blob: 4ecf0515b0d39d83013df1e5dee34533451fd7e3 [file] [log] [blame]
<?xml version="1.0" ?>
<!DOCTYPE translationbundle>
<translationbundle lang="zh-CN">
<translation id="101438888985615157">将屏幕旋转 180 度</translation>
<translation id="1016912092715201525"><ph name="PRODUCT_NAME" /> 中配置默认浏览器检查,并禁止用户更改此设置。
如果您启用了此设置,则 <ph name="PRODUCT_NAME" /> 始终都会在启动时检查自己是否为默认浏览器,并会自动注册(如果可能的话)。
如果此设置已停用,则 <ph name="PRODUCT_NAME" /> 永远不会检查自己是否为默认浏览器,并会禁止用户设置此选项。
如果此设置未配置,则 <ph name="PRODUCT_NAME" /> 会让用户控制是否将它设为默认浏览器以及是否在它不是默认浏览器的情况下向用户显示通知。
<ph name="MS_WIN_NAME" /> 管理员需要注意:只能在运行 Windows 7 的设备中启用此设置。在运行 Windows 8 或更高版本的设备中,必须部署一个“默认的应用程序关联”文件,使 <ph name="PRODUCT_NAME" /> 成为 <ph name="HHTPS_PROTOCOL" /><ph name="HTTP_PROTOCOL" /> 协议(或者 <ph name="FTP_PROTOCOL" /> 协议以及 <ph name="HTML_EXTENSION" /><ph name="HTM_EXTENSION" /><ph name="PDF_EXTENSION" /><ph name="SVG_EXTENSION" /><ph name="WEBP_EXTENSION" /> 等文件格式)的处理程序。如需了解详情,请参阅 <ph name="SUPPORT_URL" /></translation>
<translation id="1017967144265860778">登录屏幕的电源管理设置</translation>
<translation id="1019101089073227242">设置用户数据目录</translation>
<translation id="1022361784792428773">应禁止用户安装的扩展程序的 ID(或者用“*”表示禁止安装所有扩展程序)</translation>
<translation id="102492767056134033">设置屏幕键盘在登录屏幕上的默认状态</translation>
<translation id="1027000705181149370">指定在用户登录期间由 SAML IdP 设置的身份验证 Cookie 是否应转移到用户的个人资料中。
当用户在登录期间通过 SAML IdP 进行身份验证时,由 IdP 设置的 Cookie 会先写入到临时的个人资料中。这些 Cookie 可以转移到用户的个人资料中,以便更新身份验证状态。
如果此政策设为 true,用户每次在登录期间针对 SAML IdP 进行身份验证时,由 IdP 设置的 Cookie 都会被转移到用户的个人资料中。
如果此政策设为 false 或未设置,仅当用户首次在设备上登录时,由 IdP 设置的 Cookie 才会被转移到其个人资料中。
此政策只会影响所在网域与设备注册网域匹配的用户。对于所有其他用户,仅当他们首次在设备上登录时,由 IdP 设置的 Cookie 才会被转移到其个人资料中。</translation>
<translation id="1030120600562044329">允许向 Google 匿名报告 <ph name="PRODUCT_NAME" /> 的使用情况和崩溃数据,并禁止用户更改此设置。
如果启用了此设置,系统将会向 Google 匿名发送使用情况和崩溃数据报告。如果停用了此设置,系统将不会向 Google 发送此类信息。无论此设置是处于启用状态还是处于停用状态,用户都无法更改或覆盖此设置。
如果此政策未设置,系统将会采用用户在安装/首次运行该浏览器时选择的设置。
此政策仅适用于已加入 <ph name="MS_AD_NAME" /> 网域的 Windows 实例,或者已注册设备管理服务的 Windows 10 Pro 或 Enterprise 实例。
(对于 Chrome 操作系统,请参阅 DeviceMetricsReportingEnabled。)</translation>
<translation id="1035385378988781231">此政策用于控制适用于 <ph name="PRODUCT_NAME" />的网络文件共享功能是否将使用 NTLM 进行身份验证。
如果此政策设为 True,系统会视需要使用 NTLM 对 SMB 共享文件进行身份验证。
如果此政策设为 False,系统将停用对 SMB 共享文件的 NTLM 身份验证机制。
如果此政策未设置,默认情况下,系统会对受企业管理的用户停用身份验证,并对不受管理的用户启用身份验证。</translation>
<translation id="1040446814317236570">启用 PAC 网址剔除功能(适用于 https:// 类网址)</translation>
<translation id="1044878202534415707">报告硬件统计数据,例如 CPU/RAM 使用情况。
如果此政策设为 false,系统将不会报告硬件统计数据。
如果此政策设为 true 或未设置,系统将报告硬件统计数据。</translation>
<translation id="1046484220783400299">让已弃用的网络平台功能在限定的时间内发挥功效</translation>
<translation id="1047128214168693844">不允许任何网站跟踪用户的地理位置</translation>
<translation id="1049138910114524876">配置强制在 <ph name="PRODUCT_OS_NAME" />登录屏幕上使用的语言区域。
如果此政策已设置,登录屏幕将会始终以此政策的第一个值指定的语言区域显示(为便于向前兼容,此政策会以列表的形式进行指定)。如果此政策未设置或设为空列表,登录屏幕则会以最后一次用户会话所采用的语言区域显示。如果此政策设为无效的语言区域值,登录屏幕便会以相应的后备语言区域显示(当前的后备语言区域是“en-US”)。</translation>
<translation id="1062011392452772310">为设备启用远程认证</translation>
<translation id="1062407476771304334">替换</translation>
<translation id="1079801999187584280">禁止使用开发者工具</translation>
<translation id="1093082332347834239">启用此设置后,远程协助主机会在具有 <ph name="UIACCESS_PERMISSION_NAME" /> 权限的进程中运行。这样,远程用户就可以在本地用户桌面上操控提权后的窗口。
如果停用或未配置此设置,远程协助主机则会在用户的环境中运行,而远程用户将无法在桌面上操控提权后的窗口。</translation>
<translation id="1096105751829466145">默认搜索服务提供商</translation>
<translation id="1099282607296956954">为所有网站启用网站隔离功能</translation>
<translation id="1100570158310952027">
此政策可指定针对不安全来源的安全性限制不适用于哪些来源(网址)或主机名模式(例如“*.example.com”)。
此政策意在允许相关组织为无法部署传输层安全协议 (TLS) 的旧版应用设置白名单来源,或允许其设置用于开发内部网络的临时服务器以便他们的开发者无需在临时服务器上部署 TLS 就能测试需要安全上下文的功能。此政策还可防止来源在多功能框中被标记为“不安全”。
在此政策中设置一系列网址的效果等同于为包含相同网址的英文逗号分隔列表设置“--unsafely-treat-insecure-origin-as-secure”命令行标记。如果此政策已设置,则会替换上述命令行标记。
此政策会覆盖 UnsafelyTreatInsecureOriginAsSecure(如果有的话)。
有关安全上下文的详情,请访问 https://www.w3.org/TR/secure-contexts/。
</translation>
<translation id="1107764601871839136">指定群组政策对象 (GPO) 缓存的期限(以小时为单位)。系统可以重复使用已缓存的 GPO(前提是它们的版本未变),而不必在每次提取政策时都重新下载 GPO。此政策可指定已缓存的 GPO 在不必重新下载的情况下可被重复使用的时长上限。重新启动和退出帐号会清除缓存。
如果此政策未设置,已缓存的 GPO 最多可被重复使用 25 小时。
如果此政策设为 0,系统就会关闭 GPO 缓存。请注意,这样设置会增加服务器负载,因为系统在每次提取政策时都要重新下载 GPO(即使版本未变也是如此)。</translation>
<translation id="1117535567637097036">通过此政策设置的协议处理程序不会被用于处理 Android intent。</translation>
<translation id="1118093128235245168">允许网站请求用户授权其访问所连接的 USB 设备</translation>
<translation id="1128903365609589950">配置 <ph name="PRODUCT_NAME" /> 在磁盘中存储缓存文件时所使用的目录。
如果您设置了此政策,那么无论用户是否已指定“--disk-cache-dir”标记,<ph name="PRODUCT_NAME" /> 都将使用本政策提供的目录。请勿将此政策设置为某个卷的根目录或用于其他用途的目录(因为 <ph name="PRODUCT_NAME" /> 会管理相关内容),以免丢失数据或发生其他意外错误。
有关可用变量的列表,请访问 https://www.chromium.org/administrators/policy-list-3/user-data-directory-variables。
如果未设置此政策,则系统将使用默认缓存目录,而且日后用户将可以通过“--disk-cache-dir”命令行标记来替换此目录。</translation>
<translation id="113521240853905588">配置一些可供 <ph name="PRODUCT_OS_NAME" />用作首选语言的语言。
如果此政策已设置,用户只能将此政策所列语言之一添加到首选语言列表内。如果此政策设为空列表或未设置,用户可将任何语言指定为首选语言。如果此政策设为一个包含无效值的列表,系统会忽略所有无效值。如果用户曾将此政策所不允许的一些语言添加到首选语言列表内,系统会移除相应语言。如果用户曾将 <ph name="PRODUCT_OS_NAME" />配置为使用此政策所不允许的语言之一进行显示,那么当用户下次登录时,显示语言会切换至所允许的某种界面语言。如果是其他情况,<ph name="PRODUCT_OS_NAME" />会切换至此政策所指定的第一个有效值;如果此政策所含的条目都无效,则会切换至后备语言区域(目前为 en-US)。</translation>
<translation id="1135264353752122851">配置允许在 <ph name="PRODUCT_OS_NAME" />用户会话中使用哪些键盘布局。
如果设置了此政策,用户只能从此政策指定的输入法中选择其一。如果未设置此政策或将此政策设为空列表,用户则可选择任一受支持的输入法。如果此政策不允许使用当前输入法,这一输入法便会切换到硬件键盘布局(如果允许)或此列表中的第一个有效条目。系统将会忽略此列表中所有无效或不受支持的输入法。</translation>
<translation id="1138294736309071213">此政策仅在零售模式下有效。
确定在零售模式设备的登录屏幕上显示屏幕保护程序之前的闲置时间。
应以毫秒为单位指定此政策的值。</translation>
<translation id="1151353063931113432">在这些网站上允许图片</translation>
<translation id="1152117524387175066">报告设备启动时的dev开关状态。
如果此政策设为False,则不报告dev开关的状态。</translation>
<translation id="1160479894929412407">允许使用 QUIC 协议</translation>
<translation id="1160939557934457296">禁止从安全浏览警告页面继续访问</translation>
<translation id="1189817621108632689">让您能够设置一系列网址格式,以用于指定允许哪些网站显示图片。
如果未设置此政策,系统将会对所有网站使用“DefaultImagesSetting”政策中的全局默认值(倘若已设置“DefaultImagesSetting”政策),或使用用户个人配置中的全局默认值(倘若未设置“DefaultImagesSetting”政策)。
请注意,之前我们误在 Android 设备上启用了这项政策,但我们从未在 Android 设备上为这项功能提供完整支持。</translation>
<translation id="1198465924256827162">发送设备状态上传内容的频率(以毫秒为单位)。
如果此政策未设置,默认频率为 3 小时。允许的最低频率为 60 秒。</translation>
<translation id="1204263402976895730">已启用企业打印机</translation>
<translation id="1219695476179627719">指定是否要将已在运行较新版本的设备回滚到 <ph name="DEVICE_TARGET_VERSION_PREFIX_POLICY_NAME" /> 所设定的版本。
默认值为 RollbackDisabled。</translation>
<translation id="1221359380862872747">在演示登录时加载指定网址</translation>
<translation id="1223789468190631420">针对可信来源的安全浏览功能启用状态</translation>
<translation id="122899932962115297">一种白名单,用于控制用户可以配置和使用哪些快速解锁模式来解锁屏幕。
该值是一个字符串列表;有效的列表项包括:“all”、“PIN”和“FINGERPRINT”。如果向此列表中添加了“all”,即意味着用户可以使用所有快速解锁模式(包括日后会实施的快速解锁模式)。如果未向此列表中添加“all”,则仅能使用此列表中指定的快速解锁模式。
例如,要想允许每一种快速解锁模式,请使用 ["all"]。要想仅允许 PIN 码解锁模式,请使用 ["PIN"]。要想允许 PIN 码和指纹,请使用 ["PIN", "FINGERPRINT"]。要想停用所有快速解锁模式,请使用 []。
默认情况下,用户无法在托管设备上使用任何快速解锁模式。</translation>
<translation id="123081309365616809">允许向设备投射内容</translation>
<translation id="1231349879329465225">允许启用或停用快速切换功能。
这适用于所有用户以及相应设备上的所有界面。
若想使用快速切换功能,您不仅需启用此设置,还需启用网络级别的 ONC 属性。
快速切换功能一经启用便会一直有效,除非通过更改此政策停用该功能。
如果此政策未设置或设为 false,系统便不会使用快速切换功能。
如果设为 true,系统会使用快速切换功能(如果无线接入点支持该功能的话)。</translation>
<translation id="1243570869342663665">控制 SafeSites 的成人内容滤除机制。</translation>
<translation id="1257550411839719984">设置默认下载目录</translation>
<translation id="1265053460044691532">限制通过SAML验证身份的用户可离线登录的时长</translation>
<translation id="1291880496936992484">警告:从 52 版开始,<ph name="PRODUCT_NAME" /> 中将彻底移除 RC4(2016 年 9 月左右)。届时,此政策将不再有效。
如果此政策未设置或设为 false,系统将不会在 TLS 中启用 RC4 加密套件。您也可以将此政策设为 true,以便与过时的服务器保持兼容。但这只是一种权宜之计,对服务器进行重新配置才是正确之道。</translation>
<translation id="1297182715641689552">使用 .pac 代理脚本</translation>
<translation id="1304973015437969093">要静默安装的扩展程序/应用的 ID 和更新网址</translation>
<translation id="1307415922184340052">每次执行打印作业时都向原生打印机服务器发送用户名和文件名。默认设置是不发送。</translation>
<translation id="1307454923744766368">针对不安全来源的安全性限制不适用于哪些来源或主机名模式</translation>
<translation id="1313457536529613143">指定系统在屏幕变暗或屏幕关闭不久后察觉到用户活动时,对屏幕变暗延迟时间的调整幅度(百分比)。
如果设置此政策,则会指定系统在屏幕变暗或屏幕关闭后不久察觉到用户活动时,对屏幕变暗延迟时间的调整幅度(百分比)。屏幕变暗延迟时间调整后,系统会调整屏幕关闭、锁定和待机的延迟时间,使其与屏幕变暗延迟时间之间的差值与原有配置下的差值相同。
如果未设置此政策,系统会使用默认的调整因子。
调整因子不得小于 100%。</translation>
<translation id="131353325527891113">在登录屏幕上显示用户名</translation>
<translation id="1327466551276625742">离线时,弹出网络配置提示</translation>
<translation id="1330145147221172764">启用屏幕键盘</translation>
<translation id="13356285923490863">政策名称</translation>
<translation id="1352174694615491349">此政策允许在使用客户端证书时聚合 HTTP/2 连接。为实现聚合,潜在新连接的主机名和现有连接的主机名都必须与此政策所述的一个或多个模式相匹配。此政策会指定一系列采用 URLBlacklist 过滤条件格式的主机名:“example.com”与“example.com”及所有子网域(如“sub.example.com”)相匹配,而“.example.net”仅匹配“example.net”。
通过那些使用客户端证书的连接来聚合向不同主机发送的请求可能会导致安全性问题和隐私权问题。因为系统会将周围的许可传送到所有请求,即使用户没有予以明确授权也是如此。此政策只是暂时性政策,将从未来版本中移除。有关详情,请访问 https://crbug.com/855690。
如果未设置此政策,系统将会采用默认行为(即:不允许通过那些使用客户端证书的连接来聚合任何 HTTP/2 连接)。</translation>
<translation id="1353966721814789986">启动页</translation>
<translation id="1354424209129232709">上限:</translation>
<translation id="1359553908012294236">如果此政策设为 true 或未配置,<ph name="PRODUCT_NAME" /> 将允许使用访客身份登录。访客身份是指 <ph name="PRODUCT_NAME" /> 个人资料,使用此类个人资料登录后,所有窗口均处于隐身模式。
如果此政策设为 false,<ph name="PRODUCT_NAME" /> 将禁止使用访客个人资料登录。</translation>
<translation id="1363275621236827384">允许在 Quirks Server 中查询硬件配置文件</translation>
<translation id="1384459581748403878">参考页面:<ph name="REFERENCE_URL" /></translation>
<translation id="1387596372902085462">是否信任赛门铁克公司的旧版 PKI 基础架构</translation>
<translation id="1393485621820363363">已启用企业设备打印机</translation>
<translation id="1397855852561539316">默认搜索服务提供商建议网址</translation>
<translation id="1413936351612032792">报告有关 Linux 应用使用情况的信息</translation>
<translation id="142346659686073702">允许独立用户使用 Crostini</translation>
<translation id="1426410128494586442"></translation>
<translation id="1427655258943162134">代理服务器的地址或网址</translation>
<translation id="1431272318313028342">启用 <ph name="PRODUCT_NAME" /> 的安全浏览功能,并禁止用户更改此设置。
如果您启用了此设置,安全浏览功能将一直处于启用状态。如果您停用了此设置,安全浏览功能将一直处于停用状态。如果您启用或停用了此设置,用户将无法更改或覆盖 <ph name="PRODUCT_NAME" /> 中的“启用针对网上诱骗和恶意软件的防护功能”设置。
如果此政策未设置,安全浏览功能将会处于启用状态,但用户可以自行更改。
要详细了解安全浏览功能,请访问 https://developers.google.com/safe-browsing。
此政策仅适用于已加入 <ph name="MS_AD_NAME" /> 网域的 Windows 实例,或者已注册设备管理服务的 Windows 10 Pro 或 Enterprise 实例。</translation>
<translation id="1435659902881071157">设备级网络配置</translation>
<translation id="1438739959477268107">默认的密钥生成设置</translation>
<translation id="1454846751303307294">可让您设置网址格式的列表,这些网址格式用于指定不允许运行 JavaScript 的网站。在未设置此政策的情况下,如果设置了“DefaultJavaScriptSetting”政策,那么将对该政策中的所有网站使用全局默认值,否则将对用户个人配置中的所有网站使用全局默认值。</translation>
<translation id="1456822151187621582">Windows(<ph name="PRODUCT_OS_NAME" />客户端):</translation>
<translation id="1464848559468748897">控制<ph name="PRODUCT_OS_NAME" />设备上多个人资料会话中的用户行为。
如果此政策设为“MultiProfileUserBehaviorUnrestricted”,用户将能够以主用户或次要用户的身份登录多个人资料会话。
如果此政策设为“MultiProfileUserBehaviorMustBePrimary”,用户只能以主用户的身份登录多个人资料会话。
如果此政策设为“MultiProfileUserBehaviorNotAllowed”,用户将不能登录多个人资料会话。
如果您设置了此政策,用户将无法对其进行更改或覆盖。
如果此政策在用户登录到多个人资料会话中后发生了更改,系统将根据各个用户的相应设置对会话中的所有用户进行检查。如有任何用户不再符合登录此会话的资格,会话将关闭。
如果此政策未设置,则对于受企业管理的用户,将使用默认值“MultiProfileUserBehaviorMustBePrimary”;对于不受企业管理的用户,则使用“MultiProfileUserBehaviorUnrestricted”。</translation>
<translation id="1465619815762735808">点击运行</translation>
<translation id="1468307069016535757">设置登录屏幕上高反差模式辅助功能的默认状态。
如果此政策的值设为 True,则登录屏幕显示时将会启用高反差模式。
如果此政策的值设置为 False,则登录屏幕显示时将会停用高反差模式。
如果您设置了此政策,那么用户将可通过启用或停用高反差模式暂时覆盖此政策。但是用户选择的设置并不是永久有效的;只要登录屏幕重新显示或用户在登录屏幕上停止操作一段时间,系统即会恢复默认设置。
如果未设置此政策,则登录屏幕初次显示时会停用高反差模式。用户可以随时启用或停用高反差模式,并且其在登录屏幕上的启用或停用状态对于各用户均有效。</translation>
<translation id="1468707346106619889">此政策设为 true 时,用户将可以使用“统一桌面”功能,并且该功能在默认情况下处于启用状态(该功能处于启用状态时,应用可以跨多个显示屏进行显示)。
用户可以为个别显示屏停用“统一桌面”功能,方法是在显示设置中取消选中相应显示屏。
如果此政策设为 false 或未设置,系统将停用“统一桌面”功能。在这种情况下,用户将无法启用该功能。</translation>
<translation id="1474273443907024088">停用 TLS False Start</translation>
<translation id="1477934438414550161">TLS 1.2</translation>
<translation id="1484146587843605071"><ph name="PRODUCT_NAME" /> 将针对此处给定的主机列表绕过任何代理。
只有当您在“选择如何指定代理服务器设置”中选择手动代理设置后,此政策才会生效。
如果您选择了任何其他代理政策设置模式,请勿设置此政策。
要查看更多详细示例,请访问以下网址:<ph name="PROXY_HELP_URL" /></translation>
<translation id="1502843533062797703">禁止插入第三方软件</translation>
<translation id="1504431521196476721">远程认证</translation>
<translation id="1507957856411744193">如果此政策设为 true,<ph name="PRODUCT_NAME" /> 将连接到位于所有 IP 地址的投射设备,而不是只连接到位于 RFC1918/RFC4193 私有地址的投射设备。
如果此政策设为 false,<ph name="PRODUCT_NAME" /> 将只连接到位于 RFC1918/RFC4193 私有地址的投射设备。
如果此政策未设置,那么除非已启用 CastAllowAllIPs 功能,否则 <ph name="PRODUCT_NAME" /> 将只连接到位于 RFC1918/RFC4193 私有地址的投射设备。
如果“EnableMediaRouter”政策设为 false,那么此政策的值将不会发挥任何作用。</translation>
<translation id="1509692106376861764">此政策从 <ph name="PRODUCT_NAME" /> 版本 29 起开始弃用。</translation>
<translation id="1514888685242892912">启用 <ph name="PRODUCT_NAME" /></translation>
<translation id="1522425503138261032">允许网站跟踪用户的地理位置</translation>
<translation id="1523774894176285446">对于配置的网站要启动的替代浏览器。</translation>
<translation id="152657506688053119">默认搜索服务提供商的备选网址列表</translation>
<translation id="1530812829012954197">总是通过托管浏览器呈现以下网址格式</translation>
<translation id="1541170838458414064">限制打印页面大小</translation>
<translation id="1553684822621013552">如果将这项政策设为 true,系统会为用户启用 ARC(需要经过额外的政策设置检查;如果目前的用户会话中已启用暂存模式或多帐号登录功能,则用户仍然无法使用 ARC)。
如果停用或未配置此设置,那么企业用户将无法使用 ARC。</translation>
<translation id="1559980755219453326">此政策可控制是否报告扩展程序和插件信息。
如果此政策设为 True 或未设置,系统会收集扩展程序和插件数据。
如果此政策设为 False,系统不会收集扩展程序和插件数据。
仅当已启用 <ph name="CHROME_REPORTING_EXTENSION_NAME" /> 且已使用 <ph name="MACHINE_LEVEL_USER_CLOUD_POLICY_ENROLLMENT_TOKEN_POLICY_NAME" /> 注册相应设备后,此政策才有效。</translation>
<translation id="1561424797596341174">覆盖与远程访问主机的调试版本号相关的政策</translation>
<translation id="1561967320164410511">用于个人认证的 U2F 和扩展程序</translation>
<translation id="1574554504290354326">此设置已被弃用,请改用 SafeBrowsingExtendedReportingEnabled。启用或停用 SafeBrowsingExtendedReportingEnabled 均相当于将 SafeBrowsingExtendedReportingOptInAllowed 设为 false。
如果此政策设为 false,用户将无法选择向 Google 服务器发送一些系统信息和网页内容。如果此设置设为 true 或未配置,用户将能够向安全浏览功能发送一些系统信息和网页内容,以协助检测危险应用和网站。
要详细了解安全浏览功能,请访问 https://developers.google.com/safe-browsing。</translation>
<translation id="1583248206450240930">默认情况下使用“<ph name="PRODUCT_FRAME_NAME" /></translation>
<translation id="1599424828227887013">在 Android 设备上为指定的来源启用网站隔离功能</translation>
<translation id="1608755754295374538">无需提示用户即可使用音频捕获设备的网址</translation>
<translation id="1615221548356595305">允许为这些主机聚合 HTTP/2 连接(即使是在使用客户端证书时)</translation>
<translation id="1617235075406854669">允许删除浏览器历史记录和下载记录</translation>
<translation id="163200210584085447">系统会将此列表中的网址格式与请求网址的安全来源进行比对。如果找到了匹配项,系统将允许相应网址通过 SAML 登录页面访问视频捕获设备。如果未找到匹配项,系统将自动拒绝授予访问权限。不允许使用通配符模式。</translation>
<translation id="1634989431648355062">允许这些网站运行 <ph name="FLASH_PLUGIN_NAME" /> 插件</translation>
<translation id="1655229863189977773">设置磁盘缓存大小(字节)</translation>
<translation id="166427968280387991">代理服务器</translation>
<translation id="1668836044817793277">是否允许自动启动式零延迟自助服务终端应用控制 <ph name="PRODUCT_OS_NAME" />版本。
此政策通过在清单中声明 required_platform_version 并将其用作自动更新目标版本前缀,来控制是否允许自动启动式零延迟自助服务终端应用控制 <ph name="PRODUCT_OS_NAME" />版本。
如果此政策设为 true,自动启动式零延迟自助服务终端应用的 required_platform_version 清单键值便会被用作自动更新目标版本前缀。
如果此政策设为 false 或未配置,系统便会忽略 required_platform_version 清单键,并会按照常规流程进行自动更新。
警告:建议您不要委托自助服务终端应用控制 <ph name="PRODUCT_OS_NAME" />版本,因为这可能会阻止相应设备接收软件更新和重要的安全修补程序。委托 <ph name="PRODUCT_OS_NAME" />版本控制可能会将用户置于风险之中。</translation>
<translation id="1675002386741412210">支持的环境:</translation>
<translation id="1689963000958717134">允许将推送网络配置应用于安装了 <ph name="PRODUCT_OS_NAME" />的设备的所有用户。网络配置为 JSON 格式的字符串,具体定义如 <ph name="ONC_SPEC_URL" /> 中的开放网络配置格式所述。</translation>
<translation id="1708496595873025510">对变体种子的提取设置限制条件</translation>
<translation id="1717817358640580294">如果此政策未设置,当 Chrome 清理功能检测到垃圾软件时,它可能会按照 SafeBrowsingExtendedReportingEnabled 设置的政策向 Google 报告与此项扫描相关的元数据。然后,Chrome 清理功能会询问用户是否要清理垃圾软件。用户可以选择与 Google 分享清理结果,以协助 Google 日后更好地检测垃圾软件。这些结果包括文件元数据、自动安装的扩展程序以及注册表项(如《Chrome 隐私权白皮书》中所述)。
如果此政策处于停用状态,当 Chrome 清理功能检测到垃圾软件时,它不会向 Google 报告与此项扫描相关的元数据,而是会覆盖 SafeBrowsingExtendedReportingEnabled 设置的任何政策。Chrome 清理功能会询问用户是否要清理垃圾软件。它不会向 Google 报告清理结果,也不会为用户提供用于向 Google 报告清理结果的选项。
如果此政策处于启用状态,当 Chrome 清理功能检测到垃圾软件时,它可能会按照 SafeBrowsingExtendedReportingEnabled 设置的政策向 Google 报告与此项扫描相关的元数据。Chrome 清理功能会询问用户是否要清理垃圾软件。它会向 Google 报告清理结果,但不会为用户提供用于禁止向 Google 报告清理结果的选项。
此政策仅适用于已加入 <ph name="MS_AD_NAME" /> 网域的 Windows 实例,或者已注册设备管理服务的 Windows 10 Pro 或 Enterprise 实例。</translation>
<translation id="172374442286684480">允许所有网站设置本地数据</translation>
<translation id="1734716591049455502">配置远程访问选项</translation>
<translation id="1736269219679256369">允许关闭 SSL 警告页面并继续操作</translation>
<translation id="1745780278307622857">指明当来源可信时,<ph name="PRODUCT_NAME" /> 是否允许不经安全浏览功能检查直接下载文件。
如果此政策设为 False,当来源可信时,系统不会发送下载的文件以供安全浏览功能进行分析。
如果此政策未设置(或设为 True),系统将会发送下载的文件以供安全浏览功能进行分析,即使来源可信也是如此。
请注意,这些限制适用于从网页内容以及“下载链接…”上下文菜单选项触发的下载内容。这些限制不适用于保存/下载当前显示的页面,也不适用于通过打印选项另存为 PDF 文件。
此政策仅适用于已加入 <ph name="MS_AD_NAME" /> 网域的 Windows 实例,或者已注册设备管理服务的 Windows 10 Pro 或 Enterprise 实例。</translation>
<translation id="1749815929501097806">设置用户在开始设备本地帐号会话前必须接受的服务条款。
如果设置了此政策,<ph name="PRODUCT_OS_NAME" />会下载服务条款并在用户开始设备本地帐号会话时将其呈现给用户。用户必须先接受服务条款才能进入会话。
如果未设置此政策,系统将不会显示服务条款。
该政策的值应设置为供 <ph name="PRODUCT_OS_NAME" />下载服务条款的网址。该服务条款必须是纯文本,以 MIME 纯文本形式提供,不允许进行任何标记。</translation>
<translation id="1750315445671978749">拦截所有下载内容</translation>
<translation id="1781356041596378058">此政策亦用于控制对 Android 开发者选项的访问。如果此政策设为 true,用户将无法访问开发者选项。如果此政策设为 false 或未设置,用户只需在 Android 的“设置”应用中连续点按 7 次版本号即可访问开发者选项。</translation>
<translation id="1797233582739332495">显示要求用户重新启动浏览器的周期性提示</translation>
<translation id="1798559516913615713">GPO 缓存期限</translation>
<translation id="1803646570632580723">要在启动程序中显示的固定应用的列表</translation>
<translation id="1808715480127969042">在这些网站上阻止 Cookie</translation>
<translation id="1810261428246410396">允许使用即时网络共享功能。</translation>
<translation id="1817685358399181673">此政策可指定用户的 <ph name="PLUGIN_VM_NAME" /> 图片。要设置此政策,请指定可供所用设备下载相应图片的网址,并指定用于验证下载内容是否完整的 SHA-256 哈希值。
应采用以 JSON 格式表示网址和哈希值的字符串形式来指定此政策。</translation>
<translation id="1827523283178827583">使用固定的代理服务器</translation>
<translation id="1831495419375964631">此政策是一个网址,它指向一个与 Internet Explorer 的 <ph name="IEEM_SITELIST_POLICY" /> 政策采用相同格式的 XML 文件。此政策会加载 XML 文件中的规则,但不会与 Internet Explorer 共享这些规则。
如果此政策未设置,或未设为一个有效网址,<ph name="PRODUCT_NAME" /> 便不会使用它作为浏览器切换规则的来源。
如果此政策设为一个有效网址,<ph name="PRODUCT_NAME" /> 就会从该网址下载网站列表,并会应用相应规则,就好像这些规则是使用 <ph name="SITELIST_POLICY_NAME" /> 政策配置的一样。
要详细了解 Internet Explorer 的 <ph name="IEEM_SITELIST_POLICY" /> 政策,请访问 https://docs.microsoft.com/internet-explorer/ie11-deploy-guide/what-is-enterprise-mode</translation>
<translation id="1839060937202387559">报告存储设备的硬件统计信息和标识符。
如果此政策设为 false,系统将不会报告这些统计信息。如果此政策设为 true 或未设置,系统将会报告这些统计信息。</translation>
<translation id="1843117931376765605">用户策略的更新频率</translation>
<translation id="1844620919405873871">配置快速解锁相关政策。</translation>
<translation id="1847960418907100918">指定通过 POST 执行“即搜即得”搜索时使用的参数。该参数由以英文逗号分隔的名称/值对组成。如果值为模板参数(例如上例中的 {searchTerms}),那么系统会将其替换成真正的搜索字词数据。
此为可选政策。如果未设置此政策,系统将使用 GET 方法发送“即搜即得”搜索请求。
此政策只在启用了“DefaultSearchProviderEnabled”政策的前提下才会生效。</translation>
<translation id="1852294065645015766">允许自动播放媒体内容</translation>
<translation id="1859859319036806634">警告:从 52 版开始,<ph name="PRODUCT_NAME" /> 中将取消 TLS 版本回退功能(2016 年 9 月左右)。届时,此政策将不再有效。
如果 TLS 握手失败,<ph name="PRODUCT_NAME" /> 会首先重新尝试使用较低版本的 TLS 建立连接,以便忽略 HTTPS 服务器中的错误。此设置用于指定可回退到的最低版本。如果服务器正确地执行了版本协商(即没有中断连接),系统将不会应用此设置。无论怎样,最终的连接仍必须符合 SSLVersionMin 的规定。
如果此政策未配置或设为“tls1.2”,<ph name="PRODUCT_NAME" /> 将不再执行此回退。请注意,这并不会导致停止支持旧版 TLS,只是用于指定 <ph name="PRODUCT_NAME" /> 是否忽略存在错误且无法正确协商版本的服务器。
在其他情况下,如果必须与存在错误的服务器保持兼容,则可将此政策设为“tls1.1”。这是一种权宜之计,服务器中的错误应该很快会得到解决。</translation>
<translation id="1864269674877167562">如果此政策设为空字符串或未设置,<ph name="PRODUCT_OS_NAME" />将不会在用户登录期间显示自动填充选项。
如果此政策设为表示域名的字符串,<ph name="PRODUCT_OS_NAME" />将在用户登录期间显示自动填充选项,以便用户只输入自己的用户名,而无需输入网域扩展名。用户可以覆盖此网域扩展名。</translation>
<translation id="1864382791685519617"><ph name="PRODUCT_NAME" /> 中启用网络联想查询功能,并禁止用户更改此设置。
此政策用于控制 DNS 预提取、TCP 和 SSL 预连接以及网页预呈现。
如果您设置了此政策,用户将无法在 <ph name="PRODUCT_NAME" /> 中更改或替换此设置。
如果未设置此政策,系统将会启用网络联想查询功能,但用户将能够自行更改此设置。</translation>
<translation id="1865417998205858223">密钥使用权限</translation>
<translation id="186719019195685253">当闲置延迟时间已过且使用交流电源供电时执行的操作</translation>
<translation id="187819629719252111">允许 <ph name="PRODUCT_NAME" />显示文件选择对话框,从而允许用户访问计算机上的本地文件。如果您启用了此设置,用户就可以正常地打开文件选择对话框。如果您停用了此设置,那么只要用户执行了会触发文件选择对话框的操作(如导入书签、上传文件、保存链接等),系统就会显示一条讯息,并且假定用户已在该文件选择对话框中点击了“取消”。如果您未设定此设置,用户就可以正常地打开文件选择对话框。</translation>
<translation id="1885782360784839335">允许使用整个标签页显示宣传内容</translation>
<translation id="1888871729456797026">云政策在桌面设备上的注册令牌</translation>
<translation id="1897365952389968758">允许所有网站运行 JavaScript</translation>
<translation id="1906888171268104594">控制是否要将使用情况指标和诊断数据(包括崩溃报告)反馈给 Google。
如果此政策设为 true,<ph name="PRODUCT_OS_NAME" />将会报告使用情况指标和诊断数据。
如果此政策设为 false,指标和诊断数据报告功能便会被停用。
如果未配置此政策,指标和诊断数据报告功能将会在非托管设备上停用,但会在托管设备上启用。</translation>
<translation id="1907431809333268751">配置企业登录网址(仅限 HTTP 和 HTTPS 方案)列表。系统会在这些网址上捕获密码指纹,并使用指纹进行密码重用检测。
为了使 <ph name="PRODUCT_NAME" /> 能够正确捕获密码指纹,请务必确保您的登录页面遵循了 https://www.chromium.org/developers/design-documents/create-amazing-password-forms 上所述的准则。
如果启用了此设置,密码保护服务就会在这些网址上捕获密码指纹,以用于密码重用检测。
如果停用了或未设定此设置,则密码保护服务会仅在 https://accounts.google.com 上捕获密码指纹。
此政策仅适用于已加入 <ph name="MS_AD_NAME" /> 网域的 Windows 实例,或者已注册设备管理服务的 Windows 10 Pro 或 Enterprise 实例。</translation>
<translation id="1920046221095339924">允许在设备上使用受管理自助服务终端</translation>
<translation id="1929709556673267855">为绑定到设备的企业打印机提供配置。
此政策让您能够为 <ph name="PRODUCT_OS_NAME" />设备提供打印机配置。在格式方面,与 NativePrinters 字典一样,不过每台打印机都还对应一个必填字段“id”或“guid”- 您必须妥当地填写该字段,才能将相应打印机加入白名单/黑名单。
该文件不得超过 5MB,且必须用 JSON 编码。据估计,一个包含大约 21000 台打印机的文件在编码后的大小将会是 5MB。相应的加密哈希值用于验证下载内容是否完整。
该文件会被下载并缓存。只要相应网址或哈希值发生了变化,系统就会重新下载该文件。
如果设置了此政策,<ph name="PRODUCT_OS_NAME" />即会下载该文件以进行打印机配置,并会根据 <ph name="DEVICE_PRINTERS_ACCESS_MODE" /><ph name="DEVICE_PRINTERS_WHITELIST" /><ph name="DEVICE_PRINTERS_BLACKLIST" /> 向用户提供可用的打印机。
此政策对用户能否在各台设备上配置打印机没有影响。它旨在对各用户的打印机配置进行补充。
此政策是 <ph name="BULK_PRINTERS_POLICY" /> 的附加内容。
如果未设置此政策,便不存在任何设备打印机,同时其他 <ph name="DEVICE_PRINTERS_POLICY_PATTERN" /> 政策会被忽略。
</translation>
<translation id="193259052151668190">分离式 USB 设备白名单</translation>
<translation id="1933378685401357864">壁纸图片</translation>
<translation id="1956493342242507974">指定<ph name="PRODUCT_OS_NAME" />中登录屏幕的电源管理设置。
此政策可让您指定在系统显示登录屏幕时用户停止操作一定时间后<ph name="PRODUCT_OS_NAME" />的行为。此政策能够控制多个设置。有关各个设置的语义和值范围,请参见控制会话内电源管理的相应政策。此政策与这些政策之间仅存在以下差异:
* 设备闲置或合上屏幕上盖时采取的操作不能是结束会话。
* 若采用交流电源供电,设备闲置时采取的默认操作是关机。
如果某个设置未指定,系统会为其使用默认值。
如果此政策未设置,系统会为所有设置使用默认值。</translation>
<translation id="1958138414749279167">启用 <ph name="PRODUCT_NAME" /> 的“自动填充”功能,并允许用户使用以前存储的地址信息在网络表单中自动填写相应信息。
如果停用了此设置,“自动填充”功能便绝不会提供相关建议或填充地址信息,也不会保存用户可能会在浏览网页时提交的其他地址信息。
如果启用了此设置或未设定任何值,用户将能够控制是否要在界面中自动填充地址信息。</translation>
<translation id="1960840544413786116">是否允许使用由本地信任锚颁发的缺少 subjectAlternativeName 扩展项的证书</translation>
<translation id="1962273523772270623">允许从 Google 服务收集 WebRTC 事件日志</translation>
<translation id="1964634611280150550">隐身模式已停用</translation>
<translation id="1964802606569741174">此政策对 Android 版 YouTube 应用没有任何影响。如果应在 YouTube 中强制启用安全模式,则应禁止安装 Android 版 YouTube 应用。</translation>
<translation id="1969212217917526199">覆盖与远程访问主机的调试版本号相关的政策。
此政策的值会被解析为“政策名称-政策值”对应关系的 JSON 字典条目。</translation>
<translation id="1969808853498848952">始终运行需要获得授权的插件(已弃用)</translation>
<translation id="1988371335297483117"><ph name="PRODUCT_OS_NAME" />上的自动更新有效负荷可通过HTTP而非HTTPS下载。这样,系统将可以对HTTP下载内容进行透明HTTP缓存。
如果此政策设为true,<ph name="PRODUCT_OS_NAME" />将尝试通过HTTP下载自动更新有效负荷。如果此政策设为false或未设置,系统将使用HTTPS下载自动更新有效负荷。</translation>
<translation id="199764499252435679">允许更新 <ph name="PRODUCT_NAME" /> 中的组件</translation>
<translation id="2006530844219044261">电源管理</translation>
<translation id="201557587962247231">设备状态报告的上传频率</translation>
<translation id="2017301949684549118">要静默安装的网络应用的网址。</translation>
<translation id="2018836497795982119">指定向设备管理服务查询用户政策信息的周期(以毫秒为单位)。
设置此政策将会覆盖默认值(3 小时)。此政策的有效值范围为 1800000(30 分钟)至 86400000(1 天)。低于 1800000 的值将被调整为 1800000,高于 86400000 的值将被调整为 86400000。如果平台支持政策通知,刷新延迟时间将被设为 24 小时,这是因为只要政策发生变化,政策通知应该会自动强制进行刷新。
如果此政策未设置,<ph name="PRODUCT_NAME" /> 将使用默认值(3 小时)。
请注意,如果平台支持政策通知,刷新延迟时间将被设为 24 小时(忽略所有默认值和此政策的值),这是因为只要政策发生变化,政策通知应该会自动强制进行刷新,所以没有必要更频繁地进行刷新。</translation>
<translation id="2024476116966025075">为远程访问客户端配置必要的域名</translation>
<translation id="2030905906517501646">默认搜索服务提供商关键字</translation>
<translation id="203096360153626918">此政策对 Android 应用没有任何影响。即使此政策设为 <ph name="FALSE" />,这些应用也将能够进入全屏模式。</translation>
<translation id="2043770014371753404">已停用企业打印机</translation>
<translation id="2057317273526988987">允许访问指定的一系列网址</translation>
<translation id="206623763829450685">指定 <ph name="PRODUCT_NAME" /> 支持哪些 HTTP 身份验证方案。
可以指定以下值:“basic”、“digest”、“ntlm”和“negotiate”。如果指定多个值,请以英文逗号分隔。
如果此政策未设置,系统将使用所有这四种方案。</translation>
<translation id="2067011586099792101">禁止访问非内容包内的网站</translation>
<translation id="2073552873076775140">允许登录 <ph name="PRODUCT_NAME" /></translation>
<translation id="2077129598763517140">使用硬件加速模式(如果可用)</translation>
<translation id="2077273864382355561">使用电源供电时的屏幕关闭延迟时间</translation>
<translation id="2082205219176343977">为设备配置允许使用的最低 Chrome 版本。</translation>
<translation id="209586405398070749">稳定版</translation>
<translation id="2098658257603918882">启用关于使用情况和崩溃相关数据的报告</translation>
<translation id="2104418465060359056">报告扩展程序和插件信息</translation>
<translation id="2107601598727098402">
此政策在 M72 中已弃用。请改用 CloudManagementEnrollmentToken。
</translation>
<translation id="2111016292707172233"><ph name="PRODUCT_NAME" /> 的内容视图中启用“点按搜索”功能。
如果您启用了此设置,用户将能够使用“点按搜索”功能,并可选择开启或关闭该功能。
如果您停用了此设置,“点按搜索”功能将会被完全停用。
如果您未设置此政策,则等同于已启用此政策,请参见上述说明。</translation>
<translation id="2113068765175018713">通过自动重启限制设备的正常运行时间</translation>
<translation id="2116790137063002724">此政策可控制是否报告可用于识别用户身份的信息,例如操作系统登录、<ph name="PRODUCT_NAME" /> 个人资料登录、<ph name="PRODUCT_NAME" /> 个人资料名称、<ph name="PRODUCT_NAME" /> 个人资料路径和 <ph name="PRODUCT_NAME" /> 可执行文件路径。
当此政策设为 True 或未设置时,系统会收集可用于识别用户身份的信息。
当此政策设为 False 时,系统不会收集可用于识别用户身份的信息。
仅当已启用 <ph name="CHROME_REPORTING_EXTENSION_NAME" /> 且已使用 <ph name="MACHINE_LEVEL_USER_CLOUD_POLICY_ENROLLMENT_TOKEN_POLICY_NAME" /> 注册相应设备后,此政策才有效。</translation>
<translation id="2127599828444728326">允许在这些网站上显示通知</translation>
<translation id="2131902621292742709">使用电源供电时的屏幕变暗延迟时间</translation>
<translation id="2132732175597591362">控制自动播放始终启用的网址格式白名单。
如果自动播放已启用,则 <ph name="PRODUCT_NAME" /> 中的视频不经用户同意即可有声地自动播放。
必须根据 https://www.chromium.org/administrators/url-blacklist-filter-format 来设置网址格式。
如果 AutoplayAllowed 政策设为 True,则此政策不会产生任何效果。
如果 AutoplayAllowed 政策设为 False,则此政策中设置的任何网址格式仍可有声地自动播放视频。
请注意,如果此政策在 <ph name="PRODUCT_NAME" /> 运行期间发生了更改,更改后的设置将会仅应用于新打开的标签页。因此,部分标签页或许仍会遵循先前的处理方式。</translation>
<translation id="2134437727173969994">允许锁定屏幕</translation>
<translation id="2137064848866899664">如果您设置了此政策,那么每个显示屏在每次重新启动后或在此政策的值更改后首次连入时,都会旋转到指定方向。用户可以在登录后通过“设置”页面更改显示屏旋转角度,但在显示屏下次重新启动后,他们设置的旋转角度将会被此政策的值覆盖。
此政策适用于主要显示屏和所有辅助显示屏。
如果此政策未设置,那么默认值为 0 度,并且用户可以更改该值。如果用户更改了默认值,显示屏在重新启动后不会重新应用默认值。</translation>
<translation id="214901426630414675">限制双面打印模式</translation>
<translation id="2149330464730004005">启用彩色打印</translation>
<translation id="2156132677421487971"><ph name="PRODUCT_NAME" /> 配置相关政策。借助这项功能,用户可从浏览器将标签页、网站或桌面中的内容发送到远程显示器和音响系统。</translation>
<translation id="2166472654199325139">不滤除提供成人内容的网站</translation>
<translation id="2168397434410358693">使用交流电源供电时的闲置延迟时间</translation>
<translation id="2170233653554726857">启用WPAD优化</translation>
<translation id="2176565653304920879">设置此政策后,系统会根据所设的值采用下列某种方式执行自动检测时区流程:
如果所设的值是 TimezoneAutomaticDetectionUsersDecide,用户将能够使用 chrome://settings 中的常规控件来控制自动检测时区操作。
如果所设的值是 TimezoneAutomaticDetectionDisabled,则系统会停用 chrome://settings 中的自动时区控件。自动检测时区功能将会始终处于关闭状态。
如果所设的值是 TimezoneAutomaticDetectionIPOnly,则系统会停用 chrome://settings 中的时区控件。自动检测时区功能将会始终处于开启状态。时区检测功能将会使用仅限 IP 的方法来解析位置信息。
如果所设的值是 TimezoneAutomaticDetectionSendWiFiAccessPoints,则系统会停用 chrome://settings 中的时区控件。自动检测时区功能将会始终处于开启状态。可见 Wi-Fi 接入点列表将会一律发送至 Geolocation API 服务器,以便提供更精确的时区检测结果。
如果所设的值是 TimezoneAutomaticDetectionSendAllLocationInfo,则系统会停用 chrome://settings 中的时区控件。自动检测时区功能将会始终处于开启状态。位置信息(例如 Wi-Fi 接入点、连接范围内的基站、GPS)将会发送至服务器,以便提供更精确的时区检测结果。
如果未设置此政策,则系统行为会与所设的值是 TimezoneAutomaticDetectionUsersDecide 时相同。
如果设置了 SystemTimezone 政策,它便会替换此政策。在这种情况下,系统会彻底停用自动检测时区功能。</translation>
<translation id="2178899310296064282">至少强制启用 YouTube“适中”受限模式</translation>
<translation id="2182291258410176649">用户可决定是否启用备份和恢复服务</translation>
<translation id="2183294522275408937">此设置可控制锁定屏幕将会按什么样的频率要求用户输入密码以便继续使用“快速解锁”功能。每当进入锁定屏幕时,如果与上次密码输入时间之间的间隔超过了此设置中设定的时间段,则无法使用“快速解锁”进入锁定屏幕。如果用户停留在已超过此时间段的锁定屏幕上,那么当用户下次输错代码或重新进入锁定屏幕时(无论哪个在先),系统都会要求输入密码。
如果此设置已配置,系统将会根据此设置的值要求那些使用“快速解锁”的用户在锁定屏幕上输入密码。
如果此设置未配置,系统每天都会要求那些使用“快速解锁”的用户在锁定屏幕上输入密码。</translation>
<translation id="2194470398825717446">我们在 M61 中弃用了此政策,请改用 EcryptfsMigrationStrategy。
用于指定内置了 ecryptfs 且需要转换为采用 ext4 加密功能的设备的行为方式。
如果您将此政策设为“DisallowArc”,相应设备将会禁止所有用户(包括已采用 ext4 加密功能的用户)在其上使用 Android 应用,且不会主动为任何用户提供从 ecryptfs 到 ext4 加密功能的迁移服务。
如果您将此政策设为“AllowMigration”,相应设备便会在必要时(目前是指可在该设备上使用 Android N 时)主动向使用 ecryptfs 主目录的用户提供将这些主目录改为采用 ext4 加密功能的服务。
此政策不适用于自助服务终端应用 - 这类应用会自动完成迁移。如果此政策未设置,相应设备则会具有与将此政策设为“DisallowArc”时相同的行为方式。</translation>
<translation id="2195032660890227692">此政策已在 <ph name="PRODUCT_NAME" /> 中移除,并已由 <ph name="ARC_BR_POLICY_NAME" /> 取代。</translation>
<translation id="2201555246697292490">配置本地消息传递主机白名单</translation>
<translation id="2204753382813641270">控制任务栏是否自动隐藏</translation>
<translation id="2208976000652006649">在使用 POST 的搜索网址中所需的参数</translation>
<translation id="2214880135980649323">如果启用了此政策,由企业政策安装的扩展程序将可以使用 Enterprise Hardware Platform API。
如果停用了或未设置此政策,任何扩展程序都将无法使用 Enterprise Hardware Platform API。
此政策也适用于组件扩展程序(例如 Hangout Services 扩展程序)。</translation>
<translation id="2223598546285729819">默认通知设置</translation>
<translation id="2231817271680715693">首次运行时,从默认浏览器导入浏览记录</translation>
<translation id="2236488539271255289">不允许任何网站设置本地数据</translation>
<translation id="2240879329269430151">可让您设置是否允许网站显示弹出式窗口。可以针对所有网站允许或拒绝显示弹出式窗口。如果未设置此政策,系统将使用“BlockPopups”并允许用户更改此设置。</translation>
<translation id="2269319728625047531">在登录期间允许显示同步同意声明</translation>
<translation id="2274864612594831715">通过此政策,您可以启用虚拟键盘作为Chrome操作系统上的输入设备。用户无法覆盖此政策。
如果此政策设为true,屏幕上的虚拟键盘将始终处于启用状态。
如果此政策设为false,屏幕上的虚拟键盘将始终处于停用状态。
如果您设置了此政策,用户将无法对其进行更改或覆盖。不过,用户仍可以启用/停用辅助屏幕键盘,该键盘的优先级高于此政策控制的虚拟键盘。请参见控制辅助屏幕键盘的|VirtualKeyboardEnabled|政策。
如果此政策未设置,屏幕键盘最初会处于停用状态,但用户随时可启用它。此外,您还可以使用试探法来确定何时显示该键盘。</translation>
<translation id="228659285074633994">指定在使用交流电源供电时用户停止输入后隔多久系统才会显示警告对话框。
如果设置了此政策,则只要机器闲置的时间达到了此处指定的时长,<ph name="PRODUCT_OS_NAME" />就会显示警告对话框,提示用户系统将会采取闲置操作。
如果未设置此政策,系统不会显示警告对话框。
指定的政策值应以毫秒为单位,并且不得大于闲置延迟时间。</translation>
<translation id="2292084646366244343"><ph name="PRODUCT_NAME" />可使用 Google 网络服务帮助解决拼写错误问题。如果启用此设置,那么将一直使用此服务。如果停用此设置,则从不使用此服务。
使用已下载的字典,仍然可以进行拼写检查,此策略仅控制在线服务的使用情况。
如果未配置此设置,那么用户可以选择是否使用拼写检查服务。</translation>
<translation id="2294382669900758280">即使此政策设为 <ph name="TRUE" />,系统也不会考虑在 Android 应用中播放视频。</translation>
<translation id="2298647742290373702"><ph name="PRODUCT_NAME" /> 中配置默认的“打开新的标签页”页面。</translation>
<translation id="2299220924812062390">指定已启用插件的列表</translation>
<translation id="2303795211377219696">允许使用“自动填充”功能填写信用卡信息</translation>
<translation id="2309390639296060546">默认地理位置设置</translation>
<translation id="2312134445771258233">允许您配置在启动时加载的页面。除非您在“启动时的操作”中选择“打开网址列表”,否则系统会忽略“启动时打开的网址”列表中的内容。</translation>
<translation id="2327252517317514801">指定可访问 G Suite 的网域</translation>
<translation id="237494535617297575">可让您设置网址格式的列表,这些网址格式用于指定允许显示通知的网站。在未设置此政策的情况下,如果设置了“DefaultNotificationsSetting”政策,那么将对该政策中的所有网站使用全局默认值,否则将对用户个人配置中的所有网站使用全局默认值。</translation>
<translation id="2386362615870139244">允许使用屏幕唤醒锁定</translation>
<translation id="2411817661175306360">密码保护服务警告功能处于关闭状态</translation>
<translation id="2411919772666155530">阻止在这些网站上显示通知</translation>
<translation id="2418507228189425036">停用 <ph name="PRODUCT_NAME" /> 中的浏览记录保存功能,并禁止用户更改此设置。
如果此设置处于启用状态,系统将不会保存浏览记录,并且会停用标签页同步功能。
如果此设置处于停用状态或未指定,系统将保存浏览记录。</translation>
<translation id="2426782419955104525">启用 <ph name="PRODUCT_NAME" /> 的即搜即得功能,并禁止用户更改此设置。
如果您启用了此设置,<ph name="PRODUCT_NAME" /> 的即搜即得功能将处于启用状态。
如果您停用了此设置,<ph name="PRODUCT_NAME" /> 的即搜即得功能将处于停用状态。
如果您启用或停用了此设置,用户将无法对其进行更改或覆盖。
如果此设置未指定,那么用户可以决定是否使用此功能。
29 版及更高版本的 <ph name="PRODUCT_NAME" /> 中已取消此设置。</translation>
<translation id="2433412232489478893">此政策可控制是否允许用户在 <ph name="PRODUCT_NAME" />上使用网络文件共享功能。
如果未配置此政策或将其设为“True”,用户将能够使用网络文件共享功能。
如果将此政策设为“False”,用户将无法使用网络文件共享功能。</translation>
<translation id="2438609638493026652">允许向 Google 报告 Android 应用安装过程中发生的重要事件。系统仅会针对通过政策触发安装的应用捕获相关事件。
如果此政策设为 true,系统将会记录相关事件。
如果此政策设为 false 或未设置,系统将不会记录相关事件。</translation>
<translation id="244317009688098048">启用停止自动登录的键盘快捷键。
如果未设置此政策或将其设为 True,并且将设备的本地帐号配置为零延时自动登录,那么 <ph name="PRODUCT_OS_NAME" />将允许通过键盘快捷键 Ctrl+Alt+S 绕过自动登录过程并显示登录屏幕。
如果将此政策设为 False,则无法绕过零延时自动登录过程(如果已配置)。</translation>
<translation id="2463365186486772703">应用语言区域</translation>
<translation id="2466131534462628618">进行强制门户身份验证时忽略代理服务器</translation>
<translation id="2482676533225429905">本地消息传递</translation>
<translation id="2483146640187052324">采用任何网络连接时,均预测网络操作</translation>
<translation id="2484208301968418871">此政策用于控制是否应用 SafeSites 网址滤除机制。
这一滤除机制使用 Google Safe Search API 将网址归类为色情内容和其他。
如果未配置此政策或将其设为“不滤除提供成人内容的网站”,系统不会滤除这类网站。
如果将此政策设为“滤除提供成人内容的顶级网站”,系统会滤除被归类为色情内容的网站。</translation>
<translation id="2486371469462493753">不强制规定列出的网址必须满足证书透明度要求。
如果此政策处于启用状态,指定网址中的主机名的证书可以不通过证书透明度政策进行披露。这样一来,原本不受信任的证书(因为相应证书并未适当地公开披露)将可以继续使用,但会导致更难以检测到针对这些主机误颁发的证书。
网址必须采用 https://www.chromium.org/administrators/url-blacklist-filter-format 格式。不过,由于证书对指定主机名有效,而与架构、端口或路径无关,因此系统将仅考虑相应网址的主机名部分。不支持采用通配符的主机名。
如果此政策未设置,那么需要通过证书透明度政策披露但未按照该政策披露的任何证书都将被视为不受信任的证书。</translation>
<translation id="2488010520405124654">离线时,弹出网络配置提示。
如果该政策未设置或设置为True,而设备本地帐号又配置为零延迟自动登录,则当设备无法访问互联网时,<ph name="PRODUCT_OS_NAME" />将显示网络配置提示。
如果该政策设置为False,那么系统将显示错误消息,而不是网络配置提示。</translation>
<translation id="2498238926436517902">始终自动隐藏任务栏</translation>
<translation id="2514328368635166290">指定默认搜索服务提供商的首选图标网址。此政策是可选的,如果未设置,搜索服务提供商就不会显示任何图标。要实施此政策,必须启用“DefaultSearchProviderEnabled”政策。</translation>
<translation id="2516600974234263142"><ph name="PRODUCT_NAME" /> 中启用打印功能,并禁止用户更改此设置。
如果已启用或未配置此设置,用户就可以进行打印。
如果已停用此设置,用户就无法通过 <ph name="PRODUCT_NAME" /> 进行打印。扳手菜单、扩展程序、JavaScript 应用等中的打印功能已停用。但如果有插件在打印时绕过 <ph name="PRODUCT_NAME" />,那么仍有可能使用该插件打印。例如某些 Flash 应用在自身的右键菜单中提供了打印选项,此策略中没有涉及这一点。</translation>
<translation id="2518231489509538392">允许播放视频</translation>
<translation id="2521581787935130926">在书签栏中显示应用快捷方式</translation>
<translation id="2529659024053332711">让您能够指定启动时的行为。
如果您选择“打开新的标签页”,当您启动 <ph name="PRODUCT_NAME" /> 时,系统将会始终打开“新标签页”页面。
如果您选择“恢复上次的会话”,系统将会重新打开 <ph name="PRODUCT_NAME" /> 上次关闭时处于打开状态的网址,并会将浏览会话恢复到上次离开时的状态。
如果您选择此选项,某些依赖于会话的设置或用于指定退出时应执行什么操作的设置(例如:退出时清除浏览数据,或仅在会话期间有效的 Cookie)便会被停用。
如果您选择“打开网址列表”,系统就会在用户启动 <ph name="PRODUCT_NAME" /> 时打开“启动时打开的网址”列表。
如果您启用了此设置,用户将无法在 <ph name="PRODUCT_NAME" /> 中更改或覆盖此设置。
停用此设置等同于将其留空。用户仍能在 <ph name="PRODUCT_NAME" /> 中更改此设置。
此政策仅适用于已加入 <ph name="MS_AD_NAME" /> 网域的 Windows 实例,或者已注册设备管理服务的 Windows 10 Pro 或 Enterprise 实例。</translation>
<translation id="2529880111512635313">配置强制安装的应用和扩展程序的列表</translation>
<translation id="253135976343875019">使用交流电源供电时的闲置警告延迟时间</translation>
<translation id="2536525645274582300">用户可决定是否要启用 Google 位置信息服务</translation>
<translation id="254653220329944566">启用 <ph name="PRODUCT_NAME" /> 云端报告</translation>
<translation id="2548572254685798999">报告安全浏览信息</translation>
<translation id="2550593661567988768">仅限单面打印</translation>
<translation id="2552966063069741410">时区</translation>
<translation id="2562339630163277285">指定用于提供即搜即得结果的搜索引擎网址。该网址应包含字符串“<ph name="SEARCH_TERM_MARKER" />”,系统会在用户进行查询时将该字符串替换为用户输入的文字。
此政策是可选的,如果未设置,系统将不会提供任何即搜即得结果。
您可以按以下格式指定 Google 的即搜即得结果网址:<ph name="GOOGLE_INSTANT_SEARCH_URL" />
仅当“DefaultSearchProviderEnabled”政策处于启用状态时,此政策才能发挥作用。</translation>
<translation id="2569647487017692047">如果此政策设为 false,<ph name="PRODUCT_OS_NAME" />将停用蓝牙功能,并且用户无法重新启用该功能。
如果此政策设为 true 或未设置,用户将能够随意启用或停用蓝牙功能。
如果您设置了此政策,用户将无法更改或覆盖您的设置。
启用蓝牙功能后,用户必须先退出然后重新登录才能使更改生效(停用蓝牙功能后,无需执行此操作)。</translation>
<translation id="2571066091915960923">启用或停用数据压缩代理,并防止用户更改该设置。
如果您启用或停用了该设置,用户将无法更改或覆盖该设置。
如果该政策未设置,用户可选择是否使用数据压缩代理功能。</translation>
<translation id="2587719089023392205"><ph name="PRODUCT_NAME" /> 设为默认浏览器</translation>
<translation id="2592091433672667839">在零售模式登录屏幕上显示屏幕保护程序之前的闲置时间</translation>
<translation id="2596260130957832043">控制是否启用 NTLMv2。
近期推出的所有 Samba 和 Windows 服务器版本都支持 NTLMv2。除非是为了实现向后兼容,否则请勿停用 NTLMv2(因为这样做会降低身份验证的安全性)。
如果未设置此政策,则默认值为 true,且系统会启用 NTLMv2。</translation>
<translation id="2604182581880595781">配置网络文件共享功能相关政策。</translation>
<translation id="2623014935069176671">等待首个用户活动</translation>
<translation id="262740370354162807">允许将文档提交到 <ph name="CLOUD_PRINT_NAME" /></translation>
<translation id="2627554163382448569">为企业打印机提供配置。
此政策让您能够为 <ph name="PRODUCT_OS_NAME" />设备提供打印机配置。在格式方面,与 NativePrinters 字典一样,不过每台打印机都还对应一个必填字段“id”或“guid”- 您必须妥当地填写该字段,才能将相应打印机加入白名单/黑名单。
该文件不得超过 5MB,且必须用 JSON 编码。据估计,一个包含大约 21000 台打印机的文件在编码后的大小将会是 5MB。相应的加密哈希值用于验证下载内容是否完整。
该文件会被下载并缓存。只要相应网址或哈希值发生了变化,系统就会重新下载该文件。
如果设置了此政策,<ph name="PRODUCT_OS_NAME" />即会下载该文件以配置打印机,并会根据 <ph name="BULK_PRINTERS_ACCESS_MODE" /><ph name="BULK_PRINTERS_WHITELIST" /><ph name="BULK_PRINTERS_BLACKLIST" /> 向用户提供可用的打印机。
如果您设置了此政策,用户便无法更改或替换它。
此政策对用户能否在各台设备上配置打印机没有影响。它旨在对各用户的打印机配置进行补充。
</translation>
<translation id="2633084400146331575">启用语音反馈</translation>
<translation id="2646290749315461919">可让您设置是否允许网站跟踪用户的地理位置。默认情况下,可以允许或拒绝跟踪用户的地理位置,也可以在每次网站请求地理位置时询问用户。如果未设置此政策,系统将使用“AskGeolocation”并允许用户更改此设置。</translation>
<translation id="2647069081229792812">启用或停用书签修改功能</translation>
<translation id="2650049181907741121">当用户合上屏幕时执行的操作</translation>
<translation id="2655233147335439767">指定要在执行默认搜索时使用的搜索引擎网址。该网址应包含字符串“<ph name="SEARCH_TERM_MARKER" />”,系统会在用户进行查询时将该字符串替换为用户搜索的字词。
您可以按以下格式指定 Google 的搜索网址:<ph name="GOOGLE_SEARCH_URL" />
“DefaultSearchProviderEnabled”政策处于启用状态时,必须设置此选项,并且只有在这种情况下此选项才能发挥作用。</translation>
<translation id="2659019163577049044">如果此设置处于启用状态,用户将能够设置他们的设备,以便在手机和 Chromebook 之间同步短信。请注意:此政策处于启用状态时,如果用户想要使用短信同步功能,必须完成一个设置流程,以便明确选择启用这项功能。设置流程完成后,用户将能够在 Chromebook 上收发短信。
如果此设置处于停用状态,用户将不能设置短信同步功能。
如果此政策未设置,默认情况下,受管理用户将不能使用短信同步功能,不受管理的用户则可以。</translation>
<translation id="2660846099862559570">从不使用代理</translation>
<translation id="2663739737868438950">
此政策适用于登录屏幕。另请参阅适用于用户会话的 <ph name="SITE_PER_PROCESS_POLICY_NAME" /> 政策。建议将这两项政策设为相同的值。如果这两项政策的值不一致,则在进入用户会话时,若系统正在应用由用户政策指定的值,便可能会出现延迟。
要想做到两全其美,既能实现隔离,又能减少给用户带来的影响,不妨查看一下 IsolateOrigins 政策设置,您可以使用 IsolateOrigins 政策来指定想要隔离的一系列网站。SitePerProcess 这项设置会隔离所有网站。
如果此政策处于启用状态,每个网站都将在自己的进程中运行。
如果此政策处于停用状态,IsolateOrigins 和 SitePerProcess 功能都将停用。用户仍能够通过命令行标记手动启用 SitePerProcess。
如果此政策未配置,用户将能够更改该设置。
</translation>
<translation id="2672012807430078509">控制是否允许将 NTLM 作为 SMB 装载功能的身份验证协议</translation>
<translation id="267596348720209223">指定搜索服务提供商支持的字符编码。编码是指类似于 UTF-8、GB2312 和 ISO-8859-1 的代码页名称,并按此顺序进行尝试。此政策是可选的,如果未设置,将使用默认值 UTF-8。要实施此政策,必须先启用“DefaultSearchProviderEnabled”政策。</translation>
<translation id="268577405881275241">启用数据压缩代理功能</translation>
<translation id="2693108589792503178">配置用于更改密码的网址。</translation>
<translation id="2731627323327011390">禁止 ARC 应用使用 <ph name="PRODUCT_OS_NAME" /> 证书</translation>
<translation id="2742843273354638707">在“打开新的标签页”页面和 <ph name="PRODUCT_OS_NAME" />应用启动器中不显示“Chrome 网上应用店”应用和页脚链接。
此政策设为 true 时,相应的图标会隐藏起来。
此政策设为 false 或未配置时,相应的图标会显示出来。</translation>
<translation id="2744751866269053547">注册协议处理程序</translation>
<translation id="2746016768603629042">此策略已弃用,请改用 DefaultJavaScriptSetting。
可用于在 <ph name="PRODUCT_NAME" />中停用 JavaScript。
如果停用此设置,网页就无法使用 JavaScript,用户也无法更改该设置。
如果启用或不设定此设置,网页就可以使用 JavaScript,但用户可以更改该设置。</translation>
<translation id="2753637905605932878">限制 WebRTC 使用的本地 UDP 端口的范围</translation>
<translation id="2755385841634849932">此政策可控制是否提供 Android 备份和恢复服务。
如果此政策未配置或设为 <ph name="BR_DISABLED" />,Android 备份和恢复服务就会遭到停用,且用户无法启用该服务。
如果将这项政策设为 <ph name="BR_UNDER_USER_CONTROL" />,系统会要求用户选择是否要使用 Android 备份和恢复功能。如果用户启用备份和恢复服务,系统会将 Android 应用数据上传到 Android 备份服务器,并在用户重新安装兼容的应用时,从 Android 备份服务器恢复这些数据。</translation>
<translation id="2757054304033424106">允许安装的扩展程序/应用的类型</translation>
<translation id="2759224876420453487">控制多用户配置会话中的用户行为</translation>
<translation id="2761483219396643566">使用电池供电时的闲置警告延迟时间</translation>
<translation id="2762164719979766599">指定要在登录屏幕上显示的设备本地帐号列表。
每个列表条目指定一个标识符,用于在内部区分不同的设备本地帐号。</translation>
<translation id="2769952903507981510">为远程访问主机配置所需的域名</translation>
<translation id="2787173078141616821">报告有关 Android 状态的信息</translation>
<translation id="2799297758492717491">允许符合网址格式白名单中所列格式的网页自动播放媒体内容</translation>
<translation id="2801230735743888564">允许用户在设备未联网的情况下玩恐龙复活节彩蛋游戏。
如果此政策设为 False,用户将无法在设备未联网的情况下玩恐龙复活节彩蛋游戏。如果此设置设为 True,用户将可以玩恐龙复活节彩蛋游戏。如果此政策未设置,用户将无法在已注册的 Chrome 操作系统上玩恐龙复活节彩蛋游戏,但可以在其他环境下玩该游戏。</translation>
<translation id="2802085784857530815">可让您控制用户能否访问非企业打印机
如果此政策设为 true 或根本未设置,用户将能够添加和配置自己的原生打印机并使用这些打印机进行打印。
如果此政策设为 false,用户将无法添加和配置自己的原生打印机,也无法使用先前配置的任何原生打印机进行打印。
</translation>
<translation id="2805707493867224476">允许所有网站显示弹出式窗口</translation>
<translation id="2808013382476173118">当远程客户端尝试与此机器建立连接时,允许使用STUN服务器。
此政策处于启用状态时,即使远程客户端被防火墙隔离,也依然能够发现并连接到此机器。
此政策处于停用状态并且出站UDP连接会被防火墙阻止时,此机器将只允许通过本地网络内的客户端机器建立连接。
如果此政策未设置,系统将启用此政策。</translation>
<translation id="2813281962735757923">此政策用于控制不允许 <ph name="PRODUCT_OS_NAME" />设备在哪些时间范围内自动检查是否有更新。
当此政策设为非空的时间范围列表时:
相应设备将无法在指定的时间范围内自动检查是否有更新。由于存在潜在的安全问题,需要回滚的设备和低于最低 <ph name="PRODUCT_OS_NAME" />版本的设备都不会受到此政策的影响。另外,此政策不会阻止由用户或管理员请求的更新检查。
当此政策不含任何时间范围或未设置时:
此政策不会阻止任何自动进行的更新检查,但其他政策可能会阻止这类检查。只有那些已配置为自动启动型自助服务终端的 Chrome 设备才能启用此功能。其他设备均不受此政策的限制。</translation>
<translation id="2823870601012066791"><ph name="PRODUCT_OS_NAME" />客户端的 Windows 注册表位置:</translation>
<translation id="2824715612115726353">启用隐身模式</translation>
<translation id="2838830882081735096">禁止数据迁移和 ARC</translation>
<translation id="2839294585867804686">网络文件共享功能设置</translation>
<translation id="2840269525054388612">指定用户可以使用的打印机。
仅当为 <ph name="DEVICE_PRINTERS_ACCESS_MODE" /> 选择了 <ph name="PRINTERS_WHITELIST" /> 时,才可使用此政策
如果使用此政策,则只有那些具有与此政策中所列值匹配的 ID 的打印机才可供用户使用。ID 必须与 <ph name="DEVICE_PRINTERS_POLICY" /> 中指定的文件内的“id”或“guid”字段相符。
</translation>
<translation id="285480231336205327">启用高反差模式</translation>
<translation id="2854919890879212089"><ph name="PRODUCT_NAME" /> 将系统默认打印机(而不是最近使用过的打印机)用作打印预览中的默认选项。
如果您停用此设置或不为其指定任何值,打印预览便会将最近使用过的打印机用作默认目标选项。
如果您启用此设置,打印预览则会将操作系统默认打印机用作默认目标选项。</translation>
<translation id="2856674246949497058">如果操作系统版本比目标版本新,则回滚到并持续使用目标版本。在此过程中,系统会执行 Powerwash 操作。</translation>
<translation id="2872961005593481000">关机</translation>
<translation id="2873651257716068683">替换默认打印页面大小。如果这种页面大小不适用,则忽略此政策。</translation>
<translation id="2874209944580848064">针对支持 Android 应用的 <ph name="PRODUCT_OS_NAME" />设备的注意事项:</translation>
<translation id="2877225735001246144">在协商 Kerberos 身份验证时停用 CNAME 查找</translation>
<translation id="2890645751406497668">自动授权这些网站通过给定的供应商 ID 和产品 ID 连接到 USB 设备。</translation>
<translation id="2892414556511568464">限制双面打印模式。如果未设置此政策或将其留空,则会被视为无限制。</translation>
<translation id="2893546967669465276">将系统日志发送到管理服务器</translation>
<translation id="2899002520262095963">Android 应用可以使用通过此政策设置的网络配置和 CA 证书,但无法访问某些配置选项。</translation>
<translation id="290002216614278247">让您能够根据客户端时间或当天用量配额锁定用户的会话。
|time_window_limit| 用于指定一个每日时段 - 在这段时间内,系统应锁定用户的会话。我们仅支持为一周中的每一天指定 1 条规则,因此 |entries| 数组的大小可能会有所不同(介于 0-7 之间)。|starts_at| 和 |ends_at| 是时段限制的开始时间和结束时间,如果 |ends_at| 小于 |starts_at|,即表示 |time_limit_window| 要到次日才会结束。|last_updated_millis| 是表示此条目的上次更新时间的时间戳(采用世界协调时间),由于时间戳无法转换成整数,因此这项参数会以字符串的形式发送。
|time_usage_limit| 用于指定每日屏幕使用时间配额,当用户用尽配额时,系统就会锁定用户的会话。一周中的每一天都有一个对应的属性,只有在当天具备有效配额的情况下才能设置相应属性。|usage_quota_mins| 是受管理设备的单日可用时间配额,|reset_at| 则是用量配额的更新时间。|reset_at| 的默认值是午夜 ({'hour': 0, 'minute': 0})。|last_updated_millis| 是此条目的上次更新时间的时间戳(采用世界协调时间),由于时间戳无法转换成整数,因此这项参数会以字符串的形式发送。
提供 |overrides| 是为了让一项或多项先前设定的规则暂时失效。
* 如果 time_window_limit 和 time_usage_limit 都处于无效状态,则可使用 |LOCK| 锁定设备。
* |LOCK| 可暂时锁定用户会话,直到下一个 time_window_limit 或 time_usage_limit 开始为止。
* |UNLOCK| 可解锁根据 time_window_limit 或 time_usage_limit 锁定的用户会话。
|created_time_millis| 是表示替换值的创建时间的时间戳(采用世界协调时间),由于时间戳无法转换成整数,因此这项参数会以字符串的形式发送。这项参数用于确定是否仍应将相应替换值付诸应用。如果目前有效的时间限制功能(时间用量限制或时段限制)的开始时间晚于替换值的创建时间,系统便不应采取任何行动。另外,如果替换值的创建时间早于有效 time_window_limit 或 time_usage_window 的上次更改时间,系统也不应将该替换值付诸应用。
可以发送多个替换值,最新的有效条目会得到应用。</translation>
<translation id="2905984450136807296">身份验证数据缓存期限</translation>
<translation id="2906874737073861391">AppPack 扩展程序列表</translation>
<translation id="2907992746861405243">控制用户可以使用 <ph name="BULK_PRINTERS_POLICY" /> 中的哪些打印机。
指定对批量打印机配置使用哪项访问政策。如果选择 <ph name="PRINTERS_ALLOW_ALL" />,系统即会显示所有打印机。如果选择 <ph name="PRINTERS_BLACKLIST" />,系统便会使用 <ph name="BULK_PRINTERS_BLACKLIST" /> 来限制用户对指定打印机的访问权。如果选择 <ph name="PRINTERS_WHITELIST" /><ph name="BULK_PRINTERS_WHITELIST" /> 则仅会指定可供用户选择的打印机。
如果未设置此政策,系统将会默认使用 <ph name="PRINTERS_ALLOW_ALL" />
</translation>
<translation id="2908277604670530363">可同时连接到代理服务器的连接数上限</translation>
<translation id="2952347049958405264">限制:</translation>
<translation id="2956777931324644324">此政策自36版<ph name="PRODUCT_NAME" />起已停止使用。
用于指定是否启用TLS网域绑定证书扩展程序。
此政策用于启用TLS网域绑定证书扩展程序,以便进行测试。这一实验性政策日后将会弃用。</translation>
<translation id="2957506574938329824">不允许任何网站通过 Web Bluetooth API 请求访问蓝牙设备</translation>
<translation id="2957513448235202597">进行 <ph name="HTTP_NEGOTIATE" />身份验证时使用的帐号类型</translation>
<translation id="2959898425599642200">代理绕过规则</translation>
<translation id="2960128438010718932">分阶段应用新更新的时间表</translation>
<translation id="2960691910306063964">针对远程访问主机启用或停用无 PIN 码身份验证</translation>
<translation id="2976002782221275500">指定在使用电池供电时用户停止输入后隔多久屏幕才变暗。
当此政策的值设置为大于 0 时,只要机器闲置的时间达到此处指定的时长,<ph name="PRODUCT_OS_NAME" />就会降低屏幕亮度。
当此政策的值设置为 0 时,<ph name="PRODUCT_OS_NAME" />在机器闲置时不会降低屏幕亮度。
如果未设置此政策,系统将使用默认的时间长度。
指定的政策值应以毫秒为单位,并且不得大于屏幕关闭延迟时间(如果设置了的话)和闲置延迟时间。</translation>
<translation id="2987155890997901449">启用 ARC</translation>
<translation id="2987227569419001736">控制对 Web Bluetooth API 的使用</translation>
<translation id="3016255526521614822">允许在 <ph name="PRODUCT_OS_NAME" />锁定屏幕启用加入白名单的备注应用</translation>
<translation id="3021562480854470924">指定允许回滚到的里程碑的数量</translation>
<translation id="3023572080620427845">与包含要在替代浏览器中加载的网址的 XML 文件对应的网址。</translation>
<translation id="3030000825273123558">启用指标报告</translation>
<translation id="3034580675120919256">可让您设置是否允许网站运行 JavaScript。可以针对所有网站允许或拒绝运行 JavaScript。如果未设置此政策,系统将使用“AllowJavaScript”并允许用户更改此设置。</translation>
<translation id="3038323923255997294"><ph name="PRODUCT_NAME" />关闭后继续运行后台应用</translation>
<translation id="3046192273793919231">将网络数据包发送到管理服务器以监控联网状态</translation>
<translation id="3047732214002457234">控制 Chrome 清理功能向 Google 报告数据的方式</translation>
<translation id="304775240152542058">此政策可控制启动替代浏览器时传递的命令行参数。
如果此政策未设置,则系统只会将网址作为命令行参数进行传递。
如果此政策设为字符串列表,则系统会将每个字符串作为单独的命令行参数传递到替代浏览器。在 Windows 上,这些参数会使用空格连接起来。在 Mac OS X 和 Linux 上,参数可以包含空格,但仍会被视为单个参数。
如果有元素包含 ${url},系统会将其替换为要打开的网页对应的网址。
如果没有元素包含 ${url},系统会将上述网址附加到命令行的末尾。
系统会扩展环境变量。在 Windows 上,%ABC% 会替换为 ABC 环境变量的值。在 Mac OS X 和 Linux 上,${ABC} 会替换为 ABC 环境变量的值。</translation>
<translation id="3048744057455266684">如果设置了此政策,且多功能框建议的搜索网址在查询字符串或片段标识符中包含此参数,则该建议将显示搜索字词和搜索服务提供商,而不是原始的搜索网址。
此为可选政策。如果未设置此政策,系统将不会替换搜索字词。
此政策只在启用了“DefaultSearchProviderEnabled”政策的前提下才会生效。</translation>
<translation id="306887062252197004">此政策允许 WebDriver 功能的用户替换那些可能会干扰该功能运行的政策。
目前,此政策可停用 SitePerProcess 和 IsolateOrigins 政策。
如果此政策已启用,WebDriver 将能够替换与之冲突的政策。
如果此政策已停用或未配置,WebDriver 将无法替换与之冲突的政策。</translation>
<translation id="3069958900488014740">允许停用 <ph name="PRODUCT_NAME" /> 中的 WPAD(网络代理自动发现)优化设置。
如果此政策设置为 false,那么 WPAD 优化将处于停用状态,这会延长 <ph name="PRODUCT_NAME" /> 等待基于 DNS 的 WPAD 服务器响应的时间。如果未设置或已启用此政策,那么 WPAD 优化设置将处于启用状态。
无论是否设置此政策或如何设置此政策,用户都无法更改 WPAD 优化设置。</translation>
<translation id="3072045631333522102">用于零售模式登录屏幕的屏幕保护程序</translation>
<translation id="3072847235228302527">为设备本地帐号设置服务条款</translation>
<translation id="3077183141551274418">启用或停用标签页生命周期</translation>
<translation id="3086995894968271156"><ph name="PRODUCT_NAME" />中配置 Cast 接收器。</translation>
<translation id="3088796212846734853">让您能够设置一系列网址格式,以用于指定允许哪些网站显示图片。
如果未设置此政策,系统将会对所有网站使用“DefaultImagesSetting”政策中的全局默认值(倘若已设置“DefaultImagesSetting”政策),或使用用户个人配置中的全局默认值(倘若未设置“DefaultImagesSetting”政策)。
请注意,之前我们误在 Android 设备上启用了这项政策,但我们从未在 Android 设备上为这项功能提供完整支持。</translation>
<translation id="3096595567015595053">已启用插件的列表</translation>
<translation id="3101501961102569744">选择如何指定代理服务器设置</translation>
<translation id="3101709781009526431">日期和时间</translation>
<translation id="3117676313396757089">警告:从 57 版开始(2017 年 3 月左右),<ph name="PRODUCT_NAME" /> 中将彻底移除 DHE。届时,此政策将不再发挥作用。
如果此政策未设置或设为 false,系统将不会在 TLS 中启用 DHE 加密套件。您也可以将此政策设为 true,以便启用 DHE 加密套件,并与过时的服务器保持兼容。但这只是一种权宜之计,对服务器进行重新配置才是正确的做法。
我们建议您让服务器改用 ECDHE 加密套件。如果这些加密套件不可用,请确保使用 RSA 密钥交换机制的加密套件处于启用状态。</translation>
<translation id="3117706142826400449">如果此政策处于停用状态,Chrome 清理功能将无法扫描系统以检测是否存在垃圾软件,也无法执行清理操作。此外,还会禁止通过 chrome://settings/cleanup 手动触发 Chrome 清理功能。
如果此政策处于启用状态或未设置,Chrome 清理功能将会定期扫描系统以检测是否存在垃圾软件,并会在发现任何垃圾软件时询问用户是否要将其移除。此外,还会允许通过 chrome://settings 手动触发 Chrome 清理功能。
此政策仅适用于已加入 <ph name="MS_AD_NAME" /> 网域的 Windows 实例,或者已注册设备管理服务的 Windows 10 Pro 或 Enterprise 实例。</translation>
<translation id="3165808775394012744">将这些政策列于此处是为了方便您移除它们。</translation>
<translation id="316778957754360075">此设置从 <ph name="PRODUCT_NAME" />版本 29 起开始弃用。我们建议您将托管 CRX 软件包的网站包含在 ExtensionInstallSources 中,然后将上述软件包的直接下载链接放在某网页上,从而建立一个由企业托管的扩展程序/应用包。相关网页的启动器可使用 ExtensionInstallForcelist 政策创建。</translation>
<translation id="3171369832001535378">设备网络主机名模板</translation>
<translation id="3185009703220253572">从版本 <ph name="SINCE_VERSION" /> 开始</translation>
<translation id="3187220842205194486">Android 应用无法获得对企业密钥的访问权限。此政策对这些应用没有任何影响。</translation>
<translation id="3201273385265130876">可让您指定 <ph name="PRODUCT_NAME" /> 使用的代理服务器,并禁止用户更改代理设置。
如果您选择永不使用代理服务器,并且一律直接连接,系统将会忽略所有其他选项。
如果您选择使用系统代理设置,系统也将会忽略所有其他选项。
如果您选择自动检测代理服务器,系统同样会忽略所有其他选项。
如果您选择固定服务器代理模式,则可以进一步指定“代理服务器的地址或网址”和“代理绕过规则的逗号分隔列表”中的选项。ARC 应用将仅使用优先级最高的 HTTP 代理服务器。
如果您选择使用 .pac 代理脚本,则必须在“代理 .pac 文件的网址”中指定该脚本的网址。
要查看详细示例,请访问以下网址:<ph name="PROXY_HELP_URL" />
如果您启用此设置,则 <ph name="PRODUCT_NAME" /> 和 ARC 应用将会忽略通过命令行指定的所有代理相关选项。
如果您未设置此政策,用户将可以自行选择代理设置。</translation>
<translation id="3205825995289802549">首次运行时,将第一个浏览器窗口最大化</translation>
<translation id="3211426942294667684">浏览器登录设置</translation>
<translation id="3214164532079860003">如果启用此政策,就会强制从当前默认浏览器导入主页。如果停用此政策,就不会导入主页。如果未设置此政策,系统就会询问用户是否导入主页,或者系统自动进行导入。</translation>
<translation id="3219421230122020860">隐身模式已启用</translation>
<translation id="3220624000494482595">如果自助服务终端应用是一款 Android 应用,它将无法控制 <ph name="PRODUCT_OS_NAME" />版本,即使此政策设为 <ph name="TRUE" /> 也是如此。</translation>
<translation id="3236046242843493070">允许的扩展程序、应用和用户脚本安装源的网址格式</translation>
<translation id="3240609035816615922">打印机配置访问政策。</translation>
<translation id="3243309373265599239">指定在使用交流电源供电时用户停止输入后隔多久屏幕才变暗。
当此政策的值设置为大于 0 时,只要机器闲置的时间达到了此处指定的时长,<ph name="PRODUCT_OS_NAME" />就会降低屏幕亮度。
当此政策的值设置为 0 时,<ph name="PRODUCT_OS_NAME" />在机器闲置时不会降低屏幕亮度。
如果未设置此政策,系统将使用默认的时间长度。
指定的政策值应以毫秒为单位,并且不得大于屏幕关闭延迟时间(如果设置了的话)和闲置延迟时间。</translation>
<translation id="3251500716404598358">配置政策以在浏览器之间切换。
配置的网站将自动在其他浏览器(而非 <ph name="PRODUCT_NAME" />)中打开。</translation>
<translation id="3264793472749429012">默认搜索服务提供商的编码</translation>
<translation id="3273221114520206906">默认 JavaScript 设置</translation>
<translation id="3284094172359247914">控制对 WebUSB API 的使用</translation>
<translation id="3288595667065905535">发布版</translation>
<translation id="3292147213643666827">允许 <ph name="PRODUCT_NAME" /> 作为 <ph name="CLOUD_PRINT_NAME" />与连接到该计算机的传统打印机之间的代理。
如果已启用或未配置此设置,用户就可以用自己的 Google 帐号进行身份验证,从而启用云打印代理。
如果已停用此设置,用户将无法启用代理,该计算机也就无法与 <ph name="CLOUD_PRINT_NAME" />共享其打印机。</translation>
<translation id="3307746730474515290">控制可以安装哪些类型的应用/扩展程序并限制运行时访问。
此设置会将允许在 <ph name="PRODUCT_NAME" /> 中安装的扩展程序/应用所属的类型以及可与其互动的主机列入白名单。此设置的值是一个字符串列表,系统可接受的字符串为:"extension"、"theme"、"user_script"、"hosted_app"、"legacy_packaged_app"、"platform_app"。如需详细了解这些类型,请参阅 <ph name="PRODUCT_NAME" /> 扩展程序文档。
请注意,此政策还会影响通过 ExtensionInstallForcelist 强制安装的扩展程序和应用。
如果此设置已配置,用户将无法安装所属类型不在上述列表范围内的扩展程序/应用。
如果此设置未配置,用户则可随意安装任何类型的扩展程序/应用。</translation>
<translation id="3322771899429619102">可让您设置一个网址格式列表,以便指定哪些网站可以使用密钥生成功能。对于同时还包含在“KeygenBlockedForUrls”中的网址格式,系统将应用“KeygenBlockedForUrls”政策而忽略此政策。
如果此政策未设置,系统将根据“DefaultKeygenSetting”政策(如果此政策已设置)或用户的个人配置为所有网站使用全局默认值。</translation>
<translation id="332771718998993005">将广告中宣传的名称确定为 <ph name="PRODUCT_NAME" /> 目标名称。
如果此政策设为非空字符串,该字符串将被用作 <ph name="PRODUCT_NAME" /> 目标名称。否则,目标名称便是设备名称。如果此政策未设置,则目标名称将是设备名称,且设备所有者(或者该设备的托管网域内的用户)将能更改该名称。该名称的长度不得超过 24 个字符。</translation>
<translation id="3335468714959531450">让您能够设置一系列网址格式,以用于指定允许哪些网站设置 Cookie。
如果未设置此政策,系统将会对所有网站使用“DefaultCookiesSetting”政策中的全局默认值(倘若已设置“DefaultCookiesSetting”政策),或使用用户个人配置中的全局默认值(倘若未设置“DefaultCookiesSetting”政策)。
另请参阅“CookiesBlockedForUrls”和“CookiesSessionOnlyForUrls”政策。请注意,这三项政策中的网址格式不得存在冲突,因为无从指定应以哪项政策为准。</translation>
<translation id="3373364525435227558">为受管理自助服务终端设置一个或多个建议的语言区域,以便用户从这些语言区域中轻松选择。
用户可以先选择语言区域和键盘布局,然后再启动受管理自助服务终端。默认情况下,系统会按字母顺序列出 <ph name="PRODUCT_OS_NAME" />支持的所有语言区域。您可以使用此政策将一些建议的语言区域移至列表顶部。
如果此政策未设置,系统将预先选择当前的界面语言区域。
如果此政策已设置,建议的语言区域将移至列表顶部,并且会与所有其他语言区域醒目地区分开来。系统将按照在此政策中的显示顺序列出建议的语言区域,并且将预先选择第一个建议的语言区域。
如果有多个建议的语言区域,系统将假定用户希望从这些语言区域中选择(启动受管理自助服务终端时,语言区域和键盘布局选项将以醒目的方式显示)。否则,系统将假定大多数用户希望使用预先选择的语言区域(启动受管理自助服务终端时,语言区域和键盘布局选项将以不太醒目的方式显示)。
如果您设置了此政策并启用了自动登录功能(请参见 |DeviceLocalAccountAutoLoginId| 和 |DeviceLocalAccountAutoLoginDelay| 政策),自动启动的受管理自助服务终端将使用第一个建议的语言区域以及与该语言区域匹配的最常用键盘布局。
预先选择的键盘布局始终是与预先选择的语言区域匹配的最常用布局。
此政策只能设置为建议性质。您可以使用此政策将一些建议的语言区域移至顶部,但用户始终可为其自助服务终端选择 <ph name="PRODUCT_OS_NAME" />支持的任何语言区域。
</translation>
<translation id="3381968327636295719">默认情况下托管主机浏览器</translation>
<translation id="3388153794103186066">让您能够以列表的形式设置一系列网址,以指定将会自动授权哪些网站通过给定的供应商 ID 和产品 ID 访问 USB 设备。列表中的每项内容都必须包含设备和网址这两个部分,此政策才会有效。设备部分中的每项都可包含供应商 ID 和产品 ID 字段。被省略的任何 ID 都会被视为通配符,但例外情况是:如果未指定供应商 ID,便无法指定产品 ID。否则,该政策将会无效并会被忽略。
USB 权限模型会使用发出相应请求的网站的网址(“请求网址”)和顶级框架网站的网址(“嵌入网址”)来授权请求网址访问 USB 设备。如果发出请求的网站是在 iframe 中加载的,则请求网址可能会与嵌入网址不同。因此,“urls”字段最多可包含 2 个以英文逗号分隔的网址字符串以分别指定请求网址和嵌入网址。如果仅指定了 1 个网址,系统将会在请求网址与这个网址相符(无论嵌入网址的状态为何)时向该网站授予对相应 USB 设备的访问权限。“urls”字段中的网址必须是有效网址,否则系统会忽略此政策。
如果未设置此政策,系统将会对所有网站使用“DefaultWebUsbGuardSetting”政策中的全局默认值(倘若已设置“DefaultWebUsbGuardSetting”政策),或使用用户个人配置中的全局默认值(倘若未设置“DefaultWebUsbGuardSetting”政策)。
此政策中的网址格式不应与通过 WebUsbBlockedForUrls 配置的网址格式冲突。如果存在冲突,则此政策的优先级高于 WebUsbBlockedForUrls 和 WebUsbAskForUrls。</translation>
<translation id="3414260318408232239">如果未配置此政策,<ph name="PRODUCT_NAME" /> 将会使用默认的最低版本(即 TLS 1.0)。
倘若您想配置此政策,则可将其设为下列值之一:“tls1”、“tls1.1”或“tls1.2”。如果您设置了此政策,<ph name="PRODUCT_NAME" /> 将不会使用低于指定版本的 SSL/TLS 版本。无法识别的值都会被忽略。</translation>
<translation id="3417418267404583991">如果未配置此政策或将其设置为 true,<ph name="PRODUCT_OS_NAME" />将启用访客登录。访客登录是匿名用户会话,不需要密码。
如果将此政策设置为 false,<ph name="PRODUCT_OS_NAME" />就不会允许访客会话启动。</translation>
<translation id="3418871497193485241">启用最低级别的 YouTube 受限模式,并禁止用户选择限制条件更加宽松的模式。
如果此设置设为“严格”,则 YouTube“严格”受限模式将始终处于启用状态。
如果此设置设为“适中”,则用户只可选择启用 YouTube“适中”受限模式和 YouTube“严格”受限模式,但无法禁用受限模式。
如果此设置设为“关闭”或未设置值,则 <ph name="PRODUCT_NAME" /> 不会强制启用 YouTube 受限模式。但是,外部政策(例如 YouTube 政策)仍有可能会强制启用受限模式。</translation>
<translation id="3428247105888806363">启用网络预测功能</translation>
<translation id="3437924696598384725">允许用户管理 VPN 连接</translation>
<translation id="3449886121729668969">配置 <ph name="PRODUCT_NAME" /> 的代理设置。ARC 应用也将可以使用这些代理设置。
此政策尚无法使用,因此请勿使用此政策。</translation>
<translation id="3459509316159669723">打印</translation>
<translation id="3460784402832014830">指定搜索引擎用于提供新标签页的网址。
该政策为可选政策。如果未设置,将不会提供任何新标签页。
该政策只有在启用了“DefaultSearchProviderEnabled”政策的情况下才有效。</translation>
<translation id="3461279434465463233">报告电源状态</translation>
<translation id="346731943813722404">指定是否仅在会话内察觉到首个用户活动后才开始计算电源管理延迟和会话长度限制。
如果该政策设置为 True,电源管理延迟和会话长度限制将在会话内察觉到首个用户活动后才开始计算。
如果该政策设置为 False 或未设置,电源管理延迟和会话长度限制将在会话启动后立即开始计算。</translation>
<translation id="3478024346823118645">退出时清除用户数据</translation>
<translation id="348495353354674884">启用虚拟键盘</translation>
<translation id="3487623755010328395">
如果已设置此政策,<ph name="PRODUCT_NAME" /> 将会尝试自行注册并为所有个人资料应用关联的云政策。
此政策的值是一个可从 Google 管理控制台中检索到的注册令牌。</translation>
<translation id="3496296378755072552">密码管理器</translation>
<translation id="3500732098526756068">可让您控制密码保护服务警告的触发条件。当用户在可疑网站上重复使用受保护的密码时,密码保护服务会向用户发出提醒。
您可以使用“PasswordProtectionLoginURLs”和“PasswordProtectionChangePasswordURL”政策来配置要保护的密码。
如果此政策设为“PasswordProtectionWarningOff”,则一律不显示密码保护服务警告。
如果此政策设为“PasswordProtectionWarningOnPasswordReuse”,则当用户在未列入白名单的网站上重复使用受保护的密码时,系统将会显示密码保护服务警告。
如果此政策设为“PasswordProtectionWarningOnPhishingReuse”,则当用户在网上诱骗性质的网站上重复使用受保护的密码时,系统将会显示密码保护服务警告。
如果此政策未设置,密码保护服务将只保护 Google 密码,但用户能够更改该设置。</translation>
<translation id="3502555714327823858">允许所有双面打印模式</translation>
<translation id="350443680860256679">配置 ARC</translation>
<translation id="3504791027627803580">指定用于提供图片搜索结果的搜索引擎网址。系统将使用 GET 方法发送搜索请求。如果设置了 DefaultSearchProviderImageURLPostParams 政策,那么图片搜索请求会改用 POST 方式。
此为可选政策。如果未设置此政策,将无法使用图片搜索。
此政策只在启用了“DefaultSearchProviderEnabled”政策的前提下才会生效。</translation>
<translation id="350797926066071931">启用翻译</translation>
<translation id="3512226956150568738">如果客户端设备型号在需要迁移到 ext4 才能运行 ARC 之前就已支持 ARC,且 ArcEnabled 政策已设为 true,该选项的行为便会和 AskUser(值 3)的行为一样。在所有其他情形(如果相应的设备型号之前不支持 ARC,或者如果 ArcEnabled 政策被设为 false)下,此值将会等同于 DisallowArc(值 0)。</translation>
<translation id="3524204464536655762">不允许任何网站通过 WebUSB API 请求访问 USB 设备</translation>
<translation id="3526752951628474302">仅限单色打印</translation>
<translation id="3528000905991875314">启用备用的错误页面</translation>
<translation id="3545457887306538845">让您能够控制可在什么情况下使用开发者工具。
如果此政策设为“DeveloperToolsDisallowedForForceInstalledExtensions”(值为 0,即默认值),那么在通常情况下,用户都可以访问开发者工具以及 JavaScript 控制台,但在运行由企业政策安装的扩展程序的情况下,则无法使用它们。
如果此政策设为“DeveloperToolsAllowed”(值为 1),那么无论在什么情况下(包括在运行由企业政策安装的扩展程序的情况下),用户都可以访问和使用开发者工具以及 JavaScript 控制台。
如果此政策设为“DeveloperToolsDisallowed”(值为 2),用户便无法再访问开发者工具和查看网站元素。用于打开开发者工具或 JavaScript 控制台的任何键盘快捷键以及任何菜单(或上下文菜单)条目都会被停用。</translation>
<translation id="3547954654003013442">代理设置</translation>
<translation id="355118380775352753">要在替代浏览器中打开的网站</translation>
<translation id="3577251398714997599">针对含侵扰性广告的网站的广告设置</translation>
<translation id="3591527072193107424">启用“旧版浏览器支持”功能。</translation>
<translation id="3591584750136265240">配置登录身份验证行为</translation>
<translation id="3624171042292187668">
要想做到两全其美,既能实现隔离,又能减少给用户带来的影响,不妨查看一下 IsolateOrigins 政策设置,您可以使用 IsolateOrigins 政策来指定想要隔离的一系列网站。SitePerProcess 这项设置会隔离所有网站。
如果此政策处于启用状态,每个网站都将在自己的进程中运行。
如果此政策处于停用状态,则 IsolateOrigins 和 SitePerProcess 功能都将停用。用户仍能够通过命令行标记手动启用 SitePerProcess。
如果此政策未配置,用户将能够更改该设置。
<ph name="PRODUCT_OS_NAME" /> 上,建议将设备政策 <ph name="DEVICE_LOGIN_SCREEN_SITE_PER_PROCESS_POLICY_NAME" /> 也设为相同的值。如果这两项政策指定的值不一致,则在进入用户会话时,若系统正在应用由用户政策指定的值,便可能会出现延迟。
注意:此政策不适用于 Android 设备。要在 Android 设备上启用 SitePerProcess,请改用 SitePerProcessAndroid 政策设置。
</translation>
<translation id="3627678165642179114">启用或停用拼写检查网络服务</translation>
<translation id="3628480121685794414">启用单面打印</translation>
<translation id="3646859102161347133">设置放大镜类型</translation>
<translation id="3653237928288822292">默认搜索服务提供商图标</translation>
<translation id="3660510274595679517">
当此政策设为 True 时,云管理注册是强制性的。如果注册失败,Chrome 便无法启动。
当此政策设为 False 或未设置时,云管理注册是可选的。如果注册失败,Chrome 仍可启动。
此政策由在桌面设备上进行的机器范围云政策注册使用,并可由 Windows 上的注册表/GPO、Mac 上的 plist 以及 Linux 上的 JSON 政策文件设置。</translation>
<translation id="3660562134618097814">在用户登录期间转移 SAML IdP Cookie</translation>
<translation id="3702647575225525306"><ph name="POLICY_NAME" />(我们已弃用并将于日后移除单行字段。请开始使用下面的多行文本框。)</translation>
<translation id="3709266154059827597">配置扩展程序安装黑名单</translation>
<translation id="3711895659073496551">暂停</translation>
<translation id="3715569262675717862">基于客户端证书的身份验证</translation>
<translation id="3736879847913515635">允许通过用户管理器添加用户</translation>
<translation id="3738723882663496016">此政策可为该设备指定 <ph name="PLUGIN_VM_NAME" /> 许可密钥。</translation>
<translation id="3748900290998155147">指定是否允许使用唤醒锁定。屏幕唤醒锁定可由扩展程序通过 Power Management Extension API 请求,也可由 ARC 应用请求。
如果将此政策设为 true 或未进行设置,系统就会允许使用唤醒锁定,以便进行电源管理。
如果将此政策设为 false,系统就会忽略唤醒锁定请求。</translation>
<translation id="3750220015372671395">禁止在这些网站上使用密钥生成功能</translation>
<translation id="3756011779061588474">禁止开发者模式</translation>
<translation id="3758089716224084329">可让您指定 <ph name="PRODUCT_NAME" /> 使用的代理服务器,并禁止用户更改代理设置。
如果您选择永不使用代理服务器,并且一律直接连接,系统将会忽略所有其他选项。
如果您选择自动检测代理服务器,系统也将会忽略所有其他选项。
要查看详细示例,请访问以下网址:<ph name="PROXY_HELP_URL" />
如果您启用此设置,则 <ph name="PRODUCT_NAME" /> 和 ARC 应用将会忽略通过命令行指定的所有代理相关选项。
如果您未设置这些政策,用户将可以自行选择代理设置。</translation>
<translation id="3758249152301468420">停用开发者工具</translation>
<translation id="3764248359515129699">对于指定的一系列旧版证书授权机构,不强制执行证书透明化要求。
如果证书链中的证书含有某个指定的 subjectPublicKeyInfo 哈希,则此政策允许针对此类证书链停用证书透明化披露要求。这样一来,本应不受信任的证书(因为并未适当地公开披露)将可以继续用于企业主机。
在设置了此政策的情况下,为了不强制执行证书透明化要求,哈希必须是以下 subjectPublicKeyInfo 的哈希:被识别为旧版证书授权机构 (CA) 颁发的 CA 证书中显示的 subjectPublicKeyInfo。旧版 CA 是指 <ph name="PRODUCT_NAME" /> 支持的一种或多种操作系统默认情况下公开信任,但 Android 开源项目或 <ph name="PRODUCT_OS_NAME" />不信任的 CA。
subjectPublicKeyInfo 哈希是通过将以下各项组合在一起的方式指定的:哈希算法名称、“/”字符,以及对指定证书的 DER 编码 subjectPublicKeyInfo 应用的哈希算法的 Base64 编码。该 Base64 编码与 SPKI 指纹的格式相同(详见 RFC 7469 第 2.4 节)。系统会忽略无法识别的哈希算法。目前,“sha256”是唯一受支持的哈希算法。
如果此政策未设置,则对于任何需要通过证书透明化操作予以披露的证书,如果并未根据证书透明化政策进行披露,系统都会将其视为不可信证书。</translation>
<translation id="3765260570442823273">待机退出警告讯息的持续时间</translation>
<translation id="377044054160169374">针对误导性体验的强制干预政策</translation>
<translation id="3780152581321609624">在 Kerberos SPN 中加入非标准端口</translation>
<translation id="3780319008680229708">如果此政策设为 true,Cast 工具栏图标将始终显示在工具栏或菜单中,用户无法将其移除。
如果此政策设为 false 或未设置,用户将能够通过上下文菜单固定或移除该图标。
如果“EnableMediaRouter”政策设为 false,那么此政策的值将不会发挥任何作用,该工具栏图标将不会显示。</translation>
<translation id="3788662722837364290">设备闲置时的电源管理设置</translation>
<translation id="3790085888761753785">如果此设置处于启用状态,用户将能够使用 Smart Lock 登录他们的帐号。一般情况下 Smart Lock 只允许用户解锁屏幕,相较之下,这是限制性更低的设置。
如果此设置处于停用状态,用户将不能使用 Smart Lock 登录功能。
如果此政策未设置,默认情况下,受企业管理的用户不能使用 Smart Lock,不受管理的用户则能够使用 Smart Lock。</translation>
<translation id="379602782757302612">可让您指定哪些扩展程序是用户无法安装的。如果已安装的扩展程序被列入黑名单,就会遭到停用,而且用户将无法启用它们。一旦某个因被列入黑名单而遭到停用的扩展程序被移出黑名单,系统即会自动重新启用它。
黑名单中的“*”值表示:除了在白名单中明确列出的扩展程序,其他所有扩展程序均已被列入黑名单。
如果未设置此政策,用户便可在 <ph name="PRODUCT_NAME" /> 中安装任何扩展程序。</translation>
<translation id="3800626789999016379">配置 <ph name="PRODUCT_NAME" /> 将用于下载文件的目录。
如果您设置了此政策,那么无论用户是指定了一个目录,还是启用了要求在每次下载文件时都提示指定下载位置的项,<ph name="PRODUCT_NAME" /> 都将使用通过此政策提供的目录。
有关可用变量的列表,请访问 http://www.chromium.org/administrators/policy-list-3/user-data-directory-variables。
如果此政策未设置,系统将使用默认的下载目录,并且用户可以更改此目录。</translation>
<translation id="3805659594028420438">启用TLS网域绑定证书扩展程序(已弃用)</translation>
<translation id="3808945828600697669">指定已停用插件的列表</translation>
<translation id="3811562426301733860">允许所有网站展示广告</translation>
<translation id="3816312845600780067">启用停止自动登录的键盘快捷键</translation>
<translation id="3820526221169548563">启用屏幕键盘辅助功能。
如果此政策设为true,屏幕键盘将始终处于启用状态。
如果此政策设为false,屏幕键盘将始终处于停用状态。
如果您设置了此政策,用户将无法对其进行更改或覆盖。
如果此政策未设置,屏幕键盘最初会处于停用状态,但用户随时可启用它。</translation>
<translation id="382476126209906314">为远程访问主机配置 TalkGadget 前缀</translation>
<translation id="3831376478177535007">启用此设置后,只要赛门铁克公司 (Symantec Corporation) 的旧版公钥基础设施 (PKI) 操作签发的证书已以其他方式成功通过验证并关联至一个公认的 CA 证书,<ph name="PRODUCT_NAME" /> 就会允许信任这些证书。
请注意,此政策有赖于相应操作系统是否仍能识别赛门铁克的旧版基础架构颁发的证书。如果该操作系统的某项更新更改了它对此类证书的处理方式,此政策便不再具有效力。另请注意,此政策只是一种临时解决方法,旨在让企业拥有更多时间来弃用旧版赛门铁克证书。我们将于 2019 年 1 月 1 日当天或前后撤消此政策。
如果此政策设为 false 或未设置,<ph name="PRODUCT_NAME" /> 则会遵循公开发布的弃用时间表。
若想获取与本次弃用相关的更多详情,请访问 https://g.co/chrome/symantecpkicerts。</translation>
<translation id="383466854578875212">允许您指定哪些本地消息传递主机不列入黑名单。
如果黑名单的值为“*”,则意味着所有本地消息传递主机均会列入黑名单,而系统只会加载白名单中所列的本地消息传递主机。
默认情况下,所有本地消息传递主机均在白名单中,但如果所有本地消息传递主机都按相关政策被列入黑名单,则您可以使用白名单来替换该政策。</translation>
<translation id="384743459174066962">可让您设置网址格式的列表,这些网址格式用于指定不允许打开弹出式窗口的网站。在未设置此政策的情况下,如果设置了“DefaultPopupsSetting”政策,那么将对该政策中的所有网站使用全局默认值,否则将对用户个人配置中的所有网站使用全局默认值。</translation>
<translation id="3851039766298741586">报告有关当前自助服务终端会话的信息,例如应用 ID 和版本。
如果此政策设为 false,则系统不会报告自助服务终端会话信息。如果此政策设为 true 或未设置,则系统会报告自助服务终端会话信息。</translation>
<translation id="3858658082795336534">默认使用双面打印模式</translation>
<translation id="3859780406608282662">在提取 <ph name="PRODUCT_OS_NAME" /> 中的变体种子的方法中添加参数。
指定后,系统将会向用来提取变体种子的网址中添加一个名为“restrict”的查询参数。此参数的值就是此政策中指定的值。
如果未指定,则不会修改变体种子网址。</translation>
<translation id="3863409707075047163">启用最低 SSL 版本</translation>
<translation id="3864020628639910082">指定用于提供搜索建议的搜索引擎网址。该网址应包含字符串“<ph name="SEARCH_TERM_MARKER" />”,系统会在用户进行查询时将该字符串替换为用户输入的文字。
此政策是可选的,如果未设置,系统将不会使用任何搜索建议网址。
您可以按以下格式指定 Google 的搜索建议网址:<ph name="GOOGLE_SUGGEST_SEARCH_URL" />
仅当“DefaultSearchProviderEnabled”政策处于启用状态时,此政策才能发挥作用。</translation>
<translation id="3864129983143201415">配置可在用户会话中使用的语言</translation>
<translation id="3866249974567520381">说明</translation>
<translation id="3868347814555911633">此策略仅在零售模式下有效。
列出系统自动为演示用户安装的扩展程序(它们将安装在零售模式下的设备上)。安装后,这些扩展程序保存在该设备中,并且可以在离线状态下安装。
每个列表条目都包含一个字典,其“extension-id”字段必须包含扩展程序 ID,而其“update-url”字段必须包含更新网址。</translation>
<translation id="3874773863217952418">启用“点按搜索”</translation>
<translation id="3877517141460819966">集成的双重身份验证模式</translation>
<translation id="3879208481373875102">配置强制安装的网络应用的列表</translation>
<translation id="388237772682176890">我们在 M53 中弃用了此政策,并在 M54 中移除了此政策(因为 SPDY/3.1 已不再受支持)。
禁止在 <ph name="PRODUCT_NAME" /> 中使用 SPDY 协议。
如果启用此政策,在 <ph name="PRODUCT_NAME" /> 中将无法使用 SPDY 协议。
如果停用此政策,将可以使用 SPDY 协议。
如果未设置此政策,将可以使用 SPDY 协议。</translation>
<translation id="3890999316834333174">快速解锁政策</translation>
<translation id="3891357445869647828">启用 JavaScript</translation>
<translation id="3895557476567727016">配置供 <ph name="PRODUCT_NAME" /> 用于下载文件的默认目录。
如果您设置了此政策,它便会更改供 <ph name="PRODUCT_NAME" /> 用于下载文件的默认目录,此政策不是强制性的,因此用户将能够更改该目录。
如果您未设置此政策,<ph name="PRODUCT_NAME" /> 将会使用其惯用的默认目录(因平台而异)。
有关可用变量的列表,请访问 https://www.chromium.org/administrators/policy-list-3/user-data-directory-variables。</translation>
<translation id="3904459740090265495">此政策可控制浏览器的登录行为。它允许您指定用户是否可使用其帐号登录 <ph name="PRODUCT_NAME" /> 并使用与帐号相关的服务(如 Chrome 同步)。
如果此政策设为“禁止登录浏览器”,用户便无法登录浏览器并使用帐号相关服务。在这种情况下,用户无法使用也无法访问浏览器级功能(如 Chrome 同步)。如果用户已登录并且此政策设为“停用”,则用户将在下次运行 Chrome 时退出登录,但是他们的本地个人资料数据(如书签、密码等)会保留。用户仍能够登录并使用 Google 网络服务(如 Gmail)。
如果此政策设为“允许登录浏览器”,用户将可以登录浏览器,并且会在登录 Google 网络服务(如 Gmail)后自动登录浏览器。登录浏览器意味着浏览器将保存用户的帐号信息,但并不意味着 Chrome 同步功能将默认开启;用户必须单独选择启用此功能。启用此政策会阻止用户关闭允许登录浏览器的设置。要控制 Chrome 同步功能的可用性,请使用“SyncDisabled”政策。
如果此政策设为“强制登录浏览器”,系统将向用户显示帐号选择对话框,并且用户必须选择并登录某个帐号才能使用浏览器。这样可确保针对受管理的帐号应用并强制执行与相应帐号关联的政策。默认情况下,此设置会为帐号开启 Chrome 同步功能,但同步功能已被网域管理员停用或已通过“SyncDisabled”政策停用的情况除外。BrowserGuestModeEnabled 的默认值将设为 false。请注意,启用此政策后,现有的未登录个人资料将处于锁定且不可访问的状态。有关详情,请参阅帮助中心文章:https://support.google.com/chrome/a/answer/7572556。
如果此政策未设置,用户可以决定是否要启用浏览器登录选项并随意使用该选项。</translation>
<translation id="3911737181201537215">此政策对 Android 完成的记录没有任何影响。</translation>
<translation id="391531815696899618">当此政策设为 True 时,在 <ph name="PRODUCT_OS_NAME" />的“文件”应用中停用 Google 云端硬盘同步功能。在这种情况下,系统不会将任何数据上传到 Google 云端硬盘。
如果此政策未设置或设为 False,用户可以将文件传输到 Google 云端硬盘。</translation>
<translation id="3915395663995367577">代理 .pac 文件的网址</translation>
<translation id="3925377537407648234">设置显示屏分辨率和缩放比例</translation>
<translation id="3939893074578116847">将网络数据包发送到管理服务器以监控联网状态,从而使得服务器能够判断设备有没有联网。
如果此政策设为 true,系统将发送监控网络数据包(所谓的“<ph name="HEARTBEATS_TERM" />”)。
如果此政策设为 false 或未设置,系统将不会发送任何网络数据包。</translation>
<translation id="3950239119790560549">更新时间限制</translation>
<translation id="3956686688560604829">使用 Internet Explorer 的 SiteList 政策为旧版浏览器提供支持。</translation>
<translation id="3958586912393694012">允许使用 Smart Lock</translation>
<translation id="3963602271515417124">如果此政策的值为 True,则系统将允许此设备进行远程认证,然后自动生成证书并将其上传到设备管理服务器。
如果此政策的值设为 False 或未设置,则不会生成证书,也无法调用 enterprise.platformKeys extension API。</translation>
<translation id="3965339130942650562">对待机用户执行退出操作前的超时时间</translation>
<translation id="3973371701361892765">一律不自动隐藏任务栏</translation>
<translation id="3984028218719007910">确定 <ph name="PRODUCT_OS_NAME" />是否要在退出后保留本地帐号数据。如果将此政策设置为 true,<ph name="PRODUCT_OS_NAME" />就不会持续保留帐号,且会在退出后舍弃用户会话中的所有数据。如果未配置此政策或将其设置为 false,设备就会保留(经过加密的)本地用户数据。</translation>
<translation id="398475542699441679">此政策用于控制是否启用旧版浏览器支持。
当此政策设为 false 或未设置时,Chrome 不会尝试在备用浏览器中打开指定的网址。
当此政策设为 true 时,Chrome 会尝试在备用浏览器(例如 Internet Explorer)中打开某些网址。此功能是使用<ph name="LEGACY_BROWSER_SUPPORT_POLICY_GROUP" />组中的政策配置的。
它将取代<ph name="LEGACY_BROWSER_SUPPORT_EXTENSION_NAME" />扩展程序。虽然该扩展程序中的配置会迁移至此功能中,但我们强烈建议您改用 Chrome 政策。这样有助于确保日后能实现更好的兼容性。</translation>
<translation id="3997519162482760140">可通过 SAML 登录页面访问视频捕获设备的网址</translation>
<translation id="4001275826058808087">企业设备的IT管理员可以使用此项控制是否允许用户通过注册Chrome操作系统兑换优惠。
如果此政策设为true或未设置,用户将能够通过注册Chrome操作系统兑换优惠。
如果此政策设为false,用户将不能兑换优惠。</translation>
<translation id="4008507541867797979">如果此政策设为 true 或未配置,<ph name="PRODUCT_OS_NAME" />将会在登录屏幕上显示现有用户并允许选择其一。
如果此政策设为 false,<ph name="PRODUCT_OS_NAME" />将不会在登录屏幕上显示现有用户。除非配置了受管理自助服务终端,否则系统将会显示标准登录屏幕(提示用户输入电子邮件地址和密码/手机号码)或 SAML 插页式屏幕(若已通过 <ph name="LOGIN_AUTHENTICATION_BEHAVIOR_POLICY_NAME" /> 政策启用的话)。如果配置了受管理自助服务终端,系统将仅会显示受管理自助服务终端帐号并允许选择其一。
请注意,此政策不会影响设备对本地用户数据的保留或舍弃。</translation>
<translation id="4010738624545340900">允许调用文件选择对话框</translation>
<translation id="4012737788880122133">将此政策设为 true 即可停用自动更新功能。
如果此政策设为 false 或未配置,<ph name="PRODUCT_OS_NAME" />设备就会自动检查更新。
警告:建议您让自动更新功能始终处于启用状态,以便您的用户接收软件更新和重要的安全修补程序。停用自动更新功能可能会将用户置于风险之中。</translation>
<translation id="4020682745012723568">Android 应用无法访问已转移到用户个人资料中的 Cookie。</translation>
<translation id="402759845255257575">不允许任何网站运行 JavaScript</translation>
<translation id="4027608872760987929">启用默认搜索服务提供商</translation>
<translation id="4039085364173654945">控制是否允许网页上的第三方子内容弹出 HTTP 基本身份认证对话框。通常情况下,为了防止网上诱骗,此设置是停用的。如果未设置此政策,就会停用此设置,而不允许第三方子内容弹出 HTTP 基本身份认证对话框。</translation>
<translation id="4056910949759281379">停用 SPDY 协议</translation>
<translation id="4059515172917655545">此政策可控制是否提供 Google 位置信息服务。
如果此政策未配置或设为 <ph name="GLS_DISABLED" />,系统就会停用 Google 位置信息服务,并且用户无法启用该服务。
如果将此政策设为 <ph name="GLS_UNDER_USER_CONTROL" />,系统会要求用户选择是否使用 Google 位置信息服务。这样一来,Android 应用将能够利用该服务查询设备位置信息,而且系统将能够向 Google 提交匿名位置数据。
请注意,如果将 <ph name="DEFAULT_GEOLOCATION_SETTING_POLICY_NAME" /> 政策设为 <ph name="BLOCK_GEOLOCATION_SETTING" />,系统会忽略此政策并会一律停用 Google 位置信息服务。</translation>
<translation id="408029843066770167">允许向 Google 时间服务发出查询</translation>
<translation id="408076456549153854">允许登录浏览器</translation>
<translation id="4088589230932595924">强制使用隐身模式</translation>
<translation id="4088983553732356374">可让您指定是否允许网站设置本地数据。您可以允许所有网站设置本地数据,也可以禁止所有网站设置本地数据。
如果此政策设为“在会话期间保留 Cookie”,系统将在会话结束后清除 Cookie。请注意,如果 <ph name="PRODUCT_NAME" /> 以“后台模式”运行,那么在最后一个窗口关闭后,会话可能不会结束。如需关于配置此行为的更多信息,请参见“BackgroundModeEnabled”政策。
如果此政策未设置,系统将使用“AllowCookies”,并且用户可以更改此政策。</translation>
<translation id="4103289232974211388">用户确认后重定向至 SAML IdP</translation>
<translation id="410478022164847452">指定在使用交流电源供电时用户停止输入后隔多久才采取闲置操作。
如果设置了此政策,则只要机器处于闲置状态的时间达到此处指定的时长,<ph name="PRODUCT_OS_NAME" />就会采取闲置操作(可单独配置)。
如果未设置此政策,系统将使用默认的时间长度。
指定的政策值应以毫秒为单位。</translation>
<translation id="4105989332710272578">对于指定的一系列网址,不强制要求必须符合证书透明度政策</translation>
<translation id="4121350739760194865">阻止在新标签页上显示应用宣传信息</translation>
<translation id="412697421478384751">允许用户设置安全性较低的锁定屏幕 PIN 码</translation>
<translation id="4138655880188755661">时限</translation>
<translation id="4150201353443180367">显示</translation>
<translation id="4157003184375321727">报告操作系统和固件版本</translation>
<translation id="4157594634940419685">允许访问本机 CUPS 打印机</translation>
<translation id="4183229833636799228">默认 <ph name="FLASH_PLUGIN_NAME" /> 设置</translation>
<translation id="4192388905594723944">验证远程访问客户端身份验证令牌时使用的网址</translation>
<translation id="4203389617541558220">安排自动重启以限制设备的正常运行时间。
如果设置此政策,则会指定设备正常运行的时间,并安排之后自动重启。
如果未设置此政策,设备的正常运行时间将不受限制。
如果您设置了此政策,那么用户将无法更改或覆盖此政策。
系统会在您所选的时间安排自动重启,但是如果用户当前正在使用此设备,那么设备上的自动重启最多可能延迟 24 小时。
请注意:目前,系统仅在显示登录屏幕或正在访问自助服务终端应用时才会启用自动重启。这在日后会有所改变,但此政策将始终适用,无论是否正在进行任何特殊类型的会话。
政策值应以秒为单位。该值不得低于 3600(1 小时)。</translation>
<translation id="4203879074082863035">系统仅会向用户显示白名单中的打印机</translation>
<translation id="420512303455129789">将网址与布尔选项对应的字典,用于指定是允许 (true) 还是禁止 (false) 访问相应主机。
此政策仅供 <ph name="PRODUCT_NAME" /> 在内部使用。</translation>
<translation id="4224610387358583899">屏幕锁定延迟时间</translation>
<translation id="423797045246308574">可让您设置一个网址格式列表,以便指定哪些网站不能使用密钥生成功能。对于同时还包含在“KeygenAllowedForUrls”中的网址格式,系统将应用此政策而忽略“KeygenBlockedForUrls”政策。
如果此政策未设置,系统将根据“DefaultKeygenSetting”政策(如果此政策已设置)或用户的个人配置为所有网站使用全局默认值。</translation>
<translation id="4239720644496144453">缓存不适用于 Android 应用。如果多个用户都想安装同一款 Android 应用,系统便会分别为每个用户重新下载相应的 Android 应用。</translation>
<translation id="4243336580717651045"><ph name="PRODUCT_NAME" /> 启用以网址为键的匿名化数据收集功能,并阻止用户更改此设置。
以网址为键的匿名化数据收集功能会将用户访问的网页网址发送给 Google,用于改善搜索和浏览体验。
如果启用此政策,系统会始终启用以网址为键的匿名化数据收集功能。
如果停用此政策,则系统始终不会启用以网址为键的匿名化数据收集功能。
如果未设置此政策,系统将启用以网址为键的匿名化数据收集功能,但用户将能够更改此设置。</translation>
<translation id="4250680216510889253"></translation>
<translation id="4261820385751181068">设备登录屏幕语言区域</translation>
<translation id="427220754384423013">指定用户可以使用的打印机。
仅当为 <ph name="BULK_PRINTERS_ACCESS_MODE" /> 选择了 <ph name="PRINTERS_WHITELIST" /> 时,才可使用此政策。
如果使用此政策,则只有那些具有与此政策中所列值匹配的 ID 的打印机才可供用户使用。ID 必须与 <ph name="BULK_PRINTERS_POLICY" /> 中指定的文件内的“id”或“guid”字段相符。
</translation>
<translation id="427632463972968153">指定通过 POST 执行图片搜索时使用的参数。该参数由以英文逗号分隔的名称/值对组成。如果值为模板参数(例如上例中的 {imageThumbnail}),那么系统会将其替换成真正的缩略图数据。
此为可选政策。如果未设置此政策,系统将使用 GET 方法发送图片搜索请求。
此政策只在启用了“DefaultSearchProviderEnabled”政策的前提下才会生效。</translation>
<translation id="4285674129118156176">允许独立用户使用 ARC</translation>
<translation id="4298509794364745131">指定可以在 <ph name="PRODUCT_OS_NAME" />锁定屏幕上作为备注应用启用的应用列表。
如果在锁定屏幕上启用首选备注应用,则锁定屏幕将包含用于启动该首选备注应用的界面元素。
在启动时,该应用将能够在锁定屏幕顶部创建一个应用窗口,并在锁定屏幕环境中创建数据项(备注)。在主用户会话解锁后,该应用能够将所创建的备注导入到该会话中。目前,系统仅支持在锁定屏幕上启用 Chrome 备注应用。
如果设置了此政策,则只有当政策的列表值中包含某个应用的扩展程序 ID 时,用户才可以在锁定屏幕上启用该应用。
因此,将此政策设置为空列表便会在锁定屏幕上完全停用备注功能。
请注意,即使此政策包含某个应用 ID,也不意味着用户一定可以在锁定屏幕上将该应用作为备注应用启用;例如,在 Chrome 61 上,可启用哪些应用要遵循该平台的额外限制。
如果未设置此政策,则此政策不会限制用户可以在锁定屏幕上启用哪些应用。</translation>
<translation id="4309640770189628899">是否在 TLS 中启用 DHE 加密套件</translation>
<translation id="4322842393287974810">允许自动启动零延迟的自助服务终端应用控制 <ph name="PRODUCT_OS_NAME" />版本</translation>
<translation id="4325690621216251241">向系统任务栏添加退出按钮</translation>
<translation id="4332177773549877617">记录 Android 应用安装事件</translation>
<translation id="4346674324214534449">可让您设置是否应禁止含侵扰性广告的网站展示广告。
如果此政策设为 2,系统将禁止含侵扰性广告的网站展示广告。
不过,如果 SafeBrowsingEnabled 政策设为 False,此行为便不会触发。
如果此政策设为 1,系统将不会禁止含侵扰性广告的网站展示广告。
如果未设置此政策,系统的行为则会与将此政策设为 2 时一样。</translation>
<translation id="4347908978527632940">如果设为 true 且该用户是受监管用户,则其他 Android 应用可以通过内容提供方查询该用户的网络限制。
如果设为 false 或未设置,则内容提供方不会返回任何信息。</translation>
<translation id="435461861920493948">包含一系列用于控制在 <ph name="PRODUCT_NAME" /> 中显示哪些帐号的模式。
系统会将设备上的每个 Google 帐号与此政策中存储的模式进行比对,以确定是否在 <ph name="PRODUCT_NAME" /> 中显示各个帐号。帐号名称只要与该列表中的任一模式匹配,系统即会显示相应帐号。帐号名称如果与该列表中的任一模式均不匹配,系统则会隐藏相应帐号。
可以使用通配符“*”来匹配零个或更多个任意字符。转义字符为“\”,因此若想匹配实际的“*”或“\”字符,请在这些字符前面加上“\”。
如果此政策未设置,则设备上的所有 Google 帐号都将会显示在 <ph name="PRODUCT_NAME" /> 中。</translation>
<translation id="436581050240847513">报告设备网络接口</translation>
<translation id="4372704773119750918">不允许企业用户成为多用户配置的用户(一级或二级)</translation>
<translation id="4377599627073874279">允许所有网站显示所有图片</translation>
<translation id="437791893267799639">政策未设置,禁止数据迁移和 ARC</translation>
<translation id="4389091865841123886">通过 TPM 机制配置远程认证。</translation>
<translation id="4408428864159735559">预先配置的网络文件共享列表。</translation>
<translation id="4410236409016356088">启用网络带宽限制功能</translation>
<translation id="441217499641439905"><ph name="PRODUCT_OS_NAME" />的“文件”应用中,不允许通过移动网络连接到 Google 云端硬盘</translation>
<translation id="4418726081189202489">如果将此政策设为 False,<ph name="PRODUCT_NAME" /> 将无法不定期向 Google 服务器发出查询来检索准确的时间戳。如果此政策设为 True 或未设置,这样的查询将能够发送到 Google 服务器。</translation>
<translation id="4423597592074154136">手动指定代理设置</translation>
<translation id="4429220551923452215">启用或停用书签栏中的应用快捷方式。
如果此政策未设置,用户将可以从书签栏上下文菜单中选择是否显示应用快捷方式。
如果此政策已配置,用户将无法对其进行更改,并且书签栏中将始终显示或一律不显示应用快捷方式。</translation>
<translation id="4432762137771104529">启用安全浏览扩展报告功能</translation>
<translation id="443454694385851356">旧版(不安全)</translation>
<translation id="443665821428652897">在浏览器关闭时清除网站数据(已弃用)</translation>
<translation id="4439132805807595336">允许该设备运行 PluginVm。
如果此政策设为 false 或未设置,系统不会为该设备启用 <ph name="PLUGIN_VM_NAME" />。如果此政策设为 true,系统会为该设备启用 <ph name="PLUGIN_VM_NAME" />,但前提是其他设置也允许该设备运行它。若要允许 <ph name="PLUGIN_VM_NAME" /> 运行,需将 <ph name="PLUGIN_VM_ALLOWED_POLICY_NAME" /> 设为 true 并设置 <ph name="PLUGIN_VM_LICENSE_KEY_POLICY_NAME" /><ph name="PLUGIN_VM_IMAGE_POLICY_NAME" /></translation>
<translation id="4439336120285389675">指定要临时重新启用的已弃用网络平台功能的列表。
通过此政策,管理员可以使已弃用的网络平台功能在限定的时间内重新发挥功效。这些功能用字符串标记进行标识,与通过此政策指定的列表中包含的标记对应的功能将被重新启用。
如果此政策未设置、列表为空或列表中的条目与支持的字符串标记均不匹配,那么所有已弃用的网络平台功能都将继续保持停用状态。
尽管上述平台均支持此政策,但此政策启用的功能在其中的少数平台上可能无法使用。并非所有已弃用的网络平台功能都可重新启用。只有下面明确列出的功能才能在限定的时间(具体因功能而异)内重新发挥功效。字符串标记的常用格式为 [已弃用功能的名称]_EffectiveUntil[yyyymmdd]。要了解更改网络平台功能的意图,请访问 https://bit.ly/blinkintents。
</translation>
<translation id="4442582539341804154">当设备进入待机或暂停状态时启用锁定</translation>
<translation id="4449545651113180484">将屏幕顺时针旋转 270 度</translation>
<translation id="4454820008017317557">显示 <ph name="PRODUCT_NAME" /> 工具栏图标</translation>
<translation id="4467952432486360968">阻止第三方 Cookie</translation>
<translation id="4474167089968829729">允许将密码保存到密码管理器</translation>
<translation id="4476769083125004742">如果此政策设为 <ph name="BLOCK_GEOLOCATION_SETTING" />,Android 应用将无法使用位置信息。如果此政策设为任何其他值或未设置,那么当 Android 应用想使用位置信息时,它会询问用户是否同意。</translation>
<translation id="4480694116501920047">强制使用安全搜索</translation>
<translation id="4482640907922304445"><ph name="PRODUCT_NAME" />的工具栏上显示“主页”按钮。如果您启用了此设置,则会始终显示“主页”按钮。如果您停用了此设置,则从不显示“主页”按钮。如果您启用或停用了此设置,用户就无法在 <ph name="PRODUCT_NAME" />中更改或替换此设置。如果未设置此政策,用户就可以选择是否显示“主页”按钮。</translation>
<translation id="4483649828988077221">停用自动更新功能</translation>
<translation id="4485425108474077672">配置“打开新的标签页”页面网址</translation>
<translation id="4492287494009043413">停用截取屏幕截图功能</translation>
<translation id="449423975179525290">配置与 <ph name="PLUGIN_VM_NAME" /> 相关的政策。</translation>
<translation id="450537894712826981">配置<ph name="PRODUCT_NAME" />将用于在磁盘上存储缓存媒体文件的缓存大小。
如果您设置了此政策,那么无论用户是否已指定“--media-cache-size”标记,<ph name="PRODUCT_NAME" />都会使用此政策中设定的缓存大小。此政策中所指定的值并非硬性限值,而是针对缓存系统提出的建议值。任何低于几兆字节的值都会因为太小而被向上舍入到一个合理的最小值。
如果此政策的值为0,系统将使用默认缓存大小,并且用户无法更改该默认值。
如果未设置此政策,系统将使用默认缓存大小,并且用户可以使用“--media-cache-size”标记覆盖默认值。</translation>
<translation id="4508686775017063528">如果此政策设为 true 或未设置,系统将会启用 <ph name="PRODUCT_NAME" />,且用户将能通过以下途径启动这项功能:应用菜单、页面上下文菜单、支持 Cast 的网站上的媒体控件,以及(如果显示的话)Cast 工具栏图标。
如果此政策设为 false,系统将会停用 <ph name="PRODUCT_NAME" /></translation>
<translation id="4515404363392014383">针对可信来源启用安全浏览功能</translation>
<translation id="4518251772179446575">每次网站尝试跟踪用户的地理位置时都询问我</translation>
<translation id="4519046672992331730"><ph name="PRODUCT_NAME" /> 的多功能框中启用搜索建议功能,并禁止用户更改此设置。
如果您启用了此设置,系统就会使用搜索建议功能。
如果您停用了此设置,系统就不会使用搜索建议功能。
如果您启用或停用了此设置,用户就无法在 <ph name="PRODUCT_NAME" /> 中更改或替换此设置。
如果未设置此政策,系统就会启用此设置,不过用户也可以更改此设置。</translation>
<translation id="4531706050939927436">您可以通过 Google Play 从 Google 管理控制台中强制安装 Android 应用。这些应用不会使用此政策。</translation>
<translation id="4534500438517478692">Android 限制名称:</translation>
<translation id="4541530620466526913">设备本地帐号</translation>
<translation id="4544079461524242527"><ph name="PRODUCT_NAME" /> 配置扩展程序管理设置。
此政策可控制多项设置,其中包括由任何现有的扩展程序相关政策控制的设置。此政策将会替换所有旧版政策(如果同时设置了这两种政策的话)。
此政策可将某个扩展程序 ID 或某个更新网址映射至其配置。对于扩展程序 ID,配置将只会应用于所指定的扩展程序。您可为特殊 ID“<ph name="DEFAULT_SCOPE" />”设置默认配置,该配置将会应用于未在此政策中设置自定义配置的所有扩展程序。对于更新网址,配置则会应用于具有在此扩展程序的清单中注明的确切更新网址的所有扩展程序(如 <ph name="LINK_TO_EXTENSION_DOC1" /> 中所述)。
若想全面了解此政策的可能设置和结构,请访问 https://www.chromium.org/administrators/policy-list-3/extension-settings-full
</translation>
<translation id="4554651132977135445">用户政策环回处理模式</translation>
<translation id="4554841826517980623">此政策用于控制适用于 <ph name="PRODUCT_NAME" />的网络文件共享功能是否应使用“<ph name="NETBIOS_PROTOCOL" />”来搜索网络上的共享文件。
如果此政策设为 true,共享文件发现功能将使用“<ph name="NETBIOS_PROTOCOL" />”协议搜索网络上的共享文件。
如果此政策设为 false,共享文件发现功能将不使用“<ph name="NETBIOS_PROTOCOL" />”协议来搜索共享文件。
如果此政策未设置,默认情况下,系统会对受企业管理的用户停用此政策,并对不受管理的用户启用此政策。</translation>
<translation id="4555850956567117258">为该用户启用远程认证</translation>
<translation id="4557134566541205630">默认搜索服务提供商新标签页网址</translation>
<translation id="4567137030726189378">允许使用开发者工具</translation>
<translation id="4600786265870346112">启用大号光标</translation>
<translation id="4604931264910482931">配置本地消息传递主机黑名单</translation>
<translation id="4613508646038788144">如果此政策设为 false,系统便会允许第三方软件将可执行代码插入到 Chrome 进程中。如果此政策设为 true 或未设置,系统则会阻止第三方软件将可执行代码插入到 Chrome 进程中。</translation>
<translation id="4617338332148204752">跳过“<ph name="PRODUCT_FRAME_NAME" />”中的元标记检查</translation>
<translation id="4625915093043961294">配置扩展程序安装白名单</translation>
<translation id="4632343302005518762">允许 <ph name="PRODUCT_FRAME_NAME" />处理列出的内容类型</translation>
<translation id="4632566332417930481">禁止在由企业政策安装的扩展程序中使用开发者工具,允许在其他情境中使用开发者工具</translation>
<translation id="4633786464238689684">将顶行按键的默认行为模式更改为功能键。
如果此政策设为“true”,默认情况下,按键盘的顶行按键将发出功能键命令。您必须按搜索键才能将其行为模式恢复为媒体键。
如果此政策设为false或未设置,默认情况下,按键盘的顶行按键将发出媒体键命令;在按住搜索键的同时,按键盘的顶行按键将发出功能键命令。</translation>
<translation id="4639407427807680016">免于列入黑名单的本地消息传递主机名</translation>
<translation id="4650759511838826572">停用网址协议架构</translation>
<translation id="465099050592230505">企业网上应用店网址(已弃用)</translation>
<translation id="4665897631924472251">扩展程序管理设置</translation>
<translation id="4668325077104657568">默认图片设置</translation>
<translation id="4670865688564083639">下限:</translation>
<translation id="4671708336564240458">可让您设置是否应阻止所有提供误导性体验的网站打开新的窗口或标签页。
如果此政策设为 True,系统将会阻止所有提供误导性体验的网站打开新的窗口或标签页。
不过,如果 SafeBrowsingEnabled 政策设为 False,此行为便不会触发。
如果此政策设为 False,系统就会允许所有提供误导性体验的网站打开新的窗口或标签页。
如果未设置此政策,系统的行为则会与将此政策设为 True 时一样。</translation>
<translation id="467236746355332046">支持的功能:</translation>
<translation id="4674167212832291997">以列表形式自定义应始终由 <ph name="PRODUCT_FRAME_NAME" />呈现的网址格式。
如果此政策未设置,系统将对所有网站使用通过“ChromeFrameRendererSettings”政策指定的默认呈现器。
要查看示例格式,请访问 https://www.chromium.org/developers/how-tos/chrome-frame-getting-started。</translation>
<translation id="467449052039111439">打开网址列表</translation>
<translation id="4674871290487541952">允许使用不安全的算法对扩展程序更新和安装进行完整性检查</translation>
<translation id="4680936297850947973">已在 M68 中弃用。请改用 DefaultPopupsSetting。
如需完整说明,请访问 https://www.chromestatus.com/features/5675755719622656。
如果您启用了此政策,网站将可以在导航的同时打开新窗口/标签页。
如果您停用了或未设置此政策,网站将无法在导航的同时打开新窗口/标签页。</translation>
<translation id="4680961954980851756">启用自动填充</translation>
<translation id="4703402283970867140">启用智能调暗模式,以最大限度地推迟屏幕变暗时间</translation>
<translation id="4722122254122249791">为指定的来源启用网站隔离功能</translation>
<translation id="4722399051042571387">如果设为 false,用户将无法设置安全系数低且易于猜中的 PIN 码。
一些安全系数低的 PIN 码示例:仅由同一个数字构成的 PIN 码 (1111)、所含数字以 1 为单位递增的 PIN 码 (1234)、所含数字以 1 为单位递减的 PIN 码 (4321),以及常用的 PIN 码。
默认情况下,如果系统认为 PIN 码的安全系数偏低,就会向用户显示警告(而不是错误消息)。</translation>
<translation id="4723829699367336876">支持通过远程访问客户端穿越防火墙</translation>
<translation id="4725528134735324213">启用 Android Backup Service</translation>
<translation id="4725801978265372736">要求本地用户的名称和远程访问主机所有者的名称必须一致</translation>
<translation id="4733471537137819387">与集成 HTTP 身份验证相关的政策。</translation>
<translation id="4744190513568488164"><ph name="PRODUCT_NAME" /> 可委托的服务器。
如果有多个服务器名称,要使用英文逗号分隔。允许使用通配符 (*)。
如果此政策未设置,那么即使检测到某个服务器在内网上,<ph name="PRODUCT_NAME" /> 也不会委托用户凭据。</translation>
<translation id="4752880493649142945">连接到 RemoteAccessHostTokenValidationUrl 时使用的客户端证书</translation>
<translation id="4757671984625088193">如果此政策设为 true 或未设置,<ph name="PRODUCT_NAME" /> 将会建议与当前网页相关的网页。
这些建议是从 Google 服务器远程提取的。
如果此政策设为 false,将不会提取或显示此类建议。</translation>
<translation id="4788252609789586009">启用 <ph name="PRODUCT_NAME" /> 的“自动填充”功能,并允许用户使用以前存储的信用卡信息在网络表单中自动填写相关信息。
如果停用了此设置,“自动填充”功能将不会提供建议或填充信用卡信息,也不会保存用户可能会在浏览网页时提交的其他信用卡信息。
如果启用了此设置或未设置任何值,用户将能够控制是否要在界面中自动填充信用卡信息。</translation>
<translation id="4791031774429044540">启用大号光标辅助功能。
如果此政策的值设为 True,则系统将会始终启用大号光标。
如果此政策的值设为 False,则系统将会始终停用大号光标。
如果您设置了此政策,那么用户将无法对其进行更改或覆盖。
如果未设置此政策,则大号光标最初处于停用状态,但用户可以随时启用该功能。</translation>
<translation id="4802905909524200151">配置 <ph name="TPM_FIRMWARE_UPDATE_TPM" /> 固件更新行为</translation>
<translation id="4807950475297505572">删除最近使用最少的用户,直到有足够的可用空间</translation>
<translation id="4815725774537609998">此政策已弃用,请改用 ProxyMode。
可让您指定 <ph name="PRODUCT_NAME" /> 使用的代理服务器,并禁止用户更改代理设置。
如果您选择永不使用代理服务器,并且一律直接连接,系统将会忽略所有其他选项。
如果您选择使用系统代理设置或自动检测代理服务器,系统也将会忽略所有其他选项。
如果您选择手动代理设置,则可以进一步指定“代理服务器的地址或网址”、“代理 .pac 文件的网址”和“代理绕过规则的逗号分隔列表”中的选项。ARC 应用将仅使用优先级最高的 HTTP 代理服务器。
要查看详细示例,请访问以下网址:<ph name="PROXY_HELP_URL" />
如果您启用此设置,则 <ph name="PRODUCT_NAME" /> 将会忽略通过命令行指定的所有代理相关选项。
如果您未设置此政策,用户将可以自行选择代理设置。</translation>
<translation id="4816674326202173458">允许企业用户以主用户或次要用户的身份登录多个人资料会话(非托管用户的默认行为)</translation>
<translation id="4826326557828204741">当闲置延迟时间已过且使用电池供电时应执行的操作</translation>
<translation id="4834526953114077364">删除最近3个月内未登录且使用最少的用户,直到有足够的可用空间</translation>
<translation id="4858735034935305895">允许全屏模式</translation>
<translation id="4861767323695239729">配置可在用户会话中使用的输入法</translation>
<translation id="487460824085252184">自动迁移,不询问用户是否同意。</translation>
<translation id="4874982543810021567">禁止这些网站使用 WebUSB</translation>
<translation id="4876805738539874299">启用最高 SSL 版本</translation>
<translation id="4897928009230106190">指定通过 POST 提供搜索建议时使用的参数。该参数由以英文逗号分隔的名称/值对组成。如果值为模板参数(例如上例中的 {searchTerms}),那么系统会将其替换成真正的搜索字词数据。
此为可选政策。如果未设置此政策,系统将使用 GET 方法发送搜索建议请求。
此政策只在启用了“DefaultSearchProviderEnabled”政策的前提下才会生效。</translation>
<translation id="489803897780524242">此参数可控制是否为默认搜索服务提供商替换搜索字词</translation>
<translation id="4899708173828500852">启用安全浏览</translation>
<translation id="4899802251198446659">可让您控制 <ph name="PRODUCT_NAME" /> 中的视频能否不经用户同意即可有声地自动播放。
如果此政策设为 True,<ph name="PRODUCT_NAME" /> 将能够自动播放媒体。
如果此政策设为 False,<ph name="PRODUCT_NAME" /> 将无法自动播放媒体。AutoplayWhitelist 政策可用于覆盖此设置,指定可自动播放媒体的网址格式。
默认情况下,<ph name="PRODUCT_NAME" /> 无法自动播放媒体。AutoplayWhitelist 政策可用于覆盖此设置,指定可自动播放媒体的网址格式。
请注意,如果此政策在 <ph name="PRODUCT_NAME" /> 运行期间发生了更改,更改后的设置将会仅应用于新打开的标签页。因此,部分标签页或许仍会遵循先前的处理方式。
</translation>
<translation id="4906194810004762807">设备策略的更新频率</translation>
<translation id="4917385247580444890"></translation>
<translation id="4923806312383904642">允许 WebDriver 替换与之冲突的政策</translation>
<translation id="494613465159630803">Cast 接收器</translation>
<translation id="4962262530309732070">如果此政策设为 true 或未配置,<ph name="PRODUCT_NAME" /> 会允许通过用户管理器添加用户。
如果此政策设为 false,<ph name="PRODUCT_NAME" /> 会禁止通过用户管理器创建新的个人资料。</translation>
<translation id="4970855112942626932">禁止登录浏览器</translation>
<translation id="4978405676361550165">如果“OffHours”政策已设置,那么在定义的时间间隔内,指定的设备政策会被忽略(使用这些政策的默认设置)。当“OffHours”时段开始或结束时,Chrome 会对每个事件重新应用设备政策。当“OffHours”时段结束且设备政策设置改变时(即当用户使用不被允许的帐号处于已登录状态时),系统会通知用户并强制用户退出。</translation>
<translation id="4980635395568992380">数据类型:</translation>
<translation id="4983201894483989687">允许运行过期的插件</translation>
<translation id="4988291787868618635">闲置延迟时间已过时执行的操作</translation>
<translation id="4995548127349206948">是否启用 NTLMv2 身份验证。</translation>
<translation id="5047604665028708335">允许访问非内容包内的网站</translation>
<translation id="5052081091120171147">如果启用此政策,就会强制从当前默认浏览器导入浏览记录,还会影响导入对话框。如果停用此政策,就不会导入浏览记录。如果未设置此政策,系统就会询问用户是否导入浏览记录,或者系统自动进行导入。</translation>
<translation id="5056708224511062314">放大镜已停用</translation>
<translation id="5058573563327660283">选择在自动清理期间释放磁盘空间时采用的策略(已弃用)</translation>
<translation id="5067143124345820993">登录用户白名单</translation>
<translation id="5068140065960598044"><ph name="PRODUCT_NAME" /> 云政策会替换机器政策。</translation>
<translation id="5076274878326940940">启用默认的搜索服务提供商。
如果您启用了此设置,当用户在多功能框中输入的内容不是网址时,系统将会执行默认搜索。
您可以通过设置其余的默认搜索政策来指定要使用的默认搜索服务提供商。如果您不设置这些政策,用户便可自行选择默认提供商。
如果您停用了此设置,当用户在多功能框中输入的内容不是网址时,系统将不会执行任何搜索。
如果您启用或停用了此设置,用户就无法在 <ph name="PRODUCT_NAME" />中更改或覆盖此设置。
如果此政策未设置,系统就会启用默认搜索服务提供商,而且用户也能设置搜索服务提供商列表。
此政策仅适用于已加入 <ph name="MS_AD_NAME" /> 网域的 Windows 实例,或者已注册设备管理服务的 Windows 10 Pro 或 Enterprise 实例。</translation>
<translation id="5085647276663819155">停用打印预览</translation>
<translation id="5090209345759901501">将 Flash 内容设置的涵盖面扩展至所有内容</translation>
<translation id="5093540029655764852">指定客户端应以怎样的频率(单位:天)更改其设备帐号密码。密码是由客户端随机生成的,不会显示给用户。
和用户密码一样,设备密码也应定期更改。停用此政策或设置较多的天数可能会对安全性产生不利影响,因为这会让潜在攻击者有更多时间来找出设备帐号密码并使用该密码。
如果未设置此政策,客户端将会每 30 天更改一次设备帐号密码。
如果此政策设为 0,客户端则无法更改设备帐号密码。
请注意,如果客户端在较长时间内一直处于离线状态,那么即使指定的天数已过,密码也可能不会更改。</translation>
<translation id="5105313908130842249">使用电池供电时的屏幕锁定延迟时间</translation>
<translation id="5108031557082757679">已停用企业设备打印机</translation>
<translation id="5113732180192599620">此政策可控制始终不会导致切换浏览器的网站列表。
请注意,还可以通过 <ph name="USE_IE_SITELIST_POLICY_NAME" /><ph name="EXTERNAL_SITELIST_URL_POLICY_NAME" /> 政策向该列表添加元素。
如果此政策未设置,则不会向该列表添加任何网站。
如果此政策已设置,则系统会将每项内容视为一条规则,这与 <ph name="URL_LIST_POLICY_NAME" /> 政策类似。不过,逻辑是相反的:匹配的规则将不会打开替代浏览器。
<ph name="URL_LIST_POLICY_NAME" /> 不同的是,此政策中的规则双向适用。也就是说,如果 Internet Explorer 附加组件存在且处于启用状态,此政策还可控制 <ph name="IE_PRODUCT_NAME" /> 是否应在 <ph name="PRODUCT_NAME" /> 中打开这些网址。</translation>
<translation id="5130288486815037971">是否在 TLS 中启用 RC4 加密套件</translation>
<translation id="5141670636904227950">设置登录屏幕上启用的默认放大镜类型</translation>
<translation id="5142301680741828703">总是通过“<ph name="PRODUCT_FRAME_NAME" />”呈现以下网址格式</translation>
<translation id="5148753489738115745">可让您指定在 <ph name="PRODUCT_FRAME_NAME" />启动 <ph name="PRODUCT_NAME" />时所使用的其他参数。
如果未设置此政策,系统将会使用默认命令行。</translation>
<translation id="5159469559091666409">发送监控网络数据包的频率(以毫秒为单位)。
如果此政策未设置,则默认间隔为 3 分钟。系统所允许的最短间隔为 30 秒,最长间隔为 24 小时(低于 30 秒的值将被视为 30 秒,高于 24 小时的值将被视为 24 小时)。</translation>
<translation id="5163002264923337812">启用旧的网页版登录流程</translation>
<translation id="5182055907976889880"><ph name="PRODUCT_OS_NAME" />中配置 Google 云端硬盘。</translation>
<translation id="5183383917553127163">可让您指定不受黑名单影响的扩展程序。黑名单值“*”表示所有扩展程序均已列入黑名单,用户只能安装白名单中列出的扩展程序。默认情况下,所有扩展程序都列在白名单中,但如果所有扩展程序均已根据某个政策列入黑名单,则白名单可用于覆盖相关政策。</translation>
<translation id="519247340330463721">配置与安全浏览功能相关的政策。</translation>
<translation id="5192837635164433517">允许使用 <ph name="PRODUCT_NAME" />中内置的备用错误网页(例如“找不到网页”),并禁止用户更改此设置。如果您启用了此设置,系统就会使用备用错误网页。如果您停用了此设置,系统就不会使用备用错误网页。如果您启用或停用了此设置,用户就无法在 <ph name="PRODUCT_NAME" />中更改或替换此设置。如果未设置此政策,就会启用此设置,不过用户也可以更改此设置。</translation>
<translation id="5196805177499964601">屏蔽开发者模式。
如果该政策设为True,<ph name="PRODUCT_OS_NAME" />将阻止相应设备进入开发者模式。当开发者模式开关处于打开状态时,系统将无法启动并显示错误屏幕。
如果该政策未设置或设为False,相应设备将可以使用开发者模式。</translation>
<translation id="520403427390290017">标签页生命周期功能可回收与很长时间未使用的正在运行的标签页关联的 CPU 资源,并最终回收与其关联的内存(具体方法是:先限制,再冻结,最终将其舍弃)。
如果此政策设为 false,系统会停用标签页生命周期,并且所有标签页都将保持正常运行。
如果此政策设为 true 或未指定,系统会启用标签页生命周期。</translation>
<translation id="5207823059027350538">配置默认的“新标签页”页面网址,并禁止用户更改此设置。
“新标签页”页面是系统在创建新标签页时打开的页面(包括在新窗口中打开的页面)。
此政策不影响在启动时会打开哪些页面。启动时打开的页面是由 <ph name="RESTORE_ON_STARTUP_POLICY_NAME" /> 政策控制的。不过,如果主页被设为“打开新的标签页”,则此政策会影响主页;如果启动页被设为“打开新的标签页”,则此政策会影响启动页。
如果此政策未设置或留空,系统便会使用默认的“新标签页”页面。
此政策仅适用于已加入 <ph name="MS_AD_NAME" /> 网域的 Windows 实例,或者已注册设备管理服务的 Windows 10 Pro 或 Enterprise 实例。</translation>
<translation id="5208240613060747912">可让您设置网址格式的列表,这些网址格式用于指定不允许显示通知的网站。在未设置此政策的情况下,如果设置了“DefaultNotificationsSetting”政策,那么将对该政策中的所有网站使用全局默认值,否则将对用户个人配置中的所有网站使用全局默认值。</translation>
<translation id="5213038356678567351">始终不应触发浏览器切换的网站。</translation>
<translation id="5219844027738217407">对于 Android 应用,此政策仅会影响麦克风。当此政策设为 true 时,系统会针对所有 Android 应用(无一例外)将麦克风设为静音。</translation>
<translation id="5228316810085661003">设备本地帐号自动登录延迟。
如果未设置 |DeviceLocalAccountAutoLoginId| 政策,则此政策不会生效。在设置了 |DeviceLocalAccountAutoLoginId| 政策的情况下:
如果设置了此政策,则只要用户停止活动的持续时间达到了此政策指定的时长,系统就会自动登录由 |DeviceLocalAccountAutoLoginId| 政策指定的设备本地帐号。
如果未设置此政策,则超时时间为 0 毫秒。
应以毫秒为单位来指定此政策。</translation>
<translation id="523505283826916779">无障碍设置</translation>
<translation id="5247006254130721952">拦截有危险的下载内容</translation>
<translation id="5248863213023520115">设置可使用哪些加密类型从 <ph name="MS_AD_NAME" /> 服务器请求 Kerberos 凭单。
如果此政策设为“所有”,则允许使用 AES 加密类型“aes256-cts-hmac-sha1-96”和“aes128-cts-hmac-sha1-96”,以及 RC4 加密类型“rc4-hmac”。如果服务器同时支持这两种类型,则优先使用 AES 加密。请注意,RC4 加密不安全,所以如果可能的话,则应重新配置服务器,以支持 AES 加密。
如果此政策设为“强”或未设置,则仅允许使用 AES 加密类型。
如果此政策设为“旧版”,则仅允许使用 RC4 加密类型。此选项不安全,因此只有在非常特殊的情况下才应使用它。
另请访问 https://wiki.samba.org/index.php/Samba_4.6_Features_added/changed#Kerberos_client_encryption_types。</translation>
<translation id="5255162913209987122">可推荐</translation>
<translation id="527237119693897329">允许您指定不应加载哪些本地消息传递主机。
如果黑名单的值为“*”,则意味着所有本地消息传递主机均将列入黑名单(除非这些主机已明确列入白名单)。
如果此政策尚未设置,<ph name="PRODUCT_NAME" />便会加载所有已安装的本地消息传递主机。</translation>
<translation id="5272684451155669299">如果此政策设为 True,则用户可以使用 Chrome 设备上的硬件,通过 <ph name="ENTERPRISE_PLATFORM_KEYS_API" />(使用 <ph name="CHALLENGE_USER_KEY_FUNCTION" />)远程向隐私认证中心 (Privacy CA) 认证自己的身份。
如果此政策设为 False 或未设置,则会导致无法调用此 API,并返回错误代码。</translation>
<translation id="5277806246014825877">允许此用户运行 Crostini。
如果此政策设为 false,系统不会为此用户启用 Crostini。
如果此政策设为 true 或未设置,系统会为此用户启用 Crostini,前提是其他设置也允许此用户运行 Crostini。
若想通过应用 VirtualMachinesAllowed、CrostiniAllowed 和 DeviceUnaffiliatedCrostiniAllowed 这三项政策以允许 Crostini 运行,则这三项政策都需设为 true。
如果此政策改设为 false,则只会导致无法启动新的 Crostini 容器,而不会关闭已在运行的容器。</translation>
<translation id="5283457834853986457">停用插件查找器(已弃用)</translation>
<translation id="5288772341821359899">如果此政策已设置,则 WebRTC 使用的 UDP 端口范围将仅限于指定的端口区间(包括端点)。
如果此政策未设置,或者它设置为空字符串或无效端口范围,则允许 WebRTC 使用任何可用的本地 UDP 端口。</translation>
<translation id="5290940294294002042">指定该用户可启用或停用的插件的列表</translation>
<translation id="5304269353650269372">指定在使用电池供电时用户停止输入后隔多久系统才显示警告对话框。
如果设置了此政策,则只要机器闲置的时间达到了此处指定的时长,<ph name="PRODUCT_OS_NAME" />就会显示警告对话框,提示用户系统将会采取闲置操作。
如果未设置此政策,系统不会显示任何警告对话框。
指定的政策值应以毫秒为单位,并且不得大于闲置延迟时间。</translation>
<translation id="5307432759655324440">隐身模式的可用性</translation>
<translation id="5318185076587284965">允许远程访问主机使用中继服务器</translation>
<translation id="5323128137188992869">允许使用 <ph name="PRODUCT_NAME" /> 向设备投射内容。
如果此政策设为 False,用户将无法向其设备投射内容。如果此政策设为 True,用户将能够投射内容。如果此政策未设置,用户将被禁止向已注册的 Chrome 操作系统设备投射内容,但可将内容投射到未注册的设备。</translation>
<translation id="5329007337159326804">警告:大概从 75 版(将于 2019 年 6 月左右推出)开始,<ph name="PRODUCT_NAME" /> 中将会彻底移除用于指定最高 TLS 版本的政策。
如果您不配置此政策,<ph name="PRODUCT_NAME" /> 便会使用默认的最高版本。
如果您想配置此政策,则可将其设为“tls1.2”或“tls1.3”。如果您设置了此政策,<ph name="PRODUCT_NAME" /> 将不会使用任何高于指定版本的 SSL/TLS 版本。无法识别的值会被忽略。</translation>
<translation id="5330684698007383292">允许 <ph name="PRODUCT_FRAME_NAME" />处理以下内容类型</translation>
<translation id="5365476955714838841">用于启动替代浏览器的命令行参数。</translation>
<translation id="5365946944967967336">在工具栏上显示“主页”按钮</translation>
<translation id="5366745336748853475">可让您指定一系列网址格式,从而指定要在 SAML 流程托管框架的登录屏幕上自动为哪些网站选择客户端证书(如果相应网站要求提供证书)。例如,配置一个要向 SAML IdP 出示的设备级证书。
此值必须是一个字符串化的 JSON 字典数组。每个字典都必须采用 { "pattern": "$URL_PATTERN", "filter" : $FILTER } 样式,其中 $URL_PATTERN 是内容设置格式,$FILTER 则会限制相应浏览器可自动从哪些客户端证书中进行选择。无论是否设置了过滤器,系统都只会选择与该服务器的证书请求相匹配的证书。如果 $FILTER 采用 { "ISSUER": { "CN": "$ISSUER_CN" } } 样式,系统将只会选择由 CommonName 为 $ISSUER_CN 的证书颁发机构颁发的客户端证书。如果 $FILTER 是空字典 {},系统在选择客户端证书时便不会受到额外限制。
如果未设置此政策,系统将不会为任何网站自动选择证书。</translation>
<translation id="5366977351895725771">如果此政策的值设置为 False,此用户将无法创建受监管用户。不过,所有目前受监管的用户帐号仍然可供访问。
如果此政策的值设置为 True 或未配置,这位用户即可创建并管理受监管用户。</translation>
<translation id="5369937289900051171">仅限彩色打印</translation>
<translation id="5370279767682621504">在非默认端口上启用 HTTP/0.9 支持</translation>
<translation id="5378985487213287085">可让您设置是否允许网站显示桌面通知。默认情况下,可以允许或拒绝显示桌面通知,也可以在每次网站要显示桌面通知时询问用户。如果未设置此政策,系统将使用“AskNotifications”并允许用户更改此设置。</translation>
<translation id="538108065117008131">允许“<ph name="PRODUCT_FRAME_NAME" />”处理以下内容类型。</translation>
<translation id="5391388690191341203">用于自动登录的设备本地帐号</translation>
<translation id="5392172595902933844">系统会将有关 Android 状态的信息发送回服务器。
如果此政策设为 false 或未设置,系统便不会报告状态信息。
如果此政策设为 true,系统则会报告状态信息。
仅当 Android 应用处于已启用状态时,此政策才适用。</translation>
<translation id="5395271912574071439">在进行连接时启用远程访问主机的屏蔽设置。
如果启用了此设置,那么在进行远程连接时,就会禁用主机的物理输入和输出设备。
如果停用或未设定此设置,那么当主机处于共享状态时,本地和远程用户都可以与主机互动。</translation>
<translation id="5396049152026347991">允许用户管理 VPN 连接。
如果此政策设为 false,所有允许用户断开/修改 VPN 连接的 <ph name="PRODUCT_NAME" /> 界面都会被停用。
如果此政策设为 true 或未设置,用户可照常断开/修改 VPN 连接。
如果 VPN 连接是通过 VPN 应用创建的,则相应应用内的界面不会受到此政策的影响。因此,用户或许仍能使用相应应用修改 VPN 连接。
此政策旨在与“始终开启的 VPN”功能结合使用,以便管理员决定是否要在启动时建立 VPN 连接。</translation>
<translation id="5405289061476885481">配置允许在 <ph name="PRODUCT_OS_NAME" />登录屏幕上使用哪些键盘布局。
如果此政策设为一个输入法标识符列表,登录屏幕上将会提供所有已指定的输入法以供选用。系统将会预先选择所指定的第一种输入法。当登录屏幕上显示已激活的用户操作大图标时,屏幕上除了会提供通过此政策指定的各种输入法外,还会提供相应用户最近一次用过的输入法。如果此政策未设置,系统则会根据显示登录屏幕时使用的语言区域提供登录屏幕上的输入法。系统将会忽略无效的输入法标识符。</translation>
<translation id="5422643441807528365"><ph name="PLUGIN_VM_NAME" /> 许可密钥</translation>
<translation id="5423001109873148185">如果启用此政策,就会强制从当前默认浏览器导入搜索引擎,还会影响导入对话框。如果停用此政策,就不会导入默认搜索引擎。如果未设置此政策,系统就会询问用户是否导入默认搜索引擎,或者系统自动进行导入。</translation>
<translation id="5423197884968724595">Android WebView 限制名称:</translation>
<translation id="5424147596523390018">允许所有颜色模式</translation>
<translation id="5442026853063570579">此政策亦用于控制对 Android 开发者选项的访问权限。如果此政策设为“DeveloperToolsDisallowed”(值为 2),用户将无法访问开发者选项。如果此政策设为其他值或未设置,用户只需在 Android 的“设置”应用中连续点按 7 次版本号即可访问开发者选项。</translation>
<translation id="5447306928176905178">向网页报告内存信息(JS堆内存大小)(已停止使用)</translation>
<translation id="5457065417344056871">在浏览器中启用访客模式</translation>
<translation id="5457924070961220141">可让您在安装 <ph name="PRODUCT_FRAME_NAME" />时配置默认 HTML 呈现器。如果未设置此政策,则使用默认设置,即允许托管浏览器进行呈现。不过您可以视情况替换此设置,让 <ph name="PRODUCT_FRAME_NAME" />默认呈现 HTML 网页。</translation>
<translation id="5464816904705580310">为托管用户配置设置。</translation>
<translation id="546726650689747237">使用交流电源供电时的屏幕变暗延迟时间</translation>
<translation id="5469143988693423708">允许用户运行 Crostini</translation>
<translation id="5469825884154817306">在这些网站上阻止图片</translation>
<translation id="5472668698895343595">此政策可控制要在替代浏览器中打开的网站列表。
请注意,还可以通过 <ph name="USE_IE_SITELIST_POLICY_NAME" /><ph name="EXTERNAL_SITELIST_URL_POLICY_NAME" /> 政策向该列表添加元素。
如果此政策未设置,则不会向该列表添加任何网站。
如果此政策已设置,则系统会将每项内容视为一条规则,以用于确定要在替代浏览器中打开的网站。<ph name="PRODUCT_NAME" /> 会使用这些规则来确定是否应在替代浏览器中打开某个网址。
如果 Internet Explorer 附加组件存在且处于启用状态,那么在规则不一致的情况下,Internet Explorer 会切换回 <ph name="PRODUCT_NAME" />
如果规则之间相互冲突,<ph name="PRODUCT_NAME" /> 会使用最具体的规则。</translation>
<translation id="5475361623548884387">启用打印功能</translation>
<translation id="547601067149622666">不允许含侵扰性广告的网站展示广告</translation>
<translation id="5499375345075963939">此策略仅在零售模式下有效。
当该策略值已设置,且不为零,那么当不活动期达到指定的时间期间后,当前登录的演示用户就会自动退出。
该策略值应该以毫秒为单位。</translation>
<translation id="5511702823008968136">启用书签栏</translation>
<translation id="5512418063782665071">主页网址</translation>
<translation id="551639594034811656">此政策可指定一个百分比列表,这些百分比用于界定组织单元中每天(从首次发现相应更新的那一天起算)要更新的那部分 <ph name="PRODUCT_OS_NAME" />设备。发现时间会晚于更新发布时间,这是因为设备可能要在更新发布一段时间之后才会检查是否有更新。
每个 (天数, 百分比) 对都包含自发现更新当天起的指定天数内,必须完成更新的设备百分比。例如,如果有以下对:[(4, 40), (10, 70), (15, 100)],则表示在发现更新后的 4 天内,应完成 40% 的设备更新,10 天内完成 70% 的设备更新,以此类推。
如果为此政策指定了值,相应更新将会忽略 <ph name="DEVICE_UPDATE_SCATTER_FACTOR_POLICY_NAME" /> 政策并改为遵守此政策。
如果此列表为空,系统将不会分阶段进行更新,而是会根据其他设备政策应用更新。
此政策不适用于版本切换。</translation>
<translation id="5526701598901867718">所有(不安全)</translation>
<translation id="5529037166721644841">指定向设备管理服务查询设备政策信息的周期(以毫秒为单位)。
设置此政策将会覆盖默认值(3 小时)。此政策的有效值范围为 1800000(30 分钟)至 86400000(1 天)。低于 1800000 的值将被调整为 1800000,高于 86400000 的值将被调整为 86400000。
如果此政策未设置,<ph name="PRODUCT_OS_NAME" /> 将使用默认值(3 小时)。
请注意,如果平台支持政策通知,刷新延迟时间将被设为 24 小时(忽略所有默认值和此政策的值),这是因为只要政策发生变化,政策通知应该会自动强制进行刷新,所以没有必要更频繁地进行刷新。</translation>
<translation id="5530347722229944744">拦截可能有危险的下载内容</translation>
<translation id="5535973522252703021">Kerberos 授权服务器白名单</translation>
<translation id="555077880566103058">允许所有网站自动运行 <ph name="FLASH_PLUGIN_NAME" /> 插件</translation>
<translation id="5559079916187891399">此政策对 Android 应用没有任何影响。</translation>
<translation id="5560039246134246593">在提取 <ph name="PRODUCT_NAME" /> 中的变体种子的方法中添加参数。
指定后,系统将会向用来提取变体种子的网址中添加一个名为“restrict”的查询参数。此参数的值就是此政策中指定的值。
如果未指定,则不会修改变体种子网址。</translation>
<translation id="5561811616825571914">在登录屏幕上自动为这些网站选择客户端证书</translation>
<translation id="556941986578702361">控制 <ph name="PRODUCT_OS_NAME" />任务栏是否自动隐藏。
如果此策略设置为“AlwaysAutoHideShelf”,任务栏将始终自动隐藏。
如果此策略设置为“NeverAutoHideShelf”,任务栏一律不自动隐藏。
如果您设置了此策略,那么用户将无法更改或覆盖此策略。
如果未设置此策略,那么用户将可以选择是否自动隐藏任务栏。</translation>
<translation id="557360560705413259">此设置处于启用状态时,如果某个服务器证书缺少 subjectAlternativeName 扩展项,<ph name="PRODUCT_NAME" /> 将使用该证书的 commonName 与主机名进行匹配,但前提是该证书能够成功验证并链到本地安装的 CA 证书。
请注意,我们不建议启用此设置,因为这可能会允许绕过 nameConstraints 扩展项(用于限制可针对哪些主机名授权指定的证书)。
如果此政策未设置或设为 false,系统将不会信任包含 DNS 名称或 IP 地址但缺少 subjectAlternativeName 扩展项的服务器证书。</translation>
<translation id="5581292529942108810">配置与 Chrome Reporting Extension 相关的政策。
仅当已启用 <ph name="CHROME_REPORTING_EXTENSION_NAME" /> 且已使用 <ph name="MACHINE_LEVEL_USER_CLOUD_POLICY_ENROLLMENT_TOKEN_POLICY_NAME" /> 注册相应设备后,此政策才有效。</translation>
<translation id="5584132346604748282">控制 Android Google 位置信息服务</translation>
<translation id="5586942249556966598">不执行任何操作</translation>
<translation id="5592242031005200087">
如果此政策处于启用状态,则以英文逗号分隔的列表中指定的每个来源都将在自己的进程中运行。这还会隔离以子网域指定的来源;例如,指定 https://example.com/ 还会导致 https://foo.example.com/ 被隔离(作为 https://example.com/ 网站的一部分)。
如果此政策处于停用状态,则不会发生明确的网站隔离,IsolateOriginsAndroid 和 SitePerProcessAndroid 的现场试验也将停用。用户仍能够通过命令行标记手动启用 IsolateOrigins。
如果此政策未配置,用户将能够更改该设置。
注意:在 Android 设备上,网站隔离是一项实验性功能。对该功能的支持将会逐渐完善,但目前该功能可能会导致性能问题。
注意:此政策仅适用于 RAM 超过 1GB 的设备上运行的 Android 版 Chrome。要在非 Android 平台上应用此政策,请改用 IsolateOrigins。
</translation>
<translation id="5630352020869108293">恢复上次的会话</translation>
<translation id="5645779841392247734">在这些网站上允许 Cookie</translation>
<translation id="5689430183304951538">默认打印页面大小</translation>
<translation id="5693469654327063861">允许数据迁移</translation>
<translation id="5694594914843889579">如果此政策设为 True,用户便无法在文件浏览器中使用外部存储设备。
此政策会影响所有类型的存储媒介。例如:USB 闪存驱动器、外部硬盘、SD 卡和其他存储卡、光存储器等。内部存储不会受到影响,因此用户仍然可以访问存储在“下载”文件夹中的文件。Google 云端硬盘也不会受此政策影响。
如果此设置已停用或未配置,用户则可使用自己设备所支持的所有类型的外部存储设备。</translation>
<translation id="5697306356229823047">报告设备用户</translation>
<translation id="5699487516670033016">指定身份验证数据缓存的期限(以小时为单位)。此缓存用于加快登录速度。此缓存包含与关联领域(即机器领域所信任的领域)相关的一般数据(工作群组名称等)。系统不会缓存特定于用户的数据以及非关联领域的数据。重启设备会清除缓存。
如果此政策未设置,已缓存的身份验证数据最多可被重复使用 73 小时。
如果此政策设为 0,系统就会关闭身份验证数据缓存。这样设置可能会显著降低关联用户的登录速度,因为系统在每次登录时都必须提取特定于领域的数据。
请注意,系统会为所有用户(甚至是临时用户)缓存领域数据。若想阻止跟踪临时用户的领域,则应关闭此缓存。</translation>
<translation id="570062449808736508">此政策设为非空字符串时,WebView 将读取具有指定机构名称的内容提供方的网址限制条件。</translation>
<translation id="5701714006401683963">如果此政策设为 false,受管理访客自助服务终端的行为将会与 https://support.google.com/chrome/a/answer/3017014 页面中所述的标准“公用自助服务终端”的行为一样。
如果此政策设为 true 或未设置,受管理访客自助服务终端的行为将会与“受管理自助服务终端”的行为相同,这会解除常规“公用自助服务终端”的众多限制。
如果此政策已设置,用户将无法更改或替换它。</translation>
<translation id="572155275267014074">Android 设置</translation>
<translation id="5722934961007828462">此设置处于启用状态时,对于已成功通过验证并由本地安装的 CA 证书签发的服务器证书,<ph name="PRODUCT_NAME" /> 会一律执行撤消检查。
如果 <ph name="PRODUCT_NAME" /> 无法获取撤消状态信息,此类证书将被视为已撤消(“硬性失败”)。
如果此政策未设置或设为 false,<ph name="PRODUCT_NAME" /> 将使用现有的在线撤消检查设置。</translation>
<translation id="5728154254076636808">允许创建 <ph name="PRODUCT_NAME" /> 个人资料数据的漫游副本</translation>
<translation id="5732972008943405952">首次运行时,从默认浏览器导入自动填充表单数据</translation>
<translation id="5765780083710877561">说明:</translation>
<translation id="5770738360657678870">开发者版(可能不稳定)</translation>
<translation id="5774856474228476867">默认搜索服务提供商的搜索网址</translation>
<translation id="5776485039795852974">每次网站尝试显示桌面通知时都询问</translation>
<translation id="5781412041848781654">指定进行 HTTP 身份验证时使用哪个 GSSAPI 库。您可以仅设置库名称,也可以设置完整路径。
如果此设置未指定,<ph name="PRODUCT_NAME" /> 将使用默认的库名称。</translation>
<translation id="5781806558783210276">指定在使用电池供电时用户停止输入后隔多久系统才采取闲置操作。
如果设置了此政策,则只要机器闲置的时间达到了此处指定的时长,<ph name="PRODUCT_OS_NAME" />就会采取闲置操作(可单独配置)。
如果未设置此政策,系统将使用默认的时间长度。
指定的政策值应以毫秒为单位。</translation>
<translation id="5783009211970309878">打印页眉和页脚</translation>
<translation id="5809728392451418079">设置设备本地帐号的显示名称</translation>
<translation id="5814301096961727113">设置登录屏幕上语音反馈的默认状态</translation>
<translation id="5815129011704381141">更新后自动重启</translation>
<translation id="5815353477778354428">配置 <ph name="PRODUCT_FRAME_NAME" />将用于存储用户数据的目录。
如果您设置了此政策,<ph name="PRODUCT_FRAME_NAME" />将使用通过此政策提供的目录。
有关可用变量的列表,请访问 http://www.chromium.org/administrators/policy-list-3/user-data-directory-variables。
如果此政策未设置,系统将使用默认的个人资料目录。</translation>
<translation id="5826047473100157858">指定用户是否可以在 <ph name="PRODUCT_NAME" />中以隐身模式打开网页。如果选择“已启用”或未设置此政策,则允许以隐身模式打开网页。如果选择“已停用”,则不能以隐身模式打开网页。如果选择“强制”,则只能以隐身模式打开网页。</translation>
<translation id="582857022372205358">启用短边双面打印</translation>
<translation id="583091600226586337">
如果启用了此政策,系统会在开始下载之前询问用户要在何处保存相应文件。
如果停用了此政策,系统会立即开始下载文件,且不会询问用户要在何处保存相应文件。
如果未配置此政策,用户将能够更改此设置。
</translation>
<translation id="5832274826894536455">已弃用的政策</translation>
<translation id="5835124959204887277">指定网址和网域,当相应网站需要取得安全密钥认证证书时,系统将不会显示任何提示。此外,系统还将向安全密钥发送信号,以指明可能会使用个人认证。如果未设置此政策,当网站需要取得安全密钥认证时,Chrome 65+ 将会提示用户。
网址(如 https://example.com/some/path)将仅匹配为 U2F appID。网域(如 example.com)将仅匹配为 webauthn RP ID。因此,要同时涵盖指定网址的 U2F 和 webauthn API,必须同时列出 appID 网址和网域。</translation>
<translation id="5836064773277134605">限制远程访问主机使用的UDP端口范围</translation>
<translation id="5861856285460256766">家长访问码配置</translation>
<translation id="5862253018042179045">设置登录屏幕上语音反馈辅助功能的默认状态。
如果此政策的值设为 True,则登录屏幕显示时将会启用语音反馈。
如果此政策的值设为 False,则登录屏幕显示时将会停用语音反馈。
如果您设置了此政策,那么用户将可通过启用或停用语音反馈暂时覆盖此政策。不过,用户选择的设置并不是永久有效的;只要登录屏幕重新显示或用户在登录屏幕上停止操作一段时间,系统即会恢复默认设置。
如果未设置此政策,则登录屏幕初次显示时会停用语音反馈。用户可以随时启用或停用语音反馈,并且其在登录屏幕上的启用或停用状态对各用户均有效。</translation>
<translation id="5868414965372171132">用户级网络配置</translation>
<translation id="5879014913445067283">控制网络文件共享功能是否通过“<ph name="NETBIOS_NAME" />”来搜索共享文件</translation>
<translation id="5883015257301027298">默认 Cookie 设置</translation>
<translation id="5887414688706570295">配置供远程访问主机使用的 TalkGadget 前缀,并禁止用户更改此设置。
如果指定的话,该前缀将附加到 TalkGadge 基本名称之前,两者共同构成 TalkGadget 的完整域名。TalkGadget 基本域名为.talkgadget.google.com。
如果启用该设置,那么主机在访问 TalkGadget 时就会使用自定义域名而不是默认域名。
如果停用或未设置该设置,那么所有主机都将使用默认的 TalkGadget 域名(“chromoting-host.talkgadget.google.com”)。
远程访问客户端不受此策略设置影响。它们将始终使用“chromoting-client.talkgadget.google.com”访问 TalkGadget。</translation>
<translation id="5893553533827140852">如果启用此设置,系统将通过远程主机连接经由代理处理gnubby身份验证请求。
如果您已停用或未配置此设置,那么系统将不会经由代理处理gnubby身份验证请求。</translation>
<translation id="5898486742390981550">如果有多个用户同时登录,则只有主要用户可以使用 Android 应用。</translation>
<translation id="5900196529149231477">
此政策适用于登录屏幕。另请参阅适用于用户会话的 <ph name="ISOLATE_ORIGINS_POLICY_NAME" /> 政策。建议将这两项政策设为相同的值。如果这两项政策的值不一致,则在进入用户会话时,若系统正在应用由用户政策指定的值,便可能会出现延迟。
如果此政策处于启用状态,则以英文逗号分隔的列表中指定的每个来源都将在自己的进程中运行。这还会隔离以子网域指定的来源;例如,指定 https://example.com/ 还会导致 https://foo.example.com/ 被隔离(作为 https://example.com/ 网站的一部分)。
如果此政策处于停用状态,IsolateOrigins 和 SitePerProcess 功能都将停用。用户仍能够通过命令行标记手动启用 IsolateOrigins。
如果此政策未配置,系统将为登录屏幕使用平台默认的网站隔离设置。
</translation>
<translation id="5901427587865226597">仅限双面打印</translation>
<translation id="5906199912611534122">允许启用或停用网络节流功能。
这适用于所有用户以及设备上的所有界面。节流功能一经启用便会一直有效,除非通过更改此政策停用该功能。
如果设为 false,系统将不会启用节流功能。
如果设为 true,系统则会启用节流功能,以实现所提供的上传速率和下载速率(以 kb/s 为单位)。</translation>
<translation id="5921713479449475707">允许通过 HTTP 自动更新下载内容</translation>
<translation id="5921888683953999946">设置登录屏幕上大号光标辅助功能的默认状态。
如果此政策的值设为 True,则登录屏幕显示时将会启用大号光标。
如果此政策的值设为 False,则登录屏幕显示时将会停用大号光标。
如果您设置了此政策,那么用户将可通过启用或停用大号光标暂时覆盖此政策。不过,用户选择的设置并不是永久有效的;只要登录屏幕重新显示或用户在登录屏幕上停止操作一段时间,系统即会恢复默认设置。
如果未设置此政策,则登录屏幕初次显示时会停用大号光标。用户可以随时启用或停用大号光标,并且其在登录屏幕上的启用或停用状态对于各用户均有效。</translation>
<translation id="5929855945144989709">允许设备在 Chrome 操作系统上运行虚拟机</translation>
<translation id="5932767795525445337">此政策也可用于固定 Android 应用。</translation>
<translation id="5936622343001856595">在安全搜索被设置为激活的状态下强制在 Google 网页搜索中执行查询,并禁止用户更改此设置。
如果您启用此设置,Google 搜索中的安全搜索将始终处于激活状态。
如果您停用此设置或未设置值,将不会执行 Google 搜索中的安全搜索。</translation>
<translation id="5946082169633555022">测试版</translation>
<translation id="5950205771952201658">鉴于软故障在线撤消检查并不具备有效的安全优势,在 19 版及更高版本的 <ph name="PRODUCT_NAME" /> 中,这些功能默认处于停用状态。此政策设为 true 时,系统会恢复先前的行为并执行在线 OCSP/CRL 检查。
如果此政策未设置或设为 false,在 19 版及更高版本的 <ph name="PRODUCT_NAME" /> 中,<ph name="PRODUCT_NAME" /> 将不会执行在线撤消检查。</translation>
<translation id="5966615072639944554">允许扩展程序使用 Remote Attestation API</translation>
<translation id="5983708779415553259">非任何内容包内的网站的默认行为</translation>
<translation id="5997543603646547632">默认情况下,使用24小时制</translation>
<translation id="5997846976342452720">指定是否应停用插件查找器(已弃用)</translation>
<translation id="6017568866726630990">显示系统打印对话框而非打印预览。
启用此设置后,当用户请求打印某个页面时,<ph name="PRODUCT_NAME" /> 将打开系统打印对话框而非内置打印预览。
如果此策略未设置或设置为 False,打印命令将触发打印预览屏幕。</translation>
<translation id="6022948604095165524">启动时的操作</translation>
<translation id="6023030044732320798">指定要向 ARC 运行时传递的一系列政策。相应值必须是有效的 JSON。
此政策可用于配置哪些 Android 应用会在设备上自动安装:
{
"type": "object",
"properties": {
"applications": {
"type": "array",
"items": {
"type": "object",
"properties": {
"packageName": {
"description": "Android 应用标识符,例如“com.google.android.gm”是 Gmail 的标识符",
"type": "string"
},
"installType": {
"description": "指定相应应用的安装方式。OPTIONAL:系统不会自动安装该应用,但用户可以安装它。如果未指定此政策,这即是默认设置。PRELOAD:系统会自动安装该应用,但用户可以卸载它。FORCE_INSTALLED:系统会自动安装该应用,且用户无法卸载它。BLOCKED:该应用已被屏蔽且无法安装。如果系统已根据之前的政策安装了该应用,则会将其卸载。",
"type": "string",
"enum": [
"OPTIONAL",
"PRELOAD",
"FORCE_INSTALLED",
"BLOCKED"
]
},
"defaultPermissionPolicy": {
"description": "此政策用于向应用授予所请求的权限。PERMISSION_POLICY_UNSPECIFIED:未指定此政策。如果在任何等级都未针对相应权限指定政策,系统便会默认使用“PROMPT”行为。PROMPT:提示用户授予相应权限。GRANT:自动授予相应权限。DENY:自动拒绝授予相应权限。",
"type": "string",
"enum": [
"PERMISSION_POLICY_UNSPECIFIED",
"PROMPT",
"GRANT",
"DENY"
]
},
"managedConfiguration": {
"description": "包含一系列键值对的应用专用型 JSON 配置对象,例如“"managedConfiguration": { "key1": value1, "key2": value2 }”。这些键是在应用清单中定义的。",
"type": "object"
}
}
}
}
}
}
要将应用固定到启动器上,请参阅 PinnedLauncherApps。</translation>
<translation id="602728333950205286">默认搜索服务提供商的即搜即得网址</translation>
<translation id="603410445099326293">在使用 POST 的建议网址中所需的参数</translation>
<translation id="6036523166753287175">支持通过远程访问主机穿越防火墙</translation>
<translation id="6070667616071269965">设备登录屏幕键盘布局</translation>
<translation id="6074963268421707432">不允许任何网站显示桌面通知</translation>
<translation id="6074964551275531965">设置一个时间段以用于显示更新通知</translation>
<translation id="6076099373507468537">定义可从其内核驱动程序分离以便直接通过网络应用内的 chrome.usb API 使用的 USB 设备列表。列表中的条目是成对的用于标识特定硬件的 USB 供应商标识符和产品标识符。
如果此政策未配置,则分离式 USB 设备列表为空。</translation>
<translation id="6083631234867522991">Windows(Windows 客户端):</translation>
<translation id="6091233616732024397">强制要求用户登录才能使用浏览器</translation>
<translation id="6093156968240188330">允许远程用户在远程协助会话中操控提权后的窗口</translation>
<translation id="6095999036251797924">指定在设备闲置多长时间后屏幕将锁定(使用交流电源或电池供电时)。
如果该时间长度设为大于0的值,那么只要设备闲置时间达到指定时长,<ph name="PRODUCT_OS_NAME" />就会锁定屏幕。
如果该时间长度设为0,那么在设备闲置时,<ph name="PRODUCT_OS_NAME" />不会锁定屏幕。
如果该时间长度未设置,那么系统将使用默认时间长度。
要在设备闲置时锁定屏幕,建议您采用以下方式:启用在系统处于暂停状态时锁定屏幕,并指示<ph name="PRODUCT_OS_NAME" />在闲置延迟时间过后进入暂停状态。只有在以下情况下才应使用此政策:系统进入暂停状态之前的很长一段时间内便应锁定屏幕,或者完全不需要启用在设备闲置时暂停系统。
此政策的值应以毫秒为单位,且必须小于闲置延迟时间。</translation>
<translation id="6097601282776163274">启用以网址为键的匿名化数据收集功能</translation>
<translation id="6099853574908182288">默认打印颜色模式</translation>
<translation id="6111936128861357925">允许用户玩恐龙复活节彩蛋游戏</translation>
<translation id="6114416803310251055">已弃用</translation>
<translation id="6133088669883929098">允许所有网站使用密钥生成功能</translation>
<translation id="6145799962557135888">可让您设置网址格式的列表,这些网址格式用于指定允许运行 JavaScript 的网站。在未设置此政策的情况下,如果设置了“DefaultJavaScriptSetting”政策,那么将对该政策中的所有网站使用全局默认值,否则将对用户个人配置中的所有网站使用全局默认值。</translation>
<translation id="614662973812186053">此政策亦用于控制对 Android 使用情况和诊断数据的收集。</translation>
<translation id="6153048425064249648">此政策用于控制可将浏览器操作信息上传到 Google 管理控制台的 <ph name="PRODUCT_NAME" /> 云端报告。
当此政策设为 False 或未设置时,系统不会收集或上传任何数据。
当此政策设为 True 时,系统会收集数据并将其上传到 Google 管理控制台。
要想控制系统所上传的数据,请使用 Chrome Reporting Extension 组中的政策。
仅当已使用 <ph name="MACHINE_LEVEL_USER_CLOUD_POLICY_ENROLLMENT_TOKEN_POLICY_NAME" /> 注册相应设备后,此政策才有效。
此政策会强制安装 <ph name="CHROME_REPORTING_EXTENSION_NAME" /> 以便生成报告,并会替换与该扩展程序相关的所有扩展程序政策。</translation>
<translation id="6155247658847899816">如果设置了此政策,每个显示屏的分辨率和缩放比例均会设为指定的值。外接显示屏设置会应用于所有已连接的外接显示屏。
应以像素为单位指定“external_width”和“external_height”的值。应以百分比的形式指定“external_scale_percentage”和“internal_scale_percentage”的值。
如果“external_use_native”设为 true,此政策会忽略“external_height”和“external_width”的值,并会将外接显示屏的分辨率设为各自的原始分辨率。
如果“external_use_native”设为 false 或未提供,并且未提供“external_height”或“external_width”,此政策将不会影响外接显示屏设置。如果某个显示屏不支持指定的分辨率或缩放比例,此政策将不会应用于该显示屏。
如果“recommended”标记设为 true,用户便可在登录后通过“设置”页面更改任一显示屏的分辨率和缩放比例,但他们设置的分辨率和缩放比例将会在相应显示屏下次重新启动时被此政策中的相关值替换。
如果“recommended”标记设为 false 或未设置,用户将无法更改显示屏设置。</translation>
<translation id="6155936611791017817">设置登录屏幕上大号光标的默认状态</translation>
<translation id="6157537876488211233">代理绕过规则的逗号分隔列表</translation>
<translation id="6158324314836466367">企业网上应用店名称(已弃用)</translation>
<translation id="6181608880636987460">可让您设置一系列网址格式,以用于指定禁止哪些网站运行 <ph name="FLASH_PLUGIN_NAME" /> 插件。
如果未设置此政策,系统将会对所有网站使用“DefaultPluginsSetting”政策中的全局默认值(倘若已设置“DefaultPluginsSetting”政策),或使用用户个人配置中的全局默认值(倘若未设置“DefaultPluginsSetting”政策)。</translation>
<translation id="6190022522129724693">默认弹出式窗口设置</translation>
<translation id="6190367314942602985">报告用户标识信息</translation>
<translation id="6197453924249895891">向扩展程序授予对企业密钥的使用权限。
在受管理的帐号中使用 chrome.enterprise.platformKeys API 生成的密钥会被指定为供企业使用(导入或以其他方式生成的密钥则不会被指定为供企业使用)。
对此类密钥的使用权限完全由此政策控制。用户无法授予或取消扩展程序对此类密钥的使用权限。
默认情况下,扩展程序无权使用此类密钥(相当于针对扩展程序将 allowCorporateKeyUsage 设为 false)。
只有针对某个扩展程序将 allowCorporateKeyUsage 设为 true 的情况下,该扩展程序才能利用被标记为供企业使用的任何平台密钥签署任意数据。切勿将此权限授予不信任的扩展程序,以确保对相应密钥的使用安全无虞,能够防范黑客的窃取行为。</translation>
<translation id="6208896993204286313">报告 <ph name="PRODUCT_NAME" /> 政策信息</translation>
<translation id="6210259502936598222">报告操作系统和 <ph name="PRODUCT_NAME" /> 版本信息</translation>
<translation id="6211428344788340116">报告设备活动时间。
如果此政策未设置或设为True,已注册的设备将报告用户在设备上处于活跃状态的时间段。如果此政策设为False,则不记录或报告设备活动时间。</translation>
<translation id="6212868225782276239">系统会显示除黑名单中所列打印机之外的所有打印机。</translation>
<translation id="6219965209794245435">此政策处于启用状态时,会强制从先前的默认浏览器导入自动填充表单数据,而且还会影响导入对话框。
如果您停用了此政策,系统将不会导入自动填充表单数据。
如果此政策未设置,系统可能会询问用户是否导入,也可能会自动执行导入操作。</translation>
<translation id="6224304369267200483">自动允许直接安全密钥认证的网址/网域</translation>
<translation id="6233173491898450179">设置下载目录</translation>
<translation id="6244210204546589761">启动时打开的网址</translation>
<translation id="6258193603492867656">指定生成的 Kerberos SPN 是否应包括非标准端口。如果您启用了此设置,并输入某个非标准端口(即除 80 或 443 以外的端口),该端口就会包括在生成的 Kerberos SPN 中。如果您停用或未配置此设置,生成的 Kerberos SPN 在任何情况下都不会包括端口。</translation>
<translation id="6261643884958898336">报告机器标识信息</translation>
<translation id="6281043242780654992">配置本地消息传递政策。不允许黑名单中列出的本地消息传递主机(除非相应主机已列入白名单)。</translation>
<translation id="6282799760374509080">是否允许音频捕获</translation>
<translation id="6284362063448764300">TLS 1.1</translation>
<translation id="6310223829319187614">允许在用户登录期间自动填充域名</translation>
<translation id="6315673513957120120">当用户访问存在 SSL 错误的网站时,Chrome 将显示警告页面。默认情况下,或当此政策设为 true 时,用户可以在点击这些警告页面后继续操作。
如果将此政策设为 false,用户将无法通过点击任何警告页面继续操作。</translation>
<translation id="6352543686437322588">要在延迟过后自动登录的设备本地帐号。
如果设置了此政策,则只要用户未与登录屏幕互动的持续时间达到了指定的时长,系统就会自动登录指定的自助服务终端。必须已配置设备本地帐号(请参阅 |DeviceLocalAccounts|)。
如果未设置此政策,系统将不会自动登录。</translation>
<translation id="6353901068939575220">指定通过 POST 搜索网址时使用的参数。该参数由以英文逗号分隔的名称/值对组成。如果值为模板参数(例如上例中的 {searchTerms}),那么系统会将其替换成真正的搜索字词数据。
此为可选政策。如果未设置此政策,系统将使用 GET 方法发送搜索请求。
此政策只在启用了“DefaultSearchProviderEnabled”政策的前提下才会生效。</translation>
<translation id="6367755442345892511">是否允许用户配置发布版</translation>
<translation id="6368011194414932347">配置主页网址</translation>
<translation id="6368403635025849609">在这些网站上允许 JavaScript</translation>
<translation id="6376659517206731212">可强制执行</translation>
<translation id="6377355597423503887">此政策已弃用,请考虑改用 BrowserSignin。
允许用户登录 <ph name="PRODUCT_NAME" />
如果您设置了此政策,则可以配置是否允许用户登录 <ph name="PRODUCT_NAME" />。如果将此政策设为“False”,使用 chrome.identity API 的应用和扩展程序将无法正常运行,因此我们建议您改用 SyncDisabled。</translation>
<translation id="6378076389057087301">指定音频活动是否影响电源管理</translation>
<translation id="637934607141010488">报告最近登录过的设备用户列表。
如果此政策设为False,则不报告这些用户。</translation>
<translation id="6394350458541421998">此政策从 <ph name="PRODUCT_OS_NAME" />版本 29 起开始弃用。请改用 PresentationScreenDimDelayScale 政策。</translation>
<translation id="6401669939808766804">使用户退出</translation>
<translation id="6406448383934634215">如果选择“打开网址列表”作为启动时的操作,您就可以指定要打开的网址的列表。如果此政策未设置,启动时将不会打开任何网址。
仅当“RestoreOnStartup”政策设为“RestoreOnStartupIsURLs”时,此政策才有效。
此政策仅适用于已加入 <ph name="MS_AD_NAME" /> 网域的 Windows 实例,或者已注册设备管理服务的 Windows 10 Pro 或 Enterprise 实例。</translation>
<translation id="6426205278746959912">您无法强制 Android 应用使用代理。一小部分代理设置已可供 Android 应用使用,此类应用可能会主动选择使用这些设置:
如果您选择永不使用代理服务器,则系统会通知 Android 应用未配置任何代理。
如果您选择使用系统代理设置或固定服务器代理,则系统会向 Android 应用提供 HTTP 代理服务器地址和端口。
如果您选择自动检测代理服务器,则系统会向 Android 应用提供脚本网址“http://wpad/wpad.dat”,但不会使用代理自动检测协议的任何其他部分。
如果您选择使用 .pac 代理脚本,则系统会向 Android 应用提供相应的脚本网址。</translation>
<translation id="6430366557948788869">Chrome Reporting Extension</translation>
<translation id="6440051664870270040">允许网站在导航的同时打开弹出式窗口</translation>
<translation id="6447948611083700881">已停用备份和恢复服务</translation>
<translation id="645425387487868471"><ph name="PRODUCT_NAME" /> 启用强制登录功能</translation>
<translation id="6464074037294098618">自动填充地址信息</translation>
<translation id="6473623140202114570">配置安全浏览功能在哪些网域中不会触发警告。</translation>
<translation id="6488627892044759800">配置 <ph name="PRODUCT_NAME" /> 中的默认主页的类型,并禁止用户更改主页偏好设置。您可以将主页设为指定的网址,也可以将其设为“新标签页”页面。
如果您启用了此设置,该浏览器将会始终使用“新标签页”页面作为主页,并会忽略主页网址。
如果您停用了此设置,那么除非用户的主页网址设为“chrome://newtab”,否则该浏览器始终不会使用“新标签页”页面作为主页。
如果您启用或停用了此设置,用户将无法更改 <ph name="PRODUCT_NAME" /> 中的主页类型。
如果此政策未设置,用户将可以自行选择是否使用“新标签页”页面作为主页。
此政策仅适用于已加入 <ph name="MS_AD_NAME" /> 网域的 Windows 实例,或者已注册设备管理服务的 Windows 10 Pro 或 Enterprise 实例。</translation>
<translation id="6491139795995924304">允许在设备上使用蓝牙功能</translation>
<translation id="6495328383950074966">配置安全浏览功能将会信任的一系列网域。这意味着:
如果相应网址与所指定的任一网域匹配,安全浏览功能将不会检查其中是否含有危险资源(例如网上诱骗、恶意软件或垃圾软件)。
安全浏览功能的下载保护服务将不会检查托管在这些网域上的下载内容。
如果相应网页的网址与所指定的任一网域匹配,安全浏览功能的密码保护服务将不会检查密码重用情况。
如果启用了此设置,安全浏览功能将会信任这些网域。
如果停用或未设置,系统便会将默认的安全浏览保护功能应用于所有资源。
此政策仅适用于已加入 <ph name="MS_AD_NAME" /> 网域的 Windows 实例,或者已注册设备管理服务的 Windows 10 Pro 或 Enterprise 实例。</translation>
<translation id="6515357889978918016"><ph name="PLUGIN_VM_NAME" /> 图片</translation>
<translation id="6520802717075138474">首次运行时,从默认浏览器导入搜索引擎</translation>
<translation id="6525955212636890608">如果启用此设置,那么在内容设置中设为允许运行 Flash(无论是由用户还是由企业政策设置)的网站中内嵌的所有 Flash 内容(包括来自其他来源的内容或不重要的内容)都会运行。
要控制哪些网站可以运行 Flash,请参见“DefaultPluginsSetting”、“PluginsAllowedForUrls”和“PluginsBlockedForUrls”政策。
如果停用或未设定此设置,来自其他来源的 Flash 内容或不重要的内容可能会被屏蔽。</translation>
<translation id="6532769014584932288">允许使用唤醒锁定</translation>
<translation id="653608967792832033">指定在使用电池供电时用户停止输入后隔多久锁定屏幕。
当此政策的值设置为大于 0 时,只要机器闲置的时间达到此处指定的时长,<ph name="PRODUCT_OS_NAME" />就会锁定屏幕。
当此政策的值设置为 0 时,<ph name="PRODUCT_OS_NAME" />在机器处于闲置状态时不会锁定屏幕。
如果未设置此政策,系统将使用默认的时间长度。
如果要在机器闲置时锁定屏幕,建议您启用暂停时的屏幕锁定,并让 <ph name="PRODUCT_OS_NAME" />在闲置延迟时间过后暂停。建议您不要轻易使用此政策,除非屏幕锁定时间远远短于暂停时间,或完全不需要闲置时的暂停功能时才使用。
指定的政策值应以毫秒为单位,并且必须少于闲置延迟时间。</translation>
<translation id="6536600139108165863">设备关机后自动重新启动</translation>
<translation id="6539246272469751178">此政策对 Android 应用没有任何影响。Android 应用始终都会使用默认下载目录,并且无法访问由 <ph name="PRODUCT_OS_NAME" />下载到非默认下载目录中的任何文件。</translation>
<translation id="654303922206238013">ecryptfs 迁移策略</translation>
<translation id="6544897973797372144">如果该策略设置为 True,且未指定 ChromeOsReleaseChannel 策略,那么注册域的用户将可以更改设备的发布版。如果该策略设置为 False,那么设备就会锁定最后设置的任何版本。
ChromeOsReleaseChannel 策略将会覆盖用户选择的版本,但是,如果该策略版本比设备上已安装的版本更稳定,那么仅当较稳定版本的版本值高于设备上已安装版本时,系统才会切换版本。</translation>
<translation id="6553143066970470539">屏幕亮度百分比</translation>
<translation id="6559057113164934677">不允许任何网站使用摄像头和麦克风</translation>
<translation id="6561396069801924653">在系统任务栏菜单中显示无障碍选项</translation>
<translation id="6563458316362153786">启用 802.11r 快速切换</translation>
<translation id="6565312346072273043">设置屏幕键盘辅助功能在登录屏幕上的默认状态。
如果此政策设为true,登录屏幕打开后,屏幕键盘将处于启用状态。
如果此政策设为false,登录屏幕打开后,屏幕键盘将处于停用状态。
如果您设置了此政策,用户可以通过启用或停用屏幕键盘暂时将其覆盖。但用户的选择只是暂时有效,登录屏幕重新打开或用户在登录屏幕上停止操作一定时间后,该政策即会恢复默认设置。
如果此政策未设置,登录屏幕初次打开时会停用屏幕键盘。用户可以随时启用或停用屏幕键盘,并且屏幕键盘在登录屏幕上的状态对各用户均有效。</translation>
<translation id="6573305661369899995">设置网址限制条件的外部来源</translation>
<translation id="6598235178374410284">用户头像图片</translation>
<translation id="6603004149426829878">解析时区时一律将任何可用的位置信号发送给服务器</translation>
<translation id="6628120204569232711">报告存储状态</translation>
<translation id="6628646143828354685">可让您设置是否允许网站访问附近的蓝牙设备。您可以完全禁止此类访问,也可以设为每当有网站希望访问附近的蓝牙设备时均征求用户同意。
如果此政策未设置,系统将使用“3”,并且用户可以更改此设置。</translation>
<translation id="663685822663765995">限制打印颜色模式</translation>
<translation id="6641981670621198190">停用对 3D 图形 API 的支持</translation>
<translation id="6647965994887675196">如果此政策的值设置为 True,则您可以创建和使用受监管用户帐号。
如果此政策的值设置为 False 或未配置,则系统将停用受监管用户创建和登录功能,并会隐藏所有现有的受监管用户。
请注意,普通用户设备和企业设备的默认行为有所不同:默认情况下,系统会在普通用户设备上启用受监管用户,而在企业设备上停用受监管用户。</translation>
<translation id="6649397154027560979">此政策已弃用,请改用 URLBlacklist。
<ph name="PRODUCT_NAME" /> 中停用列出的协议架构。
系统无法加载和导航到使用此列表中的协议的网址。
如果未设置此政策或此列表为空,则可在 <ph name="PRODUCT_NAME" /> 中使用所有架构。</translation>
<translation id="6652197835259177259">本地托管用户设置</translation>
<translation id="6658245400435704251">指定一个时间(以秒为单位),即从更新首次推送到服务器起设备随机延迟更新下载的最大时间。设备的这一等待时间一部分会按照实际时间计算,而剩下的部分则取决于更新检查的次数。在任何情况下,分配的时间上限都是固定的,因此设备绝不会一直等待下载某个更新。</translation>
<translation id="6665670272107384733">指定用户必须按什么样的频率输入密码才能使用快速解锁功能</translation>
<translation id="6681229465468164801">让您能够设置一系列网址格式,以用于指定禁止哪些网站请求用户授权其访问 USB 设备。
如果未设置此政策,系统将会对所有网站使用“DefaultWebUsbGuardSetting”政策中的全局默认值(倘若已设置“DefaultWebUsbGuardSetting”政策),或使用用户个人配置中的全局默认值(倘若未设置“DefaultWebUsbGuardSetting”政策)。
此政策中的网址格式不应与通过 WebUsbAskForUrls 配置的网址格式冲突,因为无从指定当某个网址与这两项政策都相符时应以哪项政策为准。</translation>
<translation id="6689792153960219308">报告硬件状态</translation>
<translation id="6698632841807204978">启用单色打印</translation>
<translation id="6699880231565102694">为远程访问主机启用双重身份验证</translation>
<translation id="6731757988219967594">滤除提供成人内容的顶级网站(但不滤除嵌入式 iframe)</translation>
<translation id="6734521799274931721">控制是否允许在 Chrome 操作系统中使用网络文件共享功能</translation>
<translation id="6735701345096330595">强制检查语言拼写</translation>
<translation id="673699536430961464">您可以通过此设置允许用户在登录其 <ph name="PRODUCT_OS_NAME" />设备后从浏览器窗口的内容区域切换 Google 帐号。
如果此政策设为 false,将不允许用户从处于非无痕模式的浏览器内容区域切换帐号。
如果此政策设为 true 或未设置,系统将会遵从默认行为:将允许用户从浏览器的内容区域切换帐号(切换到未成年人帐号除外,因为系统将阻止从处于非无痕模式的内容区域登录未成年人帐号)。
如果不应允许通过无痕模式切换帐号,建议使用 IncognitoModeAvailability 政策屏蔽该模式。
请注意,通过阻止 Google 服务的 Cookie,用户将能够在未经身份验证的情况下访问 Google 服务。</translation>
<translation id="6738326937072482736">配置 <ph name="TPM_FIRMWARE_UPDATE_TPM" /> 固件更新功能的可用性和行为。
各项具体设置可在 JSON 属性中进行指定:
<ph name="TPM_FIRMWARE_UPDATE_SETTINGS_ALLOW_USER_INITIATED_POWERWASH" />:如果设为 <ph name="TPM_FIRMWARE_UPDATE_SETTINGS_ALLOW_USER_INITIATED_POWERWASH_TRUE" />,用户将能够触发 Powerwash 流程以安装 <ph name="TPM_FIRMWARE_UPDATE_TPM" /> 固件更新。
<ph name="TPM_FIRMWARE_UPDATE_SETTINGS_ALLOW_USER_INITIATED_PRESERVE_DEVICE_STATE" />:如果设为 <ph name="TPM_FIRMWARE_UPDATE_SETTINGS_ALLOW_USER_INITIATED_PRESERVE_DEVICE_STATE_TRUE" />,用户将能够调用 <ph name="TPM_FIRMWARE_UPDATE_TPM" /> 固件更新流程,此流程会保留设备级状态(包括企业注册),但不会保留用户数据。68 及更高版本均会支持此更新流程。
如果未设置此政策,<ph name="TPM_FIRMWARE_UPDATE_TPM" /> 固件更新功能将会不可用。</translation>
<translation id="6757438632136860443">可让您设置一系列网址格式,以用于指定允许哪些网站运行 <ph name="FLASH_PLUGIN_NAME" /> 插件。
如果未设置此政策,系统将会对所有网站使用“DefaultPluginsSetting”政策中的全局默认值(倘若已设置“DefaultPluginsSetting”政策),或使用用户个人配置中的全局默认值(倘若未设置“DefaultPluginsSetting”政策)。</translation>
<translation id="6762235610019366960">让您能够控制是否在 <ph name="PRODUCT_NAME" /> 中使用整个标签页显示宣传内容和/或教育内容。
如果未配置或已启用(设为 true),<ph name="PRODUCT_NAME" /> 便可能会使用整个标签页向用户提供产品信息。
如果已停用(设为 false),<ph name="PRODUCT_NAME" /> 则不会使用整个标签页向用户提供产品信息。
此设置旨在控制是否允许系统显示具有下列功用的欢迎页面:帮助用户登录 <ph name="PRODUCT_NAME" />、将它选为用户的默认浏览器,或以其方式将产品功能告知用户。</translation>
<translation id="6766216162565713893">允许网站请求用户授予对附近蓝牙设备的访问权限</translation>
<translation id="6770454900105963262">报告自助服务终端的相关信息</translation>
<translation id="6786747875388722282">扩展程序</translation>
<translation id="6786967369487349613">设置漫游个人资料目录</translation>
<translation id="6810445994095397827">在这些网站上阻止 JavaScript</translation>
<translation id="681446116407619279">支持的身份验证方案</translation>
<translation id="6816212867679667972">确定要在 DHCP 请求中使用的设备主机名。
如果此政策设为一个非空字符串,该字符串将会用作 DHCP 请求中的设备主机名。
该字符串可以包含变量 ${ASSET_ID}、${SERIAL_NUM}、${MAC_ADDR}、${MACHINE_NAME}。系统会先将这些变量替换为设备上的相应值,然后再将该字符串用作主机名。替换后的字符串应是有效的主机名(符合 RFC 1035 第 3.1 节中的规定)。
如果此政策未设置,或替换后的值不是有效的主机名,系统将不会在 DHCP 请求中设置任何主机名。 </translation>
<translation id="6835883744948188639">显示建议用户重新启动浏览器的周期性提示</translation>
<translation id="6837480141980366278">控制是否在 <ph name="PRODUCT_NAME" /> 中使用内置 DNS 客户端。
如果此政策设为 True,系统将会使用内置 DNS 客户端(如果有)。
如果此政策设为 False,系统将永远不会使用内置 DNS 客户端。
如果此政策未设置,那么在 MacOS、Android(当私人 DNS 和 VPN 均未启用时)和 ChromeOS 中,内置 DNS 客户端将会默认处于启用状态,并且用户将能够通过修改 chrome://flags 或指定命令行标记来更改是否使用内置 DNS 客户端。</translation>
<translation id="6838056959556423778">替换 <ph name="PRODUCT_NAME" /> 默认打印机选择规则。
此政策用于确定:当用户以相应个人资料首次在 <ph name="PRODUCT_NAME" /> 中使用打印功能时,系统会遵循什么样的规则来选择默认打印机。
如果此政策已设置,<ph name="PRODUCT_NAME" /> 会尝试找到一台与所有指定属性都相符的打印机,并会将其选为默认打印机。系统会选择所找到的第一台与此政策相符的打印机(如果找到了多台相符的打印机,则可能会选择其中任一台,具体取决于找到这些打印机的顺序)。
如果此政策未设置,或在规定的时限内未找到相符的打印机,系统便会选择内置的 PDF 打印机作为默认打印机;如果没有 PDF 打印机,则不会选择任何打印机。
系统会按照以下范本将此政策的值作为 JSON 对象进行解析:
{
"type": "object",
"properties": {
"kind": {
"description": "是否要将相符打印机的搜索范围限定为一组特定的打印机。",
"type": "string",
"enum": [ "local", "cloud" ]
},
"idPattern": {
"description": "用于匹配打印机 ID 的正则表达式。",
"type": "string"
},
"namePattern": {
"description": "用于匹配打印机显示名的正则表达式。",
"type": "string"
}
}
}
连接到 <ph name="CLOUD_PRINT_NAME" />的打印机会被视为<ph name="PRINTER_TYPE_CLOUD" />打印机,其余打印机则会归类为<ph name="PRINTER_TYPE_LOCAL" />打印机。
如果未在某个字段中输入值,则意味着所有打印机都符合此项属性。例如,如果不指定网络连接状态,那么当进行打印预览时,系统将会查找所有类型的打印机(本地打印机和云端打印机)。
正则表达式的格式必须遵循 JavaScript RegExp 语法,并在匹配时区分大小写。</translation>
<translation id="6843296367238757293">此政策已被弃用。建议您改用其他政策。如需了解详情,请访问 https://support.google.com/chrome/a/answer/7643500</translation>
<translation id="684856667300805181">此政策已在 <ph name="PRODUCT_NAME" /> 68 中移除,并已由 <ph name="ARC_GLS_POLICY_NAME" /> 取代。</translation>
<translation id="6856743875250214792">我们已在 M66 中弃用并移除了此政策,因为它仅用于内部测试且存在安全隐患。
指定要在 <ph name="PRODUCT_NAME" /> 启动时向其应用的实验性设置。指定的实验性设置仅会应用于登录屏幕。通过此政策设定的实验性设置不会反映在用户会话中。</translation>
<translation id="685769593149966548">强制启用 YouTube“严格”受限模式</translation>
<translation id="6857824281777105940">此政策可控制是否报告安全浏览信息,包括安全浏览警告次数和安全浏览警告点击次数。
如果此政策设为 True 或未设置,系统会收集安全浏览数据。
如果此政策设为 False,系统不会收集安全浏览数据。
仅当已启用 <ph name="CHROME_REPORTING_EXTENSION_NAME" /> 且已使用 <ph name="MACHINE_LEVEL_USER_CLOUD_POLICY_ENROLLMENT_TOKEN_POLICY_NAME" /> 注册相应设备后,此政策才有效。</translation>
<translation id="686079137349561371">Microsoft Windows 7 或更高版本</translation>
<translation id="687046793986382807">此政策自35版<ph name="PRODUCT_NAME" />起已停止使用。
无论选项值是什么,系统都会向网页报告内存信息,但出于安全考虑,系统会限制所报告的内存大小,并会限制更新率。要获取准确的实时数据,请使用遥测等工具。</translation>
<translation id="6894178810167845842">在新标签页中打开的页面网址</translation>
<translation id="6899705656741990703">自动检测代理设置</translation>
<translation id="6903814433019432303">此政策仅在零售模式下有效。
确定在演示会话启动时要加载的网址集。此政策将替换其他任何用于设置初始网址的机制,因此仅适用于与特定用户无关的会话。</translation>
<translation id="6908640907898649429">配置默认搜索服务提供商。您可以指定用户会使用的默认搜索服务提供商,或选择停用默认搜索。</translation>
<translation id="6913068954484253496">允许 <ph name="PRODUCT_NAME" /> 连接到位于所有 IP 地址的 Cast 设备。</translation>
<translation id="6915442654606973733">启用语音反馈辅助功能。
如果此政策的值设为 True,则系统将始终启用语音反馈。
如果此政策的值设为 False,则系统将始终停用语音反馈。
如果您设置了此政策,那么用户将无法对其进行更改或覆盖。
如果未设置此政策,则语音反馈最初处于停用状态,但用户可以随时启用该功能。</translation>
<translation id="6916507170737609563">
若想做到两全其美(既能实现隔离,又能减少给用户带来的影响),您最好先查看一下 IsolateOriginsAndroid 政策设置,考虑使用 IsolateOriginsAndroid 政策来根据网站列表隔离一系列网站。SitePerProcessAndroid 这项设置会隔离所有网站。
如果启用了此政策,每个网站都会在自己的进程中运行。
如果停用了此政策,则不会发生明确的网站隔离,IsolateOriginsAndroid 和 SitePerProcessAndroid 的现场试验也将停用。用户仍可手动启用 SitePerProcess。
如果未配置此政策,用户将能够更改此设置。
注意:在 Android 设备上,网站隔离尚处于实验阶段。随着时间的推移,相关支持将会不断得到完善,但目前它可能会导致性能问题。
注意:这项政策仅适用于 Android 版 Chrome,且运行 Chrome 的设备一定要有超过 1GB 的 RAM。若要在非 Android 平台上应用此政策,请改用 SitePerProcess。
</translation>
<translation id="6922884955650325312">禁止 <ph name="FLASH_PLUGIN_NAME" /> 插件运行</translation>
<translation id="6923366716660828830">指定默认搜索服务提供商的名称。如果留空或未设置,系统就会使用由搜索网址指定的主机名。要考虑此政策,必须先启用“DefaultSearchProviderEnabled”政策。</translation>
<translation id="6926703471186170050">启用长边双面打印</translation>
<translation id="6931242315485576290">停用与 Google 同步数据的功能</translation>
<translation id="6936894225179401731">指定可同时连接到代理服务器的连接数上限。
某些代理服务器无法处理同一客户端同时发出的大量连接,在这种情况下,您只需将此策略设为较低的值即可。
此策略值应大于 6,小于 100,默认值为 32。
某些网络应用采用了挂起 GET 的方式,这样会消耗大量连接,因此如果打开的此类网络应用过多,将该值设为小于 32 就可能会导致浏览器网络连接挂起。对于设置值小于默认值所产生的风险,您需要自行承担。
如果未设置此策略,系统将使用默认值 32。</translation>
<translation id="6943577887654905793">Mac/Linux 偏好设置名称:</translation>
<translation id="6944167205014013774">系统会将有关 Linux 应用使用情况的信息发送回服务器。
如果此政策设为 false 或未设置,系统便不会报告使用情况信息。如果此政策设为 true,系统将会报告使用情况信息。
仅当已启用 Linux 应用支持后,此政策才适用。</translation>
<translation id="69525503251220566">用来为默认搜索服务提供商提供图片搜索功能的参数</translation>
<translation id="6956272732789158625">不允许任何网站使用密钥生成功能</translation>
<translation id="6965859329738616662">指定是否允许使用智能调暗模式来最大限度地推迟屏幕变暗时间。
当屏幕即将变暗时,智能调暗模式会评估是否应推迟屏幕变暗。如果智能调暗模式推迟了屏幕变暗,则相当于延长了屏幕变暗前的时间。在这种情况下,系统亦会调整屏幕关闭、屏幕锁定和屏幕闲置的延迟时间,以使它们和屏幕变暗延迟时间之间的差值与原有配置下的差值相同。
如果此政策设为 True 或未设置,则系统将启用智能调暗模式,并允许其最大限度地推迟屏幕变暗时间。如果此政策设为 False,则智能调暗模式将不会影响屏幕变暗时间。</translation>
<translation id="6994082778848658360">指定如何使用板载安全元件硬件提供双重身份验证(如果该硬件与此功能兼容的话)。使用机器电源按钮检测用户是否真实存在。
如果选择“停用”,系统将不会提供任何双重身份验证。
如果选择“U2F”,集成的双重身份验证将会按照 FIDO U2F 规范发挥作用。
如果选择“U2F_EXTENDED”,集成的双重身份验证将不仅会提供 U2F 功能,还会提供一些扩展功能以便进行个人验证。</translation>
<translation id="6997592395211691850">是否需要为本地信任锚执行在线 OCSP/CRL 检查</translation>
<translation id="7003334574344702284">如果启用此政策,就会强制从先前的默认浏览器导入已保存的密码,还会影响导入对话框。如果停用此政策,就不会导入已保存的密码。如果未设置此政策,系统就会询问用户是否导入已保存的密码,或者系统自动进行导入。</translation>
<translation id="7003746348783715221"><ph name="PRODUCT_NAME" />”偏好设置</translation>
<translation id="7006788746334555276">内容设置</translation>
<translation id="7007671350884342624">配置 <ph name="PRODUCT_NAME" /> 在存储用户数据时所使用的目录。
如果您设置了此政策,那么无论用户是否已指定“--user-data-dir”标记,<ph name="PRODUCT_NAME" /> 都将使用本政策提供的目录。请勿将此政策设置为某个卷的根目录或用于其他用途的目录(因为 <ph name="PRODUCT_NAME" /> 会管理相关内容),以免丢失数据或发生其他意外错误。
有关可用变量的列表,请访问 https://www.chromium.org/administrators/policy-list-3/user-data-directory-variables。
如果未设置此政策,则系统将使用默认个人资料路径,而且日后用户将可以通过“--disk-cache-dir”命令行标记来替换此目录。</translation>
<translation id="7027785306666625591">配置<ph name="PRODUCT_OS_NAME" />中的电源管理设置。
这些政策可让您配置在用户停止操作一定时间后<ph name="PRODUCT_OS_NAME" />的行为。</translation>
<translation id="7040229947030068419">值示例:</translation>
<translation id="7044883996351280650">控制 Android 备份和恢复服务</translation>
<translation id="7049373494483449255">允许 <ph name="PRODUCT_NAME" />将文档提交到 <ph name="CLOUD_PRINT_NAME" />进行打印。请注意:这只会影响 <ph name="PRODUCT_NAME" />中的 <ph name="CLOUD_PRINT_NAME" />支持,并不会禁止用户在网站上提交打印作业。如果启用或未配置此设置,用户就可以通过 <ph name="PRODUCT_NAME" />的打印对话框使用 <ph name="CLOUD_PRINT_NAME" />进行打印。如果停用此设置,用户就无法通过 <ph name="PRODUCT_NAME" />的打印对话框使用 <ph name="CLOUD_PRINT_NAME" />进行打印。</translation>
<translation id="7053678646221257043">如果启用此政策,就会强制从当前默认浏览器导入书签,还会影响导入对话框。如果停用此政策,就不会导入书签。如果未设置此政策,系统就会询问用户是否导入书签,或者系统自动进行导入。</translation>
<translation id="7063895219334505671">在这些网站上允许弹出式窗口</translation>
<translation id="706568410943497889">
如果此政策设为 true,<ph name="PRODUCT_NAME" /> 便可以从 Google 服务(例如 Google Meet)收集 WebRTC 事件日志,并将这些日志上传到 Google。
如果此政策设为 false 或未设置,<ph name="PRODUCT_NAME" /> 将不能收集或上传此类日志。
这些日志中包含一些诊断信息,例如 RTP 数据包的收发时间和大小、网络拥堵情况反馈,以及与语音和视频帧的时间和质量相关的元数据。在调试 Chrome 中的语音或视频通话问题时,这些信息非常有用。这些日志不包含通话的语音或视频内容。
这项由 Chrome 进行的数据收集操作只能由 Google 的网络服务(例如 Google 环聊或 Google Meet)触发。
Google 可能会通过会话 ID 将这些日志与 Google 服务自身收集的其他日志相关联,以便更轻松地进行调试。
</translation>
<translation id="706669471845501145">允许网站显示桌面通知</translation>
<translation id="7072208053150563108">设备密码更改率</translation>
<translation id="7079519252486108041">在这些网站上阻止弹出式窗口</translation>
<translation id="7085803328069945025">让您能够设置一系列网址格式,以用于指定允许哪些网站请求用户授权其访问 USB 设备。
如果未设置此政策,系统将会对所有网站使用“DefaultWebUsbGuardSetting”政策中的全局默认值(倘若已设置“DefaultWebUsbGuardSetting”政策),或使用用户个人配置中的全局默认值(倘若未设置“DefaultWebUsbGuardSetting”政策)。
此政策中的网址格式不应与通过 WebUsbBlockedForUrls 配置的网址格式冲突,因为无从指定当某个网址与这两项政策都相符时应以哪项政策为准。</translation>
<translation id="7106631983877564505"><ph name="PRODUCT_OS_NAME" />设备进入待机或暂停状态时,启用锁定功能。
如果您启用了此设置,用户需要提供密码,才能将处于睡眠状态的设备解锁。
如果您停用了此设置,用户无需提供密码,即可将处于睡眠状态的设备解锁。
如果您启用或停用了此设置,用户将无法更改或覆盖您的设置。
如果此政策未设置,用户可以选择是否需要输入密码来解锁设备。</translation>
<translation id="7115494316187648452">确定在用户登录操作系统后是否启动 <ph name="PRODUCT_NAME" /> 进程,以及最后一个浏览器窗口关闭后该进程是否继续运行。如果最后一个浏览器窗口关闭后该进程将继续运行,后台应用和当前浏览会话(包括所有会话 Cookie)将保持有效状态。系统任务栏中会显示该后台进程的图标,用户可以随时在此处关闭该后台进程。
如果此政策设为 True,系统将启用后台模式,并且用户无法在浏览器设置中控制该模式。
如果此政策设为 False,系统将停用后台模式,并且用户无法在浏览器设置中控制该模式。
如果此政策未设置,开始时系统将停用后台模式,但用户可以在浏览器设置中控制该模式。</translation>
<translation id="7123266440503901785"><ph name="PRODUCT_NAME" /> 用于控制安全更新和安装扩展程序。不过,对于某些在 Chrome 网上应用店外部托管的扩展程序而言,它们的内容可能只会受到不安全的签名或哈希算法(例如 SHA1)的保护。当此政策处于停用状态时,Chrome 会禁止对这类扩展程序进行全新安装或更新(除非相应开发者使用更强大的算法重新构建了这些扩展程序)。当此政策处于启用状态时,Chrome 会允许安装和更新这类扩展程序。
当此政策未设置时,Chrome 的行为将会默认是此政策处于启用状态时的行为。
<ph name="PRODUCT_NAME" /> 75 开始,当此政策未设置时,Chrome 的行为将会默认是此政策处于停用状态时的行为。
<ph name="PRODUCT_NAME" /> 77 开始,此政策将会被忽略并会被视为已停用。</translation>
<translation id="7126716959063786004">允许在任务管理器中结束进程</translation>
<translation id="7127892035367404455">回滚到目标版本</translation>
<translation id="7128918109610518786">列出 <ph name="PRODUCT_OS_NAME" />在启动程序栏中显示为固定应用的应用标识符。
如果配置此政策,系统将会固定该组应用且不允许用户进行更改。
如果未设置此政策,用户就可以在启动程序中更改固定应用的列表。</translation>
<translation id="7132877481099023201">无需提示用户即可使用视频捕获设备的网址</translation>
<translation id="7138678301420049075">其他</translation>
<translation id="7158064522994309072">此政策可控制使用哪个命令在替代浏览器中打开网址。
如果此政策未设置,系统会使用平台设定的默认浏览器:在 Windows 上使用 Internet Explorer,在 Mac OS X 上使用 Safari。在 Linux 上,如果此政策未设置,系统将无法启动替代浏览器。
如果此政策设为 ${ie}、${firefox}、${safari} 或 ${opera},系统会启动对应的浏览器(前提是已安装)。${ie} 仅在 Windows 上可用,而 ${safari} 仅在 Windows 和 Mac OS X 上可用。
如果此政策设为文件路径,系统会将相应文件用作可执行文件。</translation>
<translation id="7167436895080860385">允许用户在密码管理器中显示密码(已弃用)</translation>
<translation id="7173856672248996428">临时个人资料</translation>
<translation id="717630378807352957">允许使用配置文件中的所有打印机。</translation>
<translation id="7176721759719212761">指定是否允许使用屏幕唤醒锁定。屏幕唤醒锁定可由扩展程序通过 Power Management Extension API 请求,也可由 ARC 应用请求。
如果将此政策设为 true 或未进行设置,系统就会允许使用屏幕唤醒锁定,以便进行电源管理,但 AllowWakeLocks 设为 false 时除外。
如果将此政策设为 false,屏幕唤醒锁定请求将降级为系统唤醒锁定请求。</translation>
<translation id="7185078796915954712">TLS 1.3</translation>
<translation id="718956142899066210">允许用于更新的连接类型</translation>
<translation id="7194407337890404814">默认搜索服务提供商名称</translation>
<translation id="7202925763179776247">允许下载限制</translation>
<translation id="7207095846245296855">强制启用 Google 安全搜索功能</translation>
<translation id="7216442368414164495">允许用户启用安全浏览扩展报告功能</translation>
<translation id="7221822638060296742">可让您设置是否允许网站自动运行 <ph name="FLASH_PLUGIN_NAME" /> 插件。可以允许或拒绝所有网站自动运行 <ph name="FLASH_PLUGIN_NAME" /> 插件。
如果启用“点击播放”,用户必须点击相应的占位符,<ph name="FLASH_PLUGIN_NAME" /> 插件才能开始运行。
“自动播放”仅适用于 <ph name="PLUGINS_ALLOWED_FOR_URLS_POLICY_NAME" /> 政策中明确列出的网域。如果要为所有网站启用“自动播放”,可以将 http://* 和 https://* 添加到此列表。
如果此策略未设置,用户将能够手动更改此项设置。</translation>
<translation id="7229876938563670511">配置 <ph name="PRODUCT_NAME" /> 中的默认主页网址,并禁止用户更改此配置。
主页是由“主页”按钮打开的网页。启动时打开的网页是由 RestoreOnStartup 政策控制的。
您既可将主页类型设为在此处指定的网址,也可将其设为“新标签页”。如果您选择“新标签页”,此政策将不会产生任何效力。
如果您启用了此设置,用户将无法更改 <ph name="PRODUCT_NAME" /> 中的主页网址,但仍可选择“新标签页”作为主页。
如果此政策未设置,并且 HomepageIsNewTabPage 也未设置,用户将可以自行选择主页。
此政策仅适用于已加入 <ph name="MS_AD_NAME" /> 网域的 Windows 实例,或者已注册设备管理服务的 Windows 10 Pro 或 Enterprise 实例。</translation>
<translation id="7229975860249300121">这项政策包含一个正则表达式,用于决定哪些 Google 帐号可以设定为 <ph name="PRODUCT_NAME" /> 中的浏览器主帐号(也就是在同步功能启用流程中所选的帐号)。
如果用户尝试使用与此格式不匹配的用户名设置浏览器主帐号,就会显示相应错误。
如果此政策未设置或为空,则用户可以将任何 Google 帐号设置为 <ph name="PRODUCT_NAME" /> 中的浏览器主帐号。</translation>
<translation id="723103540848640830">设置锁定屏幕 PIN 码的长度下限</translation>
<translation id="7232816984286843471">如果此政策设为 false,独立用户将无法使用 Crostini。
如果此政策设为 true 或未设置,系统将允许所有用户使用 Crostini,前提是其他设置也允许所有用户运行 Crostini。
若想通过应用 VirtualMachinesAllowed、CrostiniAllowed 和 DeviceUnaffiliatedCrostiniAllowed 这三项政策以允许 Crostini 运行,则这三项政策都需设为 true。
如果此政策改设为 false,则只会导致无法启动新的 Crostini 容器,而不会关闭已在运行的容器。</translation>
<translation id="7234280155140786597">被禁的本地消息传递主机的名称(用“*”则表示全部禁止)</translation>
<translation id="7236775576470542603">设置登录屏幕上启用的放大镜默认类型。
如果设置此政策,则会控制登录屏幕显示时启用的放大镜类型。如果此政策的值设为“None”,则会停用放大镜。
如果您设置了此政策,那么用户将可通过启用或停用放大镜暂时覆盖此政策。不过,用户选择的设置并不是永久有效的;只要登录屏幕重新显示或用户在登录屏幕上停止操作一段时间,系统即会恢复默认设置。
如果未设置此政策,则登录屏幕初次显示时会停用放大镜。用户可以随时启用或停用放大镜,并且其在登录屏幕上的启用或停用状态对各用户均有效。</translation>
<translation id="7249828445670652637">允许 ARC 应用使用 <ph name="PRODUCT_OS_NAME" /> CA 证书</translation>
<translation id="7258823566580374486">启用远程访问主机的屏蔽设置</translation>
<translation id="7260277299188117560">自动更新 p2p 已启用</translation>
<translation id="7261252191178797385">设备壁纸图片</translation>
<translation id="7264704483008663819">我们已在 M68 中弃用了此政策,请改用 DeveloperToolsAvailability。
停用开发者工具和 JavaScript 控制台。
如果您启用了此设置,用户便无法再访问开发者工具和查看网站元素。用于打开开发者工具或 JavaScript 控制台的任何键盘快捷键以及任何菜单(或上下文菜单)条目都会被停用。
如果您停用了或未设置此选项,用户将能够使用开发者工具和 JavaScript 控制台。
如果您设置了政策 DeveloperToolsAvailability,则政策 DeveloperToolsDisabled 的值将会被忽略。</translation>
<translation id="7266471712301230894"><ph name="PRODUCT_NAME" /> 64 起,此政策已被撤消。
系统不再支持自动搜索和安装缺失插件。</translation>
<translation id="7267809745244694722">媒体键默认为功能键</translation>
<translation id="7271085005502526897">首次运行时,从默认浏览器导入主页</translation>
<translation id="7273823081800296768">无论这项政策处于启用还是未配置状态,用户都可以选择让客户端和主机在连接时自动配对,无需每次都输入 PIN。
如果停用此设置,则无法使用该功能。</translation>
<translation id="7275334191706090484">受管理的书签</translation>
<translation id="7295019613773647480">启用受监管用户</translation>
<translation id="7301543427086558500">指定可用于从搜索引擎提取搜索字词的备选网址列表。网址应当包含字符串“<ph name="SEARCH_TERM_MARKER" />”,以便提取搜索字词。
此策略是可选的。如果未设置此策略,系统将不会使用备选网址提取搜索字词。
要实施此策略,必须启用“DefaultSearchProviderEnabled”策略。</translation>
<translation id="7302043767260300182">使用交流电源供电时的屏幕锁定延迟时间</translation>
<translation id="7311458740754205918">如果此政策设为 true 或未设置,“打开新的标签页”页面可能会根据用户的浏览记录、兴趣或位置信息显示内容建议。
如果此政策设为 false,“打开新的标签页”页面上不会显示自动生成的内容建议。</translation>
<translation id="7313793931637495417">此政策可控制是否报告版本信息,例如操作系统版本、操作系统平台、操作系统架构、<ph name="PRODUCT_NAME" /> 版本号和 <ph name="PRODUCT_NAME" /> 版本类型。
当此政策设为 True 或未设置时,系统会收集版本信息。
当此政策设为 False 时,系统不会收集版本信息。
仅当已启用 <ph name="CHROME_REPORTING_EXTENSION_NAME" /> 且已使用 <ph name="MACHINE_LEVEL_USER_CLOUD_POLICY_ENROLLMENT_TOKEN_POLICY_NAME" /> 注册相应设备后,此政策才有效。</translation>
<translation id="7323896582714668701">适用于 <ph name="PRODUCT_NAME" />的其他命令行参数</translation>
<translation id="7326394567531622570">与 Wipe(值 2)类似,但该选项会尝试保留登录令牌,以使用户无需再次登录。</translation>
<translation id="7329842439428490522">指定在使用电池供电时用户停止输入后隔多久关闭屏幕。
当此政策的值设置为大于 0 时,只要机器闲置的时间达到了此处指定的时长,<ph name="PRODUCT_OS_NAME" />就会关闭屏幕。
当此政策的值设置为 0 时,<ph name="PRODUCT_OS_NAME" />在机器闲置时不会关闭屏幕。
如果未设置此政策,系统将使用默认的时间长度。
指定的政策值应以毫秒为单位,并且不得大于闲置延迟时间。</translation>
<translation id="7329968046053403405">指定由支持 <ph name="HTTP_NEGOTIATE" />身份验证(例如 Kerberos 身份验证)的 Android 身份验证应用提供的帐号所属的类型。您应该可以从身份验证应用的供应商处获得此信息。如需更多详细信息,请访问 https://goo.gl/hajyfN。
如果此设置未指定,Android 设备上将停用 <ph name="HTTP_NEGOTIATE" />身份验证。</translation>
<translation id="7331962793961469250">设置为“True”时,新标签页中不会显示 Chrome 网上应用店应用的推广内容。如果将此选项设置为“False”或不做任何设置,新标签页中就会显示 Chrome 网上应用店应用的推广内容。</translation>
<translation id="7332963785317884918">此政策已被弃用。<ph name="PRODUCT_OS_NAME" />将始终使用“RemoveLRU”清理策略。
控制<ph name="PRODUCT_OS_NAME" />设备上的自动清理行为。当可用磁盘空间的大小达到设定的临界值时,系统会触发自动清理,以便释放部分磁盘空间。
如果此政策设为“RemoveLRU”,自动清理将按最近最少登录(least-recently-logged-in)顺序从设备中移除用户,直至系统有足够的可用空间。
如果此政策设为“RemoveLRUIfDormant”,自动清理将按最近最少登录顺序移除至少已有3个月未登录的用户,直至系统有足够的可用空间。
如果此政策未设置,自动清理将使用默认的内置策略(目前为“RemoveLRUIfDormant”策略)。</translation>
<translation id="7336878834592315572">在会话期间保留 Cookie</translation>
<translation id="7337967786223261174">配置打印机列表。
通过此政策,管理员可为他们的用户提供打印机配置。
<ph name="PRINTER_DISPLAY_NAME" />”和“<ph name="PRINTER_DESCRIPTION" />”均是自由格式的字符串,且均可被自定义以便于选择打印机。“<ph name="PRINTER_MANUFACTURER" />”和“<ph name="PRINTER_MODEL" />”则可帮助最终用户轻松地识别打印机。它们分别代表打印机的制造商和型号。“<ph name="PRINTER_URI" />”应是可通过客户端计算机访问的地址,包括“<ph name="URI_SCHEME" />”、“<ph name="URI_PORT" />”和“<ph name="URI_QUEUE" />”。“<ph name="PRINTER_UUID" />”是可选项。如果提供的话,该项可用于帮助删除重复的“<ph name="ZEROCONF_DISCOVERY" />”打印机。
<ph name="PRINTER_EFFECTIVE_MODEL" />”必须与代表 <ph name="PRODUCT_NAME" /> 所支持打印机的某个字符串匹配。该字符串将会被用来识别和为打印机安装相应的 PPD。如需了解详情,请访问 https://support.google.com/chrome?p=noncloudprint。
打印机设置在用户首次使用打印机时完成。在用户开始使用打印机之前,系统不会下载 PPD。在用户开始使用打印机之后,系统会缓存经常使用的 PPD。
此政策对用户能否在各部设备上配置打印机没有影响。它旨在对各用户的打印机配置进行补充。
对于由 Active Directory 托管的设备,此政策支持将“<ph name="MACHINE_NAME_VARIABLE" />”扩展为 Active Directory 设备名称或其子字符串。例如,如果设备名称是“<ph name="MACHINE_NAME_EXAMPLE" />”,则“<ph name="MACHINE_NAME_VARIABLE_EXAMPLE" />”将被替换为第 6 个位置后面的 4 个字符(即 <ph name="MACHINE_NAME_PART_EXAMPLE" />)。请注意,位置序数从 0 起算。
我们在 M71 中弃用了 <ph name="MACHINE_NAME_VARIABLE_LOWERCASE" />(小写),并将在 M72 中将其移除。
</translation>
<translation id="7340034977315324840">报告设备活动时间</translation>
<translation id="7343497214039883642">设备的企业打印机配置文件</translation>
<translation id="7349338075015720646">以列表形式指定在无需用户干预的情况下静默安装的网站,用户无法卸载或停用这些网站。
此政策的每个列表项都是一个包含以下两个成员的对象:“url”和“launch_container”。“url”应该是要安装的网络应用的网址,“launch_container”应该是“窗口”或“标签页”(用于指示网络应用在安装后的打开方式)。如果省略“launch_container”,当应用被 Chrome 视为渐进式网页应用时,将在窗口中启动,否则将在标签页中打开。</translation>
<translation id="735902178936442460">此政策可控制是否报告可用于识别设备的信息,例如设备名称和网络地址。
当此政策设为 True 或未设置时,系统会收集可用于识别设备的信息。
当此政策设为 False 时,系统不会收集可用于识别设备的信息。
仅当已启用 <ph name="CHROME_REPORTING_EXTENSION_NAME" /> 且已使用 <ph name="MACHINE_LEVEL_USER_CLOUD_POLICY_ENROLLMENT_TOKEN_POLICY_NAME" /> 注册相应设备后,此政策才有效。</translation>
<translation id="7367028210010532881">当用户访问被标记为可能存在恶意内容的网站时,安全浏览功能会显示警告页面。如果此设置处于启用状态,用户在看到警告页面后将无法再继续访问相应的恶意网站。
如果此设置处于停用状态或未配置,用户在看到警告后可以继续访问被标记为可能存在恶意内容的网站。
要详细了解安全浏览功能,请访问 https://developers.google.com/safe-browsing。</translation>
<translation id="737655323154569539">限制打印页面大小。如果未设置此政策或将其留空,则会被视为无限制。</translation>
<translation id="7417972229667085380">演示模式下待机延迟时间的调整幅度(百分比)(已弃用)</translation>
<translation id="7421483919690710988">设置媒体磁盘缓存大小(字节)</translation>
<translation id="7424751532654212117">已停用插件列表的例外情况</translation>
<translation id="7426112309807051726">指定是否停用 <ph name="TLS_FALSE_START" /> 优化。由于历史原因,此政策被命名为 DisableSSLRecordSplitting。
如果此政策未设置或设为 false,系统将启用 <ph name="TLS_FALSE_START" />。如果此政策设为 true,系统将停用 <ph name="TLS_FALSE_START" /></translation>
<translation id="7433714841194914373">启用“即搜即得”</translation>
<translation id="7443061725198440541">如果此政策未设置或已启用,用户将能够使用拼写检查。
如果此政策已停用,用户将无法使用拼写检查。停用此政策后,系统也会忽略 SpellcheckLanguage 政策。
</translation>
<translation id="7443616896860707393">跨域 HTTP 基本身份验证提示</translation>
<translation id="7458437477941640506">如果操作系统版本比目标版本新,则不会回滚到目标版本。相应更新也会被停用。</translation>
<translation id="7464991223784276288">仅在当前会话中使用来自相符网址的 Cookie</translation>
<translation id="7469554574977894907">启用搜索建议</translation>
<translation id="7474249562477552702">是否允许使用本地信任锚颁发的 SHA-1 签名证书</translation>
<translation id="7485481791539008776">默认打印机选择规则</translation>
<translation id="749556411189861380">报告已注册的设备使用的操作系统和固件版本。
如果此政策未设置或设为True,已注册的设备将定期报告操作系统和固件版本。如果此政策设为False,则不报告版本信息。</translation>
<translation id="7498946151094347510">指定用户无法使用的打印机。
仅当为 <ph name="DEVICE_PRINTERS_ACCESS_MODE" /> 选择了 <ph name="PRINTERS_BLACKLIST" /> 时,才可使用此政策。
如果使用此政策,那么除了与此政策中所列 ID 对应的打印机之外,其他所有打印机都可供用户使用。ID 必须与 <ph name="DEVICE_PRINTERS_POLICY" /> 中指定的文件内的“id”或“guid”字段相符。
</translation>
<translation id="7511361072385293666">如果此政策设为 true 或未设置,则允许在 <ph name="PRODUCT_NAME" /> 中使用 QUIC 协议。
如果此政策设为 false,则禁止使用 QUIC 协议。</translation>
<translation id="7517845714620372896">指定屏幕亮度百分比。
如果设置了此政策,系统会根据政策值调整初始屏幕亮度,但用户稍后可以更改亮度。自动调节亮度功能在这种情况下会停用。
如果未设置此政策,用户屏幕控制和自动调节亮度功能不受影响。
应以百分比值(介于 0-100 之间)的形式指定政策值。</translation>
<translation id="7519251620064708155">允许在这些网站上使用密钥生成功能</translation>
<translation id="7529100000224450960">可让您设置网址格式的列表,这些网址格式用于指定允许打开弹出式窗口的网站。在未设置此政策的情况下,如果设置了“DefaultPopupsSetting”政策,那么将对该政策中的所有网站使用全局默认值,否则将对用户个人配置中的所有网站使用全局默认值。</translation>
<translation id="7529144158022474049">自动更新分配因素</translation>
<translation id="7534199150025803530">此政策对 Android 版“Google 云端硬盘”应用没有任何影响。如果您想阻止通过移动网络连接使用 Google 云端硬盘,则应禁止安装 Android 版“Google 云端硬盘”应用。</translation>
<translation id="7547549430720182663">合并</translation>
<translation id="7553535237300701827">设置此政策后,登录身份验证流程将采用以下其中一种方式,具体取决于设置的值:
如果设为 GAIA,将通过常规 GAIA 身份验证流程完成登录。
如果设为 SAML_INTERSTITIAL,登录过程中将会显示一个插页式屏幕,让用户选择是通过设备注册网域的 SAML IdP 进行身份验证,还是返回到常规 GAIA 登录流程。</translation>
<translation id="755951849901630953">如果此政策未设置或设为 true,则允许更新 <ph name="PRODUCT_NAME" /> 中的所有组件。
如果此政策设为 false,则系统会禁止更新组件。不过,有些组件不受此政策限制,比如系统不会禁止对任何符合以下条件的组件进行更新:不含可执行代码、不会明显改变浏览器的行为,或对浏览器的安全性至关重要。
此类组件包括证书撤消列表和安全浏览数据等。
要详细了解安全浏览功能,请访问 https://developers.google.com/safe-browsing。</translation>
<translation id="7566878661979235378">SAML 登录身份验证类型</translation>
<translation id="757395965347379751">启用此设置后,只要 SHA-1 签名证书成功验证并关联到本地安装的 CA 证书,<ph name="PRODUCT_NAME" /> 就会允许使用这些证书。
请注意,此政策取决于操作系统证书验证堆栈是否允许 SHA-1 签名。如果操作系统更新更改了操作系统处理 SHA-1 证书的方式,则此政策可能不再有效。此外,此政策仅用作临时解决方法,旨在为企业提供更多时间来弃用 SHA-1。系统将于 2019 年 1 月 1 日(或左右)取消此政策。
如果此政策未设置或设置为 false,则 <ph name="PRODUCT_NAME" /> 会遵循公开发布的 SHA-1 停用时间表。</translation>
<translation id="7593523670408385997">配置<ph name="PRODUCT_NAME" />将用于在磁盘上存储缓存文件的缓存大小。
如果您设置了此政策,那么无论用户是否已指定“--disk-cache-size”标记,<ph name="PRODUCT_NAME" />都会使用此政策中设定的缓存大小。此政策中所指定的值并非硬性限值,而是针对缓存系统提出的建议值。任何低于几兆字节的值都会因为太小而被向上舍入到一个合理的最小值。
如果此政策的值为0,系统将使用默认缓存大小,并且用户无法更改该默认值。
如果未设置此政策,系统将使用默认缓存大小,并且用户可以使用“--disk-cache-size”标记覆盖默认值。</translation>
<translation id="759957074386651883">安全浏览设置</translation>
<translation id="7604169113182304895">Android 应用可能会主动选择采纳该列表。您无法强制此类应用采纳该列表。</translation>
<translation id="7612157962821894603"><ph name="PRODUCT_NAME" /> 启动时应用于整个系统的设置</translation>
<translation id="7614663184588396421">已停用协议架构的列表</translation>
<translation id="7617319494457709698">此政策指定了允许使用 <ph name="ENTERPRISE_PLATFORM_KEYS_API" /> 函数 <ph name="CHALLENGE_USER_KEY_FUNCTION" /> 进行远程认证的扩展程序。只有添加到此列表中的扩展程序才能使用该 API。
如果扩展程序不在此列表中,或者未设置此列表,则会导致无法调用此 API,并返回错误代码。</translation>
<translation id="7618907117929117943">如果操作系统版本比目标版本新,且可通过回滚继承设备级配置(包括网络凭据),并可在回滚之后跳过 OOBE,则回滚到并持续使用目标版本。如果无法做到这一点(因为目标版本不支持恢复数据,或因为发生了无法向后兼容的更改),则会不回滚或中止回滚。
<ph name="PRODUCT_OS_NAME" />版本 70 及更高版本上均受支持。对于旧版客户端,此值意味着已停用回滚。</translation>
<translation id="7620869951155758729">此政策可指定用于生成和验证家长访问码的配置。
|current_config| 始终用于生成访问码,并且只有当无法使用 |future_config| 验证访问码时,才能使用此配置进行验证。
|future_config| 是用于验证访问码的主要配置。
只有当无法使用 |future_config| 或 |current_config| 验证访问码时才能使用 |old_configs| 进行验证。
此政策的正确使用方式是逐步轮换访问码配置。新配置始终会放入 |future_config| 中,同时现有值会移入 |current_config| 中。|current_config| 的曾用值会移入 |old_configs| 中,并会在轮换周期结束后被移除。
此政策仅适用于未成年用户。
如果设置了此政策,则可在未成年用户的设备上验证家长访问码。
如果未设置此政策,则无法在未成年用户的设备上验证家长访问码。</translation>
<translation id="7625444193696794922">指定该设备应锁定到的发布渠道。</translation>
<translation id="7632724434767231364">GSSAPI 库名称</translation>
<translation id="7635471475589566552"><ph name="PRODUCT_NAME" />中配置应用的语言区域,并禁止用户更改语言区域。如果您启用了此设置,<ph name="PRODUCT_NAME" />就会使用指定的语言区域。如果配置的语言区域不受支持,就会改用“en-US”。如果已停用或未配置此设置,<ph name="PRODUCT_NAME" />就会使用由用户指定的首选语言区域(如果已配置)、系统语言区域或备用语言区域“en-US”。</translation>
<translation id="7641363659597330616">配置 <ph name="PRODUCT_NAME" /> 将全面拦截的下载内容类型,而不允许用户替换这项安全性决定。
如果您设置了此政策,<ph name="PRODUCT_NAME" /> 将拦截特定类型的下载内容,并且不允许用户绕过安全警告。
如果您选择的是“拦截有危险的下载内容”选项,系统将允许所有下载内容,但会触发安全浏览警告的下载内容除外。
如果您选择的是“拦截可能有危险的下载内容”选项,系统将允许所有下载内容,但会触发安全浏览警告(指示下载内容可能有危险)的下载内容除外。
如果您选择的是“拦截所有下载内容”选项,系统将会拦截所有下载内容。
如果此政策未设置(或者选择的是“无特殊限制”选项),系统将根据安全浏览功能分析结果检查下载内容是否符合常规安全限制。
请注意,这些限制适用于从网页内容以及“下载链接…”上下文菜单选项触发的下载内容。这些限制不适用于保存/下载当前显示的页面,也不适用于通过打印选项另存为 PDF 文件。
要详细了解安全浏览功能,请访问 https://developers.google.com/safe-browsing。</translation>
<translation id="7643883929273267746">限制可在<ph name="PRODUCT_NAME" />中显示的帐号</translation>
<translation id="7651739109954974365">确定是否应为设备启用数据漫游。如果将此政策设置为 true,数据漫游就可以使用。如果未配置此政策或将其设置为 false,数据漫游就无法使用。</translation>
<translation id="7673194325208122247">时间段(毫秒)</translation>
<translation id="7676708657861783864">仅在当前会话中使用由符合这些网址格式的网页所设置的 Cookie,也就是说当用户退出浏览器时,系统就会删除 Cookie。
如果网址所采用的不是此处指定的格式,系统会根据“DefaultCookiesSetting”政策(如有设置)或用户的个人配置来应用全局默认值。如果未设置这项政策,系统会针对所有网址应用全局默认值。
请注意,如果 <ph name="PRODUCT_NAME" /> 是以“后台模式”运行,那么在最后一个浏览器窗口关闭时,会话可能不会关闭,而会继续保持使用中的状态,直到用户离开浏览器为止。如需关于配置此行为的更多信息,请参见“BackgroundModeEnabled”政策。
另请参阅“CookiesAllowedForUrls”和“CookiesBlockedForUrls”政策。请注意,这三项政策中的网址格式不得存在冲突,因为无从指定应以哪项政策为准。
如果将“RestoreOnStartup”政策设为恢复先前会话中的网址,系统就不会遵循这项政策,并且会为这些网站永久存储 Cookie。</translation>
<translation id="7683777542468165012">动态政策刷新</translation>
<translation id="7694807474048279351">安排在应用 <ph name="PRODUCT_OS_NAME" />更新后自动重启。
如果此政策的值设为 True,则当应用 <ph name="PRODUCT_OS_NAME" />更新后需要重启才能完成更新过程时,系统会安排自动重启。系统会立即安排重启,但如果用户当前正在使用此设备,那么设备重启操作最多可能延迟 24 小时。
如果此政策的值设为 False,则当应用 <ph name="PRODUCT_OS_NAME" />更新后,系统不会安排自动重启。更新过程会在用户下次重启设备时完成。
如果您设置了此政策,那么用户将无法对其进行更改或覆盖。
请注意:目前,系统仅在显示登录屏幕或正在访问自助服务终端应用时才会启用自动重启。这在日后会有所改变,但此政策将始终适用,无论是否正在进行任何特殊类型的会话。</translation>
<translation id="7701341006446125684">设置应用和扩展程序缓存大小(以字节为单位)</translation>
<translation id="7709537117200051035">将主机名与布尔选项对应的字典,用于指定是允许 (true) 还是禁止 (false) 访问相应主机。
此政策仅供 <ph name="PRODUCT_NAME" /> 在内部使用。</translation>
<translation id="7712109699186360774">每当有网站要使用摄像头和/或麦克风时都要询问</translation>
<translation id="7713608076604149344">下载限制</translation>
<translation id="7715711044277116530">演示模式下屏幕变暗延迟时间的调整幅度(百分比)</translation>
<translation id="7717938661004793600">配置 <ph name="PRODUCT_OS_NAME" />辅助功能。</translation>
<translation id="7724994675283793633">此政策用于在 80 (HTTP) 和 443 (HTTPS) 以外的端口上启用 HTTP/0.9。
此政策在默认情况下处于停用状态;启用后,会使用户面临安全问题 (https://crbug.com/600352)。
此政策旨在让企业能够使现有服务器弃用 HTTP/0.9。日后我们将会移除此政策。
如果此政策未设置,非默认端口上将会停用 HTTP/0.9。</translation>
<translation id="7747447585227954402">允许设备在 <ph name="PRODUCT_OS_NAME" />上使用 <ph name="PLUGIN_VM_NAME" /></translation>
<translation id="7749402620209366169">为远程访问主机启用双重身份验证,而不是采用用户指定的 PIN。
如果启用该设置,那么用户在访问主机时必须提供有效的双重代码。
如果停用或不设置该设置,那么系统将不启用双重身份验证,并采用由用户定义 PIN 这一默认行为。</translation>
<translation id="7750991880413385988">打开新标签页</translation>
<translation id="7754704193130578113">下载前询问每个文件的保存位置</translation>
<translation id="7761446981238915769">配置登录屏幕上已安装应用的列表</translation>
<translation id="7763479091692861127"> 可用于操作系统更新的连接类型。由于操作系统更新较大,因此可能会增加连接的负荷,还可能会产生额外费用。因此在默认情况下,系统不会针对公认的昂贵连接类型(目前包括 WiMax、蓝牙和移动网络)启用操作系统更新。
已识别的连接类型标识符包括“以太网”、“Wi-Fi”、“WiMax”、“蓝牙”和“移动”网络。</translation>
<translation id="7763614521440615342">在“打开新的标签页”页面上显示内容建议</translation>
<translation id="7765879851993224640">允许使用 Smart Lock 登录功能。</translation>
<translation id="7774768074957326919">使用系统代理设置</translation>
<translation id="7775831859772431793">您可以在此指定代理服务器的网址。
只有当您在“选择如何指定代理服务器设置”中选择手动代理设置后,此政策才会生效。
如果您选择了任何其他代理政策设置模式,请勿设置此政策。
要查看更多选项和详细示例,请访问以下网址:
<ph name="PROXY_HELP_URL" /></translation>
<translation id="7781069478569868053">新标签页</translation>
<translation id="7788511847830146438">根据个人资料</translation>
<translation id="780603170519840350">对于指定的一系列 subjectPublicKeyInfo 哈希,不强制执行证书透明化要求。
如果证书链中的证书含有某个指定的 subjectPublicKeyInfo 哈希,则此政策允许针对此类证书链停用证书透明化披露要求。这样一来,本应不受信任的证书(因为并未适当地公开披露)将可以继续用于企业主机。
在设置了此政策的情况下,为了不强制执行证书透明化要求,必须满足以下条件之一:
1. 哈希是服务器证书中 subjectPublicKeyInfo 的哈希。
2. 哈希是证书链中某个 CA 证书内显示的 subjectPublicKeyInfo 的哈希,该 CA 证书受 X.509v3 nameConstraints 扩展的限制,permittedSubtrees 中有一个或多个 directoryName nameConstraints,并且 directoryName 包含 organizationName 属性。
3. 哈希是证书链中某个 CA 证书内显示的 subjectPublicKeyInfo 的哈希,该 CA 证书的证书主题中包含一个或多个 organizationName 属性,并且服务器的证书包含数量、顺序和值的每个字节都相同的 organizationName 属性。
subjectPublicKeyInfo 哈希是通过将以下各项组合在一起的方式指定的:哈希算法名称、“/”字符,以及对指定证书的 DER 编码 subjectPublicKeyInfo 应用的哈希算法的 Base64 编码。该 Base64 编码与 SPKI 指纹的格式相同(详见 RFC 7469 第 2.4 节)。系统会忽略无法识别的哈希算法。目前,“sha256”是唯一受支持的哈希算法。
如果此政策未设置,则对于任何需要通过证书透明化操作予以披露的证书,如果并未根据证书透明化政策进行披露,系统都会将其视为不可信证书。</translation>
<translation id="7818131573217430250">设置登录屏幕上高反差模式的默认状态</translation>
<translation id="7822837118545582721">如果此政策设为 true,用户便无法向外部存储设备写入任何内容。
如果此政策设为 false 或未配置,用户则可在外部存储设备上创建和修改文件(即,可向此类设备实际写入内容)。
ExternalStorageDisabled 政策的优先级高于此政策 - 如果 ExternalStorageDisabled 设为 true,则对外部存储设备的所有访问权限都将被停用,因而此政策会被忽略。
M56 及更新版本均支持动态刷新此政策。</translation>
<translation id="7831595031698917016">指定收到政策失效通知与从设备管理服务提取新政策之间的最大延迟(以毫秒为单位)。
设置此政策会覆盖默认值(即5000毫秒)。此政策的有效值范围为1000毫秒(1秒)至300000毫秒(5分钟),若超出此范围,则一律采用上限值或下限值。
如果未设置此政策,<ph name="PRODUCT_NAME" /> 将使用默认值(即5000毫秒)。</translation>
<translation id="7841880500990419427">要回退到的最低 TLS 版本</translation>
<translation id="7842869978353666042">配置 Google 云端硬盘选项</translation>
<translation id="787125417158068494">如果设置为 SyncDisabled 或未配置,ARC 应用便无法使用 <ph name="PRODUCT_OS_NAME" /> 证书。
如果设置为 CopyCaCerts,ARC 应用便可使用所有已安装 ONC 且带有 <ph name="WEB_TRUSTED_BIT" /> 的 CA 证书。</translation>
<translation id="7882585827992171421">此策略仅在零售模式下有效。
确定在登录屏幕上用作屏幕保护程序的扩展程序的 ID。该扩展程序必须属于通过 DeviceAppPack 策略为此域配置的 AppPack。</translation>
<translation id="7882857838942884046">停用 Google 同步会导致 Android 的备份和恢复机制无法正常运行。</translation>
<translation id="7882890448959833986">禁止显示“操作系统不受支持”警告</translation>
<translation id="7902255855035461275">系统会将此列表中的网址格式与请求网址的安全来源进行比对。如果找到了匹配项,系统将允许相应网址使用视频捕获设备,并且不会进行提示。
请注意:在 45 版之前,只有在自助服务终端模式下此政策才受支持。</translation>
<translation id="7912255076272890813">配置允许的应用/扩展程序类型</translation>
<translation id="7915236031252389808">您可以在此指定代理 .pac 文件的网址。
只有当您在“选择如何指定代理服务器设置”中选择手动代理设置后,此政策才会生效。
如果您选择了任何其他代理政策设置模式,请勿设置此政策。
要查看详细示例,请访问以下网址:
<ph name="PROXY_HELP_URL" /></translation>
<translation id="793134539373873765">指定是否对操作系统更新有效负荷使用 p2p。如果设置为 True,设备将共享并试图消耗局域网中的更新有效负荷,从而可能会减少互联网带宽使用量和拥堵。如果局域网中没有更新有效负荷,设备将回退到从更新服务器下载。如果设置为 False 或未配置,则不会使用 p2p。</translation>
<translation id="7933141401888114454">允许创建受监管用户</translation>
<translation id="793473937901685727">为 ARC 应用设置证书可用性</translation>
<translation id="7937766917976512374">是否允许视频捕获</translation>
<translation id="7941975817681987555">采用任何网络连接时,均不预测网络操作</translation>
<translation id="7952002811557367112">此政策可禁止用户从已列入黑名单的网址加载网页。黑名单提供了一系列网址格式,从而指定了哪些网址会被禁止。
必须根据 https://www.chromium.org/administrators/url-blacklist-filter-format 来设置网址格式。
可在网址白名单政策中定义例外情况。这类政策最多只能包含 1000 个条目;在超出这一上限后添加的条目将被忽略。
请注意:最好不要屏蔽内部“chrome://*”网址,否则可能会导致意外的错误。
请注意,此政策不会阻止网页通过 JavaScript 进行动态更新。例如,如果您屏蔽了“example.com/abc”,用户可能仍能访问“example.com”并点击链接以访问“example.com/abc”,前提是页面不刷新。
如果此政策未设置,浏览器便不会禁止任何网址。</translation>
<translation id="7953256619080733119">托管用户手动管理的例外主机</translation>
<translation id="7961779417826583251">对于指定的一系列旧版证书授权机构,不强制执行证书透明化要求</translation>
<translation id="7974114691960514888">此政策已不再受支持。在连接到远程客户端时,允许使用 STUN 和中继服务器。如果启用此设置,那么即使远程客户端受到防火墙隔离,也仍然可以检测到并连接到此计算机。如果停用此设置,并且防火墙过滤了外发 UDP 连接,那么此计算机将只能与本地网络内的客户端计算机建立连接。</translation>
<translation id="7976157349247117979"><ph name="PRODUCT_NAME" /> 目标名称</translation>
<translation id="7980227303582973781">无特殊限制</translation>
<translation id="7985242821674907985"><ph name="PRODUCT_NAME" /></translation>
<translation id="7992136759457836904">让您能够控制是否允许在 Chrome 操作系统上运行虚拟机。
如果此政策设为 True,相应设备将能够运行虚拟机。
如果此政策设为 False,相应设备将无法运行虚拟机。
若想通过应用 VirtualMachinesAllowed、CrostiniAllowed 和 DeviceUnaffiliatedCrostiniAllowed 这三项政策以允许 Crostini 运行,则这三项政策都需设为 True。
如果此政策改设为 False,则只会导致无法启动新的虚拟机,而不会关闭已在运行的虚拟机。
如果未在某部受管理设备上设置此政策,该设备将无法运行虚拟机。
未受管理的设备可以运行虚拟机。</translation>
<translation id="8001701200415781021">限制哪些 Google 帐号可以设置为 <ph name="PRODUCT_NAME" /> 中的浏览器主帐号</translation>
<translation id="8009554972280451023">如果您启用此设置,存储在 <ph name="PRODUCT_NAME" /> 个人资料中的设置(例如书签、自动填充数据、密码等)也会被写入一个存储在漫游用户个人资料文件夹内的文件中,或被写入一个由管理员通过 <ph name="ROAMING_PROFILE_LOCATION_POLICY_NAME" /> 政策指定的位置中。启用此政策会停用云同步。
如果此政策已停用或未设置,则系统只会使用常规的本地个人资料。
<ph name="SYNC_DISABLED_POLICY_NAME" /> 政策会停用所有数据同步,并会替换 <ph name="ROAMING_PROFILE_SUPPORT_ENABLED_POLICY_NAME" /></translation>
<translation id="802147957407376460">将屏幕旋转 0 度</translation>
<translation id="8033913082323846868">我们在 M70 中弃用了此政策,请改用 AutofillAddressEnabled 和 AutofillCreditCardEnabled。
可用于启用 <ph name="PRODUCT_NAME" /> 的“自动填充”功能,并允许用户使用先前存储的信息(例如地址或信用卡信息)自动填写网络表单。
如果您停用了此设置,用户就无法使用“自动填充”功能。
如果您启用了此设置或未设置相应值,那么“自动填充”功能仍由用户控制。这样,用户就能配置要自动填充的个人资料,并能自行决定是否要启用/停用“自动填充”功能。</translation>
<translation id="8044493735196713914">报告设备引导模式</translation>
<translation id="8050080920415773384">本机打印</translation>
<translation id="8053580360728293758">替换默认打印颜色模式。如果这种模式不适用,则忽略此政策。</translation>
<translation id="8059164285174960932">远程访问客户端获取身份验证令牌的网址</translation>
<translation id="8078366200175825572">让您能够设置一系列网址格式,以用于指定允许哪些网站设置 Cookie。
如果未设置此政策,系统将会对所有网站使用“DefaultCookiesSetting”政策中的全局默认值(倘若已设置“DefaultCookiesSetting”政策),或使用用户个人配置中的全局默认值(倘若未设置“DefaultCookiesSetting”政策)。
另请参阅“CookiesAllowedForUrls”和“CookiesSessionOnlyForUrls”政策。请注意,这三项政策中的网址格式不得存在冲突,因为无从指定应以哪项政策为准。</translation>
<translation id="8099880303030573137">使用电池供电时的闲置延迟时间</translation>
<translation id="8102913158860568230">默认 mediastream 设置</translation>
<translation id="8104186956182795918">可让您设置是否允许网站显示图片。您可以允许或禁止所有网站显示图片。
如果未设置此政策,系统将使用“AllowImages”,而用户可以自行更改此设置。
请注意,之前我们误在 Android 设备上启用了这项政策,但我们从未在 Android 设备上为这项功能提供完整支持。</translation>
<translation id="8104962233214241919">自动选择这些网站的客户端证书</translation>
<translation id="8112122435099806139">指定设备使用的时钟格式。
此政策用于配置登录屏幕上使用的时钟格式及用户会话的默认时钟格式。用户仍可以为自己帐号更换时钟格式。
如果此政策设为true,设备将使用24小时制的时钟格式。如果此政策设为false,设备将使用12小时制的时钟格式。
如果此政策未设置,设备将默认使用24小时制的时钟格式。</translation>
<translation id="8114382167597081590">不强制启用 YouTube 受限模式</translation>
<translation id="8118665053362250806">设置媒体磁盘缓存大小</translation>
<translation id="8124468781472887384">设备打印机配置访问政策。</translation>
<translation id="8135937294926049787">指定在使用交流电源供电时用户停止输入后隔多久关闭屏幕。
当此政策的值设置为大于 0 时,则只要机器闲置的时间达到此处指定的时长,<ph name="PRODUCT_OS_NAME" />就会关闭屏幕。
当此政策的值设置为 0 时,<ph name="PRODUCT_OS_NAME" />在机器闲置时不会关闭屏幕。
如果未设置此政策,系统将使用默认的时间长度。
指定的政策值应以毫秒为单位,并且不得大于闲置延迟时间。</translation>
<translation id="8138009212169037227">此政策可控制是否报告政策数据和政策提取时间。
当此政策设为 True 或未设置时,系统会收集政策数据和政策提取时间。
当此政策设为 False 时,系统不会收集政策数据和政策提取时间。
仅当已启用 <ph name="CHROME_REPORTING_EXTENSION_NAME" /> 且已使用 <ph name="MACHINE_LEVEL_USER_CLOUD_POLICY_ENROLLMENT_TOKEN_POLICY_NAME" /> 注册相应设备后,此政策才有效。</translation>
<translation id="8140204717286305802">向服务器报告网络接口列表(其中包括网络接口的类型和硬件地址)。
如果此政策设为False,则不报告接口列表。</translation>
<translation id="8141795997560411818">此政策不会阻止用户使用 Android 版“Google 云端硬盘”应用。如果您想阻止对 Google 云端硬盘的访问,则也应禁止安装 Android 版“Google 云端硬盘”应用。</translation>
<translation id="8142894094385450823">为受管理自助服务终端设置建议的语言区域</translation>
<translation id="8146727383888924340">允许用户通过注册 Chrome 操作系统来兑换优惠</translation>
<translation id="8148785525797916822">禁止显示当<ph name="PRODUCT_NAME" />在不再受支持的计算机或操作系统上运行时出现的警告。</translation>
<translation id="8148901634826284024">启用高反差模式辅助功能。
如果此政策的值设为 True,则系统将始终启用高反差模式。
如果此政策的值设为 False,则系统将始终停用高反差模式。
如果您设置了此政策,那么用户将无法对其进行更改或覆盖。
如果未设置此政策,则高反差模式最初处于停用状态,但用户可以随时启用该模式。</translation>
<translation id="815061180603915310">如果您启用了此政策,它会将个人资料强制切换到暂存模式。如果您将此政策指定为操作系统政策(例如 Windows 中的 GPO),它将应用于系统中的所有个人资料;如果您将此政策设为云政策,它将仅应用于使用受管理的帐号登录的个人资料。
在这种模式下,只有在用户会话期间个人资料数据才会保留在磁盘上。关闭浏览器后,浏览器历史记录等内容、扩展程序及其数据、网络数据(例如 Cookie)和网络数据库全都不会保留下来。不过,用户仍可以手动将任何数据下载到磁盘中、保存网页或打印网页。
如果用户已启用同步功能,所有这些数据都会保留在其同步个人资料中,就像常规个人资料一样。如果此政策并未明确停用隐身模式,那么用户还可以使用隐身模式。
如果此政策设为停用或未设置,用户登录时系统会使用常规个人资料。</translation>
<translation id="8158758865057576716">允许创建 <ph name="PRODUCT_NAME" /> 个人资料数据的漫游副本。</translation>
<translation id="817455428376641507">允许访问列出的网址(黑名单中的网址除外)。
有关此列表中条目的格式,请参阅网址黑名单策略的说明。
此策略可用于为受限黑名单设置例外情况。例如将“*”列入黑名单可阻止所有请求,而此策略则可用来指定少量可以访问的网址。此策略可用于对某些架构、其他域的子域、端口或特定路径设置例外情况。
最具体的过滤条件将决定某个网址是否会遭到阻止。白名单的优先级高于黑名单。
此策略的条目上限为 1000,超出的条目将被忽略。
如果未设置此策略,来自“URLBlacklist”策略的黑名单就不存在任何例外情况。</translation>
<translation id="8176035528522326671">只允许企业用户以主用户的身份登录多个人资料会话(企业托管用户的默认行为)</translation>
<translation id="8214600119442850823">配置密码管理器。</translation>
<translation id="8244525275280476362">政策失效后的最大提取延迟</translation>
<translation id="8256688113167012935">控制 <ph name="PRODUCT_OS_NAME" />在登录屏幕上为相应的设备本地帐号显示的帐号名。
如果设置了此策略,登录屏幕将为相应的设备本地帐号使用图片式登录选择器中指定的字符串。
如果未设置此策略,“<ph name="PRODUCT_OS_NAME" />”将使用设备本地帐号的电子邮件帐号 ID 作为登录屏幕上的显示名称。
普通用户帐号忽略此策略。</translation>
<translation id="8259375588339409826">Chromium 和 Google Chrome 支持同一组政策。请注意,本文档中可能包含未发布的政策(即它们的“支持的环境”条目是指尚未发布的 <ph name="PRODUCT_NAME" /> 版本),这些政策可能会被随时更改或撤消,恕不另行通知;对于这些政策,我们也不会提供任何类型的保证(包括安全性和隐私权方面的保证)。
这些政策仅适用于配置您单位内部所用的 <ph name="PRODUCT_NAME" /> 实例。在您单位外部(例如在某款公开发布的程序中)使用这些政策的软件将被视为恶意软件,并且很可能会被 Google 和防病毒软件供应商标记为恶意软件。
您无需手动配置这些设置!您可从 <ph name="POLICY_TEMPLATE_DOWNLOAD_URL" /> 下载适用于 Windows、Mac 和 Linux 的易用模板。
虽然您仍可在已加入 <ph name="MS_AD_NAME" /> 网域的 Windows 实例上通过注册表配置政策,但我们建议您通过 GPO 在 Windows 上配置政策。</translation>
<translation id="8264653492961233132">以列表形式指定要进行如下处理的应用或扩展程序:在无需用户干预的情况下自动静默安装,且用户无法卸载或停用。此类应用/扩展程序所请求的所有权限(包括相应应用/扩展程序的后续版本所请求的任何其他权限)均由系统默认授予(无需用户干预)。此外,系统还会向 enterprise.deviceAttributes 和 enterprise.platformKeys 扩展程序 API 授予相关权限(这两个 API 不适用于非强制安装的应用/扩展程序)。
此政策优先于可能会与其冲突的 <ph name="EXTENSION_INSTALL_BLACKLIST_POLICY_NAME" /> 政策。如果从此列表中移除了之前强制安装的某个应用或扩展程序,<ph name="PRODUCT_NAME" /> 便会自动卸载该应用或扩展程序。
对于未加入 <ph name="MS_AD_NAME" /> 网域的 Windows 实例,强制安装仅限于 Chrome 网上应用店中所列的应用和扩展程序。
请注意,用户可通过开发者工具更改任何扩展程序的源代码(此类更改可能会导致相应扩展程序无法正常运行)。如果您不希望用户进行此类更改,则应设置 <ph name="DEVELOPER_TOOLS_POLICY_NAME" /> 政策。
此政策的每个列表项都是一个字符串,其中包含一个扩展程序 ID 和一个可选的“更新”网址(这两者之间以英文分号 (<ph name="SEMICOLON" />) 分隔)。扩展程序 ID 是一个由 32 个字母构成的字符串;若想查看示例,请在开发者模式下前往 <ph name="CHROME_EXTENSIONS_LINK" />。“更新”网址(如指定)应指向一个更新清单 XML 文档,如 <ph name="LINK_TO_EXTENSION_DOC1" /> 中所述。默认情况下,系统会使用 Chrome 网上应用店的更新网址(目前为“https://clients2.google.com/service/update2/crx”)。请注意,此政策中设置的“更新”网址仅用于初次安装;相应扩展程序的后续更新将会使用该扩展程序的清单中指定的更新网址。另请注意,在 <ph name="PRODUCT_NAME" /> 67 及更低版本中,明确指定“更新”网址是一项强制性要求。
例如,<ph name="EXTENSION_POLICY_EXAMPLE" /> 会从标准的 Chrome 网上应用店“更新”网址安装“<ph name="EXTENSION_POLICY_EXAMPLE_EXTENSION_NAME" />”应用。要详细了解如何托管扩展程序,请访问 <ph name="LINK_TO_EXTENSION_DOC2" />
如果未设置此政策,系统便不会自动安装任何应用或扩展程序,而且用户可在 <ph name="PRODUCT_NAME" /> 中卸载任何应用或扩展程序。
请注意,此政策不适用于无痕模式。</translation>
<translation id="8274603902181597201">清空用户的 ecryptfs 主目录,并改用全新的 ext4 加密主目录。</translation>
<translation id="8285435910062771358">已启用全屏放大镜</translation>
<translation id="8288199156259560552">启用 Android Google 位置信息服务</translation>
<translation id="8292322992383748446">报告 SoC 组件的硬件统计信息。
如果此政策设为 false,系统将不会报告这些统计信息。如果此政策设为 true 或未设置,系统将会报告这些统计信息。</translation>
<translation id="8294750666104911727">XX-UA-Compatible 设置为chrome=1的网页通常在“<ph name="PRODUCT_FRAME_NAME" />”中进行渲染,而不考虑“ChromeFrameRendererSettings”政策。
如果启用了该设置,将不扫描网页的元标记。
如果停用了该设置,将扫描网页的元标记。
如果未设置该政策,将扫描网页的元标记。</translation>
<translation id="8300455783946254851">此政策设为 True 时,在使用移动网络连接的情况下,系统会在 <ph name="PRODUCT_OS_NAME" /> 的“文件”应用中停用 Google 云端硬盘同步功能。在这种情况下,只有当通过 WiFi 网络或以太网连接时,才能将数据同步到 Google 云端硬盘。
如果此政策未设置或设为 False,那么用户将能够通过移动网络连接将文件传输到 Google 云端硬盘。</translation>
<translation id="8300992833374611099">控制可在哪些情况下使用开发者工具</translation>
<translation id="8312129124898414409">可让您设置是否允许网站使用密钥生成功能。您可以允许或禁止所有网站使用密钥生成功能。
如果此政策未设置,系统将使用“BlockKeygen”,并且用户可以更改此设置。</translation>
<translation id="8329984337216493753">此政策仅在零售模式下有效。
如果 DeviceIdleLogoutTimeout 已指定,此政策就用于定义警告框的持续时间,系统会在执行退出操作前向用户显示一个倒计时器。
应以毫秒为单位指定此政策的值。</translation>
<translation id="8339420913453596618">已停用第二重因素</translation>
<translation id="8344454543174932833">首次运行时,从默认浏览器导入书签</translation>
<translation id="8359734107661430198">从 2008 年 9 月 2 日开始启用 ExampleDeprecatedFeature API</translation>
<translation id="8367209241899435947">在 Windows 系统上启用 Chrome 清理功能</translation>
<translation id="8369602308428138533">使用交流电源供电时的屏幕关闭延迟时间</translation>
<translation id="8371178326720637170">允许托管扩展程序使用 Enterprise Hardware Platform API</translation>
<translation id="8374747520743832795">报告与电源相关的硬件统计信息和标识符。
如果此政策设为 false,系统将不会报告这些统计信息。如果此政策设为 true 或未设置,系统将会报告这些统计信息。</translation>
<translation id="8377433219608936819">
如果此政策设为 True,当云政策与机器政策冲突时,即会以云政策为准。
如果此政策设为 False 或未配置,当机器政策与云政策冲突时,就会以机器政策为准。
有关政策优先级的更多详情,请访问:https://support.google.com/chrome?p=set_chrome_policies_for_devices
此政策仅适用于已加入 <ph name="MS_AD_NAME" /> 网域的 Windows 实例,或者已注册设备管理服务的 Windows 10 Pro 或 Enterprise 实例。</translation>
<translation id="8382184662529825177">允许为设备使用远程认证来保护内容</translation>
<translation id="838870586332499308">启用数据漫游</translation>
<translation id="8390049129576938611"><ph name="PRODUCT_NAME" /> 中停用内部 PDF 查看器。改为将此 PDF 查看器视为下载项,并允许用户使用此默认应用打开 PDF 文件。
如果此政策未设置或已停用,系统将使用 PDF 插件打开 PDF 文件,除非用户已停用此插件。</translation>
<translation id="8396145449084377015">此政策可控制是否从 Internet Explorer 的 SiteList 政策加载规则。
如果此政策设为 False 或未设置,<ph name="PRODUCT_NAME" /> 不会将 Internet Explorer 的 <ph name="IEEM_SITELIST_POLICY" /> 政策用作浏览器切换规则来源。
如果此政策设为 True,<ph name="PRODUCT_NAME" /> 会读取 Internet Explorer 的 <ph name="IEEM_SITELIST_POLICY" /> 来获取网站列表的网址。然后,<ph name="PRODUCT_NAME" /> 会从该网址下载网站列表,并应用这些规则,就好像这些规则是通过 <ph name="SITELIST_POLICY_NAME" /> 政策进行配置的一样。
如需详细了解 Internet Explorer 的 <ph name="IEEM_SITELIST_POLICY" /> 政策,请访问:https://docs.microsoft.com/internet-explorer/ie11-deploy-guide/what-is-enterprise-mode</translation>
<translation id="8402079500086185021">始终使用外部应用打开 PDF 文件</translation>
<translation id="8412312801707973447">是否执行在线 OCSP/CRL 检查</translation>
<translation id="8417305981081876834">设置锁定屏幕 PIN 码的长度上限</translation>
<translation id="841977920223099909">密码保护服务警告功能触发条件</translation>
<translation id="8424255554404582727">设置显示屏默认旋转角度,每次重新启动后都重新应用设置的角度</translation>
<translation id="8426231401662877819">将屏幕顺时针旋转 90 度</translation>
<translation id="8433186206711564395">网络设置</translation>
<translation id="8433423491036718210">配置企业登录网址列表,以便密码保护服务从这些网址中捕获密码指纹。</translation>
<translation id="8451988835943702790">使用“新标签页”作为主页</translation>
<translation id="8459216513698220096">指定是否处理计算机 GPO 中的用户政策以及如何处理。
如果此政策设为“默认”或未设置,则系统仅会从用户 GPO 读取用户政策(忽略计算机 GPO)。
如果此政策设为“合并”,则用户 GPO 中的用户政策将与计算机 GPO 中的用户政策合并(计算机 GPO 优先)。
如果此政策设为“替换”,则计算机 GPO 中的用户政策将替换用户 GPO 中的用户政策(忽略用户 GPO)。</translation>
<translation id="8465065632133292531">在使用 POST 的即搜即得网址中所需的参数</translation>
<translation id="847472800012384958">不允许任何网站显示弹出式窗口</translation>
<translation id="8477885780684655676">TLS 1.0</translation>
<translation id="8483004350080020634">先剔除 https:// 网址中关乎隐私和安全性的敏感部分,然后再将网址传递给 PAC(代理自动配置)脚本,以供 <ph name="PRODUCT_NAME" /> 在代理解析期间使用。
如果此政策设为 True,则系统会启用安全性功能,并会先对 https:// 网址进行剔除处理,然后再将其提交给 PAC 脚本。如此一来,PAC 脚本便无法查看一般由加密渠道保护的数据(例如网址的路径和查询)。
如果此政策设为 False,则系统会停用安全性功能,这便使得 PAC 脚本能够查看完整的 https:// 网址。此设置会应用于所有 PAC 脚本(无论这些脚本的来源为何),其中包括通过不安全的传输过程获取的 PAC 脚本,或以不安全的方式通过 WPAD 发现的 PAC 脚本。
此政策默认设为 True(安全性功能已启用)。
建议您将此政策设为 True。唯一需要将此政策设为 False 的情况是:设为 True 会导致与现有 PAC 脚本出现兼容性问题。
我们将在 M75 中移除此政策。</translation>
<translation id="8484458986062090479">以列表形式自定义应始终由主机浏览器呈现的网址格式。
如果此政策未设置,系统将对所有网站使用通过“ChromeFrameRendererSettings”政策指定的默认呈现器。
要查看示例格式,请访问 https://www.chromium.org/developers/how-tos/chrome-frame-getting-started。</translation>
<translation id="8489964335640955763">PluginVm</translation>
<translation id="8493645415242333585">停用保存浏览器历史记录的功能</translation>
<translation id="8499172469244085141">默认设置(用户可以覆盖)</translation>
<translation id="8507835864888987300">为自动更新设定目标版本。
指定 <ph name="PRODUCT_OS_NAME" />应更新到的目标版本的前缀。如果相应设备所运行的版本早于指定的前缀,该设备便会更新到采用指定前缀的最新版本。如果相应设备所运行的版本已是较新版本,此政策的效果将会取决于 <ph name="DEVICE_ROLLBACK_TO_TARGET_VERSION_POLICY_NAME" /> 的值。前缀格式需按部分逐一指定,如下例所示:
“”(或未配置):更新到现有的最新版本。
“1412.”:更新到 1412 的任意次要版本(例如 1412.24.34 或 1412.60.2)
“1412.2.”:更新到 1412.2 的任意次要版本(例如 1412.2.34 或 1412.2.2)
“1412.24.34”:仅更新到此特定版本
警告:建议您不要配置版本限制,因为这可能会阻止用户接收软件更新和关键的安全修补程序。限制更新到特定版本前缀可能会将用户置于风险之中。</translation>
<translation id="8519264904050090490">托管用户手动管理的例外网址</translation>
<translation id="8538235451413605457">配置对允许使用的最低 <ph name="PRODUCT_NAME" /> 版本的要求。低于指定值的版本将被视为过时;在这种情况下,如果用户不更新操作系统,相应设备就不会允许其登录。
如果当前版本在用户会话期间变为过时版本,系统将会强制用户退出。
如果未设置此政策,系统便不会应用任何限制;在这种情况下,用户无论使用哪个 <ph name="PRODUCT_NAME" /> 版本都可以登录。
这里的“版本”既可以是确切的版本(例如“61.0.3163.120”),也可以是版本前缀(例如“61.0”)。 </translation>
<translation id="8544375438507658205">默认 HTML 呈现器为“<ph name="PRODUCT_FRAME_NAME" /></translation>
<translation id="8544465954173828789">允许将短信从手机同步到 Chromebook。</translation>
<translation id="8548832052135586762">将打印模式设置为仅限彩色打印、仅限单色打印或无颜色模式限制。如果未设置此政策,则会被视为无限制。</translation>
<translation id="8549772397068118889">访问非内容包内的网站时发出警告</translation>
<translation id="8566842294717252664">在“打开新的标签页”页面和应用启动器中不显示网上应用店</translation>
<translation id="857369585509260201">此政策已弃用,请考虑改用 BrowserSignin。
如果此政策设为 true,用户必须先使用其个人资料登录 <ph name="PRODUCT_NAME" />,然后才能使用该浏览器。此外,BrowserGuestModeEnabled 的默认值会设为 false。请注意,启用此政策后,现有的未登录个人资料将处于锁定且不可访问的状态。有关详情,请参阅帮助中心文章。
如果此政策设为 false 或未配置,用户无需登录 <ph name="PRODUCT_NAME" /> 即可使用该浏览器。</translation>
<translation id="8586528890725660268">指定用户无法使用的打印机。
仅当为 <ph name="BULK_PRINTERS_ACCESS_MODE" /> 选择了 <ph name="PRINTERS_BLACKLIST" /> 时,才可使用此政策。
如果使用此政策,那么除了与此政策中所列 ID 对应的打印机之外,其他所有打印机都可供用户使用。ID 必须与 <ph name="BULK_PRINTERS_POLICY" /> 中指定的文件内的“id”或“guid”字段相符。
</translation>
<translation id="8587229956764455752">允许创建新的用户帐号</translation>
<translation id="8598350264853261122">如果此政策设为 false,独立用户将无法使用 ARC。
如果此政策设为 true 或未设置,所有用户都将能够使用 ARC(除非通过其他方式停用了 ARC)。
系统只会在未运行 ARC 时(例如启动 Chrome 操作系统时)应用对此政策做出的更改。</translation>
<translation id="8615400197788843468">启用 <ph name="PRODUCT_NAME" /> 的 G Suite 受限登录功能,并禁止用户更改此设置。
如果您定义了此设置,用户将只能使用指定网域中的帐号访问 Google Apps(请注意,要允许使用 gmail.com/googlemail.com 帐号,您应该将“consumer_accounts”(不含引号)添加到网域列表中)。
在需要通过 Google 身份验证的托管设备上,这项设置会禁止用户登录帐号并添加辅助帐号(如果该帐号不在上述允许的网域列表中)。
如果您将此设置留空/未配置此设置,用户将能够使用任何帐号访问 G Suite。
此政策会致使系统将 X-GoogApps-Allowed-Domains 标头附加到向所有 google.com 网域发送的所有 HTTP 和 HTTPS 请求中,如 https://support.google.com/a/answer/1668854 中所述。
用户无法更改或替换此设置。</translation>
<translation id="8631434304112909927">到版本 <ph name="UNTIL_VERSION" /> 为止</translation>
<translation id="863319402127182273">对于 Android 应用,此政策仅会影响内置摄像头。当此政策设为 true 时,系统会针对所有 Android 应用(无一例外)停用摄像头。</translation>
<translation id="8649763579836720255">Chrome 操作系统设备可使用远程凭证(经验证的访问凭证)来获取由 Chrome OS CA 颁发的证书,以证明该设备符合播放受保护内容的条件。此过程涉及向 Chrome OS CA 发送用于唯一标识设备的硬件背书信息。
如果该设置为 False,设备将不使用远程凭证来保护内容,并且设备可能无法播放受保护内容。
如果该设置为 True 或未设置,设备可以使用远程凭证来保护内容。</translation>
<translation id="8650974590712548439">Windows 客户端的 Windows 注册表位置:</translation>
<translation id="8654286232573430130">指定应将哪些服务器列入可请求集成身份验证的白名单。只有当 <ph name="PRODUCT_NAME" /> 收到此名单中的代理服务器或服务器发出的身份验证请求时,才会启用集成身份验证。
如果有多个服务器名称,要使用英文逗号分隔。允许使用通配符 (*)。
如果此政策未设置,<ph name="PRODUCT_NAME" /> 将会尝试检测某个服务器是否在内网上,只有当该服务器在内网上时,该浏览器才会回应 IWA 请求。如果检测到某个服务器在互联网上,<ph name="PRODUCT_NAME" /> 将忽略来自它的 IWA 请求。</translation>
<translation id="8672321184841719703">目标自动更新版本</translation>
<translation id="867410340948518937">U2F(通用第二重因素)</translation>
<translation id="8682611302223077049">可让您设置一个时间段(以毫秒为单位),在该时间段内,如果必须重新启动 <ph name="PRODUCT_NAME" /> 或必须重启 <ph name="PRODUCT_OS_NAME" />设备以应用待应用的更新,则用户将会收到通知。
在该时间段内,如果需要更新,系统将反复通知用户。对于 <ph name="PRODUCT_OS_NAME" />设备,当系统检测到待应用的升级时,会在系统任务栏中显示重启通知。对于 <ph name="PRODUCT_NAME" /> 浏览器,应用菜单会在通知时间段过去三分之一后立即发生变化,以指示需要重新启动浏览器。此通知会在通知时间段过去三分之二后立即改变颜色,并会在整个通知时间段过后再次立即改变颜色。由 <ph name="RELAUNCH_NOTIFICATION_POLICY_NAME" /> 政策启用的其他通知也会遵循这一时间表。
如果此政策未设置,对于 <ph name="PRODUCT_OS_NAME" />设备,系统会使用 345600000 毫秒(4 天)的默认通知时间段,对于 <ph name="PRODUCT_NAME" />,则会使用 604800000 毫秒(1 周)的默认通知时间段。</translation>
<translation id="8685024486845674965">重复使用密码可触发密码保护服务警告功能</translation>
<translation id="8693243869659262736">使用内置 DNS 客户端</translation>
<translation id="8703488928438047864">报告主板状态</translation>
<translation id="8704831857353097849">已停用插件的列表</translation>
<translation id="8711086062295757690">指定关键字,该关键字在多功能框中作为快捷方式来触发针对此提供商的搜索。此政策是可选的,如果未设置,就没有任何关键字可激活搜索服务提供商。要实施此政策,必须先启用“DefaultSearchProviderEnabled”政策。</translation>
<translation id="8731693562790917685">“内容设置”可让您指定特定类型的内容(例如 Cookie、图片或 JavaScript)的处理方式。</translation>
<translation id="8733448613597049197">启用 <ph name="PRODUCT_NAME" /> 的安全浏览扩展报告功能,并禁止用户更改此设置。
扩展报告功能可向 Google 服务器发送一些系统信息和网页内容,以协助检测危险应用和网站。
如果此设置设为 true,该功能将会在必要时(例如在显示与安全性相关的错误消息或警告时)生成并发送报告。
如果此设置设为 false,该功能在任何情况下都不会发送报告。
如果此政策设为 true 或 false,用户将无法修改此设置。
如果此政策未设置,用户将能够更改此设置并决定是否要发送报告。
要详细了解安全浏览功能,请访问 https://developers.google.com/safe-browsing。</translation>
<translation id="8736538322216687231">强制启用最低级别的 YouTube 受限模式</translation>
<translation id="8749370016497832113">允许删除 <ph name="PRODUCT_NAME" /> 中的浏览器历史记录和下载记录,并禁止用户更改此设置。
请注意,即使停用了此政策,也不保证浏览和下载记录会保留:用户可能能够直接修改或删除历史记录数据库文件,而且浏览器本身也可能会在任何时候删除或归档任意或所有历史记录项。
如果已启用此设置或将此设置留空,则可以删除浏览和下载记录。
如果停用了此设置,则不能删除浏览和下载记录。</translation>
<translation id="8758831693895931466">启用强制性云管理注册</translation>
<translation id="8759829385824155666">允许的 Kerberos 加密类型</translation>
<translation id="8764119899999036911">指定 Kerberos SPN 是基于规范 DNS 名称还是基于输入的原始名称。如果您启用了此设置,系统将跳过 CNAME 查找步骤,并使用输入的服务器名称。如果您停用或未配置此设置,系统将通过 CNAME 查找来确定服务器的规范名称。</translation>
<translation id="8765776988041674792">配置用于更改密码的网址(仅限 HTTP 和 HTTPS 方案)。当在浏览器中向用户发出警告后,密码保护服务即会将用户转到此网址,以便其更改密码。
为了使 <ph name="PRODUCT_NAME" /> 能够正确捕获这一用于更改密码的页面中的新密码指纹,请务必确保该页面遵循了 https://www.chromium.org/developers/design-documents/create-amazing-password-forms 上所述的准则。
如果启用了此设置,当在浏览器中向用户发出警告后,密码保护服务即会将用户转到此网址,以便其更改密码。
如果停用或未设置,则密码保护服务会将用户转到 https://myaccounts.google.com,以便其更改密码。
此政策仅适用于已加入 <ph name="MS_AD_NAME" /> 网域的 Windows 实例,或者已注册设备管理服务的 Windows 10 Pro 或 Enterprise 实例。</translation>
<translation id="8782750230688364867">指定设备处于演示模式时屏幕变暗延迟时间的调整幅度(百分比)。
如果设置此政策,则指定当设备处于演示模式时屏幕变暗延迟时间的调整幅度(百分比)。屏幕变暗延迟时间调整后,系统会调整屏幕关闭、锁定和待机的延迟时间,使其与屏幕变暗延迟时间之间的差值与原有配置下的差值相同。
如果未设置此政策,系统会使用默认的调整因子。
调整因子不得小于 100%。所设置的值不得使演示模式下的屏幕变暗延迟时间短于常规屏幕变暗延迟时间。</translation>
<translation id="8798099450830957504">默认</translation>
<translation id="8801680448782904838">系统建议或要求重新启动浏览器或重启设备时,通知用户</translation>
<translation id="8818173863808665831">报告设备的地理位置。
如果未设置此政策或将其设为 false,系统将不会报告相关位置。</translation>
<translation id="8818768076343557335">连上网络时一律预测网络操作(移动网络除外)。
(在版本 50 中已不适用,在版本 52 中已遭到移除。在 52 以上版本中,如果设置值为 1,则系统会视为 0 - 连上网络时一律预测网络操作。)</translation>
<translation id="8825782996899863372">在网上诱骗网页中重复使用密码可触发密码保护服务警告功能</translation>
<translation id="8828766846428537606">在“<ph name="PRODUCT_NAME" />”中配置默认主页,并禁止用户更改主页。只有将主页设置为新标签页或某个特定的主页网址,才能完全锁定用户的主页设置。如果您没有指定主页网址,那么用户仍然可以通过指定“chrome://newtab”,将主页设置为新标签页。</translation>
<translation id="8833109046074170275">通过默认的 GAIA 流程进行身份验证</translation>
<translation id="8838303810937202360"><ph name="PRODUCT_OS_NAME" />会缓存应用和扩展程序,以便一台设备的多位用户安装,从而避免重复为每位用户下载。
如果此政策未配置或值小于 1 MB,<ph name="PRODUCT_OS_NAME" />将使用默认缓存大小。</translation>
<translation id="8858642179038618439">强制启用 YouTube 安全模式</translation>
<translation id="8860342862142842017">对于指定的一系列 subjectPublicKeyInfo 哈希,不强制执行证书透明化要求</translation>
<translation id="8864975621965365890">浏览使用 <ph name="PRODUCT_FRAME_NAME" />呈现的网站时,阻止显示“停止支持”的提示。</translation>
<translation id="8867464911288727016">启用 <ph name="PRODUCT_NAME" /> 中的集成式 Google 翻译服务。
如果您启用了此设置,<ph name="PRODUCT_NAME" /> 将会适时地显示一个集成式翻译工具栏,并会在一旦用户右键点击鼠标即会出现的上下文菜单中显示一个翻译选项,以便向用户提供翻译功能。
如果您停用了此设置,系统就会停用所有内置的翻译功能。
如果您启用或停用了此设置,用户便无法在 <ph name="PRODUCT_NAME" /> 中更改或替换此设置。
如果您未指定此设置,用户则可自行决定是否要使用该功能。</translation>
<translation id="8870318296973696995">主页</translation>
<translation id="8876188741456358123">替换默认双面打印模式。如果这种模式不适用,则忽略此政策。</translation>
<translation id="8882006618241293596">禁止这些网站运行 <ph name="FLASH_PLUGIN_NAME" /> 插件</translation>
<translation id="890403179930035128">强制检查语言拼写。未在下方列表中列出的语言将被忽略。
如果您启用了此政策,那么除了已由用户启用拼写检查的语言之外,系统还将为您所指定的语言启用拼写检查。
如果您停用了或未设置此政策,则不会更改用户的拼写检查偏好设置。
如果停用了 SpellcheckEnabled 政策,此政策将不会产生任何效果。
目前支持的语言包括:af、bg、ca、cs、da、de、el、en-AU、en-CA、en-GB、en-US、es、es-419、es-AR、es-ES、es-MX、es-US、et、fa、fo、fr、he、hi、hr、hu、id、it、ko、lt、lv、nb、nl、pl、pt-BR、pt-PT、ro、ru、sh、sk、sl、sq、sr、sv、ta、tg、tr、uk、vi。</translation>
<translation id="8906768759089290519">启用访客模式</translation>
<translation id="8908294717014659003">允许您设置是否允许网站访问媒体捕获设备。系统默认为允许访问媒体捕获设备,否则,每次有网站要访问媒体捕获设备时都要征询用户同意。
如果未设置该策略,那么系统会使用“PromptOnAccess”,且用户可以更改此设置。</translation>
<translation id="8909280293285028130">指定在使用交流电源供电时用户停止输入后隔多久才锁定屏幕。
当此政策的值设置为大于 0 时,只要机器闲置的时间达到此处指定的时长,<ph name="PRODUCT_OS_NAME" />就会锁定屏幕。
当此政策的值设置为 0 时,<ph name="PRODUCT_OS_NAME" />在机器闲置时不会锁定屏幕。
如果未设置此政策,系统将使用默认的时间长度。
如果要在机器闲置时锁定屏幕,建议您启用暂停时屏幕锁定,并指示 <ph name="PRODUCT_OS_NAME" />在闲置延迟时间已过后才暂停。建议您不要轻易使用此政策,除非屏幕锁定时间远远短于暂停时间,或完全不需要闲置时的暂停功能才使用。
指定的政策值应以毫秒为单位,并且必须少于闲置延迟时间。</translation>
<translation id="891435090623616439">已编码为 JSON 字符串。有关详情,请访问 <ph name="COMPLEX_POLICIES_URL" /></translation>
<translation id="8934944553121392674">控制用户可以使用 <ph name="DEVICE_PRINTERS_POLICY" /> 中的哪些打印机。
指定对批量打印机配置使用哪项访问政策。如果选择 <ph name="PRINTERS_ALLOW_ALL" />,则系统会显示所有打印机。如果选择 <ph name="PRINTERS_BLACKLIST" />,则系统会使用 <ph name="DEVICE_PRINTERS_BLACKLIST" /> 来限制用户使用指定的打印机。如果选择 <ph name="PRINTERS_WHITELIST" />,则 <ph name="DEVICE_PRINTERS_WHITELIST" /> 只会指定可供用户选择的打印机。
如果此政策未设置,则系统将会默认使用 <ph name="PRINTERS_ALLOW_ALL" />
</translation>
<translation id="8938932171964587769">已在 M69 中弃用。请改用 OverrideSecurityRestrictionsOnInsecureOrigin。
此政策可指定针对不安全来源的安全性限制不适用于哪些来源(网址)或主机名模式(例如“*.example.com”)。
此政策意在允许相关组织为无法部署传输层安全协议 (TLS) 的旧版应用设置白名单来源,或允许其设置用于开发内部网络的临时服务器以便他们的开发者无需在临时服务器上部署 TLS 就能测试需要安全上下文的功能。此政策还可防止来源在多功能框中被标记为“不安全”。
在此政策中设置一系列网址的效果等同于为包含相同网址的英文逗号分隔列表设置“--unsafely-treat-insecure-origin-as-secure”命令行标记。如果此政策已设置,则会替换上述命令行标记。
我们在 M69 中弃用了此政策(改用 OverrideSecurityRestrictionsOnInsecureOrigin)。如果这两项政策都存在,则 OverrideSecurityRestrictionsOnInsecureOrigin 会覆盖此政策。
有关安全上下文的详情,请访问 https://www.w3.org/TR/secure-contexts/
</translation>
<translation id="8942616385591203339">此政策控制是否可在用户首次登录时向其显示同步同意声明。如果用户从不需要查看同步同意声明,则应将此政策设为 false。
如果此政策设为 false,系统将不会显示同步同意声明。
如果此政策设为 true 或未设置,则可以显示同步同意声明。</translation>
<translation id="8947415621777543415">报告设备位置</translation>
<translation id="8951350807133946005">设置磁盘缓存目录</translation>
<translation id="8952317565138994125">在使用由 Google 托管的同步服务的 <ph name="PRODUCT_NAME" /> 中停用数据同步功能,并禁止用户更改此设置。
如果您启用此设置,用户便无法在 <ph name="PRODUCT_NAME" /> 中更改或替换此设置。
如果此政策未设置,用户则可以自行决定是否要使用 Google Sync。
要想完全停用 Google Sync,我们建议您在 Google 管理控制台中停用 Google Sync 服务。
<ph name="ROAMING_PROFILE_SUPPORT_ENABLED_POLICY_NAME" /> 政策已被启用时,请勿启用此政策,因为这两种政策具有相同的客户端功能。在此种情况下,由 Google 托管的同步服务亦会被完全停用。</translation>
<translation id="8955719471735800169">返回页首</translation>
<translation id="8959992920425111821">默认配置</translation>
<translation id="8960850473856121830">如果有网址请求使用音频捕获设备,系统会将此列表中的网址格式与该网址的安全来源进行比对。如果找到了匹配项,系统将允许该网址使用音频捕获设备,并且不会提示用户。
请注意:在 45 版之前,只有在自助服务终端模式下此政策才受支持。</translation>
<translation id="8970205333161758602">阻止显示 <ph name="PRODUCT_FRAME_NAME" />停止支持的提示</translation>
<translation id="8976248126101463034">允许针对远程访问主机进行 gnubby 身份验证</translation>
<translation id="8976531594979650914">使用系统默认打印机作为默认选项</translation>
<translation id="8992176907758534924">不允许任何网站显示图片</translation>
<translation id="9035964157729712237">要从黑名单中排除的扩展程序 ID</translation>
<translation id="9042911395677044526">允许将要按用户应用的网络配置推送到 <ph name="PRODUCT_OS_NAME" />设备。网络配置是 JSON 格式的字符串,具体定义如 <ph name="ONC_SPEC_URL" /> 中的开放网络配置格式所述。</translation>
<translation id="906631898352326790">
如果此政策处于启用状态,则以英文逗号分隔的列表中指定的每个来源都将在自己的进程中运行。这还会隔离以子网域指定的来源;例如,指定 https://example.com/ 还会导致 https://foo.example.com/ 被隔离(作为 https://example.com/ 网站的一部分)。
如果此政策处于停用状态,IsolateOrigins 和 SitePerProcess 功能都将停用。用户仍能够通过命令行标记手动启用 IsolateOrigins。
如果此政策未配置,用户将能够更改该设置。
<ph name="PRODUCT_OS_NAME" /> 上,建议将设备政策 <ph name="DEVICE_LOGIN_SCREEN_ISOLATE_ORIGINS_POLICY_NAME" /> 也设为相同的值。如果这两项政策指定的值不一致,则在进入用户会话时,若系统正在应用由用户政策指定的值,便可能会出现延迟。
注意:此政策不适用于 Android 设备。要在 Android 设备上启用 IsolateOrigins,请改用 IsolateOriginsAndroid 政策设置。
</translation>
<translation id="9077227880520270584">设备本地帐号自动登录计时器</translation>
<translation id="9084985621503260744">指定视频活动是否影响电源管理</translation>
<translation id="9088433379343318874">启用受监管用户内容提供方</translation>
<translation id="9088444059179765143">配置自动检测时区方法</translation>
<translation id="9094064873808699479">如果操作系统版本比目标版本新,则回滚到并持续使用目标版本。会尽量尝试通过回滚过程继承设备级配置(包括网络凭据),但即使无法恢复数据(因为目标版本不支持恢复数据,或因为发生了无法向后兼容的更改),也会通过执行完整的 Powerwash 操作进行回滚。
<ph name="PRODUCT_OS_NAME" />版本 70 及更高版本上均受支持。对于旧版客户端,此值意味着已停用回滚。</translation>
<translation id="9096086085182305205">身份验证服务器白名单</translation>
<translation id="9098553063150791878">HTTP 身份验证政策</translation>
<translation id="9105265795073104888">仅一小部分代理配置选项已可供 Android 应用使用。Android 应用可能会主动选择使用相应代理。您无法强制此类应用使用该代理。</translation>
<translation id="9106865192244721694">允许这些网站使用 WebUSB</translation>
<translation id="9112727953998243860">企业打印机配置文件</translation>
<translation id="9112897538922695510">可让您注册一个协议处理程序列表。此政策只能是推荐的政策。属性|protocol|应设为“mailto”等协议,属性|url|应设为处理该协议的应用采用的网址格式。该格式中可以包含“%s”(如果有,将被替换为所处理的网址)。
通过政策注册的协议处理程序会与用户注册的协议处理程序合并到一起,两种处理程序都可使用。用户可以通过安装新的默认处理程序来覆盖通过政策安装的协议处理程序,但无法卸载通过政策注册的协议处理程序。</translation>
<translation id="9123211093995421438">指定 <ph name="PRODUCT_OS_NAME" />随时可从稳定版回滚到的里程碑的数量下限。
对于由消费者注册的设备,默认值为 0;对于由企业注册的设备,默认值为 4(大约半年)。
设置此政策可使回滚防护机制在至少这么多个里程碑内不起作用。
将此政策设为较小的值会产生永久性的效果:即使之后再将此政策设为较大的值,设备可能也无法回滚到更早的版本。
实际的回滚可能性或许还取决于设备型号和关键的漏洞补丁程序。</translation>
<translation id="913195841488580904">阻止访问网址列表</translation>
<translation id="9135033364005346124">启用“<ph name="CLOUD_PRINT_NAME" />”代理</translation>
<translation id="9136399279941091445">发布指定设备政策后的非工作时间的间隔</translation>
<translation id="9147029539363974059">将系统日志发送到管理服务器,以便管理员监测系统日志。
如果此政策设为 true,将发送系统日志。如果此政策设为 false 或未设置,将不发送任何系统日志。</translation>
<translation id="9150416707757015439">此政策已弃用,请改用 IncognitoModeAvailability。在 <ph name="PRODUCT_NAME" />中启用隐身模式。如果已启用或未配置此设置,用户就可以在隐身模式下打开网页。如果停用此设置,用户就无法在隐身模式下打开网页。如果未设置此政策,将会启用此设置,用户便能使用隐身模式。</translation>
<translation id="915194831143859291">如果此政策设为 false 或未配置,<ph name="PRODUCT_OS_NAME" />将允许用户关闭设备。
如果此政策设为 true,<ph name="PRODUCT_OS_NAME" />会在用户关闭设备时触发重新启动操作。<ph name="PRODUCT_OS_NAME" />会将界面中的所有关机按钮替换为重新启动按钮。如果用户通过电源按钮关闭设备,设备将不会自动重新启动,即使启用了此政策也是如此。</translation>
<translation id="9152473318295429890">允许根据上下文建议相关的网页</translation>
<translation id="9158929520101169054">允许在同一浏览器中登录多个帐号</translation>
<translation id="9159126470527871268">必须重新启动 <ph name="PRODUCT_NAME" /> 或必须重启 <ph name="PRODUCT_OS_NAME" />以应用待应用的更新时,通知用户。
此政策设置用于启用通知功能,以便在系统建议或要求重新启动浏览器或重启设备时,通知用户。如果此政策未设置,当需要重新启动时,<ph name="PRODUCT_NAME" /> 会通过菜单的细微变化来提示用户,而 <ph name="PRODUCT_OS_NAME" />则会通过系统任务栏中的通知来提示用户。如果此政策设为“推荐”,当建议重新启动浏览器时,系统将会显示周期性警告。用户可以关闭该警告来推迟重新启动。如果此政策设为“必需”,系统将会显示周期性警告,以便让用户知道系统将于通知时间段过后立即强制重新启动浏览器。对于 <ph name="PRODUCT_NAME" />,通知时间段会默认设为 7 天,对于 <ph name="PRODUCT_OS_NAME" />,则会默认设为 4 天,不过可以通过 <ph name="RELAUNCH_NOTIFICATION_PERIOD_POLICY_NAME" /> 政策设置进行配置。
浏览器重新启动/设备重启后,将会恢复用户会话。</translation>
<translation id="9165792353046089850">让您能够设置是否允许网站访问所连接的 USB 设备。您可以完全禁止所有网站访问此类设备,也可以要求所有网站必须征得用户同意才能访问此类设备。
您可以使用“WebUsbAskForUrls”和“WebUsbBlockedForUrls”政策为特定网址格式替换此政策。
如果未设置此政策,系统将会使用“3”,并且用户将能够更改此设置。</translation>
<translation id="9167719789236691545"><ph name="PRODUCT_OS_NAME" />的“文件”应用中停用 Google 云端硬盘</translation>
<translation id="9187743794267626640">禁止装载外部存储设备</translation>
<translation id="9197740283131855199">系统在屏幕变暗后察觉到用户活动时,屏幕变暗延迟时间的调整幅度(百分比)</translation>
<translation id="9200828125069750521">在使用 POST 的图片网址中所需的参数</translation>
<translation id="920209539000507585">强制在打印对话框内开启或关闭“页眉和页脚”。
如果此政策未设置,则用户可以决定是否要打印页眉和页脚。
如果此政策设为 false,系统将不会在打印预览对话框内选中“页眉和页脚”,并且用户将无法更改此设置。
如果此政策设为 true,系统会在打印预览对话框内选中“页眉和页脚”,并且用户将无法更改此设置。</translation>
<translation id="9210953373038593554">为 SAML 登录配置身份验证类型。
如果此政策设为“Default”(值是 0)或未设置,SAML 登录行为将由浏览器根据其他因素确定。在最基本的情景中,系统会根据用户手动输入的密码来验证用户的身份并保护缓存的用户数据。
如果此政策设为“ClientCertificate”(值是 1),对于所有通过 SAML 登录的新增用户,系统都会使用客户端证书(而非密码)来验证其身份,并会使用相应的加密密钥来保护与其相关的本地缓存数据。例如,此设置允许配置基于智能卡的用户身份验证机制(请注意,智能卡中间件应用必须通过 DeviceLoginScreenAppInstallList 政策进行安装)。
此政策仅会影响那些使用 SAML 验证身份的用户。</translation>
<translation id="9213347477683611358">配置在无任何用户登录设备的情况下显示在登录屏幕上的设备级壁纸图片。要设置此政策,请指定可供 Chrome 操作系统设备下载相应壁纸图片的网址,并指定用于验证下载内容是否完整的加密哈希值。图片必须是 JPEG 格式,且大小不得超过 16MB。网址必须可供直接访问,而无需进行任何身份验证。系统会下载并缓存相应的壁纸图片。网址或哈希值只要有任何变化,系统即会重新下载壁纸图片。
指定此政策时,请使用 JSON 格式的字符串来表示网址和哈希值,例如:
{
"url": "https://example.com/device_wallpaper.jpg",
"hash": "examplewallpaperhash"
}
设置该设备壁纸政策后,如果还没有任何用户登录设备,Chrome 操作系统设备将下载并使用显示在登录屏幕上的壁纸图片。一旦用户登录设备,用户的壁纸政策就会生效。
如果该设备壁纸政策未设置,则由用户的壁纸政策(如果已设置用户的壁纸政策)来决定要显示的图片。</translation>
<translation id="9217154963008402249">发送监控网络数据包的频率</translation>
<translation id="922540222991413931">配置扩展程序、应用和用户脚本安装源</translation>
<translation id="924557436754151212">首次运行时,从默认浏览器导入保存的密码</translation>
<translation id="930930237275114205">设置 <ph name="PRODUCT_FRAME_NAME" />用户数据目录</translation>
<translation id="944817693306670849">设置磁盘缓存大小</translation>
<translation id="981346395360763138">已停用 Google 位置信息服务</translation>
<translation id="982497069985795632">启用拼写检查</translation>
<translation id="991560005425213776">向原生打印机发送用户名和文件名</translation>
</translationbundle>