack 2 (SP2) 使用遠端桌面連線 7.1 以及 Windows XP 含 Service Pack 3 (SP3) 使用遠端桌面連線 7.1 的電腦。 若要讓此變更生效,您必須重新啟動 Windows。 </string> <string id="UsbMode_AdminsOnly">僅 Adminstrators</string> <string id="UsbMode_AdminsAndUsers">Adminstrators 和 Users</string> <string id="UsbModeAction">設定 RemoteFX USB 重新導向存取權限</string> <string id="TS_EnableVirtualGraphics">設定 RemoteFX</string> <string id="TS_EnableVirtualGraphics_Help">此原則設定允許您同時控制遠端桌面虛擬主機 (RD 虛擬主機) 伺服器以及遠端桌面工作階段主機 (RD 工作階段主機) 伺服器上的 RemoteFX 可用性。 在 RD 虛擬主機伺服器上部署時,RemoteFX 會透過使用圖形處理器 (GPU) 或硬體,藉由轉譯伺服器的內容來傳遞豐富的使用者體驗。根據預設,RD 虛擬主機的 RemoteFX 會使用伺服器端的 GPU 或硬體,透過 LAN 連線和 RDP 7.1 來傳遞豐富的使用者體驗。 在 RD 工作階段主機伺服器上部署時,RemoteFX 會使用硬體加速壓縮配置來傳遞豐富的使用者體驗。 如果啟用此原則設定,RemoteFX 將透過 LAN 連線和 RDP 7.1 來傳遞豐富的使用者體驗。 如果您停用此原則設定,RemoteFX 將會停用。 如果您沒有設定此原則設定,將會使用預設行為。預設會啟用 RD 虛擬主機的 RemoteFX,以及停用 RD 工作階段主機的 RemoteFX。 </string> <string id="TS_RemoteDesktopVirtualGraphics">使用 RemoteFX 時最佳化視覺效果</string> <string id="TS_RemoteDesktopVirtualGraphics_Explain">此原則設定允許您指定遠端使用者使用 RemoteFX 時,遠端桌面連線 (RDC) 連線的視覺效果。您可以使用這個原則,透過傳遞的圖形體驗類型來平衡網路的頻寬使用量。 視使用者的需求而定,您可以藉由降低畫面擷取速率,來減少網路頻寬使用量。您也可以藉由降低影像品質 (增加所執行的影像壓縮量),來減少網路頻寬使用量。 如果您的網路頻寬高於一般網路,您可以選取最高的畫面擷取速率及畫面品質設定,以充分利用頻寬。 根據預設,使用 RemoteFX 的遠端桌面連線工作階段會依 LAN 情況來最佳化平衡體驗。如果您停用或沒有設定此原則設定,使用 RemoteFX 的遠端桌面連線工作階段的運作,會與選取中等畫面擷取速率和中等影像壓縮設定相同 (預設行為)。 </string> <string id="TS_RemoteDesktopVirtualGraphics_ScreenCaptureRate_Highest">最高 (最高品質)</string> <string id="TS_RemoteDesktopVirtualGraphics_ScreenCaptureRate_Medium">中等 (預設)</string> <string id="TS_RemoteDesktopVirtualGraphics_ScreenCaptureRate_Lowest">最低</string> <string id="TS_RemoteDesktopVirtualGraphics_ScreeenImageQuality_Highest">最高 (最高品質)</string> <string id="TS_RemoteDesktopVirtualGraphics_ScreeenImageQuality_Medium">中等 (預設)</string> <string id="TS_RemoteDesktopVirtualGraphics_ScreeenImageQuality_Lowest">最低</string> </stringTable> <presentationTable> <presentation id="TS_COLORDEPTH"> <dropdownList refId="TS_Color_Depth" noSort="true" defaultItem="0">色彩深度</dropdownList> </presentation> <presentation id="TS_MAXMONITOR"> <decimalTextBox refId="TS_Max_Monitor" defaultValue="1" spinStep="1">監視器數目上限</decimalTextBox> </presentation> <presentation id="TS_MAXDISPLAYRES"> <decimalTextBox refId="TS_DisplayRes_Width" spinStep="1">寬度</decimalTextBox> <decimalTextBox refId="TS_DisplayRes_Height" spinStep="1">高度</decimalTextBox> </presentation> <presentation id="TS_ENCRYPTION_POLICY"> <dropdownList refId="TS_ENCRYPTION_LEVEL" defaultItem="1">加密層級</dropdownList> <text>從下拉式清單中選擇加密層級。</text> </presentation> <presentation id="TS_FALLBACKPRINTDRIVERTYPE"> <dropdownList refId="TS_FALLBACK_OPTIONS" noSort="true" defaultItem="0">當嘗試尋找適用的驅動程式時:</dropdownList> </presentation> <presentation id="TS_GATEWAY_POLICY_AUTH_METHOD"> <checkBox refId="TS_GATEWAY_OVERRIDE">允許使用者變更此設定</checkBox> <dropdownList refId="TS_GATEWAY_AUTH_MODE" noSort="true">設定 RD 閘道驗證方法</dropdownList> </presentation> <presentation id="TS_GATEWAY_POLICY_ENABLE"> <checkBox refId="TS_GATEWAY_OVERRIDE">允許使用者變更此設定</checkBox> </presentation> <presentation id="TS_GATEWAY_POLICY_SERVER"> <checkBox refId="TS_GATEWAY_OVERRIDE">允許使用者變更此設定</checkBox> <textBox refId="TS_GATEWAY_SERVER"> <label>設定 RD 閘道伺服器位址</label> </textBox> </presentation> <presentation id="TS_KEEP_ALIVE"> <decimalTextBox refId="TS_KEEP_ALIVE_INTERVAL">Keep-Alive 間隔:</decimalTextBox> </presentation> <presentation id="TS_LICENSE_SERVERS"> <textBox refId="TS_LICENSE_EDIT"> <label>要使用的授權伺服器:</label> </textBox> <text>以逗號分隔授權伺服器名稱。</text> <text>例如: Server1,Server2.example.com,192.168.1.1</text> </presentation> <presentation id="TS_LICENSING_MODE"> <dropdownList refId="TS_LICENSING_NAME" noSort="true" defaultItem="0">指定 RD 工作階段主機伺服器的授權模式。</dropdownList> </presentation> <presentation id="TS_MAX_CON_POLICY"> <decimalTextBox refId="TS_Maximum_Connections_allowed">允許的 RD 連線數目上限</decimalTextBox> <text>請輸入 999999 以指定無限制連線。</text> </presentation> <presentation id="TS_RemoteControl_1"> <dropdownList refId="TS_RemoteControl_Levels" noSort="true" defaultItem="0">選項:</dropdownList> </presentation> <presentation id="TS_RemoteControl_2"> <dropdownList refId="TS_RemoteControl_Levels" noSort="true" defaultItem="0">選項:</dropdownList> </presentation> <presentation id="TS_SD_ClustName"> <textBox refId="TS_SD_ClustName"> <label>設定 RD 連線代理人伺服器陣列名稱:</label> </textBox> </presentation> <presentation id="TS_SD_Loc"> <textBox refId="TS_SD_Loc"> <label>設定 RD 連線代理人伺服器名稱:</label> </textBox> </presentation> <presentation id="TS_SECURITY_LAYER_POLICY"> <dropdownList refId="TS_SECURITY_LAYER" defaultItem="1">安全層</dropdownList> <text>從下拉式清單中選擇安全層。</text> </presentation> <presentation id="TS_SESSIONS_Disconnected_Timeout_1"> <dropdownList refId="TS_SESSIONS_EndDisconnected" noSort="true" defaultItem="0">終止已中斷連線的工作階段</dropdownList> </presentation> <presentation id="TS_SESSIONS_Disconnected_Timeout_2"> <dropdownList refId="TS_SESSIONS_EndDisconnected" noSort="true" defaultItem="0">終止已中斷連線的工作階段</dropdownList> </presentation> <presentation id="TS_SESSIONS_Idle_Limit_1"> <dropdownList refId="TS_SESSIONS_IdleLimitText" noSort="true" defaultItem="0">閒置工作階段限制:</dropdownList> </presentation> <presentation id="TS_SESSIONS_Idle_Limit_2"> <dropdownList refId="TS_SESSIONS_IdleLimitText" noSort="true" defaultItem="0">閒置工作階段限制:</dropdownList> </presentation> <presentation id="TS_SESSIONS_Limits_1"> <dropdownList refId="TS_SESSIONS_ActiveLimit" noSort="true" defaultItem="0">使用中工作階段限制: </dropdownList> </presentation> <presentation id="TS_SESSIONS_Limits_2"> <dropdownList refId="TS_SESSIONS_ActiveLimit" noSort="true" defaultItem="0">使用中工作階段限制: </dropdownList> </presentation> <presentation id="TS_START_PROGRAM_1"> <textBox refId="TS_PROGRAM_NAME"> <label>程式路徑及檔名</label> </textBox> <textBox refId="TS_WORKDIR"> <label>工作目錄</label> </textBox> </presentation> <presentation id="TS_START_PROGRAM_2"> <textBox refId="TS_PROGRAM_NAME"> <label>程式路徑及檔名</label> </textBox> <textBox refId="TS_WORKDIR"> <label>工作目錄</label> </textBox> </presentation> <presentation id="TS_USER_HOME"> <dropdownList refId="TS_USER_HOME_LOCATION" noSort="true">位置:</dropdownList> <textBox refId="TS_HOME_DIR"> <label>主目錄根路徑:</label> </textBox> <text>如果主目錄路徑位在網路上,請指定對應磁碟機的磁碟機代號</text> <dropdownList refId="TS_DRIVE_LETTER" defaultItem="19">磁碟機代號</dropdownList> </presentation> <presentation id="TS_USER_PROFILES"> <textBox refId="TS_PROFILE_PATH"> <label>設定檔路徑</label> </textBox> <text>使用 \\Computername\Sharename 的格式來指定路徑</text> </presentation> <presentation id="TS_DELETE_ROAMING_USER_PROFILES"> <decimalTextBox refId="TS_PROFILE_DIRECTORY_MONITORING_INTERVAL" defaultValue="900" spinStep="30">監視間隔 (分鐘):</decimalTextBox> <decimalTextBox refId="TS_PROFILE_DIRECTORY_QUOTA" defaultValue="600" spinStep="50">最大的快取大小 (GB):</decimalTextBox> </presentation> <presentation id="TS_CERTIFICATE_TEMPLATE_POLICY"> <textBox refId="TS_CERTIFICATE_TEMPLATE_NAME"> <label>憑證範本名稱</label> </textBox> </presentation> <presentation id="TS_TRUSTED_CERTIFICATE_THUMBPRINTS_1"> <textBox refId="TRUSTED_CERTIFICATE_THUMBPRINTS"> <label>以逗號分隔的 SHA1 受信任憑證指紋清單:</label> </textBox> </presentation> <presentation id="TS_TRUSTED_CERTIFICATE_THUMBPRINTS_2"> <textBox refId="TRUSTED_CERTIFICATE_THUMBPRINTS"> <label>以逗號分隔的 SHA1 受信任憑證指紋清單:</label> </textBox> </presentation> <presentation id="TS_SERVER_AUTH"> <dropdownList refId="TS_SERVER_AUTH_LEVEL" defaultItem="0" noSort="true">驗證設定:</dropdownList> </presentation> <presentation id="TS_SERVER_COMPRESSOR"> <dropdownList refId="TS_COMPRESSOR_LEVELS" noSort="true" defaultItem="0">RDP 壓縮演算法:</dropdownList> </presentation> <presentation id="TS_SERVER_VISEXP"> <dropdownList refId="TS_VISEXP_SETTINGS" noSort="true" defaultItem="0">視覺效果:</dropdownList> </presentation> <presentation id="TS_AUDIO_QUALITY"> <dropdownList refId="TS_AUDIO_QUALITY_LEVEL" noSort="true" defaultItem="0">音訊品質</dropdownList> </presentation> <presentation id="UsbAccessRight"> <dropdownList refId="UsbAccessRight" defaultItem="1">RemoteFX USB 重新導向存取權限</dropdownList> </presentation> <presentation id="TS_RemoteDesktopVirtualGraphics"> <dropdownList refId="TS_RemoteDesktopVirtualGraphics_ScreenCaptureRate" noSort="true" defaultItem="1">畫面擷取速率 (每秒畫面格數):</dropdownList> <dropdownList refId="TS_RemoteDesktopVirtualGraphics_ScreeenImageQuality" noSort="true" defaultItem="1">畫面影像品質:</dropdownList> </presentation> </presentationTable> </resources> </policyDefinitionResources>