Condividi tramite


CSP TenantLockdown

La tabella seguente mostra l'applicabilità di Windows:

Edizione Windows 10 Windows 11
Home No No
Pro
Windows SE No
Lavoro
Per le aziende
Istruzione

Warning

Alcune informazioni sono relative a un prodotto non definitivo che potrebbe subire modifiche sostanziali prima del rilascio sul mercato. Microsoft non fornisce alcuna garanzia, espressa o implicita, in merito alle informazioni qui fornite. Questo CSP è stato aggiunto in Windows 10, versione 1809.

Il provider del servizio di configurazione TenantLockdown viene usato dall'amministratore IT per bloccare un dispositivo a un tenant, garantendo che il dispositivo rimanga associato al tenant se si verificano reimpostazioni o cancellazioni accidentali o intenzionali.

Nota

La connessione di rete forzata è applicabile solo ai dispositivi dopo la reimpostazione (non nuovi).

Nell'esempio seguente viene illustrato il provider del servizio di configurazione TenantLockdown in formato albero.

./Vendor/MSFT
TenantLockdown
----RequireNetworkInOOBE

./Vendor/MSFT/TenantLockdown Nodo radice per il provider del servizio di configurazione TenantLockdown.

RequireNetworkInOOBE Specifica se è necessaria una connessione di rete durante l'esperienza predefinita (Configurazione guidata) al primo accesso.

Quando RequireNetworkInOOBE è true, quando il dispositivo passa attraverso la Configurazione guidata al primo accesso o dopo una reimpostazione, l'utente deve scegliere una rete prima di procedere. Non è disponibile alcuna opzione "skip for now".

  • Il tipo di valore è bool.

  • Le operazioni supportate sono Get e Replace.

    • True: richiedere la rete nella configurazione guidata.
    • False: nessun requisito di connessione di rete nella configurazione guidata.

Scenario di esempio: Henry è l'amministratore IT di Contoso. Distribuisce correttamente 1000 dispositivi con RequireNetworkInOOBE impostato su true. Quando gli utenti reimpostano accidentalmente o intenzionalmente il dispositivo, devono connettersi a una rete prima di poter procedere. Al termine della connessione, gli utenti visualizzano l'esperienza di accesso con marchio Contoso in cui devono usare le credenziali di Microsoft Entra. Non è possibile ignorare la connessione di rete e creare un account locale.

Riferimento del provider di servizi di configurazione