Share via


Windows Holographic for Business eszközbeállításokat a funkciók intune-beli engedélyezéséhez vagy korlátozásához

Ez a cikk az Windows Holographic for Business eszközökön, például a Microsoft Hololensen szabályozható különböző beállításokat ismerteti. A mobileszköz-kezelési (MDM) megoldás részeként ezekkel a beállításokkal engedélyezheti vagy letilthatja a funkciókat, szabályozhatja a biztonságot és egyebeket.

Intune-rendszergazdaként létrehozhatja és hozzárendelheti ezeket a beállításokat az eszközeihez.

Az első lépések

Hozzon létre egy Windows 10/11 eszközkorlátozásokra vonatkozó konfigurációs profilt.

Amikor létrehoz egy Windows 10/11-eszközkorlátozásokra vonatkozó konfigurációs profilt, a cikkben felsoroltaknál több beállítás érhető el. A cikkben szereplő beállítások Windows Holographic for Business eszközökön támogatottak.

App Store

  • Áruházból származó alkalmazások automatikus frissítése: A letiltás megakadályozza, hogy a frissítések automatikusan települnek a Microsoft Store-ból. Ha a Nincs konfigurálva (alapértelmezett) értékre van állítva, az Intune nem módosítja vagy frissíti ezt a beállítást. Alapértelmezés szerint az operációs rendszer lehetővé teheti a Microsoft Store-ból telepített alkalmazások automatikus frissítését.

    ApplicationManagement/AllowAppStoreAutoUpdate CSP

  • Megbízható alkalmazástelepítés: Válassza ki, hogy telepíthetők-e nem Microsoft Store-beli alkalmazások, más néven közvetlen telepítés. A közvetlen telepítés a Microsoft Store által nem hitelesített alkalmazás telepítése, majd futtatása vagy tesztelése. Például egy olyan alkalmazás, amely csak a vállalaton belül van. Az Ön lehetőségei:

    • Nincs konfigurálva (alapértelmezett): Az Intune nem módosítja vagy frissíti ezt a beállítást.
    • Blokk: Megakadályozza a közvetlen betöltést. Nem Microsoft Store-beli alkalmazások nem telepíthetők.
    • Engedélyezés: Lehetővé teszi a közvetlen telepítést. Nem Microsoft Store-beli alkalmazások telepíthetők.

    ApplicationManagement/AllowAllTrustedApps CSP

  • Fejlesztői zárolás feloldása: Engedélyezheti a Windows fejlesztői beállításait, például engedélyezheti a közvetlenül betöltött alkalmazások módosítását a felhasználók számára. Az Ön lehetőségei:

    • Nincs konfigurálva (alapértelmezett): Az Intune nem módosítja vagy frissíti ezt a beállítást.
    • Letiltás: Megakadályozza a fejlesztői módot és az alkalmazások közvetlen betöltését.
    • Engedélyezés: Engedélyezi a fejlesztői módot és az alkalmazások közvetlen telepítését.

    ApplicationManagement/AllowDeveloperUnlock CSP

Mobilhálózat és kapcsolat

  • Bluetooth: A letiltás megakadályozza a felhasználók számára a Bluetooth engedélyezését. Ha a Nincs konfigurálva (alapértelmezett) értékre van állítva, az Intune nem módosítja vagy frissíti ezt a beállítást. Alapértelmezés szerint az operációs rendszer engedélyezheti a Bluetooth használatát az eszközön.

    Kapcsolat/AllowBluetooth CSP

  • Bluetooth felderíthetősége: A letiltás megakadályozza, hogy az eszközt más Bluetooth-kompatibilis eszközök felderíthessék. Ha a Nincs konfigurálva (alapértelmezett) értékre van állítva, az Intune nem módosítja vagy frissíti ezt a beállítást. Alapértelmezés szerint az operációs rendszer engedélyezheti más Bluetooth-kompatibilis eszközöknek, például a headsetnek az eszköz felderítését.

    Bluetooth/AllowDiscoverableMode CSP

  • Bluetooth-hirdetések: A letiltás megakadályozza, hogy az eszköz Bluetooth-hirdetéseket küldjön. Ha a Nincs konfigurálva (alapértelmezett) értékre van állítva, az Intune nem módosítja vagy frissíti ezt a beállítást. Alapértelmezés szerint az operációs rendszer lehetővé teheti, hogy az eszköz Bluetooth-hirdetéseket küldjön.

    Bluetooth/AllowAdvertising CSP

Felhő és tárolás

  • Microsoft-fiók: A letiltás megakadályozza, hogy a felhasználók Microsoft-fiókot társítanak az eszközhöz. Ha a Nincs konfigurálva (alapértelmezett) értékre van állítva, az Intune nem módosítja vagy frissíti ezt a beállítást. Alapértelmezés szerint az operációs rendszer engedélyezheti a Microsoft-fiók hozzáadását és használatát.

    Fiókok/AllowMicrosoftAccountConnection CSP

Vezérlőpult és beállítások

  • Rendszeridő módosítása: A letiltás megakadályozza, hogy a felhasználók módosítják az eszközön a dátum- és időbeállításokat. Ha a Nincs konfigurálva (alapértelmezett) értékre van állítva, az Intune nem módosítja vagy frissíti ezt a beállítást. Alapértelmezés szerint az operációs rendszer lehetővé teheti a felhasználóknak, hogy módosítják ezeket a beállításokat.

    Beállítások/AllowDateTime CSP

Általános

  • Manuális regisztráció törlése: A letiltás megakadályozza, hogy a felhasználók töröljék a munkahelyi fiókot az eszköz munkahelyi vezérlőpultjával. Ha a Nincs konfigurálva (alapértelmezett) értékre van állítva, az Intune nem módosítja vagy frissíti ezt a beállítást.

    Experience/AllowManualMDMUnenrollment CSP

  • Földrajzi helymeghatározás: A letiltás megakadályozza, hogy a felhasználók bekapcsolják a helyalapú szolgáltatásokat az eszközön. Ha a Nincs konfigurálva (alapértelmezett) értékre van állítva, az Intune nem módosítja vagy frissíti ezt a beállítást.

    Experience/AllowFindMyDevice CSP

  • Cortana: A letiltás letiltja a Cortana hang segéd az eszközön. Ha Cortana ki van kapcsolva, a felhasználók továbbra is kereshetnek elemeket az eszközön. Ha a Nincs konfigurálva (alapértelmezett) értékre van állítva, az Intune nem módosítja vagy frissíti ezt a beállítást. Alapértelmezés szerint az operációs rendszer engedélyezheti Cortanát.

    Experience/AllowCortana CSP

    Megjegyzés:

    A Microsoft megszüntette a Windows Cortana önálló alkalmazását. A Cortana hatékonyságnövelő segéd továbbra is elérhető. A Windows-ügyfél elavult szolgáltatásaival kapcsolatos további információkért tekintse meg a Windows-ügyfél elavult funkcióit ismertető témakört.

Microsoft Edge Böngésző

  • Felhasználói élmény> indításaElőugró ablakok engedélyezése: Igen (alapértelmezett) engedélyezi az előugró ablakokat a webböngészőben. A Nincs beállítás megakadályozza az előugró ablakokat a böngészőben.

    Böngésző/AllowPopups CSP

  • Kedvencek és keresés>Keresési javaslatok megjelenítése: Az Igen (alapértelmezett) beállítás lehetővé teszi, hogy a keresőmotor webhelyeket javasoljon a címsorba begépelt keresőkifejezések beírása közben. Ez a funkció nem akadályozza meg ezt a funkciót.

    Browser/AllowSearchSuggestionsinAddressBar CSP

  • Adatvédelem és biztonság>Jelszókezelő engedélyezése: Az Igen (alapértelmezett) beállítás lehetővé teszi, hogy a Microsoft Edge automatikusan használja a Jelszókezelőt, amely lehetővé teszi a felhasználók számára a jelszavak mentését és kezelését az eszközön. A Nincs beállítás megakadályozza, hogy a Microsoft Edge a Jelszókezelőt használja.

    Browser/AllowPasswordManager CSP

  • Adatvédelem és biztonság>Cookie-k: Itt adhatja meg, hogy a cookie-k hogyan legyenek kezelve a webböngészőben. Az Ön lehetőségei:

    • Engedélyezés: A cookie-k tárolása az eszközön történik.
    • Az összes cookie letiltása: A cookie-k nem tárolódnak az eszközön.
    • Csak harmadik féltől származó cookie-k letiltása: A harmadik fél vagy a partner cookie-k nincsenek tárolva az eszközön.

    Böngésző/AllowCookies CSP

  • Adatvédelem és biztonság>Do-not-track fejlécek küldése: Igen , a nem követés fejléceket küld a követési adatokat kérő webhelyeknek (ajánlott). A Nem (alapértelmezett) nem küld olyan fejléceket, amelyek lehetővé teszik a webhelyek számára a felhasználó nyomon követését. A felhasználók konfigurálhatják ezt a beállítást.

    Browser/AllowDoNotTrack CSP

Microsoft Defender SmartScreen

  • SmartScreen a Microsoft Edge-hez: Be kell kapcsolnia Microsoft Defender SmartScreent, és meg kell akadályoznia, hogy a felhasználók kikapcsolják. Ha a Nincs konfigurálva (alapértelmezett) értékre van állítva, az Intune nem módosítja vagy frissíti ezt a beállítást. Alapértelmezés szerint az operációs rendszer bekapcsolhatja a SmartScreent, és engedélyezheti a felhasználóknak, hogy be- és kikapcsolják azt.

    Böngésző/AllowSmartScreen CSP

Password

  • Jelszó: Megkövetelheti , hogy a felhasználók jelszót adjanak meg az eszköz eléréséhez. Ha a Nincs konfigurálva (alapértelmezett) értékre van állítva, az Intune nem módosítja vagy frissíti ezt a beállítást. Alapértelmezés szerint előfordulhat, hogy az operációs rendszer jelszó nélkül engedélyezi a hozzáférést az eszközökhöz. Csak a helyi fiókokra vonatkozik. A tartományi fiók jelszavait továbbra is az Active Directory (AD) és Microsoft Entra-azonosító konfigurálja.

    DeviceLock/DevicePasswordEnabled CSP

  • Jelszó megkövetelése, amikor az eszköz visszatér üresjárati állapotból: Kényszerítse a felhasználókat, hogy adjanak meg egy jelszót az eszköz inaktív állapotból való feloldásához. Ha a Nincs konfigurálva (alapértelmezett) értékre van állítva, az Intune nem módosítja vagy frissíti ezt a beállítást. Alapértelmezés szerint előfordulhat, hogy az operációs rendszernek nincs szüksége PIN-kódra vagy jelszóra, miután tétlen volt.

    DeviceLock/AllowIdleReturnWithoutPassword CSP

Jelentéskészítés és telemetria

  • Használati adatok megosztása: Válassza ki a beküldött diagnosztikai adatok szintjét. Az Ön lehetőségei:

    • Nincs konfigurálva (alapértelmezett): Az Intune nem módosítja vagy frissíti ezt a beállítást. Nincs kényszerítve beállítás. A felhasználók kiválasztják a beküldött szintet. Alapértelmezés szerint előfordulhat, hogy az operációs rendszer nem oszt meg adatokat.
    • Biztonság: A Windows biztonságának megőrzéséhez szükséges információk, beleértve a Csatlakoztatott felhasználói élmény és a Telemetria összetevő beállításaival, a kártevő-eltávolító eszközzel és a Microsoft Defender
    • Alapszintű: Alapvető eszközinformációk, beleértve a minőséggel kapcsolatos adatokat, az alkalmazáskompatibilitást, az alkalmazáshasználati adatokat és a biztonsági szint adatait
    • Bővített: További elemzések, beleértve a Windows, a Windows Server, a System Center és az alkalmazások használatát, a teljesítményük módját, a fejlett megbízhatósági adatokat, valamint az Alapszintű és a Biztonsági szintekről származó adatokat
    • Teljes: A problémák azonosításához és javításához szükséges összes adat, valamint a Biztonság, az Alapszintű és a Bővített szint adatai.

    System/AllowTelemetry CSP

  • Keresési hely: A letiltás megakadályozza, hogy a Windows Search használja a helyet. Ha a Nincs konfigurálva (alapértelmezett) értékre van állítva, az Intune nem módosítja vagy frissíti ezt a beállítást. Alapértelmezés szerint az operációs rendszer engedélyezheti ezt a funkciót.

    Search/AllowSearchToUseLocation CSP

Következő lépések

Rendelje hozzá a profilt, és figyelje az állapotát.