Impostazioni dei dispositivi Windows Holographic for Business per consentire o limitare le funzionalità tramite Intune
Questo articolo descrive le diverse impostazioni che è possibile controllare nei dispositivi Windows Holographic for Business, ad esempio Microsoft Hololens. Come parte della soluzione di gestione dei dispositivi mobili (MDM), usare queste impostazioni per consentire o disabilitare le funzionalità, controllare la sicurezza e altro ancora.
Gli amministratori di Intune possono creare e assegnare queste impostazioni ai dispositivi.
Prima di iniziare
Creare un profilo di configurazione delle restrizioni del dispositivo Windows 10/11.
Quando crei un profilo di configurazione delle restrizioni del dispositivo Windows 10/11, sono disponibili più impostazioni rispetto a quelle elencate in questo articolo. Le impostazioni in questo articolo sono supportate nei dispositivi Windows Holographic for Business.
App Store
Aggiornamento automatico delle app dallo Store: Blocca impedisce l'installazione automatica degli aggiornamenti da Microsoft Store. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire l'aggiornamento automatico delle app installate da Microsoft Store.
Installazione di app attendibili: scegliere se è possibile installare app non di Microsoft Store, note anche come sideload. Il trasferimento locale è l'installazione e quindi l'esecuzione o il test di un'app non certificata da Microsoft Store. Ad esempio, un'app interna solo all'azienda. Le opzioni disponibili sono:
- Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione.
- Blocca: impedisce il trasferimento locale. Le app non di Microsoft Store non possono essere installate.
- Consenti: consente il trasferimento in locale. Le app non di Microsoft Store possono essere installate.
Sblocco per sviluppatori: consente agli utenti di modificare le impostazioni degli sviluppatori di Windows, ad esempio consentendo la modifica delle app sideload. Le opzioni disponibili sono:
- Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione.
- Blocca: impedisce la modalità sviluppatore e il trasferimento locale delle app.
- Consenti: consente la modalità sviluppatore e il trasferimento locale delle app.
Rete cellulare e connettività
Bluetooth: Blocca impedisce agli utenti di abilitare Bluetooth. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire il Bluetooth nel dispositivo.
Individuabilità Bluetooth: Blocca impedisce al dispositivo di essere individuabile da altri dispositivi abilitati per Bluetooth. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire ad altri dispositivi abilitati per Bluetooth, ad esempio un auricolare, di individuare il dispositivo.
Provider di servizi di configurazione Bluetooth/AllowDiscoverableMode
Pubblicità Bluetooth: Blocca impedisce al dispositivo di inviare annunci Bluetooth. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire al dispositivo di inviare annunci Bluetooth.
Cloud e archiviazione
Account Microsoft: Blocca impedisce agli utenti di associare un account Microsoft al dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire l'aggiunta e l'uso di un account Microsoft.
Provider di servizi di configurazione Accounts/AllowMicrosoftAccountConnection
Pannello di controllo e impostazioni
Modifica dell'ora di sistema: Blocca impedisce agli utenti di modificare le impostazioni di data e ora nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di modificare queste impostazioni.
Generale
Annullamento manuale: Blocca impedisce agli utenti di eliminare l'account di lavoro usando il pannello di controllo dell'area di lavoro nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
Georilevazione: Blocca impedisce agli utenti di attivare i servizi di posizione nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
Cortana: Blocca disabilita l'assistente vocale cortana nel dispositivo. Quando Cortana è disattivata, gli utenti possono comunque cercare gli elementi nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire Cortana.
Nota
Microsoft ha deprecato l'app autonoma di Windows Cortana. Cortana Productivity Assistant è ancora disponibile. Per altre informazioni sulle funzionalità deprecate nel client Windows, vedere Funzionalità deprecate per il client Windows.
Microsoft Edge Browser
> Esperienza di avvioConsenti popup: Sì (impostazione predefinita) consente i popup nel Web browser. No impedisce le finestre popup nel browser.
Preferiti e ricerca>Mostra suggerimenti per la ricerca: Sì (impostazione predefinita) consente al motore di ricerca di suggerire siti durante la digitazione di frasi di ricerca nella barra degli indirizzi. No impedisce questa funzionalità.
Privacy e sicurezza>Consenti gestione password: Sì (impostazione predefinita) consente a Microsoft Edge di usare automaticamente Gestione password, che consente agli utenti di salvare e gestire le password nel dispositivo. No impedisce a Microsoft Edge di usare Gestione password.
Provider di servizi di configurazione Browser/AllowPasswordManager
Privacy e sicurezza>Cookie: scegliere la modalità di gestione dei cookie nel Web browser. Le opzioni disponibili sono:
- Consenti: i cookie vengono archiviati nel dispositivo.
- Blocca tutti i cookie: i cookie non vengono archiviati nel dispositivo.
- Blocca solo i cookie di terze parti: i cookie di terze parti o partner non vengono archiviati nel dispositivo.
Privacy e sicurezza>Invia intestazioni do-not-track: sì invia intestazioni do-not-track ai siti Web che richiedono informazioni di rilevamento (scelta consigliata). No (impostazione predefinita) non invia intestazioni che consentono ai siti Web di tenere traccia dell'utente. Gli utenti possono configurare questa impostazione.
Provider di servizi di configurazione Browser/AllowDoNotTrack
Microsoft Defender SmartScreen
SmartScreen per Microsoft Edge: Richiedi attiva Microsoft Defender SmartScreen e impedisce agli utenti di disattivarlo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe attivare SmartScreen e consentire agli utenti di attivarlo e disattivarlo.
Provider di servizi di configurazione Browser/AllowSmartScreen
Password
Password: richiedi impone agli utenti di immettere una password per accedere al dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire l'accesso ai dispositivi senza password. Si applica solo agli account locali. Le password dell'account di dominio rimangono configurate da Active Directory (AD) e Microsoft Entra ID.
Provider di servizi di configurazione DeviceLock/DevicePasswordEnabled
Richiedi password quando il dispositivo torna dallo stato di inattività: Richiedi impone agli utenti di immettere una password per sbloccare il dispositivo dopo l'inattività. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe non richiedere un PIN o una password dopo l'inattività.
Provider di servizi di configurazione DeviceLock/AllowIdleReturnWithoutPassword
Creazione di report e telemetria
Condividere i dati di utilizzo: scegliere il livello di dati di diagnostica inviati. Le opzioni disponibili sono:
- Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione. Nessuna impostazione forzata. Gli utenti scelgono il livello inviato. Per impostazione predefinita, il sistema operativo potrebbe non condividere dati.
- Sicurezza: informazioni necessarie per proteggere Windows, inclusi i dati sulle impostazioni del componente Esperienza utente connessa e telemetria, lo strumento di rimozione del software dannoso e Microsoft Defender
- Di base: informazioni di base sul dispositivo, inclusi dati correlati alla qualità, compatibilità delle app, dati sull'utilizzo delle app e dati dal livello di sicurezza
- Avanzate: informazioni dettagliate aggiuntive, tra cui il modo in cui vengono usati Windows, Windows Server, System Center e le app, le prestazioni, i dati di affidabilità avanzati e i dati dei livelli Basic e Security
- Completo: tutti i dati necessari per identificare e risolvere i problemi, oltre ai dati di livello Sicurezza, Base e Avanzato.
Ricerca
Percorso di ricerca: Blocca impedisce a Windows Search di usare il percorso. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire questa funzionalità.