原則 CSP - NetworkListManager
AllNetworks_NetworkIcon
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ❌ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 11 版本 24H2 [10.0.26100] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/NetworkListManager/AllNetworks_NetworkIcon
此原則設定可讓您指定使用者是否可以變更使用者所連線之所有網路的網路圖示。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 | int |
存取類型 | 新增、刪除、取得、取代 |
預設值 | 0 |
允許的值:
值 | 描述 |
---|---|
0 (預設值) | 用戶可以變更圖示。 |
1 | 用戶無法變更圖示。 |
AllNetworks_NetworkLocation
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ❌ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 11 版本 24H2 [10.0.26100] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/NetworkListManager/AllNetworks_NetworkLocation
此原則設定可讓您指定使用者是否可以變更使用者所連線之所有網路的網路位置。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 | int |
存取類型 | 新增、刪除、取得、取代 |
預設值 | 0 |
允許的值:
值 | 描述 |
---|---|
0 (預設值) | 用戶可以變更位置。 |
1 | 用戶無法變更位置。 |
AllNetworks_NetworkName
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ❌ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 11 版本 24H2 [10.0.26100] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/NetworkListManager/AllNetworks_NetworkName
此原則設定可讓您指定使用者是否可以變更使用者所連線之所有網路的網路名稱。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 | int |
存取類型 | 新增、刪除、取得、取代 |
預設值 | 0 |
允許的值:
值 | 描述 |
---|---|
0 (預設值) | 用戶可以變更名稱。 |
1 | 用戶無法變更名稱。 |
AllowedTlsAuthenticationEndpoints
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ❌ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10 版本 20H2 [10.0.19042] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/NetworkListManager/AllowedTlsAuthenticationEndpoints
URL 清單 (以 Unicode 字元分隔,0xF000) 至只能在企业网络内存取的端点。 如果可以透過 HTTPS 解析任何 URL,則會將網路視為已驗證。
- 使用組態設定檔搭配自訂範本和 OMA URI 在 Microsoft Intune 中輸入 TLS 端點清單時,請使用下列格式:
<![CDATA[https://nls.corp.contoso.comhttps://nls.corp.fabricam.com]]>
- HTTPS 端點不得再進行驗證檢查,例如登入或多重要素驗證。
- HTTPS 端點必須是無法從組織網路外部存取的內部位址。
- 客戶端必須信任伺服器證書。 因此,HTTPS 伺服器證書鏈結的 CA 憑證必須存在於用戶端電腦的跟證書存放區中。
- 憑證不應該是公開憑證。
若要測試 URL,請使用如下所示的 PowerShell 命令:
Invoke-WebRequest -Uri https://nls.corp.contoso.com -Method get -UseBasicParsing -MaximumRedirection 0
StatusCode
命令傳回的 必須是 200 (HTTP_STATUS_OK
) 。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
允許的值 | 列出 (分隔符: 0xF000 ) |
ConfiguredTlsAuthenticationNetworkName
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ❌ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 10 版本 20H2 [10.0.19042] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/NetworkListManager/ConfiguredTlsAuthenticationNetworkName
字串將用來針對 AllowedTlsAuthenticationEndpoints 原則中所列的其中一個端點來命名已驗證的網路。
此原則設定提供為網路命名的字串。 如果此設定用於 Always On VPN 配置檔中的受信任網路偵測,它必須是 TrustedNetworkDetection 屬性中設定的 DNS 後綴。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 |
chr (字串) |
存取類型 | 新增、刪除、取得、取代 |
IdentifyingNetworks_LocationType
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ❌ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 11 版本 24H2 [10.0.26100] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/NetworkListManager/IdentifyingNetworks_LocationType
此原則設定可讓您針對處於暫時狀態的網路設定網路位置,而 Windows 則可使用它來識別網路和位置類型。 網路位置會識別計算機所連線的網路類型,並自動設定該位置的適當防火牆設定。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 | int |
存取類型 | 新增、刪除、取得、取代 |
預設值 | 0 |
允許的值:
值 | 描述 |
---|---|
0 (預設值) | 公共。 |
1 | 私人。 |
UnidentifiedNetworks_LocationType
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ❌ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 11 版本 24H2 [10.0.26100] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/NetworkListManager/UnidentifiedNetworks_LocationType
此原則設定可讓您針對 Windows 無法識別的網路設定網路位置類型,因為網路問題或作業系統從網路接收的網路資訊中缺少可識別的字元。 網路位置會識別計算機所連線的網路類型,並自動設定該位置的適當防火牆設定。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 | int |
存取類型 | 新增、刪除、取得、取代 |
預設值 | 0 |
允許的值:
值 | 描述 |
---|---|
0 (預設值) | 公共。 |
1 | 私人。 |
UnidentifiedNetworks_UserPermissions
領域 | 版本 | 適用的作業系統 |
---|---|---|
✅ 裝置 ❌ 使用者 |
✅ 專業版 ✅ 企業版 ✅ 教育版 ❌ Windows SE ✅ IoT 企業版 / IoT 企業版 LTSC |
✅Windows 11 版本 24H2 [10.0.26100] 和更新版本 |
./Device/Vendor/MSFT/Policy/Config/NetworkListManager/UnidentifiedNetworks_UserPermissions
此原則設定可讓您針對因網路問題或操作系統從網路接收的網路資訊中缺少可識別字元而無法識別的網路,設定網路的網路位置用戶權力。
描述架構屬性:
屬性名稱 | 屬性值 |
---|---|
格式 | int |
存取類型 | 新增、刪除、取得、取代 |
預設值 | 0 |
允許的值:
值 | 描述 |
---|---|
0 (預設值) | 用戶可以變更位置。 |
1 | 用戶無法變更位置。 |