CSP TenantLockdown
La tabella seguente mostra l'applicabilità di Windows:
Edizione | Windows 10 | Windows 11 |
---|---|---|
Home | No | No |
Pro | Sì | Sì |
Windows SE | No | Sì |
Lavoro | Sì | Sì |
Per le aziende | Sì | Sì |
Istruzione | Sì | Sì |
Warning
Alcune informazioni sono relative a un prodotto non definitivo che potrebbe subire modifiche sostanziali prima del rilascio sul mercato. Microsoft non fornisce alcuna garanzia, espressa o implicita, in merito alle informazioni qui fornite. Questo CSP è stato aggiunto in Windows 10, versione 1809.
Il provider del servizio di configurazione TenantLockdown viene usato dall'amministratore IT per bloccare un dispositivo a un tenant, garantendo che il dispositivo rimanga associato al tenant se si verificano reimpostazioni o cancellazioni accidentali o intenzionali.
Nota
La connessione di rete forzata è applicabile solo ai dispositivi dopo la reimpostazione (non nuovi).
Nell'esempio seguente viene illustrato il provider del servizio di configurazione TenantLockdown in formato albero.
./Vendor/MSFT
TenantLockdown
----RequireNetworkInOOBE
./Vendor/MSFT/TenantLockdown Nodo radice per il provider del servizio di configurazione TenantLockdown.
RequireNetworkInOOBE Specifica se è necessaria una connessione di rete durante l'esperienza predefinita (Configurazione guidata) al primo accesso.
Quando RequireNetworkInOOBE è true, quando il dispositivo passa attraverso la Configurazione guidata al primo accesso o dopo una reimpostazione, l'utente deve scegliere una rete prima di procedere. Non è disponibile alcuna opzione "skip for now".
Il tipo di valore è bool.
Le operazioni supportate sono Get e Replace.
- True: richiedere la rete nella configurazione guidata.
- False: nessun requisito di connessione di rete nella configurazione guidata.
Scenario di esempio: Henry è l'amministratore IT di Contoso. Distribuisce correttamente 1000 dispositivi con RequireNetworkInOOBE impostato su true. Quando gli utenti reimpostano accidentalmente o intenzionalmente il dispositivo, devono connettersi a una rete prima di poter procedere. Al termine della connessione, gli utenti visualizzano l'esperienza di accesso con marchio Contoso in cui devono usare le credenziali di Microsoft Entra. Non è possibile ignorare la connessione di rete e creare un account locale.