Usar la configuración personalizada para dispositivos cliente Windows 10/11 en Intune

Nota:

Intune puede admitir más opciones de configuración que las que se enumeran en este artículo. No todas las configuraciones están documentadas y no se documentarán. Para ver la configuración que puede configurar, cree un perfil de configuración de dispositivo y seleccione Catálogo de configuración. Para más información, consulte el Catálogo de configuración.

En este artículo se describen algunas de las distintas configuraciones personalizadas que puede controlar en los dispositivos cliente Windows. Como parte de la solución de administración de dispositivos móviles (MDM), use esta configuración para configurar las opciones que no están integradas en Intune.

Para obtener más información sobre los perfiles personalizados, consulte Creación de un perfil con una configuración personalizada.

Estas opciones se agregan a un perfil de configuración de dispositivo en Intune y, a continuación, se asignan o implementan en los dispositivos cliente Windows.

Esta característica se aplica a:

  • Windows 11
  • Windows 10

Los perfiles personalizados de cliente de Windows usan la configuración del identificador uniforme de recursos de Open Mobile Alliance (OMA-URI) para configurar diferentes características. Normalmente, los fabricantes de dispositivos móviles usan esta configuración para controlar las características del dispositivo.

El cliente de Windows hace que muchas opciones de configuración del proveedor de servicios de configuración (CSP) estén disponibles, como el proveedor de servicios de configuración de directivas (CSP de directiva).

Si busca una configuración específica, recuerde que el perfil de restricción de dispositivos Windows 10/11 incluye muchas configuraciones integradas. Por lo tanto, es posible que no necesite escribir valores personalizados.

Antes de empezar

Cree un perfil personalizado de Windows 10/11.

Configuración de OMA-URI

Agregar: escriba la siguiente configuración:

  • Nombre: escriba un nombre único para la configuración de OMA-URI para ayudarle a identificarlo en la lista de configuraciones.

  • Descripción: escriba una descripción con información general sobre la configuración y otros detalles importantes.

  • OMA-URI (distingue mayúsculas de minúsculas): escriba el OMA-URI que desea usar como configuración.

  • Tipo de datos: seleccione el tipo de datos que usará para esta configuración de OMA-URI. Sus opciones:

    • Base64 (archivo)
    • Boolean
    • Cadena (archivo XML)
    • Fecha y hora
    • Cadena
    • Punto flotante
    • Entero
  • Valor: escriba el valor de datos que desea asociar al OMA-URI especificado. El valor depende del tipo de datos seleccionado. Por ejemplo, si selecciona Fecha y hora, seleccione el valor de un selector de fecha.

Después de agregar algunas opciones de configuración, puede seleccionar Exportar. Export crea una lista de todos los valores agregados en un archivo de valores separados por comas (.csv).

Busque las directivas que puede configurar.

Hay una lista completa de todos los proveedores de servicios de configuración (CSP) que el cliente de Windows admite en la referencia del proveedor de servicios de configuración.

No todas las configuraciones son compatibles con todas las versiones de cliente de Windows. La referencia del proveedor de servicios de configuración indica qué versiones se admiten para cada CSP.

Además, Intune no admite todas las opciones enumeradas en Referencia del proveedor de servicios de configuración. Para averiguar si Intune admite la configuración que desee, abra el artículo para esa configuración. Cada página de configuración muestra su operación admitida. Para trabajar con Intune, la configuración debe admitir las operaciones Agregar, Reemplazar y Obtener. Si el valor devuelto por la operación Get no coincide con el valor proporcionado por las operaciones Agregar o Reemplazar, Intune notifica un error de cumplimiento.

Nota:

Para la configuración que se creó mediante un tipo de datos string, base64 o XML, el valor almacenado está oculto. Si el usuario que accede al valor tiene cualquiera de los siguientes permisos o roles, puede ver el valor:

  • Crear, leer y actualizar permisos en un rol de control de acceso basado en rol (RBAC) de Microsoft Intune.
  • Intune administrador de servicios.
  • Rol de Azure Active Directory de administrador global.

Para obtener más información, vea RBAC con Microsoft Intune.

Siguientes pasos

Asigne el perfil y supervise el estado.

Más información sobre los perfiles personalizados de Intune.