Partager via


Fournisseur de services de configuration DMClient

Logo de Windows Insider.

Important

Ce csp contient certains paramètres en cours de développement et qui s’appliquent uniquement aux builds Windows Insider Preview. Ces paramètres sont susceptibles d’être modifiés et peuvent avoir des dépendances vis-à-vis d’autres fonctionnalités ou services en préversion.

Le fournisseur de services de configuration (CSP) DMClient a des paramètres de configuration de gestion des appareils mobiles (GPM) plus spécifiques à l’entreprise. Ces paramètres identifient l’appareil dans le domaine d’entreprise, incluent l’atténuation de la sécurité pour le renouvellement des certificats et sont utilisés pour la désinscription d’entreprise déclenchée par le serveur.

Remarque

Les nœuds CSP DMClient sont destinés à être configurés par le serveur MDM pour gérer les fonctionnalités de configuration et de sécurité des appareils. Les paramètres d’URI personnalisés pour ce csp ne sont pas pris en charge pour les scénarios de gestion des administrateurs informatiques en raison de la complexité des paramètres.

La liste suivante présente les nœuds du fournisseur de services de configuration DMClient :

Device/HWDevID

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1709 [10.0.16299] et versions ultérieures
./Device/Vendor/MSFT/DMClient/HWDevID

Retourne l’ID de périphérique matériel.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Télécharger

Appareil/fournisseur

Étendue Éditions Système d’exploitation applicable
✅ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1507 [10.0.10240] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider

Nœud racine de tous les paramètres qui appartiennent à un serveur d’administration unique.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format node
Type d’accès Télécharger

Appareil/Fournisseur/{ProviderID}

Étendue Éditions Système d’exploitation applicable
✅ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1507 [10.0.10240] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}

Ce nœud contient la valeur encodée URI de l’ID de fournisseur du compte de gestion des appareils démarré. L’étendue est dynamique. Cette valeur est définie et contrôlée par le serveur MDM. Il est recommandé d’utiliser du texte qui ne nécessite pas d’échappement XML/URI.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format node
Type d’accès Ajouter, Supprimer, Obtenir
Nommage de nœud dynamique ServerGeneratedUniqueIdentifier

Device/Provider/{ProviderID}/AADDeviceID

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1607 [10.0.14393] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/AADDeviceID

ID d’appareil utilisé pour l’inscription d’appareil Microsoft Entra.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Télécharger

Device/Provider/{ProviderID}/AADResourceID

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1507 [10.0.10240] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/AADResourceID

Il s’agit du ResourceID utilisé lors de la demande du jeton utilisateur à partir de la session OMA DM pour les inscriptions Microsoft Entra (jonction Microsoft Entra ou Ajouter des comptes). Le jeton est spécifique à l’audience, ce qui autorise différents principaux de service (inscription et gestion des appareils). Il peut s’agir d’un ID d’application ou du point de terminaison auquel vous essayez d’accéder.

Pour plus d’informations sur l’inscription à Microsoft Entra, consultez Intégration de Microsoft Entra à MDM.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, obtenir, remplacer

Device/Provider/{ProviderID}/AADSendDeviceToken

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1803 [10.0.17134] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/AADSendDeviceToken

Pour les inscriptions avec id Microsoft Entra, le client envoie un jeton d’appareil si le jeton utilisateur ne peut pas être obtenu.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format bool
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Valeurs autorisées:

Valeur Description
false N’envoyez pas de jeton d’appareil si le jeton utilisateur ne peut pas être obtenu.
true Envoyer un jeton d’appareil si le jeton utilisateur ne peut pas être obtenu.

Device/Provider/{ProviderID}/CertRenewTimeStamp

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1507 [10.0.10240] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/CertRenewTimeStamp

Heure au format d’heure standard OMA DM. Ce nœud est conçu pour réduire le risque d’utilisation du certificat par un autre appareil. L’appareil enregistre l’heure à laquelle le nouveau certificat a été créé.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Appareil/Fournisseur/{ProviderID}/CommercialID

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1607 [10.0.14393] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/CommercialID

Configure l’identificateur utilisé pour associer de manière unique ces données de diagnostic de cet appareil comme appartenant à une organisation donnée. Si votre organisation participe à un programme qui exige que cet appareil soit identifié comme appartenant à votre organisation, utilisez ce paramètre pour fournir cette identification. La valeur de ce paramètre sera fournie par Microsoft dans le cadre du processus d’intégration du programme. Si vous désactivez ou ne configurez pas ce paramètre de stratégie, Microsoft ne pourra pas utiliser cet identificateur pour associer cet ordinateur et ses données de diagnostic à votre organisation.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Appareil/Fournisseur/{ProviderID}/ConfigLock

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/ConfigLock

Ce nœud active la fonctionnalité de verrouillage de configuration . Si elles sont activées, les stratégies définies dans le document De verrouillage de configuration sont surveillées et corrigées rapidement lorsqu’une dérive de configuration est détectée.

Remarque

Si l’appareil n’est pas un PC à cœur sécurisé, cette fonctionnalité ne fonctionnera pas. Pour en savoir plus, consultez Pc à cœur sécurisé.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format node
Type d’accès Télécharger
Appareil/Fournisseur/{ProviderID}/ConfigLock/Lock
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/ConfigLock/Lock

Ce nœud spécifie la façon dont le client effectue le mode de verrouillage pour le PC SecureCore. 0 : déverrouillage ; 1 : verrou. La valeur par défaut est 0.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format int
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Valeur par défaut 0

Valeurs autorisées:

Valeur Description
0 (par défaut) Ouvrir.
1 Verrouiller.
Device/Provider/{ProviderID}/ConfigLock/SecureCore
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/ConfigLock/SecureCore

Le nœud retourne la valeur booléenne si l’appareil est un PC SecureCore.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format bool
Type d’accès Télécharger
Device/Provider/{ProviderID}/ConfigLock/UnlockDuration
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/ConfigLock/UnlockDuration

Lorsqu’il est défini, ce nœud indique au client de définir le nombre de minutes pendant lesquelles l’appareil doit être temporairement déverrouillé à partir de la protection des paramètres SecureCore. La valeur par défaut est 480.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format int
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Valeur par défaut 480

Appareil/Fournisseur/{ProviderID}/ConfigRefresh

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 11, version 21H2 avec KB5035854 [10.0.22000.2836] et versions ultérieures
✅ Windows 11, version 22H2 avec KB5034848 [10.0.22621.3235] et versions ultérieures
✅ Windows Insider Preview
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/ConfigRefresh

Nœud parent pour les nœuds ConfigRefresh.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format node
Type d’accès Ajouter, Supprimer, Obtenir
Device/Provider/{ProviderID}/ConfigRefresh/Cadence
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 11, version 21H2 avec KB5035854 [10.0.22000.2836] et versions ultérieures
✅ Windows 11, version 22H2 avec KB5034848 [10.0.22621.3235] et versions ultérieures
✅ Windows Insider Preview
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/ConfigRefresh/Cadence

Ce nœud détermine le nombre de minutes entre les actualisations.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format int
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Valeurs autorisées Gamme: [30-1440]
Valeur par défaut 90
Appareil/Fournisseur/{ProviderID}/ConfigRefresh/Enabled
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 11, version 21H2 avec KB5035854 [10.0.22000.2836] et versions ultérieures
✅ Windows 11, version 22H2 avec KB5034848 [10.0.22621.3235] et versions ultérieures
✅ Windows Insider Preview
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/ConfigRefresh/Enabled

Ce nœud détermine si une actualisation périodique des paramètres pour les stratégies MDM se produit ou non.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format bool
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Valeur par défaut false

Valeurs autorisées:

Valeur Description
true Activé.
false (par défaut) Désactivé.
Device/Provider/{ProviderID}/ConfigRefresh/PausePeriod
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 11, version 21H2 avec KB5035854 [10.0.22000.2836] et versions ultérieures
✅ Windows 11, version 22H2 avec KB5034848 [10.0.22621.3235] et versions ultérieures
✅ Windows Insider Preview
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/ConfigRefresh/PausePeriod

Ce nœud détermine le nombre de minutes pendant lesquelles ConfigRefresh doit être suspendu.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format int
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Valeurs autorisées Gamme: [0-1440]
Valeur par défaut 0

Device/Provider/{ProviderID}/CustomEnrollmentCompletePage

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1703 [10.0.15063] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/CustomEnrollmentCompletePage

Ces nœuds approvisionnent du texte personnalisé pour la page d’inscription.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format node
Type d’accès Ajouter, Supprimer, Obtenir
Device/Provider/{ProviderID}/CustomEnrollmentCompletePage/BodyText
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1703 [10.0.15063] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/CustomEnrollmentCompletePage/BodyText

Spécifie le corps de la page tout terminé qui s’affiche à la fin du flux d’inscription MDM.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Device/Provider/{ProviderID}/CustomEnrollmentCompletePage/HyperlinkHref
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1703 [10.0.15063] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/CustomEnrollmentCompletePage/HyperlinkHref

Spécifie l’URL affichée à la fin du flux d’inscription MDM.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Device/Provider/{ProviderID}/CustomEnrollmentCompletePage/HyperlinkText
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1703 [10.0.15063] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/CustomEnrollmentCompletePage/HyperlinkText

Spécifie le texte d’affichage de l’URL affichée à la fin du flux d’inscription MDM.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Device/Provider/{ProviderID}/CustomEnrollmentCompletePage/Title
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1703 [10.0.15063] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/CustomEnrollmentCompletePage/Title

Spécifie le titre de la page tout terminé qui s’affiche à la fin du flux d’inscription MDM.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Device/Provider/{ProviderID}/EnableOmaDmKeepAliveMessage

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1511 [10.0.10586] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/EnableOmaDmKeepAliveMessage

Valeur booléenne qui spécifie si le client DM doit envoyer une alerte de demande en attente au cas où la réponse de l’appareil à une requête DM est trop lente. Lorsque le serveur envoie une demande de configuration, le client prend parfois plus de temps que le délai d’attente HTTP pour obtenir toutes les informations, puis la session se termine de manière inattendue en raison d’un délai d’expiration. Par défaut, le client MDM n’envoie pas d’alerte indiquant qu’une requête DM est en attente. Pour contourner le délai d’expiration, vous pouvez utiliser ce paramètre pour maintenir la session active en envoyant un message de pulsation au serveur. Pour ce faire, envoyez un message SyncML avec un élément d’alerte d’appareil spécifique dans le corps jusqu’à ce que le client soit en mesure de répondre au serveur avec les informations demandées.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format bool
Type d’accès Obtenir, remplacer
Valeur par défaut false

Valeurs autorisées:

Valeur Description
false (par défaut) Activer le message.
true Désactiver le message.

Exemple :

Voici un exemple de message DM envoyé par l’appareil lorsqu’il est en état d’attente :

<SyncML xmlns="SYNCML:SYNCML1.2">
  <SyncHdr>
<VerDTD>1.2</VerDTD>
        <VerProto>DM/1.2</VerProto>
        <SessionID>10</SessionID>
        <MsgID>2</MsgID>
      <Target>
         <LocURI>https://www.contoso.com/mgmt-server</LocURI>
      </Target>
      <Source>
         <LocURI>{unique device ID}</LocURI>
      </Source>
  </SyncHdr>
  <SyncBody>
<Alert>
    <CmdID>2</CmdID>
    <Data>1224</Data>
    <Item>
        <Meta>
            <Type xmlns="syncml:metinf">Reversed-Domain-Name:com.microsoft.mdm.requestpending</Type>
        </Meta>
        <Data>1</Data>
    </Item>
</Alert>
  </SyncBody>
</SyncML>

Device/Provider/{ProviderID}/EnhancedAppLayerSecurity

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1709 [10.0.16299] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/EnhancedAppLayerSecurity

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format node
Type d’accès Télécharger
Device/Provider/{ProviderID}/EnhancedAppLayerSecurity/Cert0
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1709 [10.0.16299] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/EnhancedAppLayerSecurity/Cert0

Le nœud contient le certificat principal, c’est-à-dire la clé publique à utiliser.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Device/Provider/{ProviderID}/EnhancedAppLayerSecurity/Cert1
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1709 [10.0.16299] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/EnhancedAppLayerSecurity/Cert1

Le nœud contient le certificat secondaire, c’est-à-dire la clé publique à utiliser.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Device/Provider/{ProviderID}/EnhancedAppLayerSecurity/SecurityMode
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1709 [10.0.16299] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/EnhancedAppLayerSecurity/SecurityMode

Ce nœud spécifie la façon dont le client effectuera la signature et le chiffrement de la couche application. 0 : pas d’opération ; 1 : authentification seule ; 2 : chiffrer uniquement ; 3 : signer et chiffrer. La valeur par défaut est 0.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format int
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Valeur par défaut 0

Valeurs autorisées:

Valeur Description
0 (par défaut) Pas d’op.
1 Signer uniquement.
2 Chiffrer uniquement.
3 Signer et chiffrer.
Device/Provider/{ProviderID}/EnhancedAppLayerSecurity/UseCertIfRevocationCheckOffline
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1709 [10.0.16299] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/EnhancedAppLayerSecurity/UseCertIfRevocationCheckOffline

Ce nœud, lorsqu’il est défini, indique au client d’utiliser le certificat même lorsque le client ne peut pas vérifier l’état de révocation du certificat, car l’appareil est hors connexion. La valeur par défaut est définie.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format bool
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Valeur par défaut false

Valeurs autorisées:

Valeur Description
false (par défaut) Faux.
true Vrai.

Device/Provider/{ProviderID}/EnrollmentType

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1607 [10.0.14393] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/EnrollmentType

Type d’inscription GPM (appareil ou complet).

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Télécharger

Device/Provider/{ProviderID}/EntDeviceName

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1507 [10.0.10240] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/EntDeviceName

Chaîne de caractères qui contient le nom d’appareil convivial utilisé par la console d’administration informatique. La valeur est définie pendant le processus d’inscription par le biais du csp DMClient. Vous pouvez le récupérer ultérieurement pendant une session OMA DM.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Appareil/Fournisseur/{ProviderID}/EntDMID

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1507 [10.0.10240] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/EntDMID

Chaîne de caractères qui contient l’ID d’appareil d’entreprise unique. La valeur est définie par le serveur d’administration pendant le processus d’inscription par le biais du fournisseur de services de configuration DMClient. Vous pouvez le récupérer ultérieurement pendant une session OMA DM.

Remarque

Bien qu’il soit garanti que les ID d’appareil matériel soient uniques, il est à craindre que cela ne soit finalement pas applicable pendant une session DM. L’ID de l’appareil peut être modifié par le biais du nœud USEHWDEVID du csp w7 APPLICATION par un autre serveur d’administration. Ainsi, lors du démarrage et de l’inscription de l’entreprise, un nouvel ID d’appareil est spécifié par le serveur d’entreprise. Ce nœud est obligatoire et doit être défini par le serveur avant le déclenchement du renouvellement du certificat client.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Appareil/Fournisseur/{ProviderID}/ExchangeID

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1507 [10.0.10240] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/ExchangeID

Chaîne de caractères qui contient l’ID d’appareil Exchange unique utilisé par le compte Outlook de l’utilisateur sur lequel la session s’exécute. Cela est utile pour le serveur d’administration d’entreprise afin de mettre en corrélation et de fusionner les enregistrements d’un appareil géré par Exchange et géré en mode natif par un serveur d’administration dédié.

Remarque

Dans certains cas, ce nœud retourne « introuvable » tant que l’utilisateur n’a pas configuré son e-mail.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Exemple :

<Get>
   <CmdID>12</CmdID>
   <Item>
      <Target>
         <LocURI>./Vendor/MSFT/DMClient/Provider/<ProviderID>/ExchangeID</LocURI>
      </Target>
   </Item>
</Get>

Device/Provider/{ProviderID}/FirstSyncStatus

Étendue Éditions Système d’exploitation applicable
✅ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1709 [10.0.16299] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/FirstSyncStatus

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format node
Type d’accès Ajouter, Supprimer, Obtenir
Device/Provider/{ProviderID}/FirstSyncStatus/AllowCollectLogsButton
Étendue Éditions Système d’exploitation applicable
✅ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1803 [10.0.17134] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/FirstSyncStatus/AllowCollectLogsButton

Ce nœud détermine si la page de progression MDM affiche ou non le bouton Collecter les journaux. Ce nœud s’applique uniquement à la page d’état GPM de l’appareil.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format bool
Type d’accès Obtenir, remplacer
Valeur par défaut false

Valeurs autorisées:

Valeur Description
false (par défaut) N’affichez pas le bouton Collecter les journaux sur la page de progression.
true Afficher le bouton Collecter les journaux sur la page de progression.
Device/Provider/{ProviderID}/FirstSyncStatus/BlockInStatusPage
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1803 [10.0.17134] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/FirstSyncStatus/BlockInStatusPage

Appareil uniquement. Ce nœud détermine si la page de progression MDM est bloquée ou non dans le cas microsoft Entra joint ou DJ++, ainsi que les options de correction disponibles.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format int
Type d’accès Obtenir, remplacer
Valeur par défaut 0

Valeurs autorisées:

Flag Description
0x0 Autoriser l’utilisateur à quitter la page avant la fin de l’approvisionnement.
0x1 Bloquez l’utilisateur sur la page et affichez le bouton Réinitialiser le PC en cas d’échec.
0x2 Bloquez l’utilisateur sur la page et affichez le bouton Réessayer en cas d’échec.
0x4 Bloquez l’utilisateur sur la page et affichez le bouton Continuer quand même en cas d’échec.
Device/Provider/{ProviderID}/FirstSyncStatus/CustomErrorText
Étendue Éditions Système d’exploitation applicable
✅ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1803 [10.0.17134] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/FirstSyncStatus/CustomErrorText

Ce nœud permet au GPM de définir le texte d’erreur personnalisé, en détaillant ce que l’utilisateur doit faire en cas d’erreur. Ce nœud s’applique uniquement à la page d’état GPM de l’utilisateur (par utilisateur).

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Device/Provider/{ProviderID}/FirstSyncStatus/ExpectedModernAppPackages
Étendue Éditions Système d’exploitation applicable
✅ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1709 [10.0.16299] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/FirstSyncStatus/ExpectedModernAppPackages

Ce nœud contient une liste de LocURIs qui font référence aux packages d’application que l’éditeur de logiciels indépendant s’attend à approvisionner via enterpriseModernAppManagement CSP, délimités par le caractère L"\xF000 ». Le LocURI sera suivi d’un point-virgule et d’un nombre, représentant le nombre d’applications incluses dans le package d’application. Nous ne vérifierons pas ce nombre. E. G. . /Vendor/MSFT/EnterpriseModernAppManagement/AppManagement/AppStore/PackageFamilyName/PackageFullName/Name ; 4"\xF000 » ./Vendor/MSFT/EnterpriseModernAppManagement/AppManagement/AppStore/PackageFamilyName/PackageFullName2/Name ; 2 Qui représente que package d’application PackageFullName contient 4 applications, tandis que PackageFullName2 contient 2 applications.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Valeurs autorisées Liste (délimiteur : \xF000)
Device/Provider/{ProviderID}/FirstSyncStatus/ExpectedMSIAppPackages
Étendue Éditions Système d’exploitation applicable
✅ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1709 [10.0.16299] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/FirstSyncStatus/ExpectedMSIAppPackages

Ce nœud contient une liste de LocURIs qui font référence aux packages d’application que l’éditeur de logiciels indépendant s’attend à approvisionner via le fournisseur de services de configuration EnterpriseDesktopAppManagement, délimités par le caractère L"\xF000 ». Le LocURI sera suivi d’un point-virgule et d’un nombre, représentant le nombre d’applications incluses dans le package d’application. Nous ne vérifierons pas ce nombre. E. G. . /User/Vendor/MSFT/EnterpriseDesktopAppManagement/MSI/ProductID1/Status ; 4"\xF000 » ./User/Vendor/MSFT/EnterpriseDesktopAppManagement/MSI/ProductID2/Status ; 2 Qui représente que le package d’application ProductID1 contient 4 applications, tandis que ProductID2 contient 2 applications.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Valeurs autorisées Liste (délimiteur : \xF000)
Device/Provider/{ProviderID}/FirstSyncStatus/ExpectedNetworkProfiles
Étendue Éditions Système d’exploitation applicable
✅ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1709 [10.0.16299] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/FirstSyncStatus/ExpectedNetworkProfiles

Ce nœud contient une liste de LocURIs qui font référence aux profils Wi-Fi et aux profils VPN que l’éditeur de logiciels indépendant s’attend à approvisionner, délimités par le caractère L"\xF000 ».

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Valeurs autorisées Liste (délimiteur : \xF000)
Device/Provider/{ProviderID}/FirstSyncStatus/ExpectedPFXCerts
Étendue Éditions Système d’exploitation applicable
✅ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1709 [10.0.16299] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/FirstSyncStatus/ExpectedPFXCerts

Ce nœud contient une liste de LocURIs qui font référence aux certificats que l’éditeur de logiciels indépendants s’attend à approvisionner via le fournisseur de services de configuration ClientCertificateInstall, délimités par le caractère L"\xF000 » (le CSP_LIST_DELIMITER).

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Valeurs autorisées Liste (délimiteur : \xF000)
Device/Provider/{ProviderID}/FirstSyncStatus/ExpectedPolicies
Étendue Éditions Système d’exploitation applicable
✅ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1709 [10.0.16299] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/FirstSyncStatus/ExpectedPolicies

Ce nœud contient une liste de LocURIs qui font référence aux stratégies que l’éditeur de logiciels indépendant s’attend à approvisionner, délimitées par le caractère L"\xF000 » (le CSP_LIST_DELIMITER).

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Valeurs autorisées Liste (délimiteur : \xF000)
Device/Provider/{ProviderID}/FirstSyncStatus/ExpectedSCEPCerts
Étendue Éditions Système d’exploitation applicable
✅ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1709 [10.0.16299] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/FirstSyncStatus/ExpectedSCEPCerts

Ce nœud contient une liste de LocURIs qui font référence aux certificats SCEP que l’éditeur de logiciels indépendants s’attend à approvisionner via le fournisseur de services de configuration ClientCertificateInstall, délimités par le caractère L"\xF000 » (le CSP_LIST_DELIMITER).

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Valeurs autorisées Liste (délimiteur : \xF000)
Device/Provider/{ProviderID}/FirstSyncStatus/IsSyncDone
Étendue Éditions Système d’exploitation applicable
✅ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1709 [10.0.16299] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/FirstSyncStatus/IsSyncDone

Lors d’une opération get, ce nœud indique au serveur si les « premières synchronisations » sont terminées et si l’appareil est entièrement approvisionné. Lors de l’exécution d’un set, cela déclenche l’expérience utilisateur pour remplacer l’état dans lequel elle se trouve et indiquer à l’utilisateur que l’appareil est approvisionné. Il ne peut pas être défini de True à False (il ne change pas d’avis si la synchronisation est terminée ou non) et il ne peut pas être défini de True à True (pour empêcher les notifications de se déclencher plusieurs fois). Ce nœud s’applique uniquement à la page d’état GPM de l’utilisateur (par utilisateur).

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format bool
Type d’accès Obtenir, remplacer

Valeurs autorisées:

Valeur Description
false L’approvisionnement de l’appareil n’est pas terminé.
true L’approvisionnement de l’appareil est terminé.
Device/Provider/{ProviderID}/FirstSyncStatus/ServerHasFinishedProvisioning
Étendue Éditions Système d’exploitation applicable
✅ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1709 [10.0.16299] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/FirstSyncStatus/ServerHasFinishedProvisioning

Ce nœud est défini par le serveur pour informer l’expérience utilisateur que le serveur a terminé l’approvisionnement de l’appareil. Cela a été ajouté afin que le serveur puisse « changer d’avis » sur ce qu’il doit provisionner sur l’appareil. Lorsque ce nœud est défini, de nombreux autres nœuds clients DM ne peuvent plus être modifiés. Si ce nœud n’a pas la valeur True, l’expérience utilisateur considère l’approvisionnement comme un échec. Une fois défini sur true, il rejette les tentatives de le remplacer par false avec CFGMGR_E_COMMANDNOTALLOWED. Ce nœud s’applique aux listes de stratégies et de ressources attendues par utilisateur.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format bool
Type d’accès Obtenir, remplacer

Valeurs autorisées:

Valeur Description
false Le serveur n’a pas terminé l’approvisionnement.
true Le serveur a terminé l’approvisionnement.
Device/Provider/{ProviderID}/FirstSyncStatus/SkipDeviceStatusPage
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1803 [10.0.17134] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/FirstSyncStatus/SkipDeviceStatusPage

Appareil uniquement. Ce nœud détermine si la page de progression de l’appareil GPM ignore ou non après la jonction de Microsoft Entra ou la jointure hybride de Microsoft Entra dans OOBE.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format bool
Type d’accès Obtenir, remplacer
Valeur par défaut true

Valeurs autorisées:

Valeur Description
false N’ignorez pas la page de progression de l’appareil après la jonction de Microsoft Entra ou la jointure hybride de Microsoft Entra dans OOBE.
true (par défaut) Ignorez la page de progression de l’appareil après la jonction de Microsoft Entra ou la jointure hybride de Microsoft Entra dans OOBE.
Device/Provider/{ProviderID}/FirstSyncStatus/SkipUserStatusPage
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1803 [10.0.17134] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/FirstSyncStatus/SkipUserStatusPage

Appareil uniquement. Ce nœud détermine si la page de progression de l’utilisateur MDM ignore ou non une fois microsoft Entra joint ou DJ++ après la connexion de l’utilisateur.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format bool
Type d’accès Obtenir, remplacer
Valeur par défaut true

Valeurs autorisées:

Valeur Description
false N’ignorez pas la page de progression de l’utilisateur MGM après la jointure de Microsoft Entra ou la jointure hybride de Microsoft Entra dans OOBE.
true (par défaut) Ignorez la page de progression de l’utilisateur MGM après la jonction de Microsoft Entra ou la jointure hybride de Microsoft Entra dans OOBE.
Device/Provider/{ProviderID}/FirstSyncStatus/TimeOutUntilSyncFailure
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1709 [10.0.16299] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/FirstSyncStatus/TimeOutUntilSyncFailure

Ce nœud détermine la durée pendant laquelle nous interrogerons jusqu’à ce que nous présentions un message d’erreur à l’utilisateur. L’unité de mesure est en minutes. La valeur par défaut est 60, tandis que la valeur maximale est 1 440 (un jour).

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format int
Type d’accès Obtenir, remplacer
Valeurs autorisées Gamme: [1-1440]
Valeur par défaut 60
Device/Provider/{ProviderID}/FirstSyncStatus/WasDeviceSuccessfullyProvisioned
Étendue Éditions Système d’exploitation applicable
✅ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1709 [10.0.16299] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/FirstSyncStatus/WasDeviceSuccessfullyProvisioned

Nœud entier déterminant si un appareil a été correctement provisionné. 0 est un échec, 1 est un succès, 2 est en cours. Une fois que la valeur est remplacée par 0 ou 1, la valeur ne peut plus être modifiée. Le client modifie la valeur de réussite ou d’échec et met à jour le nœud. Toutefois, le serveur peut forcer l’affichage d’un message d’échec ou de réussite sur l’appareil en définissant cette valeur, puis en définissant le nœud IsSyncDone sur true. Ce nœud s’applique uniquement à la page d’état GPM de l’utilisateur (par utilisateur).

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format int
Type d’accès Obtenir, remplacer

Valeurs autorisées:

Valeur Description
0 L’appareil n’a pas pu provisionner l’appareil.
1 L’appareil a correctement approvisionné l’appareil.
2 L’approvisionnement est en cours.

Device/Provider/{ProviderID}/ForceAadToken

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 20H2 avec KB5014699 [10.0.19042.1766] et versions ultérieures
✅ Windows 10, version 21H1 avec KB5014699 [10.0.19043.1766] et versions ultérieures
✅ Windows 10, version 21H2 avec KB5014699 [10.0.19044.1766] et versions ultérieures
✅ Windows 11, version 21H2 avec KB5014697 [10.0.22000.739] et versions ultérieures
✅ Windows 11, version 22H2 [10.0.22621] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/ForceAadToken

Forcer l’appareil à envoyer le jeton Microsoft Entra de l’appareil lors de l’enregistrement en tant qu’en-tête distinct.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format bool
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Valeurs autorisées:

Valeur Description
0 ForceAadTokenNotDefined : la valeur n’est pas définie (par défaut).
1 AlwaysSendAadDeviceTokenCheckIn : envoyez toujours le jeton d’appareil Microsoft Entra lors de l’enregistrement en tant que section d’en-tête distincte (et non en tant que jeton du porteur).
2 Réservé pour l’avenir. AlwaysSendAadUserTokenCheckin : toujours envoyer un jeton utilisateur Microsoft Entra lors de l’enregistrement en tant que section d’en-tête distincte (et non en tant que jeton du porteur).
4 SendAadDeviceTokenForAuth : pour remplacer AADSendDeviceToken, envoyez le jeton d’appareil Microsoft Entra pour l’authentification en tant que jeton du porteur.
8 Réservé pour l’avenir. ForceAadTokenMaxAllowed : valeur maximale autorisée.

Device/Provider/{ProviderID}/HelpEmailAddress

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1507 [10.0.10240] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/HelpEmailAddress

Chaîne de caractères qui permet à l’expérience utilisateur d’inclure une adresse e-mail d’aide personnalisée que l’utilisateur final peut afficher et utiliser s’il a besoin d’aide ou de support.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Device/Provider/{ProviderID}/HelpPhoneNumber

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1507 [10.0.10240] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/HelpPhoneNumber

Chaîne de caractères qui permet à l’expérience utilisateur d’inclure un numéro de téléphone d’aide personnalisé que l’utilisateur final peut afficher et utiliser s’il a besoin d’aide ou de support.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Device/Provider/{ProviderID}/HelpWebsite

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1507 [10.0.10240] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/HelpWebsite

Chaîne de caractères qui permet à l’expérience utilisateur d’inclure un site web d’aide personnalisé que l’utilisateur final peut afficher et utiliser s’il a besoin d’aide ou de support.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Appareil/Fournisseur/{ProviderID}/HWDevID

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1607 [10.0.14393] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/HWDevID

Retourne l’ID de périphérique matériel.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Télécharger

Device/Provider/{ProviderID}/LinkedEnrollment

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 20H2 avec KB5018482 [10.0.19042.2193] et versions ultérieures
✅ Windows 10, version 21H1 avec KB5018482 [10.0.19043.2193] et versions ultérieures
✅ Windows 10, version 21H2 avec KB5018482 [10.0.19044.2193] et versions ultérieures
✅ Windows 11, version 21H2 avec KB5016691 [10.0.22000.918] et versions ultérieures
✅ Windows 11, version 22H2 [10.0.22621] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/LinkedEnrollment

Nœud intérieur pour l’inscription liée.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format node
Type d’accès Télécharger
Device/Provider/{ProviderID}/LinkedEnrollment/DiscoveryEndpoint
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows Insider Preview
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/LinkedEnrollment/DiscoveryEndpoint

La découverte de point de terminaison est le processus dans lequel une URL spécifique (le « point de terminaison de découverte ») est accessible, qui retourne un répertoire de points de terminaison pour l’utilisation du système, y compris l’inscription. Sur Get, si le point de terminaison n’est pas défini, le client retourne une chaîne vide avec S_OK.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Appareil/Fournisseur/{ProviderID}/LinkedEnrollment/Inscrire
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 20H2 avec KB5018482 [10.0.19042.2193] et versions ultérieures
✅ Windows 10, version 21H1 avec KB5018482 [10.0.19043.2193] et versions ultérieures
✅ Windows 10, version 21H2 avec KB5018482 [10.0.19044.2193] et versions ultérieures
✅ Windows 11, version 21H2 avec KB5016691 [10.0.22000.918] et versions ultérieures
✅ Windows 11, version 22H2 [10.0.22621] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/LinkedEnrollment/Enroll

Il s’agit d’un nœud d’exécution qui déclenche une désinscription de configuration déclarée en mode silencieux. Aucune interaction utilisateur n’est nécessaire. En cas de désinscripation, tous les paramètres/ressources définis par Configuration déclarée seront restaurés (les détails de la restauration seront abordés ultérieurement).

Il s’agit d’un nœud d’exécution qui déclenche une inscription de configuration déclarée en mode silencieux, à l’aide du jeton d’appareil Microsoft Entra extrait de l’appareil joint à Microsoft Entra. Aucune interaction utilisateur n’est nécessaire. Lorsque discoveryEndpoint n’est pas défini, le nœud Inscrire échoue avec ERROR_FILE_NOT_FOUND (0x80070002) et aucune tâche planifiée n’est créée pour l’inscription double.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format null
Type d’accès Exec
Device/Provider/{ProviderID}/LinkedEnrollment/EnrollStatus
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 20H2 avec KB5018482 [10.0.19042.2193] et versions ultérieures
✅ Windows 10, version 21H1 avec KB5018482 [10.0.19043.2193] et versions ultérieures
✅ Windows 10, version 21H2 avec KB5018482 [10.0.19044.2193] et versions ultérieures
✅ Windows 11, version 21H2 avec KB5016691 [10.0.22000.918] et versions ultérieures
✅ Windows 11, version 22H2 [10.0.22621] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/LinkedEnrollment/EnrollStatus

Retourne l’état actuel de l’inscription ou de la désinscripation de l’inscription liée. Prend en charge Get uniquement.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format int
Type d’accès Télécharger

Valeurs autorisées:

Valeur Description
0 Indéfini.
1 Inscription non démarrée.
2 Inscription en cours.
3 Échec de l’inscription.
4 Inscription réussie.
5 Désinscription Non démarrée.
6 Désinscription en cours.
7 Échec de l’inscription.
8 Annulation de l’inscription réussie.
Device/Provider/{ProviderID}/LinkedEnrollment/LastError
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 20H2 avec KB5018482 [10.0.19042.2193] et versions ultérieures
✅ Windows 10, version 21H1 avec KB5018482 [10.0.19043.2193] et versions ultérieures
✅ Windows 10, version 21H2 avec KB5018482 [10.0.19044.2193] et versions ultérieures
✅ Windows 11, version 21H2 avec KB5016691 [10.0.22000.918] et versions ultérieures
✅ Windows 11, version 22H2 [10.0.22621] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/LinkedEnrollment/LastError

Prend en charge Get Only. Retourne le HRESULT de la dernière erreur en cas d’échec de l’inscription/de la désinscription.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format int
Type d’accès Télécharger
Device/Provider/{ProviderID}/LinkedEnrollment/Unnroll
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 20H2 avec KB5018482 [10.0.19042.2193] et versions ultérieures
✅ Windows 10, version 21H1 avec KB5018482 [10.0.19043.2193] et versions ultérieures
✅ Windows 10, version 21H2 avec KB5018482 [10.0.19044.2193] et versions ultérieures
✅ Windows 11, version 21H2 avec KB5016691 [10.0.22000.918] et versions ultérieures
✅ Windows 11, version 22H2 [10.0.22621] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/LinkedEnrollment/Unenroll

Déclencher la désinscription pour l’inscription liée.

Il s’agit d’un nœud d’exécution qui déclenche une désinscription de configuration déclarée en mode silencieux, sans aucune interaction de l’utilisateur. Lors de la désinscriptation, tous les paramètres/ressources définis par Configuration déclarée sont restaurés.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format null
Type d’accès Exec

Device/Provider/{ProviderID}/ManagementServerAddressList

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1607 [10.0.14393] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/ManagementServerAddressList

Liste des URL du serveur d’administration au format <URL1><URL2><URL3>, et ainsi de suite. S’il n’y en a qu’un seul, les crochets (<>) ne sont pas obligatoires. Doit < and > être placé dans une séquence d’échappement. Si le nœud ManagementServerAddressList est défini, l’appareil utilise uniquement l’URL de serveur configurée dans ce nœud et ignore la valeur ManagementServiceAddress. Lorsque le serveur ne répond pas après un nombre spécifié de nouvelles tentatives, l’appareil tente d’utiliser l’URL de serveur suivante dans la liste jusqu’à ce qu’il obtienne une connexion réussie. Une fois la liste des serveurs mise à jour, le client utilise la liste mise à jour lors de la session suivante, en commençant par le premier figurant dans la liste.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Obtenir, remplacer

Exemple :

   <Replace>
       <CmdID>101</CmdID>
       <Item>
           <Target>
               <LocURI>
                  ./Vendor/MSFT/DMClient/Provider/<ProviderID>/ManagementServerAddressList
               </LocURI>
           </Target>
           <Data>&lt;https://server1&gt;&lt;https:// server2&gt; </Data>
       </Item>
   </Replace>

Appareil/Fournisseur/{ProviderID}/ManagementServerToUpgradeTo

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1703 [10.0.15063] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/ManagementServerToUpgradeTo

Spécifiez l’URL du serveur de découverte du serveur GPM vers lequel effectuer la mise à niveau pour un appareil inscrit à la gestion des applications mobiles.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Device/Provider/{ProviderID}/ManagementServiceAddress

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1507 [10.0.10240] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/ManagementServiceAddress

Chaîne de caractères qui contient l’adresse du serveur de gestion des appareils. Il peut être mis à jour pendant une session DM OMA par le serveur d’administration pour permettre au serveur d’équilibrer la charge sur un autre serveur dans les situations où un trop grand nombre d’appareils sont connectés au serveur. Le fournisseur de services de configuration DMClient enregistre l’adresse au même emplacement que les csp w7 et DMS pour s’assurer que le client de gestion dispose d’un emplacement unique pour récupérer l’adresse du serveur actuel. La valeur initiale de ce nœud est la même valeur d’adresse de serveur que celle du programme de démarrage via le fournisseur de services de configuration w7 APPLICATION . À compter de Windows 10, version 1511, ce nœud prend en charge plusieurs adresses de serveur au format <URL1><URL2><URL3>. S’il n’existe qu’une seule URL, les <> ne sont pas obligatoires. Ceci est pris en charge pour les appareils de bureau et mobiles. Pendant une session DM, l’appareil utilise la première adresse de la liste, puis continue à descendre la liste jusqu’à ce qu’une connexion réussie soit établie. Le client DM doit mettre en cache l’URL du serveur correctement connecté pour la session suivante.

Remarque

Lorsque la valeur ManagementServerAddressList est définie, l’appareil ignore la valeur.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Obtenir, remplacer
Dépendance [ManageServerAddressListBlock] Type de dépendance : Not
URI de dépendance : Device/Vendor/MSFT/DMClient/Provider/[ProviderID]/ManagementServerAddressList
Type de valeur autorisée de dépendance : None

Device/Provider/{ProviderID}/MaxSyncApplicationVersion

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1507 [10.0.10240] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/MaxSyncApplicationVersion

Utilisé par le client pour indiquer la dernière version de session DM qu’il prend en charge.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Télécharger

Appareil/Fournisseur/{ProviderID}/MultipleSession

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
❌Pro
❌ Enterprise
❌ Éducation
❌Windows SE
❌ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/MultipleSession

Remarque

Applicable uniquement pour Windows Entreprise multisession.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format node
Type d’accès Télécharger
Device/Provider/{ProviderID}/MultipleSession/IntervalForScheduledRetriesForUserSession
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
❌Pro
❌ Enterprise
❌ Éducation
❌Windows SE
❌ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/MultipleSession/IntervalForScheduledRetriesForUserSession

Temps d’attente (en minutes) pour l’ensemble initial de nouvelles tentatives, tel que spécifié par le nombre de nouvelles tentatives dans NumberOfScheduledRetriesForUserSession. Si IntervalForScheduledRetriesForUserSession n’est pas défini, la valeur par défaut est utilisée. La valeur par défaut est 1440. Si la valeur est 0, cette planification est désactivée.

Remarque

Applicable uniquement pour Windows Entreprise multisession.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format int
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Device/Provider/{ProviderID}/MultipleSession/NumAllowedConcurrentUserSessionAtUserLogonSync
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
❌Pro
❌ Enterprise
❌ Éducation
❌Windows SE
❌ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/MultipleSession/NumAllowedConcurrentUserSessionAtUserLogonSync

Facultatif. Nombre maximal de sessions de synchronisation utilisateur simultanées sur Connexion utilisateur. La valeur par défaut est 25. 0 none, 1 séquentiel, anything else : parallel.

Remarque

Applicable uniquement pour Windows Entreprise multisession.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format int
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Device/Provider/{ProviderID}/MultipleSession/NumAllowedConcurrentUserSessionForBackgroundSync
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
❌Pro
❌ Enterprise
❌ Éducation
❌Windows SE
❌ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/MultipleSession/NumAllowedConcurrentUserSessionForBackgroundSync

Facultatif. Nombre maximal de sessions de synchronisation utilisateur simultanées en arrière-plan. La valeur par défaut est 25. 0 none, 1 séquentiel, anything else : parallel.

Remarque

Applicable uniquement pour Windows Entreprise multisession.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format int
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Device/Provider/{ProviderID}/MultipleSession/NumberOfScheduledRetriesForUserSession
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
❌Pro
❌ Enterprise
❌ Éducation
❌Windows SE
❌ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 11, version 21H2 [10.0.22000] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/MultipleSession/NumberOfScheduledRetriesForUserSession

Nombre de fois où le client DM doit réessayer de se connecter au serveur lorsque le client est initialement configuré/inscrit pour communiquer avec le serveur. La valeur par défaut est 0. Si la valeur est 0 et que IntervalForScheduledRetriesForUserSession n’est pas 0, la planification est définie pour être répétée pendant un nombre infini de fois.

Remarque

Applicable uniquement pour Windows Entreprise multisession.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format int
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Device/Provider/{ProviderID}/NumberOfDaysAfterLostContactToUnenroll

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1709 [10.0.16299] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/NumberOfDaysAfterLostContactToUnenroll

Nombre de jours après la dernière synchronisation réussie pour annuler l’inscription.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format int
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Appareil/Fournisseur/{ProviderID}/Sondage

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1507 [10.0.10240] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/Poll

Les planifications d’interrogation doivent utiliser le fournisseur de services de configuration DMClient. Les chemins d’accès au Registre précédemment associés à l’interrogation à l’aide du fournisseur de services de configuration de Registre sont désormais dépréciés. Il existe trois planifications gérées sous le nœud Interrogation qui permettent une expérience de planification d’interrogation enrichie pour fournir une plus grande flexibilité dans la gestion de la façon dont les appareils interrogent le serveur d’administration. Les calendriers d’interrogation peuvent être définis de différentes façons. Si une configuration d’interrogation non valide est définie, l’appareil corrige ou supprime les planifications afin de restaurer les planifications d’interrogation à une configuration valide. Si aucune planification infinie n’est définie, une planification de 24 heures est créée et planifiée pour être lancée dans la fenêtre de maintenance.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format node
Type d’accès Ajouter, Supprimer, Obtenir
Device/Provider/{ProviderID}/Poll/AllUsersPollOnFirstLogin
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1507 [10.0.10240] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/Poll/AllUsersPollOnFirstLogin

Valeur booléenne qui permet à l’administrateur informatique d’exiger que l’appareil démarre une session de gestion lors de la première connexion utilisateur pour tous les utilisateurs NT. Une session n’est lancée que la première fois qu’un utilisateur se connecte au système . les connexions suivantes ne déclenchent pas de session MDM. La connexion n’est pas identique au déverrouillage de l’appareil. La valeur par défaut est false, où l’interrogation est désactivée lors de la première connexion. Les valeurs prises en charge sont true ou false.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format bool
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Valeur par défaut false

Valeurs autorisées:

Valeur Description
false (par défaut) L’interrogation est désactivée lors de la première connexion.
true L’interrogation est activée lors de la première connexion.
Device/Provider/{ProviderID}/Poll/IntervalForFirstSetOfRetries
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1507 [10.0.10240] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/Poll/IntervalForFirstSetOfRetries

Temps d’attente (en minutes) pour l’ensemble initial de nouvelles tentatives, tel que spécifié par le nombre de nouvelles tentatives dans /<ProviderID>/Poll/NumberOfFirstRetries. Si IntervalForFirstSetOfRetries n’est pas défini, la valeur par défaut est utilisée. La valeur par défaut est 15. Si la valeur est définie sur 0, cette planification est désactivée.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format int
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Device/Provider/{ProviderID}/Poll/IntervalForRemainingScheduledRetries
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1507 [10.0.10240] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/Poll/IntervalForRemainingScheduledRetries

Temps d’attente (en minutes) pour l’ensemble initial de nouvelles tentatives, tel que spécifié par le nombre de nouvelles tentatives dans /<ProviderID>/Poll/NumberOfRemainingScheduledRetries. La valeur par défaut est 0. Si IntervalForRemainingScheduledRetries est défini sur 0, cette planification est désactivée.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format int
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Appareil/Fournisseur/{ProviderID}/Poll/IntervalForSecondSetOfRetries
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1507 [10.0.10240] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/Poll/IntervalForSecondSetOfRetries

Temps d’attente (en minutes) pour le deuxième jeu de nouvelles tentatives, tel que spécifié par le nombre de nouvelles tentatives dans /<ProviderID>/Poll/NumberOfSecondRetries. La valeur par défaut est 0. Si cette valeur est définie sur zéro, cette planification est désactivée.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format int
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Device/Provider/{ProviderID}/Poll/NumberOfFirstRetries
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1507 [10.0.10240] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/Poll/NumberOfFirstRetries

Nombre de fois où le client DM doit réessayer de se connecter au serveur lorsque le client est initialement configuré ou inscrit pour communiquer avec le serveur. Si la valeur est définie sur 0 et que la valeur IntervalForFirstSetOfRetries n’est pas 0, la planification est définie pour répéter un nombre infini de fois et de secondes, et cet ensemble de planification ne sera pas défini dans ce cas. La valeur par défaut est 10. Le premier ensemble de nouvelles tentatives est destiné à donner au serveur d’administration un certain temps mis en mémoire tampon pour être prêt à envoyer la configuration des stratégies et des paramètres à l’appareil. La durée totale de la première série de nouvelles tentatives ne doit pas dépasser quelques heures. Le serveur ne doit pas définir NumberOfFirstRetries sur 0. RemainingScheduledRetries est utilisé pour la planification de l’interrogation des appareils à long terme.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format int
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Device/Provider/{ProviderID}/Poll/NumberOfRemainingScheduledRetries
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1507 [10.0.10240] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/Poll/NumberOfRemainingScheduledRetries

Nombre de fois où le client DM doit réessayer de se connecter au serveur lorsque le client est initialement configuré/inscrit pour communiquer avec le serveur. La valeur par défaut est 0. Si la valeur est définie sur 0 et IntervalForRemainingScheduledRetries ET que la première et la deuxième série de nouvelles tentatives ne sont pas définies comme des nouvelles tentatives infinies, la planification est définie pour se répéter pendant un nombre infini de fois. Toutefois, si la première et la deuxième série de nouvelles tentatives ou les deux sont définies comme infinies, cette planification est désactivée. RemainingScheduledRetries est utilisé pour la planification de l’interrogation des appareils à long terme. IntervalForRemainingScheduledRetries ne doit pas être défini à moins de 1 440 minutes (24 heures) dans Windows Phone appareil 8.1. Windows Phone 8.1 prend en charge l’envoi (push) du serveur MDM.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format int
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Device/Provider/{ProviderID}/Poll/NumberOfSecondRetries
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1507 [10.0.10240] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/Poll/NumberOfSecondRetries

Nombre de fois où le client DM doit réessayer une deuxième série de connexion au serveur lorsque le client est initialement configuré/inscrit pour communiquer avec le serveur. La valeur par défaut est 0. Si la valeur est définie sur 0 et que IntervalForSecondSetOfRetries n’est pas définie sur 0 ET que la première série de nouvelles tentatives n’est pas définie comme des nouvelles tentatives infinies, la planification se répète un nombre infini de fois. Toutefois, si la première série de nouvelles tentatives est définie à l’infini, cette planification est désactivée. La deuxième série de nouvelles tentatives est également facultative et tente temporairement que la durée totale soit supérieure à un jour. Et intervalForSecondSetOfRetries doit être plus long que IntervalForFirstSetOfRetries. RemainingScheduledRetries est utilisé pour la planification de l’interrogation des appareils à long terme.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format int
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Appareil/Fournisseur/{ProviderID}/Poll/PollOnLogin
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1507 [10.0.10240] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/Poll/PollOnLogin

Valeur booléenne qui permet à l’administrateur informatique d’exiger que l’appareil démarre une session de gestion sur n’importe quelle connexion de l’utilisateur, que l’utilisateur se soit connecté précieusement. La connexion n’est pas identique au déverrouillage de l’appareil. La valeur par défaut est false, où l’interrogation est désactivée lors de la première connexion. Les valeurs prises en charge sont true ou false.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format bool
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Valeur par défaut false

Valeurs autorisées:

Valeur Description
false (par défaut) L’interrogation est désactivée lors de la première connexion.
true L’interrogation est activée lors de la première connexion.

Device/Provider/{ProviderID}/PublisherDeviceID

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1507 [10.0.10240] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/PublisherDeviceID

PublisherDeviceID est un ID unique d’appareil créé en fonction de l’ID de serveur de publication d’entreprise. L’ID d’éditeur est créé en fonction du jeton d’application d’entreprise et de l’ID d’entreprise via ./Vendor/MSFT/EnterpriseAppManagement/<enterprise id>/EnrollmentToken. Il s’agit de s’assurer que pour une entreprise, chaque appareil est associé à un ID unique. Pour le même appareil, s’il a plusieurs applications d’entreprise, chaque entreprise est identifiée différemment.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Appareil/Fournisseur/{ProviderID}/Push

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1507 [10.0.10240] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/Push

Non configurable pendant le code XML d’approvisionnement WAP. Si elles sont supprimées, les sessions DM déclenchées par push ne seront plus prises en charge.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format node
Type d’accès Ajouter, Supprimer, Obtenir
Device/Provider/{ProviderID}/Push/ChannelURI
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1507 [10.0.10240] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/Push/ChannelURI

Chaîne qui contient le canal que le client WNS a négocié pour le client DM OMA sur l’appareil en fonction du PFN fourni. Si aucun PFN valide n’est actuellement défini, ChannelURI retourne null.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Télécharger
Appareil/Fournisseur/{ProviderID}/Push/PFN
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1507 [10.0.10240] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/Push/PFN

Chaîne fournie par l’écosystème Windows 10 pour une solution MDM. Permet d’inscrire un appareil pour les notifications Push. Le serveur doit utiliser le même PFN que les appareils qu’il gère.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Appareil/Fournisseur/{ProviderID}/Push/Status
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1507 [10.0.10240] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/Push/Status

Entier mappé à un état d’erreur connu ou à une condition sur le système. Les valeurs valides sont : 0 - Réussite, 1 - Échec : PFN non valide, 2 - Échec : authentification de l’appareil non valide ou expirée avec MSA, 3 - Échec : échec de l’inscription du client WNS en raison d’un PFN non valide ou révoqué, 4 - Échec : aucun URI de canal affecté, 5 - Échec : L’URI du canal a expiré, 6 - Échec : l’URI du canal n’a pas pu être révoqué, 7 - Échec : notification Push reçue, mais impossible d’établir une session OMA-DM en raison de limitations d’alimentation ou de connectivité, 8 - Erreur inconnue.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format int
Type d’accès Télécharger

Appareil/Fournisseur/{ProviderID}/Récupération

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 11, version 21H2 avec KB5018483 [10.0.22000.1165] et versions ultérieures
✅ Windows 11, version 22H2 [10.0.22621] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/Recovery

Nœud parent pour les nœuds de récupération.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format node
Type d’accès Télécharger
Appareil/Fournisseur/{ProviderID}/Recovery/AllowRecovery
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 11, version 21H2 avec KB5018483 [10.0.22000.1165] et versions ultérieures
✅ Windows 11, version 22H2 [10.0.22621] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/Recovery/AllowRecovery

Ce nœud détermine si le client lance automatiquement une opération de récupération MDM lorsqu’il détecte des problèmes avec le certificat MDM.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format int
Type d’accès Obtenir, remplacer
Valeur par défaut 0

Valeurs autorisées:

Valeur Description
1 La récupération GPM est autorisée.
0 (par défaut) La récupération MDM n’est pas autorisée.
Device/Provider/{ProviderID}/Recovery/InitiateRecovery
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 11, version 21H2 avec KB5018483 [10.0.22000.1165] et versions ultérieures
✅ Windows 11, version 22H2 [10.0.22621] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/Recovery/InitiateRecovery

Ce nœud lance une action de récupération. Le serveur peut spécifier les prérequis avant que l’action ne soit effectuée.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format int
Type d’accès Exec
Valeur par défaut 0

Valeurs autorisées:

Valeur Description
0 (par défaut) Lancez la récupération MDM.
1 Lancez la récupération si les clés ne sont pas déjà protégées par le module TPM, qu’il existe un module de plateforme sécurisée dans lequel placer les clés, que les clés d’ID Microsoft Entra sont protégées par le module de plateforme sécurisée et que le module de plateforme sécurisée est prêt pour l’attestation.
Device/Provider/{ProviderID}/Recovery/RecoveryStatus
Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 11, version 21H2 avec KB5018483 [10.0.22000.1165] et versions ultérieures
✅ Windows 11, version 22H2 [10.0.22621] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/Recovery/RecoveryStatus

Ce nœud suit l’état d’une demande de récupération à partir du nœud InitiateRecovery. 0 - Aucune demande de récupération n’a été traitée. 1 - La récupération est en cours. 2 - La récupération s’est terminée avec succès. 3 - La récupération n’a pas pu démarrer, car le module TPM n’est pas disponible. 4 - La récupération n’a pas pu démarrer, car les clés d’ID Microsoft Entra ne sont pas protégées par le TPM. 5 - La récupération n’a pas pu démarrer, car les clés MDM sont déjà protégées par le TPM. 6 - La récupération n’a pas pu démarrer, car le TPM n’est pas prêt pour l’attestation. 7 - La récupération a échoué, car le client ne peut pas s’authentifier auprès du serveur. 8 - La récupération a échoué, car le serveur a rejeté la demande du client.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format int
Type d’accès Télécharger
Valeur par défaut 0

Device/Provider/{ProviderID}/RequireMessageSigning

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1507 [10.0.10240] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/RequireMessageSigning

Principalement utilisé pour le mode de pontage SSL où les pare-feu et les proxys sont déployés et où l’identité du client d’appareil est requise. Lorsqu’il est activé, chaque message SyncML de l’appareil porte un en-tête HTTP supplémentaire nommé MDM-Signature. Cet en-tête contient la syntaxe de message de chiffrement encodée en BASE64 à l’aide d’une signature détachée du message SyncML complet SHA-2 (y compris SyncHdr et SyncBody). La signature est effectuée à l’aide de la clé privée du certificat de session de gestion qui a été inscrit dans le cadre du processus d’inscription. La clé publique de l’appareil et l’horodatage de signature UTC PKCS9 sont inclus dans les attributs authentifiés dans la signature. Lorsqu’il est activé, le serveur MDM doit valider la signature et l’horodatage à l’aide du certificat d’identification de l’appareil inscrit dans le cadre de MS-MDE, vérifier que le certificat et l’heure sont valides, et vérifier que la signature est approuvée par le serveur MDM.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format bool
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Valeur par défaut false

Valeurs autorisées:

Valeur Description
false (par défaut) Le client de gestion des appareils n’inclut pas d’informations d’authentification dans l’en-tête HTTP de la session de gestion.
true Les informations d’authentification client sont fournies dans l’en-tête HTTP de la session de gestion.

Appareil/Fournisseur/{ProviderID}/SignedEntDMID

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1507 [10.0.10240] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/SignedEntDMID

Chaîne de caractères qui contient l’ID de l’appareil. Ce nœud et les nœuds CertRenewTimeStamp peuvent être utilisés par le serveur MDM pour vérifier l’identité du client afin de mettre à jour l’enregistrement d’inscription après le renouvellement du certificat d’appareil. L’appareil signe l’EntDMID avec l’ancien certificat client pendant le processus de renouvellement du certificat et enregistre la signature localement.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer

Appareil/Fournisseur/{ProviderID}/SyncApplicationVersion

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1507 [10.0.10240] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/SyncApplicationVersion

Utilisé par le serveur d’administration pour définir la version de session DM que le serveur et l’appareil doivent utiliser. La valeur par défaut est 1.0. Dans Windows 10, la version du protocole de session DM du client est 2.0. Si le serveur est mis à jour pour prendre en charge la version 2.0, vous devez définir cette valeur sur 2.0. Dans la session suivante, vérifiez s’il existe un changement de comportement du client entre 1.0 et 2.0.

Remarque

Une fois que vous avez défini la valeur sur 2.0, elle ne revient pas à 1.0.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Valeurs autorisées Expression régulière: ^(\d\.)?(\d)$
Valeur par défaut 1.0

Appareil/Fournisseur/{ProviderID}/Désinscription

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1507 [10.0.10240] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/Unenroll

Le nœud accepte les demandes de désinscription par le biais de la commande OMA DM Exec et appelle le client d’inscription pour désinscrire l’appareil du serveur d’administration dont l’ID de fournisseur est spécifié dans la <Data> balise sous l’élément <Item> .

Remarque

<LocURI>./Vendor/MSFT/DMClient/Unenroll</LocURI> est pris en charge pour la compatibilité descendante.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format null
Type d’accès Exec, Get

Exemple :

Le syncML suivant montre comment désinscrire à distance l’appareil. Cette commande doit être insérée dans les packages DM généraux envoyés du serveur à l’appareil.

    <Exec>
       <CmdID>2</CmdID>
       <Item>
          <Target>
             <LocURI>./Vendor/MSFT/DMClient/Provider/<ProviderID>/Unenroll</LocURI>
          </Target>
          <Meta>
             <Format xmlns="syncml:metinf">chr</Format>
          </Meta>
          <Data>TestMDMServer</Data>
          <!-- Data Field in Threshold is now IGNORED -->
       </Item>
    </Exec>

Appareil/Fournisseur/{ProviderID}/UPN

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1507 [10.0.10240] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Provider/{ProviderID}/UPN

Permet au serveur d’administration de mettre à jour le nom d’utilisateur principal (UPN) de l’utilisateur inscrit. Cela est utile dans les scénarios où l’adresse e-mail de l’utilisateur change dans le système d’identité, ou dans le scénario où l’utilisateur entre un UPN non valide pendant l’inscription et corrige l’UPN pendant l’inscription fédérée. L’UPN est enregistré et l’expérience utilisateur reflète l’UPN mis à jour.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, obtenir, remplacer

Appareil/Désinscription

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1507 [10.0.10240] et versions ultérieures
./Device/Vendor/MSFT/DMClient/Unenroll

Le nœud accepte les demandes de désinscription par le biais de la commande OMA DM Exec et appelle le client d’inscription pour désinscrire l’appareil du serveur d’administration dont l’ID de fournisseur est spécifié dans la <Data> balise sous l’élément <Item> . L’étendue est permanente.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format null
Type d’accès Exec, Get

Device/UpdateManagementServiceAddress

Étendue Éditions Système d’exploitation applicable
✅ Appareil
❌Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1507 [10.0.10240] et versions ultérieures
./Device/Vendor/MSFT/DMClient/UpdateManagementServiceAddress

Pour l’approvisionnement des packages uniquement. Spécifie la liste des serveurs (délimités par des points-virgules). Le premier serveur de la liste délimitée par des points-virgules est le serveur qui sera utilisé pour instancier des sessions MDM. La liste peut être une permutation ou un sous-ensemble de la liste de serveurs existante. Vous ne pouvez pas ajouter de nouveaux serveurs à la liste à l’aide de ce nœud.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Obtenir, remplacer
Valeurs autorisées Liste (délimiteur : ;)

Utilisateur/fournisseur

Étendue Éditions Système d’exploitation applicable
✅ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1507 [10.0.10240] et versions ultérieures
./User/Vendor/MSFT/DMClient/Provider

Nœud racine de tous les paramètres qui appartiennent à un serveur d’administration unique.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format node
Type d’accès Télécharger

Utilisateur/Fournisseur/{ProviderID}

Étendue Éditions Système d’exploitation applicable
✅ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1507 [10.0.10240] et versions ultérieures
./User/Vendor/MSFT/DMClient/Provider/{ProviderID}

Ce nœud contient la valeur encodée URI de l’ID de fournisseur du compte de gestion des appareils démarré. L’étendue est dynamique. Cette valeur est définie et contrôlée par le serveur MDM. Il est recommandé d’utiliser du texte qui ne nécessite pas d’échappement XML/URI.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format node
Type d’accès Ajouter, Supprimer, Obtenir
Nommage de nœud dynamique ServerGeneratedUniqueIdentifier

Utilisateur/Fournisseur/{ProviderID}/FirstSyncStatus

Étendue Éditions Système d’exploitation applicable
✅ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1709 [10.0.16299] et versions ultérieures
./User/Vendor/MSFT/DMClient/Provider/{ProviderID}/FirstSyncStatus

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format node
Type d’accès Ajouter, Supprimer, Obtenir
User/Provider/{ProviderID}/FirstSyncStatus/AllowCollectLogsButton
Étendue Éditions Système d’exploitation applicable
✅ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1803 [10.0.17134] et versions ultérieures
./User/Vendor/MSFT/DMClient/Provider/{ProviderID}/FirstSyncStatus/AllowCollectLogsButton

Ce nœud détermine si la page de progression MDM affiche ou non le bouton Collecter les journaux. Ce nœud s’applique uniquement à la page d’état GPM de l’utilisateur (par utilisateur).

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format bool
Type d’accès Obtenir, remplacer
Valeur par défaut false

Valeurs autorisées:

Valeur Description
false (par défaut) N’affichez pas le bouton Collecter les journaux sur la page de progression.
true Afficher le bouton Collecter les journaux sur la page de progression.
User/Provider/{ProviderID}/FirstSyncStatus/CustomErrorText
Étendue Éditions Système d’exploitation applicable
✅ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1803 [10.0.17134] et versions ultérieures
./User/Vendor/MSFT/DMClient/Provider/{ProviderID}/FirstSyncStatus/CustomErrorText

Ce nœud permet au GPM de définir le texte d’erreur personnalisé, en détaillant ce que l’utilisateur doit faire en cas d’erreur. Ce nœud s’applique uniquement à la page d’état GPM de l’utilisateur (par utilisateur).

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Obtenir, remplacer
User/Provider/{ProviderID}/FirstSyncStatus/ExpectedModernAppPackages
Étendue Éditions Système d’exploitation applicable
✅ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1709 [10.0.16299] et versions ultérieures
./User/Vendor/MSFT/DMClient/Provider/{ProviderID}/FirstSyncStatus/ExpectedModernAppPackages

Ce nœud contient une liste de LocURIs qui font référence aux packages d’application que l’éditeur de logiciels indépendant s’attend à approvisionner via enterpriseModernAppManagement CSP, délimités par le caractère L"\xF000 ». Le LocURI sera suivi d’un point-virgule et d’un nombre, représentant le nombre d’applications incluses dans le package d’application. Nous ne vérifierons pas ce nombre. E. G. . /Vendor/MSFT/EnterpriseModernAppManagement/AppManagement/AppStore/PackageFamilyName/PackageFullName/Name ; 4"\xF000 » ./Vendor/MSFT/EnterpriseModernAppManagement/AppManagement/AppStore/PackageFamilyName/PackageFullName2/Name ; 2 Qui représente que package d’application PackageFullName contient 4 applications, tandis que PackageFullName2 contient 2 applications. Il s’agit de par utilisateur.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Valeurs autorisées Liste (délimiteur : \xF000)
User/Provider/{ProviderID}/FirstSyncStatus/ExpectedMSIAppPackages
Étendue Éditions Système d’exploitation applicable
✅ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1709 [10.0.16299] et versions ultérieures
./User/Vendor/MSFT/DMClient/Provider/{ProviderID}/FirstSyncStatus/ExpectedMSIAppPackages

Ce nœud contient une liste de LocURIs qui font référence aux packages d’application que l’éditeur de logiciels indépendant s’attend à approvisionner via le fournisseur de services de configuration EnterpriseDesktopAppManagement, délimités par le caractère L"\xF000 ». Le LocURI sera suivi d’un point-virgule et d’un nombre, représentant le nombre d’applications incluses dans le package d’application. Nous ne vérifierons pas ce nombre. E. G. . /User/Vendor/MSFT/EnterpriseDesktopAppManagement/MSI/ProductID1/Status ; 4"\xF000 » ./User/Vendor/MSFT/EnterpriseDesktopAppManagement/MSI/ProductID2/Status ; 2 Qui représente que le package d’application ProductID1 contient 4 applications, tandis que ProductID2 contient 2 applications. Il s’agit de par utilisateur.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Valeurs autorisées Liste (délimiteur : \xF000)
User/Provider/{ProviderID}/FirstSyncStatus/ExpectedNetworkProfiles
Étendue Éditions Système d’exploitation applicable
✅ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1709 [10.0.16299] et versions ultérieures
./User/Vendor/MSFT/DMClient/Provider/{ProviderID}/FirstSyncStatus/ExpectedNetworkProfiles

Ce nœud contient une liste de LocURIs qui font référence aux profils Wi-Fi et aux profils VPN que l’éditeur de logiciels indépendant s’attend à approvisionner, délimités par le caractère L"\xF000 ». Il s’agit de par utilisateur.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Valeurs autorisées Liste (délimiteur : \xF000)
User/Provider/{ProviderID}/FirstSyncStatus/ExpectedPFXCerts
Étendue Éditions Système d’exploitation applicable
✅ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1709 [10.0.16299] et versions ultérieures
./User/Vendor/MSFT/DMClient/Provider/{ProviderID}/FirstSyncStatus/ExpectedPFXCerts

Ce nœud contient une liste de LocURIs qui font référence aux certificats que l’éditeur de logiciels indépendants s’attend à approvisionner via le fournisseur de services de configuration ClientCertificateInstall, délimités par le caractère L"\xF000 » (le CSP_LIST_DELIMITER). Il s’agit de par utilisateur.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Valeurs autorisées Liste (délimiteur : \xF000)
User/Provider/{ProviderID}/FirstSyncStatus/ExpectedPolicies
Étendue Éditions Système d’exploitation applicable
✅ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1709 [10.0.16299] et versions ultérieures
./User/Vendor/MSFT/DMClient/Provider/{ProviderID}/FirstSyncStatus/ExpectedPolicies

Ce nœud contient une liste de LocURIs qui font référence aux stratégies que l’éditeur de logiciels indépendant s’attend à approvisionner, délimitées par le caractère L"\xF000 » (le CSP_LIST_DELIMITER). Il s’agit de par utilisateur.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Valeurs autorisées Liste (délimiteur : \xF000)
User/Provider/{ProviderID}/FirstSyncStatus/ExpectedSCEPCerts
Étendue Éditions Système d’exploitation applicable
✅ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1709 [10.0.16299] et versions ultérieures
./User/Vendor/MSFT/DMClient/Provider/{ProviderID}/FirstSyncStatus/ExpectedSCEPCerts

Ce nœud contient une liste de LocURIs qui font référence aux certificats SCEP que l’éditeur de logiciels indépendants s’attend à approvisionner via le fournisseur de services de configuration ClientCertificateInstall, délimités par le caractère L"\xF000 » (le CSP_LIST_DELIMITER). Il s’agit de par utilisateur.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format chr (chaîne)
Type d’accès Ajouter, Supprimer, Obtenir, Remplacer
Valeurs autorisées Liste (délimiteur : \xF000)
Utilisateur/Fournisseur/{ProviderID}/FirstSyncStatus/IsSyncDone
Étendue Éditions Système d’exploitation applicable
✅ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1709 [10.0.16299] et versions ultérieures
./User/Vendor/MSFT/DMClient/Provider/{ProviderID}/FirstSyncStatus/IsSyncDone

Lors d’une opération get, ce nœud indique au serveur si les « premières synchronisations » sont terminées et si l’appareil est entièrement approvisionné. Lors de l’exécution d’un set, cela déclenche l’expérience utilisateur pour remplacer l’état dans lequel elle se trouve et indiquer à l’utilisateur que l’appareil est approvisionné. Il ne peut pas être défini de True à False (il ne change pas d’avis si la synchronisation est terminée ou non) et il ne peut pas être défini de True à True (pour empêcher les notifications de se déclencher plusieurs fois). Ce nœud s’applique uniquement à la page d’état GPM de l’utilisateur (par utilisateur).

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format bool
Type d’accès Obtenir, remplacer

Valeurs autorisées:

Valeur Description
false L’utilisateur n’a pas terminé l’approvisionnement.
true L’utilisateur a terminé l’approvisionnement.
User/Provider/{ProviderID}/FirstSyncStatus/ServerHasFinishedProvisioning
Étendue Éditions Système d’exploitation applicable
✅ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1709 [10.0.16299] et versions ultérieures
./User/Vendor/MSFT/DMClient/Provider/{ProviderID}/FirstSyncStatus/ServerHasFinishedProvisioning

Ce nœud est défini par le serveur pour informer l’expérience utilisateur que le serveur a terminé l’approvisionnement de l’appareil. Cela a été ajouté afin que le serveur puisse « changer d’avis » sur ce qu’il doit provisionner sur l’appareil. Lorsque ce nœud est défini, de nombreux autres nœuds clients DM ne peuvent plus être modifiés. Si ce nœud n’a pas la valeur True, l’expérience utilisateur considère l’approvisionnement comme un échec. Une fois défini sur true, il rejette les tentatives de le remplacer par false avec CFGMGR_E_COMMANDNOTALLOWED. Ce nœud s’applique aux listes de stratégies et de ressources attendues par utilisateur.

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format bool
Type d’accès Obtenir, remplacer

Valeurs autorisées:

Valeur Description
false Le serveur n’a pas terminé l’approvisionnement.
true Le serveur a terminé l’approvisionnement.
User/Provider/{ProviderID}/FirstSyncStatus/WasDeviceSuccessfullyProvisioned
Étendue Éditions Système d’exploitation applicable
✅ Appareil
✅Utilisateur
✅Pro
✅ Enterprise
✅ Éducation
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅ Windows 10, version 1709 [10.0.16299] et versions ultérieures
./User/Vendor/MSFT/DMClient/Provider/{ProviderID}/FirstSyncStatus/WasDeviceSuccessfullyProvisioned

Nœud entier déterminant si un appareil a été correctement provisionné. 0 est un échec, 1 est un succès, 2 est en cours. Une fois que la valeur est remplacée par 0 ou 1, la valeur ne peut plus être modifiée. Le client modifie la valeur de réussite ou d’échec et met à jour le nœud. Toutefois, le serveur peut forcer l’affichage d’un message d’échec ou de réussite sur l’appareil en définissant cette valeur, puis en définissant le nœud IsSyncDone sur true. Ce nœud s’applique uniquement à la page d’état GPM de l’utilisateur (par utilisateur).

Propriétés de l’infrastructure de description :

Nom de la propriété Valeur de la propriété
Format int
Type d’accès Obtenir, remplacer

Valeurs autorisées:

Valeur Description
0 L’appareil n’a pas pu provisionner l’utilisateur.
1 L’appareil a correctement approvisionné l’utilisateur.
2 L’approvisionnement est en cours.

Informations de référence sur les fournisseurs de services de configuration