{
"InstallContextType": {
"device": "设备",
"deviceContext": "设备上下文",
"user": "用户",
"userContext": "用户上下文"
},
"WipPolicySettings": {
"addNetworkBoundary": "添加网络边界",
"addNetworkBoundaryButton": "添加网络边界...",
"allowWindowsSearch": "允许 Windows Search 搜索加密的公司数据和应用商店应用",
"authoritativeIpRanges": "企业 IP 范围列表具有权威性(不进行自动检测)",
"authoritativeProxyServers": "企业代理服务器列表具有权威性(不进行自动检测)",
"boundaryType": "边界类型",
"cloudResources": "云资源",
"corporateIdentity": "公司标识",
"dataRecoveryCert": "上传数据恢复代理(DRA)证书以允许恢复加密数据",
"editNetworkBoundary": "编辑网络边界",
"enrollmentState": "注册状态",
"iPv4Ranges": "IPv4 范围",
"iPv6Ranges": "IPv6 范围",
"internalProxyServers": "内部代理服务器",
"maxInactivityTime": "设备空闲后,导致设备锁定 PIN 或密码前允许的最长时间(以分钟为单位)",
"maxPasswordAttempts": "擦除设备之前允许的身份验证失败的次数",
"mdmDiscoveryUrl": "MDM 发现 URL",
"mdmRequiredSettingsInfo": "此策略仅适用于 Windows 10 周年纪念版及更高版本。此策略使用 Windows 信息保护(WIP)来应用保护。",
"minimumPinLength": "设置 PIN 所需的最小字符数",
"name": "名称",
"networkBoundariesGridEmptyText": "所添加的任何网络边界都将显示在此处",
"networkBoundary": "网络边界",
"networkDomainNames": "网络域",
"neutralResources": "中性资源",
"passportForWork": "使用 Windows Hello 企业版作为登录 Windows 的方法",
"pinExpiration": "指定在系统要求用户更改 PIN 之前可以使用 PIN 的时间段(以天为单位)",
"pinHistory": "指定可以与无法重复使用的用户帐户相关联的之前的 PIN 数",
"pinLowercaseLetters": "配置 Windows Hello 企业版 PIN 中小写字母的使用",
"pinSpecialCharacters": "配置 Windows Hello 企业版 PIN 中特殊字符的使用",
"pinUppercaseLetters": "配置 Windows Hello 企业版 PIN 中大写字母的使用",
"protectUnderLock": "锁定设备后防止应用访问公司数据。仅适用于 Windows 10 移动版",
"protectedDomainNames": "受保护域",
"proxyServers": "代理服务器",
"requireAppPin": "管理设备 PIN 时禁用应用 PIN",
"requiredSettings": "所需设置",
"requiredSettingsInfo": "更改范围或删除此策略将解密公司数据。",
"revokeOnMdmHandoff": "当设备注册 MDM 时,撤销对受保护数据的访问权限",
"revokeOnUnenroll": "取消注册时撤销加密密钥",
"rmsTemplateForEdp": "指定要用于 Azure RMS 的模板 ID",
"showWipIcon": "显示企业数据保护图标",
"type": "类型",
"useRmsForWip": "将 Azure RMS 用于 WIP",
"value": "值",
"weRequiredSettingsInfo": "此策略仅适用于 Windows 10 创意者更新及更高版本。此策略使用 Windows 信息保护(WIP)和 Windows MAM 来应用保护。",
"wipProtectionMode": "Windows 信息保护模式",
"withEnrollment": "已注册",
"withoutEnrollment": "未注册"
},
"EdgeAppConfig": {
"AllowedURLs": {
"title": "允许的 URL",
"tooltip": "指定用户可在处于工作上下文中时访问的网站。不允许其他所有网站。可选择配置允许/阻止列表,但不可同时设置这两者。"
},
"ApplicationProxyRedirection": {
"header": "应用程序代理",
"title": "应用程序代理重定向",
"tooltip": "启用应用代理重定向,为用户提供访问企业链接和本地 web 应用的权限。"
},
"BlockedURLs": {
"title": "阻止的 URL",
"tooltip": "指定阻止用户在其处于工作上下文中时访问的网站。允许所有其他网站。可选择配置允许/阻止列表,但不可同时选择这两者。"
},
"Bookmarks": {
"header": "托管的书签",
"tooltip": "请输入用户在其工作上下文中使用 Microsoft Edge 时可使用的带标签的 URL 的列表。",
"uRL": "URL"
},
"HomepageURL": {
"header": "托管的主页",
"title": "主页快捷方式 URL",
"tooltip": "配置一个主页快捷方式;当用户在 Microsoft Edge 中打开新的标签页时,该快捷方式将作为第一个图标显示在搜索栏下面供用户查看。"
},
"PersonalContext": {
"label": "将受限站点重定向到个人上下文",
"tooltip": "配置是否应允许用户切换到其个人上下文来打开受限网站。"
}
},
"AzureIAM": {
"AdrsUserActionSelectionWarning": {
"actions": "需要设备注册的条件和访问控制不能用于此用户操作。",
"conditions": "要求设备注册的条件不可用于“注册或联接设备”用户操作。",
"message": "只有“需要多重身份验证”可用于为“注册或联接设备”用户操作创建的策略"
},
"AuthContext": {
"Included": {
"none": "没有选择云应用、操作或身份验证上下文",
"plural": "包含 {0} 个身份验证上下文",
"singular": "包含 1 个身份验证上下文"
},
"InfoBlade": {
"createTitle": "添加身份验证上下文",
"descPlaceholder": "为身份验证上下文添加说明",
"modifyTitle": "修改身份验证上下文",
"namePlaceholder": "例如,“可信位置”、“受信任设备”、“强授权”",
"publishDesc": "“发布到应用”将使身份验证上下文可供应用使用。在完成为标记配置条件访问策略后发布。[了解更多][1]\n[1]: https://go.microsoft.com/fwlink/?linkid=2150966",
"publishLabel": "发布到应用",
"titleDesc": "配置将用于保护应用程序数据和操作的身份验证上下文。使用应用程序管理员可以理解的名称和说明。[了解更多][1]\n[1]:https://go.microsoft.com/fwlink/?linkid=2150965"
},
"Notify": {
"failure": "未能更新 {0}",
"modifying": "正在修改 {0}",
"success": "已成功更新 {0}"
},
"WhatIf": {
"selected": "包含身份验证上下文"
},
"addNewStepUp": "新建身份验证上下文",
"checkBoxInfo": "选择此策略将应用到的身份验证上下文",
"configure": "配置身份验证上下文",
"createCA": "向身份验证上下文分配条件访问策略",
"dataGrid": "身份验证上下文列表",
"description": "说明",
"documentation": "文档",
"getStarted": "入门",
"label": "身份验证上下文(预览)",
"menuLabel": "身份验证上下文(预览)",
"name": "名称",
"noAuthContextSet": "没有身份验证上下文。",
"noData": "没有身份验证上下文可显示",
"selectionInfo": "身份验证上下文用于保护 SharePoint 和 Microsoft Cloud App Security 等应用中的应用程序数据和操作。",
"step": "步骤",
"tabDescription": "管理身份验证上下文,以保护应用中的数据和操作。[了解更多][1]\n[1]: https://go.microsoft.com/fwlink/?linkid=2150965",
"tagResources": "使用身份验证上下文来标记资源"
},
"CAS": {
"BuiltinPolicy": {
"Option": {
"blockDownloads": "阻止下载内容(预览版)",
"monitorOnly": "仅监视(预览版)",
"protectDownloads": "保护下载内容(预览版)",
"useCustomControls": "使用自定义策略..."
},
"ariaLabel": "选择要应用的条件访问应用控制类型"
}
},
"ChooseApplications": {
"Grid": {
"appIdAria": "应用 ID: {0}"
},
"LowerGrid": {
"ariaLabel": "选定云应用的列表"
},
"UpperGrid": {
"ariaLabel": "与搜索词匹配的云应用的列表"
}
},
"ChooseLocations": {
"Validation": {
"failed": "对于“选定位置”,至少必须选择一个位置。",
"selector": "请至少选择一个位置"
}
},
"ClientApp": {
"Clients": {
"Validation": {
"failed": "必须选择以下至少一个客户端"
}
}
},
"ClientConditionsInfo": {
"browserAndModern": "此策略仅适用于浏览器和新式身份验证应用。要将策略应用于所有客户端应用,请启用客户端应用条件并选择所有客户端应用。",
"classicExperience": "自此策略创建以来,默认客户端应用配置已更新。",
"legacyAuth": "如果没有配置,策略现在应用于所有客户端应用,包括新式身份验证和旧身份验证。"
},
"CloudAppFilterBlade": {
"Configure": {
"infoBalloon": "配置要应用策略的应用筛选器。"
},
"noAttributes": "没有可供筛选的自定义属性。需要配置一些属性才能使用此筛选器。",
"title": "应用筛选器"
},
"CloudAppsUserActions": {
"any": "任何云应用或操作",
"infoBalloon": "要测试的云应用或用户操作。例如,\"SharePoint Online\"",
"learnMore": "根据所有或特定的云应用或操作来控制用户访问。",
"learnMoreB2C": "根据所有或特定的云应用来控制用户访问权限。",
"title": "云应用或操作"
},
"CloudappsSelectionBlade": {
"Excluded": {
"gridAria": "排除的云应用的列表"
},
"Filter": {
"configured": "动态筛选器已配置",
"label": "应用筛选器",
"none": "无筛选器"
},
"Included": {
"gridAria": "包含的云应用的列表"
},
"Validation": {
"authContext": "使用“身份验证上下文”时,必须配置至少一个子项。",
"selectApps": "如果使用“{0}”,至少必须选择一个应用。",
"selector": "请至少选择一个应用。",
"userActions": "对于“用户操作”,至少必须配置一个子项。"
}
},
"DeviceState": {
"LearnMore": {
"message": "当用户登录的设备不是“已建立混合 Azure AD 联接”或“标记为兼容”的设备时,控制用户访问。"
}
},
"Errors": {
"notFound": "策略未找到或已被删除。",
"notFoundDetailed": "策略“{0}”已不存在。它可能已遭删除。"
},
"NamedLocation": {
"Form": {
"CountryLookup": {
"ariaLabel": "国家/地区查找方法",
"gps": "按 GPS 坐标确定位置(预览) ",
"info": "如果配置了条件访问策略的位置条件,Authenticator 应用会提示用户共享其 GPS 位置。",
"ip": "按 IP 地址确定位置(仅限 IPv4) "
},
"Header": {
"new": "新位置({0})",
"update": "更新位置({0})"
},
"IP": {
"learn": "配置命名位置 IPv4 和 IPv6 范围。\n[了解更多][1]\n[1]: https://go.microsoft.com/fwlink/?linkid=2084753"
},
"Include": {
"infoBalloon": "未知国家/地区是指没有与特定国家/地区关联的 IP 地址。[了解更多信息][1]\n\n这包括:\n* IPv6 地址\n* 没有直接映射的 IPv4 地址\n[1]: https://aka.ms/canamedlocations\n",
"label": "包括未知国家/地区"
},
"Name": {
"empty": "名称不得为空。",
"placeholder": "命名此位置"
},
"PrivateLink": {
"learn": "创建包含 Azure AD 的专用链接的新命名位置。\n[了解详细信息][1]\n[1]: https://go.microsoft.com/fwlink/?linkid=2084753"
},
"Search": {
"countries": "搜索国家/地区",
"names": "搜索名称",
"privateLinks": "搜索专用链接"
},
"Trusted": {
"label": "标记为可信位置"
},
"enter": "输入新 IPv4 或 IPv6 范围",
"example": "例如: 40.77.182.32/27 或 2a01:111::/32"
},
"Label": {
"addCountries": "国家/地区位置",
"addIpRange": "IP 范围位置",
"addPrivateLink": "Azure 专用链接"
},
"Notification": {
"Create": {
"Failed": {
"description": "无法新建位置({0})",
"title": "无法创建"
},
"InProgress": {
"description": "正在新建位置({0})",
"title": "正在进行创建"
},
"Success": {
"description": "已成功新建位置({0})",
"title": "已成功创建"
}
},
"Delete": {
"Failed": {
"description": "无法删除位置({0})",
"title": "无法删除"
},
"InProgress": {
"description": "正在删除位置({0})",
"title": "正在删除"
},
"Success": {
"description": "已成功删除位置({0})",
"title": "已成功删除"
}
},
"Update": {
"Failed": {
"description": "无法更新位置({0})",
"title": "无法更新"
},
"InProgress": {
"description": "正在更新位置({0})",
"title": "正在更新"
},
"Success": {
"description": "已成功更新位置({0})",
"title": "已成功更新"
}
}
},
"PrivateLinks": {
"grid": "专用链接列表"
},
"Trusted": {
"title": "受信任类型",
"trusted": "受信任"
},
"Type": {
"all": "所有类型",
"countries": "国家/地区",
"ipRanges": "IP 范围",
"privateLinks": "专用链接",
"title": "位置类型"
},
"iPRangeInvalidError": "值必须是有效的 IPv4 或 IPv6 范围。",
"iPRangeLinkOrSiteLocalError": "检测到 IP 网络为链路本地地址或站点本地地址。",
"iPRangeOctetError": "IP 网络不得以 0 或 255 开头。",
"iPRangePrefixError": "IP 网络前缀必须介于 /{0} 和 /{1} 之间。",
"iPRangePrivateError": "检测到 IP 网络为专用地址。"
},
"Policies": {
"Grid": {
"aria": "条件访问策略的列表"
},
"countText": "找到了 {0} 个策略(共 {1} 个)",
"countTextSingular": "找到了 {0} 个策略(共 1 个)",
"search": "搜索策略"
},
"PolicyControlFedAuthMethod": {
"certificate": "证书身份验证",
"infoBubble": "指定所需的身份验证方法,该方法必须满足 ADFS 等联合身份验证提供程序的要求。",
"multifactor": "多重身份验证",
"require": "需要联合身份验证方法(预览版)",
"whatIfFormat": "{0} - {1}"
},
"PolicyState": {
"off": "关闭",
"on": "打开",
"reportOnly": "仅报告"
},
"SSM": {
"MemberSelector": {
"description": "用户和组"
},
"Notification": {
"error": "无法更新连续访问评估设置",
"inProgress": "正在更新连续访问评估设置",
"success": "已成功更新连续访问评估设置"
},
"PreviewOptions": {
"autoEnable": "正式发布后自动启用",
"disable": "禁用预览",
"enable": "启用预览"
},
"StrictLocationEnforcement": {
"infoContent1": "由于网络分区或 IPv4/IPv6 不匹配,向同一客户端设备中的 Azure AD 和资源提供程序显示的 IP 可能不同。“严格位置强制”将强制执行基于向 Azure AD 和资源提供程序显示的 IP 地址的条件访问策略。",
"infoContent2": "为了最大程度地确保安全性,建议在“命名位置”策略中添加可能会向 Azure AD 和资源提供程序显示的所有 IP,并启用“严格位置强制”模式。",
"label": "严格位置强制",
"title": "其他强制模式"
},
"autoEnabledInfo": "使用默认设置时,正式发布后将自动启用连续访问评估。配置任何内容后,默认设置将被删除。",
"bladeTitle": "连续访问评估(预览)",
"description": "在用户的访问权限被撤消或客户端 IP 地址发生变化时,连续访问评估会准实时地自动阻止对资源和应用程序的访问。",
"migrateLabel": "迁移",
"migrationInfo": "CAE 设置已在条件访问 UX 下移动,请使用上面的“迁移”按钮进行迁移,并在以后使用条件访问策略对其进行配置。单击此处了解详细信息。",
"noLicenseMessage": "使用 Azure AD Premium 管理智能会话管理设置",
"optionsPickerTitle": "启用/禁用连续访问评估",
"upsellInfo": "此页面无法再访问。以后请使用“条件访问”下的 CAE 设置。单击此处了解详细信息。"
},
"SessionLifetime": {
"PersistentBrowser": {
"Error": {
"notAllApps": "仅当选中“所有云应用”时,持久性浏览器会话策略才正确发挥作用。请更新云应用选择。"
},
"Option": {
"always": "始终持久性",
"help": "通过永久性浏览器会话,用户可以在关闭并重新打开浏览器窗口后保持登录状态。
\n
为单个非托管浏览器输入协议。来自策略托管应用程序的 Web 内容(http/s)将在支持此协议的任意应用中打开。
\r\n \r\n注意: 仅包含协议前缀。如果浏览器需要 \"mybrowser://www.microsoft.com\" 形式的链接,请输入 \"mybrowser\"。
" }, "CustomDialerAppDisplayName": { "label": "拨号器应用名称" }, "CustomDialerAppPackageId": { "label": "拨号器应用包 ID" }, "CustomDialerAppProtocol": { "label": "拨号器应用 URL 方案" }, "Cutcopypaste": { "label": "限制在其他应用之间进行剪切、复制和粘贴", "tooltip": "在应用和设备上安装的其他已批准的应用之间剪切、复制和粘贴数据。选择完全阻止应用之前的这些操作、允许对任何应用执行这些操作或限制对组织管理的应用执行这些操作。
\r\n\r\n具有粘贴功能的策略托管应用可接受来自另一个应用的粘贴内容。但它禁止用户与外部共享其内容,除非是与托管应用进行共享。
" }, "DialerRestrictionLevel": { "iosTooltip": "通常,当用户选择应用中的一个超链接电话号码时,系统将打开一个拨号器应用,其中预填充了该电话号码并准备呼叫。对于此设置,请选择从策略管理的应用启动时如何处理此类型的内容传输。为了使此设置生效,可能还需要其他步骤。首先,验证电话和电话提示是否已从“要豁免的精选应用”列表中删除。然后,确保该应用程序使用的是较高版本的 Intune SDK (版本 12.7.0+)。", "label": "将电信数据传输到", "tooltip": "通常,当用户在应用中选择超链接电话号码时,将打开拨号器应用,其中已预填充了该电话号码并可进行呼叫。对于此设置,请选择从策略管理的应用中启动此类内容传输时要如何对其进行处理。" }, "EncryptData": { "label": "对组织数据进行加密", "link": "https://docs.microsoft.com/en-us/intune/app-protection-policy-settings-android#data-relocation-settings", "tooltip": "选择 {0} 会使用 Intune 应用层加密功能强制加密组织数据。选择“必需”以对此应用中的工作或学校数据启用加密。Intune 使用 OpenSSL、256 位 AES 加密方案和 Android 密钥存储系统来安全加密应用数据。数据在文件 I/O 任务过程中同步加密。设备存储上的内容始终保持加密状态。SDK 将继续提供 128 位密钥支持,以兼容使用较旧 SDK 版本的内容和应用。
\r\n\r\n加密方法符合 FIPS 140-2。
" }, "EncryptDataIos": { "tooltip1": "选择“必需”可启用此应用中工作或学校数据的加密。Intune 强制 iOS/iPadOS 设备加密在设备锁定时保护应用数据。应用程序可以选择使用 Intune APP SDK 加密加密应用数据。Intune APP SDK 使用 iOS/iPadOS 加密方法将 128 位 AES 加密应用于应用数据。", "tooltip2": "如果启用此设置,系统可能要求用户设置并使用 PIN 来访问其设备。如果无需设备 PIN 和加密,则系统会显示“你的组织要求你在启用设备 PIN 后才可访问此应用”消息,提示用户设置 PIN。", "tooltip3": "转到 Apple 官方文档,查看哪些 iOS 加密模块符合 FIPS 140-2 或待 FIPS 140-2 认证。" }, "EncryptDataOnEnrolledDevices": { "label": "对注册的设备上的组织数据进行加密", "tooltip": "选择 {0} 会在所有设备上使用 Intune 应用层加密功能强制加密组织数据。选择下述一个选项来指定如何为此应用和任何连接的设备(例如可穿戴设备)显示组织帐户的通知:
\r\n{0}: 不共享通知。
\r\n{1}: 不在通知中共享组织数据。如果不受应用程序支持,则阻止通知。
\r\n{2}: 共享所有通知。
\r\n仅限 Android:\r\n 注意: 此设置不适用于所有应用程序。有关详细信息,请参阅 {3}
\r\n \r\n仅限 iOS:\r\n注意: 此设置不适用于所有应用程序。有关详细信息,请参阅 {4}
" }, "OpenLinksManagedBrowser": { "label": "限制与其他应用的 Web 内容传输", "tooltip": "选择下列选项之一,以指定此应用可在其中打开 Web 内容的应用:
\r\nIntune Managed Browser: 仅允许在 Intune Managed Browser 中打开 Web 内容
\r\n非托管浏览器: 仅允许在由“非托管浏览器协议”设置定义的非托管浏览器中打开 Web 内容
\r\n任何应用: 允许在任何应用中打开 Web 链接
" }, "OverrideBiometric": { "tooltip": "如果有相应要求,PIN 提示将覆盖生物计量提示,具体取决于超时时间(非活动状态分钟数)。如果不满足此超时值,将持续显示 生物计量提示。此超时值应大于“(非活动状态分钟数)分钟后重新检查访问要求”下指定的值。" }, "PinAccess": { "label": "用于访问的 PIN", "tooltip": "如果有相应要求,须使用 PIN 访问策略托管应用。用户第一次通过工作或学校帐户打开应用时必须创建一个访问 PIN。" }, "PinLength": { "label": "选择最小 PIN 长度", "tooltip": "此设置指定 PIN 的最小位数。" }, "PinType": { "label": "PIN 类型", "tooltip": "数值 PIN 全部由数字组成。密码由字母数字字符和特殊字符组成。" }, "Printing": { "label": "正在打印组织数据", "tooltip": "如果阻止,则应用无法打印受保护的数据。" }, "ReceiveData": { "label": "从其他应用接收数据", "tooltip": "选择以下选项之一来指定此应用可从其接收数据的应用:如果延迟软件更新,新发布的更新将在延迟时间段后才可见(延迟时间段在下一个设置中配置)。延迟软件更新不会影响计划的更新。
在运行 macOS 10.13 及更高版本的设备上可以延迟 OS 更新;在运行 macOS 11 及更高版本的设备上可以延迟非 OS 更新(例如 Safari 更新)。
", "updateDelayPolicyName": "延迟软件更新", "updateEveryWeek": "每周", "updateFirstWeekOfMonth": "本月的第一周", "updateFourthWeekOfMonth": "本月的第四周", "updateNotificationLevelDescription": "指定用户看到的 Windows 更新通知。", "updateNotificationLevelName": "更改通知更新级别", "updateSecondWeekOfMonth": "本月的第二周", "updateSettingsName": "更新设置", "updateThirdWeekOfMonth": "本月的第三周", "updatesClassificationName": "将自动安装的更新的最小分类", "upperIPv4AddressName": "上层 IPv4 地址", "upperPortName": "上层端口", "url": "URL", "urlPathHashOption": "哈希", "useDeadlineSettingsDescription": "允许用户使用截止时间设置", "useDeadlineSettingsName": "使用截止时间设置", "useInternalSubnetName": "使用 IPv4/IPv6 内部子网属性", "useOAuth": "OAuth", "useOAuthDescription": "指定连接是否应将 OAuth 用于身份验证。", "usePACName": "使用(PAC)", "useWindows10ForcedUpdates": "更新失败时强制重启应用", "useWindows10ForcedUpdatesTooltip": "要确保应用始终保持最新版本,请使用此设置配置每隔一段时间或在固定某个日期时间重启因应用正在使用而更新失败的应用。", "userAccountControlDescription": "如何通知用户设备更改(建议始终通知)。", "userAccountControlName": "用户帐户控制", "userApprovedAndAutomatedDeviceEnrollmentHeaderDescriptionMac": "这些设置适用于在 Intune 中使用用户批准进行注册的设备以及使用 Apple School Manager 或 Apple Business Manager 和自动设备注册(以前称为 DEP)进行注册的设备。这包括所有受到监督的设备。", "userApprovedAndAutomatedDeviceEnrollmentHeaderNameMac": "用户批准并自动化的设备注册", "userAuthentication": "用户身份验证", "userCanConfigure": "用户可进行配置", "userControlOption": "用户控制", "userCustomDomainDescription": "Intune 用于将由此配置文件使用的用户域名(例如 contoso.com 或 contoso)的值。", "userCustomDomainName": "要使用的自定义域名", "userCustomDomainNameExample": "例如 contoso.com", "userDefined": "用户定义", "userDomainAADAttributeDescription": "Intune 从 Azure AD 获取以生成将由此配置文件使用的用户域名(例如完整域名 contoso.com 或 NetBIOS 名称 contoso)的属性。", "userDomainAADAttributeLinkText": "详细了解电子邮件配置文件的 AAD 属性。", "userDomainAADAttributeName": "来自 AAD 的用户域名属性", "userExperienceSettingsName": "用户体验设置", "userNameOption": "用户名", "userNameTypeDescription": "Intune 从 Azure AD 获取的属性会动态生成用于此配置文件的用户名。例如 MyName@contoso.com (UPN)或 MyName (用户名)。", "userNameTypeLinkText": "详细了解电子邮件配置文件的 AAD 属性。", "userNameTypeName": "来自 AAD 的用户名属性", "userPauseAccessDescription": "Windows 更新中的一个选项;启用后,设备用户可将更新暂停一段时间(天数)。", "userPauseAccessName": "用于暂停 Windows 更新的选项", "userPrincipalNameOption": "用户主体名称", "userRightsAccessCredentialManagerAsTrustedCallerDesc": "此用户权限由凭据管理器在备份/还原过程中使用。如果将此权限授予其他实体,用户保存的凭据可能会受到负面影响。", "userRightsAccessCredentialManagerAsTrustedCallerName": "作为受信任的调用方访问凭据管理器", "userRightsActAsPartOfTheOperatingSystemDesc": "此用户权限让进程无需身份验证即可模拟任何用户。", "userRightsActAsPartOfTheOperatingSystemName": "作为操作系统的一部分", "userRightsAddSidBladeTitle": "其他本地用户或组", "userRightsAddSidBladeTitleName": "按 SID 添加本地用户或组", "userRightsAddSidTableDescriptionDesc": "管理员对此本地用户或组的说明。", "userRightsAddSidTableDescriptionName": "描述", "userRightsAddSidTableNameDesc": "此本地用户或组的名称。", "userRightsAddSidTableNameName": "名称", "userRightsAddSidTableSidDesc": "此本地用户或组的安全标识符(例如 * S-1-5-32-544)。", "userRightsAddSidTableSidName": "SID", "userRightsAdministratorsName": "管理员", "userRightsAllowAccessFromNetworkDesc": "此用户权限确定哪些用户和组可以通过网络连接到计算机。", "userRightsAllowAccessFromNetworkName": "允许从网络访问", "userRightsAllowLocalLogOnDesc": "此用户权限确定哪些用户可以登录到计算机。", "userRightsAllowLocalLogOnName": "允许本地登录", "userRightsAuthenticatedUsersName": "经过身份验证的用户", "userRightsBackupFilesAndDirectoriesDesc": "此用户权限决定在备份文件和目录时,哪些用户可以跳过文件、目录、注册表和其他持久性对象权限。", "userRightsBackupFilesAndDirectoriesName": "备份文件和目录", "userRightsBlockAccessFromNetworkDesc": "此用户权限决定阻止哪些用户通过网络访问计算机。", "userRightsBlockAccessFromNetworkName": "拒绝从网络访问", "userRightsChangeSystemTimeDesc": "此用户权限确定哪些用户和组可以更改计算机内部时钟的时间和日期。", "userRightsChangeSystemTimeName": "更改系统时间", "userRightsCreateGlobalObjectsDesc": "此安全设置确定用户是否可以创建所有会话都可以使用的全局对象。可以创建全局对象的用户可能影响在其他用户的会话下运行的进程,这可能导致应用程序失败或数据损坏。", "userRightsCreateGlobalObjectsName": "创建全局对象", "userRightsCreatePageFileDesc": "此用户权限确定哪些用户和组可通过调用内部 API 来创建页面文件和更改页面文件的大小。", "userRightsCreatePageFileName": "创建页面文件", "userRightsCreatePermanentSharedObjectsDesc": "此用户权限决定进程可以使用哪些帐户通过对象管理器创建目录对象。", "userRightsCreatePermanentSharedObjectsName": "创建永久共享对象", "userRightsCreateSymbolicLinksDesc": "此用户权限决定用户是否可以从其登录到的计算机创建符号链接。", "userRightsCreateSymbolicLinksName": "创建符号链接", "userRightsCreateTokenDesc": "此用户权限决定在进程使用内部 API 创建访问令牌时,进程可以使用哪些用户/组来创建随后可用于获取任意本地资源访问权限的令牌。", "userRightsCreateTokenName": "创建标记", "userRightsDebugProgramsDesc": "此用户权限决定哪些用户可以将调试程序附加到任意进程或内核。", "userRightsDebugProgramsName": "调试程序", "userRightsDelegationDesc": "此用户权限决定哪些用户可以在用户或计算机对象上设置“信任委托”设置。", "userRightsDelegationName": "启用委派", "userRightsDenyLocalLogOnDesc": "此安全设置确定阻止哪些服务帐户将某个进程注册为服务。", "userRightsDenyLocalLogOnName": "拒绝作为服务登录", "userRightsDescriptionExample": "(BUILTIN\\Event Log Readers)", "userRightsGenerateSecurityAuditsDesc": "此用户权限决定进程可以使用哪些帐户向安全日志添加条目。安全日志用于跟踪未经授权的系统访问。", "userRightsGenerateSecurityAuditsName": "生成安全审核", "userRightsGuestsName": "来宾", "userRightsImpersonateClientDesc": "将此用户权限分配给用户将允许代表该用户运行的程序模拟客户端。要求具有此用户权限才能进行此类型的模拟,可阻止未经授权的用户说服客户端连接到其创建的服务然后模拟该客户端(这可能将未经授权的用户的权限提升到管理级别或系统级别)。", "userRightsImpersonateClientName": "模拟客户端", "userRightsIncreaseSchedulingPriorityDesc": "此用户权限确定哪些帐户可以使用对另一个进程具有“写入属性”访问权限的进程来提高分配给其他进程的执行优先级。", "userRightsIncreaseSchedulingPriorityName": "提升计划优先级", "userRightsLoadUnloadDriversDesc": "此用户权限决定哪些用户可以将设备驱动程序或其他代码动态加载到内核模式及从中卸载。", "userRightsLoadUnloadDriversName": "加载和卸载设备驱动程序", "userRightsLocalAccountAndMemberOfAdministratorsGroupName": "本地帐户和管理员组的成员", "userRightsLocalAccountName": "本地帐户", "userRightsLocalServicesName": "本地服务", "userRightsLockMemoryDesc": "此用户权限确定哪些帐户可以使用进程将数据保持在物理内存中,这样可防止系统将数据分页到磁盘上的虚拟内存中。", "userRightsLockMemoryName": "锁定内存中页面", "userRightsManageAuditingAndSecurityLogsDesc": "此用户权限确定哪些用户可以为单个资源(如文件、Active Directory 对象和注册表项)指定对象访问审核选项。", "userRightsManageAuditingAndSecurityLogsName": "管理审核和安全日志", "userRightsManageVolumesDesc": "此用户权限决定哪些用户和组可以在卷上运行维护任务,如远程碎片整理。", "userRightsManageVolumesName": "执行卷维护任务", "userRightsModifyFirmwareEnvironmentDesc": "此用户权限决定谁可以修改固件环境值。", "userRightsModifyFirmwareEnvironmentName": "修改固件环境值", "userRightsModifyObjectLabelsDesc": "此用户权限确定哪些用户帐户可以修改对象(如文件、注册表项或其他用户拥有的进程)的完整性标签。", "userRightsModifyObjectLabelsName": "修改对象标签", "userRightsNameExample": "事件日志读者", "userRightsNetworkServicesName": "网络服务", "userRightsProfileSingleProcessDesc": "此用户权限确定哪些用户可使用性能监视工具监视系统进程的性能。", "userRightsProfileSingleProcessName": "配置单一进程", "userRightsRemoteDesktopServicesLogOnDesc": "此用户权限确定禁止哪些用户和组作为远程桌面服务客户端登录。", "userRightsRemoteDesktopServicesLogOnName": "拒绝通过远程桌面服务登录", "userRightsRemoteDesktopUsersName": "远程桌面用户", "userRightsRemoteShutdownDesc": "此用户权限确定允许哪些用户从网络上的远程位置关闭计算机。误用此用户权限会导致服务被拒绝。", "userRightsRemoteShutdownName": "远程关机", "userRightsRestoreDataDesc": "此用户权限决定在还原备份的文件和目录时,哪些用户可以跳过文件、目录、注册表和其他持久性对象权限,并决定哪些用户可以将任意有效的安全主体设置为对象的所有者。", "userRightsRestoreDataName": "还原文件和目录", "userRightsServicesName": "服务", "userRightsSidDesc": "用户或组 SID", "userRightsSidExample": "*S-1-5-21-2146773085", "userRightsSidName": "SID", "userRightsTakeOwnershipDesc": "此用户权限确定哪些用户可以获得系统中 Active Directory 对象、文件和文件夹、打印机、注册表项、进程和线程等任何安全对象的所有权。", "userRightsTakeOwnershipName": "取得文件或对象的所有权", "userRightsUsersName": "用户", "userToggleEnabledName": "禁用 VPN 配置的用户", "userToggleEnabledToolTip": "除非允许,否则用户无法关闭 始终可用 VPN。此设置的默认值是最安全的选项。", "userWindowsUpdateScanAccessDescription": "Windows 更新中的一个选项;启用后,设备用户可检查用于更新的更新服务。", "userWindowsUpdateScanAccessName": "用于检查 Windows 更新的选项", "usernameAndPasswordOption": "用户名和密码", "usernameFormat": "用户名格式:", "usernameFormatDescription": "用户名格式示例 - abcd{{WifiMacAddress}}", "utcMinusEightOption": "UTC-8", "utcMinusElevenOption": "UTC-11", "utcMinusFiveOption": "UTC-5", "utcMinusFourOption": "UTC-4", "utcMinusNineOption": "UTC-9", "utcMinusNineThirtyOption": "UTC-9:30", "utcMinusOneOption": "UTC-1", "utcMinusSevenOption": "UTC-7", "utcMinusSixOption": "UTC-6", "utcMinusTenOption": "UTC-10", "utcMinusThreeOption": "UTC-3", "utcMinusThreeThirtyOption": "UTC-3:30", "utcMinusTwelveOption": "UTC-12", "utcMinusTwoOption": "UTC-2", "utcPlusEightFourtyFiveOption": "UTC+8:45", "utcPlusEightOption": "UTC+8", "utcPlusEightThirtyOption": "UTC+8:30", "utcPlusElevenOption": "UTC+11", "utcPlusFiveFourtyFiveOption": "UTC+5:45", "utcPlusFiveOption": "UTC+5", "utcPlusFiveThirtyOption": "UTC+5:30", "utcPlusFourOption": "UTC+4", "utcPlusFourThirtyOption": "UTC+4:30", "utcPlusFourteenOption": "UTC+14", "utcPlusNineOption": "UTC+9", "utcPlusOneOption": "UTC+1", "utcPlusSevenOption": "UTC+7", "utcPlusSixOption": "UTC+6", "utcPlusSixThirtyOption": "UTC+6:30", "utcPlusTenOption": "UTC+10", "utcPlusTenThirtyOption": "UTC+10:30", "utcPlusThirteenOption": "UTC+13", "utcPlusThreeOption": "UTC+3", "utcPlusThreeThirtyOption": "UTC+3:30", "utcPlusTwelveFourtyFiveOption": "UTC+12:45", "utcPlusTwelveOption": "UTC+12", "utcPlusTwoOption": "UTC+2", "utcZeroOption": "UTC±00", "vPNAddressExample": "10.0.0.3,vpn.contoso.com", "vPNAppsDescription": "当选择至少一个应用时,VPN 连接将仅限于列表中的应用。", "vPNAppsName": "选择允许使用此 VPN 连接的应用", "vPNAuthMethodDescription": "选择想要用户向 VPN 服务器进行验证的方式。使用基于证书的身份验证提供了增强的功能,如零触摸体验、 按需 VPN 和每应用 VPN。", "vPNCitrixData": "Citrix 数据", "vPNCitrixDataDescription": "输入 Citrix VPN 属性的键值对。", "vPNConditionTypeColumnName": "限制为", "vPNConditionTypeName": "我想限制为", "vPNConnectionExample": "Contoso VPN", "vPNCustomData": "自定义 VPN 的属性", "vPNCustomDataDescription": "输入自定义 VPN 属性的键值对。", "vPNCustomKeyExample": "SingleSignOn", "vPNCustomValueExample": "True", "vPNDnsAutoTriggerDescription": "设备连接到此域时自动连接到 VPN ", "vPNDnsAutoTriggerName": "自动连接", "vPNDnsPersistentDescription": "即使在未连接 VPN 时也使此规则保持活动状态: 选择“启用”可将此规则保留在“域名解析策略(NRPT)”中,直到从设备手动删除该规则,即使在 VPN 断开连接后也是如此。默认情况下,VPN 断开连接后,将从设备中删除 VPN 配置文件中的 NRPT 规则。", "vPNDnsPersistentName": "永久", "vPNEAPXMLDescription": "以 XML 格式输入可扩展的身份验证协议(EAP)配置。", "vPNEAPXMLHelpLinkDescription": "详细了解如何为 VPN 配置文件创建 EAP 配置。", "vPNFQDNExample": "vpn.contoso.com", "vPNIKEv2RemoteIdentifierDescription": "指定 IKEv2 服务器的地址。这通常与“基础 VPN”下的 IP 地址或 FQDN 字段中使用的值相同。地址必须是 FQDN、UserFQDN、网络地址或 ASN1DN。", "vPNIKEv2RemoteIdentifierName": "远程标识符", "vPNIdentifier": "VPN 标识符", "vPNIdentifierExample": "例如 com.cisco.anyconnect.applevpn.plugin", "vPNNetMotionMobilityCustomData": "NetMotion Mobility VPN 的属性", "vPNNetMotionMobilityCustomDataDescription": "输入 NetMotion Mobility VPN 属性的键值对。", "vPNPerAppDescription": "用户开始使用所选应用时,如果连接配置为 Always On 或用户已手动启动了连接,则流量将自动通过 VPN 连接进行路由。", "vPNPolicyAddressDescription": "代理服务器地址(完全限定的主机或 IP 地址)。", "vPNPolicyAddressName": "地址", "vPNPolicyAssociatedAppsDescription": "此处添加的应用将自动启动该 VPN 连接。", "vPNPolicyAssociatedAppsName": "关联应用", "vPNPolicyAssociatedDomainsUrlsDescription": "除了此 VPN 配置文件,关联域还需要进行其他设置。了解详细信息。在 iOS 或 Android 设备上为用户获取 Microsoft Edge 应用,让他们可以使用多个公司设备无缝浏览! Edge 提供有助于合并、排列和管理工作内容的内置功能,使用户能够在 Web 的混乱中开辟出道路。在 Edge 应用程序中使用企业 Azure AD 帐户登录的 iOS 和 Android 设备用户将会发现,浏览器预加载了你定义的工作收藏夹和网站筛选器。
如果你已阻止用户注册 iOS 或 Android 设备,则此方案不会启用注册,用户需要自行安装 Edge。
", "edgeGSIntroPrereqHTML": "我们将请你确定你的用户需要的工作收藏夹以及你要求应用于 Web 浏览的筛选器。请确保完成以下任务再继续操作:
\r\n如果强制执行高级数据保护控制,用户将无法与个人应用或个人帐户共享工作或学校内容,并且需要使用 Microsoft Edge。
", "userIsBlocked": "用户级擦除已阻止此用户。", "userIsLicensedIntune": "已授权用户使用 Microsoft Intune。", "userIsLicensedO365": "已授权用户使用 Office 365。", "userIsNotLicensedIntune": "已授权用户使用 Microsoft Intune。单击此处以了解详细信息。", "userIsNotLicensedIntuneNoLink": "未授权用户使用 Microsoft Intune。单击此处以了解详细信息。", "userIsNotLicensedO365": "已授权用户使用 Office 365。单击此处以了解详细信息。", "userIsNotLicensedO365NoLink": "未授权用户使用 Office 365。单击此处以了解详细信息。", "userLevelWipe": "用户级擦除", "userLicensingUnknownIntune": "无法确定是否向此用户分配了 Microsoft Intune 许可证。单击此处以了解详细信息。", "userLicensingUnknownIntuneNoLink": "无法确定是否向此用户分配了 Microsoft Intune 许可证。单击此处以了解详细信息。", "userLicensingUnknownO365": "无法确定是否向此用户分配了 Office 365 许可证。单击此处以了解详细信息。", "userLicensingUnknownO365NoLink": "无法确定是否向此用户分配了 Office 365 许可证。单击此处以了解详细信息。", "userName": "用户名", "userNotFound": "找不到用户", "userNotLicensed": "此用户未获得使用 Microsoft Intune 的许可。", "userNotTargetedForAppPolicies": "所有应用政策均不针对此用户", "userPrincipalName": "用户主体名称", "userReport": "用户报表", "userSelectorDisplayText": "已选择 {0}", "userSelectorLabel": "用户", "userStatusesTableGroupingDropdownLabel": "表分组", "userStatusesTableGroupingDropdownTooltip": "选择按其对数据进行聚合的列", "users": "用户", "usersCheckedInTitle": "已签入的用户", "usersThatIDontInclude": "不包括的用户会怎么样?", "usersWithLicense": "已分配且授权", "usersWithPotentiallyHarmfulApps": "使用潜在有害应用的用户", "usersWithoutLicense": "已分配但未授权", "validationResult": "验证结果", "valueColumnHeader": "值", "valueMustNotContainCharsError": "值不得包含以下字符: {0}", "versionValidationExample": "格式: [Major].[Minor] 或 [Major].[Minor].[Build].[Revision]
示例: 1.5 或 1.5.50.101
", "versionValidationWith2To4Segments": "格式: [Major].[Minor] 或 [Major].[Minor].[Build] 或 [Major].[Minor].[Build].[Revision]
示例: 1.5 or 1.5.50 或 1.5.50.101
", "versionValidationWithDateFormat": "必须为一个有效的日期格式(YYYY-MM-DD)。", "warn": "警告", "warning": "警告", "weMovedToANewLocation": "我们已移动到新位置", "windows10AppProtectionPolicy": "Windows 10 应用保护策略", "windows10PlatformLabel": "Windows 10", "windowsPlatformLabel": "Windows", "windowsProtectionReport": "Windows 保护报表", "wipAddAppsSubtitle": "添加推荐的 Microsoft 应用,或者手动添加此策略中允许的应用商店应用或桌面应用。", "wipAllowIndexingTitle": "允许 Windows Search 索引器搜索加密的项目", "wipAllowIndexingTooltip": "允许或禁止编制项目索引。此开关针对的是 Windows Search 索引器,它控制是否要对加密的项目编制索引,例如受到 Windows 信息保护(WIP)保护的文件。", "wipAllowedAppsInfo": "这些应用必须遵守此策略。", "wipAppLockerFileUploadInfoBaloonText": "允许的文件是 AppLocker 文件,它们是 XML 文件。", "wipAppLockerFileUploadInfoText": "请指定要导入的文件的文件路径。", "wipCorpIdentityTooltip": "此字段应当仅包含主域。任何其他域都应在“高级设置”标签页中的“网络外围”下添加为“受保护的域”。", "wipDesktopApps": "桌面应用", "wipExemptAppsInfo": "这些应用不受此策略的限制,并可以自由地访问公司数据。", "wipLearnMore": "了解有关 WIP 的详细信息", "wipLearningTitle": "Windows 信息保护的应用学习报告", "wipMaxVersion": "最大版本", "wipMinVersion": "最低版本", "wipNoAppsSelected": "没有选定任何应用。", "wipPolicyAddAps": "添加应用", "wipPolicyExemptAppsTitle": "豁免应用", "wipPolicyImportApps": "导入应用", "wipPolicyProtectedAppsTitle": "受保护的应用", "wipPotocolsWarningMessage": "警告: 修改这些设置会更改 Intune 阻止或允许数据传输到其他应用程序的方式。除非你了解数据泄露的可能性,否则请勿修改这些设置。可在此处了解详细信息。", "wipPotocolsWarningMessageIos": "警告: 修改这些设置会更改 Intune 阻止或允许数据传输到其他应用程序的方式。除非你了解数据泄露的可能性,否则请勿修改这些设置。可在此处了解详细信息。在已注册的设备上检测到设备锁定时,选择“是”可禁用应用 PIN。
", "targetAllApps1": "使用此选项将策略定位到处于任何管理状态的设备上的应用。", "targetAllApps2": "在策略冲突解决期间,如果用户具有针对特定管理状态的策略,则此设置将被取代。", "touchId2": "选择 {0} 以要求使用指纹标识而非 PIN 来访问应用。" }, "Tap": { "pinResetAfterNumberOfDays": "指定用户在必须重设 PIN 前必须经过多少天。", "previousPinBlockCount": "此设置指定 Intune 将保留的曾用 PIN 个数。任何新 PIN 都必须与 Intune 保留的 PIN 不同。" }, "WipPolicySettings": { "25": "", "allowWindowsSearch": "这将允许 Windows Search 继续搜索加密数据。", "authoritativeIpRanges": "如果要替代 Windows 自动检测 IP 范围,请启用此设置。", "authoritativeProxyServers": "如果要替代 Windows 自动检测代理服务器,请启用此设置。", "checkInput": "检查输入的有效性", "dataRecoveryCert": "恢复证书是一种特殊的加密文件系统(EFS)证书,可用于在加密密钥丢失或损坏时恢复加密文件。你需要创建恢复证书,并在此处指定它。有关详细信息,请参阅此处", "enterpriseCloudResources": "指定被视为公司数据且受到 Windows 信息保护策略保护的云资源。可用 \"|\" 字符分隔各项来指定多个资源。
如果你的公司配置了代理,则可指定该代理,用于传送你指定的云资源。
URL[,Proxy]|URL[,Proxy]
无代理: contoso.sharepoint.com|contoso.visualstudio.com
有代理: contoso.sharepoint.com,proxy.contoso.com|contoso.visualstudio.com,proxy.contoso.com
指定组成公司网络的 IPv4 范围。此范围可与你指定的企业网络域名结合使用,共同定义公司网络界限。
必须指定此设置才能启用 Windows 信息保护。
可用逗号分隔各项来指定多个范围。
例如: 3.4.0.1-3.4.255.255,192.168.1.1-192.168.255.255
", "enterpriseIPv6Ranges": "指定组成公司网络的 IPv6 范围。此范围可与你指定的企业网络域名结合使用,共同定义公司网络界限。
可用逗号分隔各项来指定多个范围。
例如: 2001:4898:dc05::-2001:4898:dc05:ffff:ffff:ffff:ffff:ffff,2a01:110::-2a01:110:7fff:ffff:ffff:ffff:ffff:ffff
", "enterpriseInternalProxyServers": "如果你的公司配置了代理,则可指定该代理,用于传送你在企业云资源设置中指定的云资源。
可用分号分隔各项来指定多个值。
例如: contoso.internalproxy1.com;contoso.internalproxy2.com
", "enterpriseNetworkDomainNames": "指定组成公司网络的 DNS 名称。这些名称可与你指定的 IP 范围结合使用,共同定义公司网络界限。可用逗号分隔各项来指定多个值。
必须指定此设置才能启用 Windows 信息保护。
例如: corp.contoso.com,region.contoso.com
", "enterpriseProtectedDomainNames": "指定构成公司网络的 DNS 名称。DNS 名称与指定用于定义公司网络边界的 IP 范围配合使用。通过使用 \"|\" 分隔各条目来指定多个值。
需要此设置来启用 Windows 信息保护。
例如: corp.contoso.com|region.contoso.com
", "enterpriseProxyServers": "如果你的公司网络中有面向外部的代理,请在此处指定它们。指定代理服务器地址时,还应指定端口,流量允许通过此端口且受到 Windows 信息保护的保护。
注意: 此列表不得包括企业内部代理服务器列表中的服务器。可用分号分隔各项来指定多个值。
例如: proxy.contoso.com:80;proxy2.contoso.com:80
", "maxInactivityTime1": "指定设备空闲后,导致设备锁定 PIN 或密码前允许的最长时间(以分钟为单位)。用户可以在“设置”应用中选择小于指定最大时间的任何现有超时值。注意,无论此策略设置的值为多少,Lumia 950 和 950XL 的最大超时值都为 5 分钟。", "maxInactivityTime2": "0(默认值) - 未定义超时。默认值 \"0\" 是值“未定义超时。”", "maxPasswordAttempts1": "此策略在移动设备和桌面上具有不同的行为。", "maxPasswordAttempts2": "在移动设备上,当用户达到此策略设置的值时,设备将被擦除。", "maxPasswordAttempts3": "在桌面上,当用户达到此策略设置的值时,设备不会被擦除。而是会将桌面置于 BitLocker 恢复模式,使数据不可访问,但可恢复。如果未启用 BitLocker,则无法执行此策略。", "maxPasswordAttempts4": "在达到失败的尝试限制之前,会将用户发送到锁屏界面,并警告用户更多的失败尝试将锁定其计算机。当用户达到限制时,设备将自动重新启动并显示 BitLocker 恢复页面。此页面提示用户输入 BitLocker 恢复密钥。", "maxPasswordAttempts5": "0(默认值) - 输入不正确的 PIN 或密码后,设备不会被擦除。", "maxPasswordAttempts6": "如果所有策略值都等于 0,则最安全的值为 0;否则,最小策略值就是最安全的值。", "mdmDiscoveryUrl": "指定注册到 MDM 的用户将使用的 MDM 注册终结点 URL。默认情况下,为 Intune 指定此值。", "minimumPinLength1": "整数值,用于设置 PIN 所需的最小字符数。默认值为 4。可为此策略设置配置的最小数字为 4。可配置的最大数字必须小于最大 PIN 长度策略设置中配置的数字或小于 127 (以较小者为准)。", "minimumPinLength2": "如果配置此策略设置,则 PIN 长度必须大于或等于此数字。如果禁用或不配置此策略设置,则 PIN 长度必须大于或等于 4。", "name": "此网络边界的名称", "neutralResources": "如果你的公司中有身份验证重定向终结点,请在此处指定它们。此处指定的位置将被视为个人位置或公司位置,具体取决于重定向之前的连接的上下文。
可用逗号分隔各项来指定多个值。
例如: sts.contoso.com,sts.contoso2.com
", "passportForWork1": "将 Windows Hello 企业版设置为登录 Windows 的方法的值。", "passportForWork2": "默认值为 True。如果将此策略设置为 False,则用户无法预配 Windows Hello 企业版,但可在加入 Azure Active Directory 且要求预配的手机上预配。", "pinExpiration": "可为此策略设置配置的最大数字为 730。可为此策略设置配置的最小数字为 0。如果此策略设置为 0,则用户的 PIN 永不会过期。", "pinHistory1": "可为此策略设置配置的最大数字为 50。可为此策略设置配置的最小数字为 0。如果此策略设置为 0,则不需要存储以前的 PIN。", "pinHistory2": "用户的当前 PIN 包括在与用户帐户相关联的一组 PIN 中。PIN 重置不会保留 PIN 历史记录。", "protectUnderLock": "在设备处于锁定状态时保护应用内容。", "protectionModeBlock": "阻止: 阻止企业数据离开受保护的应用。
", "protectionModeOff": "关闭: 用户可以自由重定位受保护应用的数据。不会记录任何操作。
", "protectionModeOverride": "允许覆盖: 尝试将数据从受保护的应用重定位到未受保护的应用时,用户会收到提示。如果他们选择覆盖此提示,则将记录此操作。
", "protectionModeSilent": "无提示: 用户可以自由重定位受保护应用的数据。将记录这些操作。
", "required": "需要", "revokeOnMdmHandoff": "于 Windows 10 版本 1703 中添加。此策略控制是否在设备从 MAM 升级到 MDM 时撤销 WIP 密钥。如果设置为“关”,则将撤销密钥,且用户在升级后可继续访问受保护文件。如果 MDM 服务是使用与 MAM 服务相同的 WIP EnterpriseID 配置的,则建议此设置。", "revokeOnUnenroll": "这将导致在设备取消注册此策略时撤销加密密钥。", "rmsTemplateForEdp": "用于 RMS 加密的 TemplateID GUID。Azure RMS 模板使 IT 管理员可以配置谁有权访问受 RMS 保护的文件以及他们有权访问的时长是多久。", "showWipIcon": "这将通过覆盖图标让用户知道他们何时在企业环境中操作。", "useRmsForWip": "指定是否允许对 WIP 进行 Azure RMS 加密。" }, "requireAppPin": "在已注册的设备上检测到设备锁定时,选择“是”可禁用应用 PIN。
注意: Intune 不能使用 iOS/iPadOS 上的第三方 EMM 解决方案检测设备的注册情况。
" }, "AppInfoBalloonText": { "Certificate": { "customSubjectName": "CN={{UserName}},E={{EmailAddress}},OU=EnterpriseUsers,O=Contoso Corporation,L=Redmond,ST=WA,C=US\r\nor\r\nCN={{AAD_Device_ID}},E={{EmailAddress}},OU=EnterpriseUsers,O=Contoso Corporation,L=Redmond,ST=WA,C=US", "keySize": "选择密钥中包含的位数。", "keyUsage": "指定交换证书的公钥所需的加密操作。", "renewalThreshold": "输入设备可以请求续订证书之前允许的剩余证书有效期的百分比(介于 1% 和 99% 之间)。Intune 中的推荐量为 20%。(1-99)", "rootCert": "选择先前配置和分配的根 CA 证书配置文件。CA 证书必须与为此配置文件(当前正在配置的配置文件)颁发证书的 CA 的根证书相匹配。", "scepServerUrl": "输入通过 SCEP 颁发证书的 NDES 服务器的 URL (必须为 HTTPS),例如 https://contoso.com/certsrv/mscep/mscep.dll", "scepServerUrls": "为通过 SCEP 颁发证书的 NDES 服务器添加一个或多个 URL (必须为 HTTPS),例如 https://contoso.com/certsrv/mscep/mscep.dll", "subjectAlternativeName": "使用者可选名称", "subjectNameFormat": "使用者名称格式", "validityPeriod": "证书到期前的剩余时间量。输入一个等于或低于证书模板中显示的有效期的值。默认设置为一年。" }, "appInstallContext": "此设置指定要与此应用相关联的安装上下文。对于双模式应用,请选择此应用所需的上下文。对于所有其他应用,此设置基于应用包预先选择,无法修改。", "configurationSettingsFormat": "配置设置格式文本", "ignoreVersionDetection": "对于要由应用开发商自动更新的应用(例如 Google Chrome),请将此设置为 \"Yes\"。", "ignoreVersionDetectionMacOSLobApp": "若应用由应用开发者自动更新或者若在安装前仅检查有无应用捆绑 iD,请选择“是”。若在安装前检查有无应用捆绑 ID 和版本号,请选择“否”。", "installAsManagedMacOSLobApp": "此设置仅适用于 macOS 11 及更高版本。将安装此应用,但不在 macOS 10.15 及更低版本上管理它。", "installContextDropdown": "选择恰当的安装上下文。用户上下文将仅为目标用户安装应用,设备上下文将为设备上的所有用户安装应用。", "permissionsSettings": "选择关联应用的运行时权限。", "policyAssociatedApp": "选择此策略将与之关联的应用。", "policyConfigurationSettings": "选择要用于为此策略定义配置设置的方法。", "policyDescription": "或者,为此配置策略输入说明。", "policyEnrollmentType": "选择这些设置是否通过设备管理或使用 Intune SDK 生成的应用管理。", "policyName": "为此配置策略输入名称。", "policyPlatform": "选择此应用配置策略将应用到其中的平台。", "policyProfileType": "选择此应用配置文件将应用到的设备配置文件类型", "policySMime": "配置 Outlook 的 S/MIME 签名和加密设置。", "sMimeDeployCertsFromIntune": "指定是否将从 Intune 发送 S/MIME 证书以用于 Outlook。\r\nIntune 可以通过公司门户将签名和加密证书自动部署到用户。", "sMimeEnable": "指定是否要在撰写电子邮件时启用 S/MIME 控件", "sMimeEnableAllowChange": "指定是否允许用户更改“启用 S/MIME”设置。", "sMimeEncryptAllEmails": "指定是否必须加密所有电子邮件。\r\n通过加密,可将数据转换为码文本,以便只有预期收件人可阅读该数据。", "sMimeEncryptAllEmailsAllowChange": "指定是否允许用户更改“加密所有电子邮件”设置。", "sMimeEncryptionCertProfile": "指定用于电子邮件加密的证书配置文件。", "sMimeSignAllEmails": "指定必须签名所有电子邮件。\r\n数字签名验证电子邮件的真伪,确保内容在传输过程中没有被篡改。", "sMimeSignAllEmailsAllowChange": "指定是否允许用户更改“对所有电子邮件签名”设置。", "sMimeSigningCertProfile": "指定用于电子邮件签名的证书配置文件。", "sMimeUserNotificationType": "用于通知用户他们必须打开公司门户以检索 Outlook 的 S/MIME 证书的方法。" }, "WindowsQualityUpdateDaysUntilForcedReboot": { "oneDay": "1 天", "twoDays": "2 天", "zeroDays": "0 天" }, "Autopilot": { "AssignResourceAccount": { "createNewCommandMenu": "新建", "createNewResourceAccountInfo": "\r\n在注册过程中创建新的资源帐户。资源帐户会立即添加到资源帐户表中,但在注册设备以及验证 Surface Hub 订阅之前,帐户不会处于活动状态。详细了解资源帐户
\r\n", "createNewResourceTitle": "新建资源帐户", "deviceNameInvalid": "设备名称格式无效", "deviceNameRequired": "设备名称是必需的", "editResourceAccountLabel": "编辑", "selectExistingCommandMenu": "选择现有" }, "Device": { "ComputerName": { "validFormat": "名称必须使用 15 个或更少字符,并且只能包含字母(a 到 z、A 到 Z)、数字(0-9)和连字符。名称不能仅包含数字。名称不能包含空格。" }, "Header": { "addressableUserName": "用户易记名称", "azureADDevice": "关联的 Azure AD 设备", "batch": "组标记", "dateAssigned": "分配日期", "deviceDisplayName": "设备名", "deviceName": "设备名", "deviceUseType": "设备使用类型", "enrollmentState": "注册状态", "intuneDevice": "关联的 Intune 设备", "lastContacted": "上次联系", "make": "制造商", "model": "模型", "profile": "分配的配置文件", "profileStatus": "配置文件状态", "purchaseOrderId": "采购订单", "resourceAccount": "资源帐户", "serialNumber": "序列号", "userPrincipalName": "用户" } }, "DeviceUseType": { "meetingAndPresentation": "会议和演示文稿", "teamCollaboration": "团队协作" }, "Devices": { "featureDescription": "Windows Autopilot 可以自定义用户的全新安装体验(OOBE)。", "importErrorStatus": "未导入某些设备。请单击此处查看详细信息。", "importPendingStatus": "正在导入。运行时间: {0} 分钟。此过程可能需要最多 {1} 分钟。" }, "DirectoryService": { "activeDirectoryAD": "已建立混合 Azure AD 联接", "activeDirectoryADLabel": "混合 Azure AD 宽度 Autopilot", "azureAD": "已联接 Azure AD", "unknownType": "未知类型" }, "Filter": { "enrollmentState": "状态", "profile": "配置文件状态" }, "OOBE": { "AddressableUserName": { "validateEmpty": "用户友好名称不能为空。" }, "ApplyComputerNameTemplate": { "infoBalloon": "创建命名模板以在注册过程中将名称添加到设备。", "label": "应用设备名模板" }, "ApplyComputerNameTemplateDisabled": { "label": "对于已建立混合 Azure AD 联接类型的 AutoPilot 部署配置文件,使用在域加入配置中指定的设置命名设备。" }, "ComputerNameTemplate": { "emptyValue": "MyCompany-%RAND:4%", "label": "输入名称", "noDisallowedChars": "名称只能包含字母数字字符、连字符、%SERIAL% 或 %RAND:x%", "serialLength": "不能将 7 个以上的字符用于 %SERIAL%", "validateLessThan15Chars": "名称必须为 15 个或更少字符", "validateNoSpaces": "计算机名不能包含空格", "validateNotAllNumbers": "名称还必须包含字母和/或连字符", "validateNotEmpty": "名称不能为空", "validateOnlyOneMacro": "名称只能包含 %SERIAL% 或 %RAND:x% 中的一个" }, "ConfigureComputerNameTemplate": { "description": "为设备创建唯一名称。名称长度不得超过 15 个字符,并且只能包含字母(a 到 z、A 到 Z)、数字(0-9)和连字符。名称不能仅包含数字。名称不能包含空白。可使用 %SERIAL% 宏添加特定于硬件的序列号。此外,还可使用 %RAND:x% 宏添加随机数字字符串,其中 x 等于要添加的位数。" }, "EnableWhiteGlove": { "infoBalloon": "允许按 Windows 键 5 次以运行 OOBE,无需用户身份验证即可注册设备并预配所有系统上下文应用和设置。用户上下文应用和设置将在用户登录时交付。", "label": "允许 White Glove OOBE" }, "HybridAzureADSkipConnectivityCheck": { "infoBalloon": "即使 Autopilot Hybrid Azure AD 联接流没有在 OOBE 期间建立域控制器连接,它也会继续。", "label": "跳过 AD 连接检查(预览)" }, "accountType": "用户帐户类型", "accountTypeInfo": "指定用户是设备上的管理员还是标准用户。请注意,此设置不适用于全局管理员帐户或公司管理员帐户。因为这些帐户可以访问 Azure AD 中的所有管理功能,所以它们不能为标准用户。", "configOOBEInfo": "\r\n配置 Autopilot 设备的即装即用体验\r\n
", "configureDevice": "部署模式", "configureDeviceHintForSurfaceHub2": "Autopilot 仅支持 Surface Hub 2 的自部署模式。此模式不会将用户与已注册的设备关联,因此它不需要用户凭据。", "configureDeviceHintForWindowsPC": "\r\n 部署节点控制用户是否需要提供凭据来预配设备。\r\n
\r\n\r\n已为处于自部署模式下的 Autopilot 设备自动启用以下选项:\r\n
\r\n要将此配置文件部署到设备,必须为设备分配资源帐户。一次选择一个设备以分配现有资源帐户或创建新的帐户。详细了解资源帐户
", "assignedDevicesResourceAccountStatusBarMessage": "此表仅列出已分配此配置文件的 Surface Hub 2 设备。", "assigningDescription": "正在更新 {0} 的分配。", "assigningTitle": "正在更新 Autopilot 配置文件分配。", "cannotDeleteMessage": "此配置文件分配到组。必须先将所有组从此配置文件取消分配,然后才能删除它。", "cannotDeleteTitle": "无法删除 {0}", "createdDateTime": "创建时间", "deleteMessage": "如果删除此 AutoPilot 配置文件,则分配给此配置文件的任何设备都将显示为“未分配”。", "deleteMessageWithPolicySet": "{0} 包含在一个或多个策略集中。如果删除 {0},将无法再通过这些策略集分配它。", "deleteTitle": "是否确实要删除此配置文件?", "description": "说明", "deviceType": "设备类型", "deviceUse": "设备使用", "directoryServiceHintForSurfaceHub2": "\r\n Autopilot 仅支持 Surface Hub 2 设备的 Azure AD 加入。指定组织中的设备加入 Active Directory (AD) 的方式。\r\n
\r\n\r\n 指定设备如何加入组织中的 Active Directory (AD):\r\n
\r\n