Paramètres d’appareil Windows Holographic for Business pour autoriser ou restreindre les fonctionnalités à l’aide d’Intune
Cet article décrit les différents paramètres que vous pouvez contrôler sur les appareils Windows Holographic for Business, tels que Microsoft Hololens. Dans le cadre de votre solution de gestion des appareils mobiles (GPM), utilisez ces paramètres pour autoriser ou désactiver les fonctionnalités, contrôler la sécurité et bien plus encore.
En tant qu’administrateur Intune, vous pouvez créer et affecter ces paramètres à vos appareils.
Avant de commencer
Créez un profil de configuration des restrictions d’appareil Windows 10/11.
Lorsque vous créez un profil de configuration de restrictions d’appareil Windows 10/11, il existe plus de paramètres que ce qui est répertorié dans cet article. Les paramètres de cet article sont pris en charge sur les appareils Windows Holographic for Business.
App Store
Mise à jour automatique des applications à partir du Store : Bloquer empêche l’installation automatique des mises à jour à partir du Microsoft Store. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser la mise à jour automatique des applications installées à partir du Microsoft Store.
Fournisseur de services de configuration ApplicationManagement/AllowAppStoreAutoUpdate
Installation d’applications approuvées : choisissez si des applications non-Microsoft Store peuvent être installées, également appelée chargement indépendant. Le chargement indépendant consiste à installer, puis à exécuter ou tester une application qui n’est pas certifiée par le Microsoft Store. Par exemple, une application interne à votre entreprise uniquement. Les options disponibles sont les suivantes :
- Non configuré (valeur par défaut) : Intune ne modifie pas ou ne met pas à jour ce paramètre.
- Bloquer : empêche le chargement indépendant. Les applications non-Microsoft Store ne peuvent pas être installées.
- Autoriser : autorise le chargement indépendant. Les applications non-Microsoft Store peuvent être installées.
Fournisseur de services de configuration ApplicationManagement/AllowAllTrustedApps
Déverrouillage du développeur : autoriser les paramètres de développement Windows, tels que l’autorisation de modifier les applications chargées de manière indépendante par les utilisateurs. Les options disponibles sont les suivantes :
- Non configuré (valeur par défaut) : Intune ne modifie pas ou ne met pas à jour ce paramètre.
- Bloquer : empêche le mode développeur et le chargement indépendant des applications.
- Autoriser : autorise le mode développeur et le chargement indépendant des applications.
Fournisseur de services de configuration ApplicationManagement/AllowDeveloperUnlock
Cellulaire et connectivité
Bluetooth : Bloquer empêche les utilisateurs d’activer le Bluetooth. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser le Bluetooth sur l’appareil.
Détectabilité Bluetooth : Bloquer empêche l’appareil d’être détectable par d’autres appareils Bluetooth. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser d’autres appareils Bluetooth, tels qu’un casque, à découvrir l’appareil.
Fournisseur de services de configuration Bluetooth/AllowDiscoverableMode
Publicité Bluetooth : Bloquer empêche l’appareil d’envoyer des publicités Bluetooth. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser l’appareil à envoyer des publicités Bluetooth.
Fournisseur de services de configuration Bluetooth/AllowAdvertising
Cloud et stockage
Compte Microsoft : Bloquer empêche les utilisateurs d’associer un compte Microsoft à l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser l’ajout et l’utilisation d’un compte Microsoft.
Panneau de configuration et paramètres
Modification de l’heure système : Bloquer empêche les utilisateurs de modifier les paramètres de date et d’heure sur l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les utilisateurs à modifier ces paramètres.
Fournisseur de services de configuration Settings/AllowDateTime
Généralités
Désinscription manuelle : Bloquer empêche les utilisateurs de supprimer le compte d’espace de travail à l’aide du panneau de configuration de l’espace de travail sur l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.
Fournisseur de services de configuration Experience/AllowManualMDMUnenrollment
Géolocalisation : Bloquer empêche les utilisateurs d’activer les services de localisation sur l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.
Cortana : Bloquer désactive l’assistant vocal Cortana sur l’appareil. Lorsque Cortana est désactivée, les utilisateurs peuvent toujours rechercher des éléments sur l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser Cortana.
Remarque
Microsoft a déprécié l’application autonome Windows Cortana. L’assistant de productivité Cortana est toujours disponible. Pour plus d’informations sur les fonctionnalités déconseillées sur le client Windows, consultez Fonctionnalités dépréciées pour le client Windows.
Navigateur Microsoft Edge
Expérience de> démarrageAutoriser les fenêtres contextuelles : Oui (par défaut) autorise les fenêtres contextuelles dans le navigateur web. Non empêche les fenêtres contextuelles dans le navigateur.
Fournisseur de services de configuration Browser/AllowPopups
Favoris et recherche>Afficher les suggestions de recherche : Oui (par défaut) permet à votre moteur de recherche de suggérer des sites lorsque vous tapez des expressions de recherche dans la barre d’adresse. Non empêche cette fonctionnalité.
Fournisseur de services de configuration Browser/AllowSearchSuggestionsinAddressBar
Confidentialité et sécurité>Autoriser le gestionnaire de mots de passe : Oui (par défaut) permet à Microsoft Edge d’utiliser automatiquement le gestionnaire de mots de passe, ce qui permet aux utilisateurs d’enregistrer et de gérer les mots de passe sur l’appareil. Non empêche Microsoft Edge d’utiliser le Gestionnaire de mots de passe.
Fournisseur de services de configuration Browser/AllowPasswordManager
Confidentialité et sécurité>Cookies : choisissez la façon dont les cookies sont gérés dans le navigateur web. Les options disponibles sont les suivantes :
- Autoriser : les cookies sont stockés sur l’appareil.
- Bloquer tous les cookies : les cookies ne sont pas stockés sur l’appareil.
- Bloquer uniquement les cookies tiers : les cookies tiers ou partenaires ne sont pas stockés sur l’appareil.
Fournisseur de services de configuration Browser/AllowCookies
Confidentialité et sécurité>Envoyer des en-têtes do-not-track : Oui envoie les en-têtes do-not-track aux sites web demandant des informations de suivi (recommandé). Non (par défaut) n’envoie pas d’en-têtes qui permettent aux sites web de suivre l’utilisateur. Les utilisateurs peuvent configurer ce paramètre.
Fournisseur de services de configuration Browser/AllowDoNotTrack
Microsoft Defender SmartScreen
SmartScreen pour Microsoft Edge : Exiger active Microsoft Defender SmartScreen et empêche les utilisateurs de le désactiver. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut activer SmartScreen et autoriser les utilisateurs à l’activer et à le désactiver.
Fournisseur de services de configuration Browser/AllowSmartScreen
Mot de passe
Mot de passe : Exiger force les utilisateurs à entrer un mot de passe pour accéder à l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser l’accès aux appareils sans mot de passe. S’applique uniquement aux comptes locaux. Les mots de passe de compte de domaine restent configurés par Active Directory (AD) et l’ID Microsoft Entra.
Exiger un mot de passe lorsque l’appareil revient de l’état inactif : Exiger force les utilisateurs à entrer un mot de passe pour déverrouiller l’appareil après son inactivité. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut ne pas nécessiter de code confidentiel ou de mot de passe après son inactivité.
Rapports et télémétrie
Partager des données d’utilisation : choisissez le niveau des données de diagnostic envoyées. Les options disponibles sont les suivantes :
- Non configuré (valeur par défaut) : Intune ne modifie pas ou ne met pas à jour ce paramètre. Aucun paramètre n’est forcé. Les utilisateurs choisissent le niveau soumis. Par défaut, le système d’exploitation peut ne pas partager de données.
- Sécurité : informations nécessaires pour assurer la sécurité de Windows, notamment les données relatives aux paramètres du composant Expérience utilisateur connectée et télémétrie, outil de suppression de logiciels malveillants et Microsoft Defender
- De base : informations de base sur les appareils, notamment les données relatives à la qualité, la compatibilité des applications, les données d’utilisation des applications et les données du niveau de sécurité
- Amélioration : insights supplémentaires, notamment la façon dont Windows, Windows Server, System Center et les applications sont utilisés, leur fonctionnement, les données de fiabilité avancées et les données des niveaux de base et de sécurité
- Complet : toutes les données nécessaires pour identifier et aider à résoudre les problèmes, ainsi que les données des niveaux Sécurité, De base et Amélioré.
Fournisseur de services de configuration System/AllowTelemetry
Recherche
Emplacement de recherche : Bloquer empêche Recherche Windows d’utiliser l’emplacement. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser cette fonctionnalité.
Fournisseur de services de configuration Search/AllowSearchToUseLocation