Windows Holographic for Business-apparaatinstellingen om functies toe te staan of te beperken met Intune
In dit artikel worden de verschillende instellingen beschreven die u kunt beheren op Windows Holographic for Business-apparaten, zoals Microsoft Hololens. Als onderdeel van uw MDM-oplossing (Mobile Device Management) gebruikt u deze instellingen om functies toe te staan of uit te schakelen, beveiliging te beheren en meer.
Als Intune-beheerder kunt u deze instellingen maken en toewijzen aan uw apparaten.
Voordat u begint
Maak een configuratieprofiel voor apparaatbeperkingen voor Windows 10/11.
Wanneer u een configuratieprofiel voor apparaatbeperkingen voor Windows 10/11 maakt, zijn er meer instellingen dan in dit artikel wordt vermeld. De instellingen in dit artikel worden ondersteund op Windows Holographic for Business-apparaten.
App Store
Apps uit de Store automatisch bijwerken: Met Blokkeren voorkomt u dat updates automatisch worden geïnstalleerd vanuit de Microsoft Store. Als deze optie is ingesteld op Niet geconfigureerd (standaard), wordt deze instelling niet door Intune gewijzigd of bijgewerkt. Standaard is het mogelijk dat het besturingssysteem toestaat dat apps die zijn geïnstalleerd vanuit de Microsoft Store automatisch worden bijgewerkt.
Installatie van vertrouwde apps: kies of niet-Microsoft Store-apps kunnen worden geïnstalleerd, ook wel sideloading genoemd. Sideloading is het installeren en vervolgens uitvoeren of testen van een app die niet is gecertificeerd door de Microsoft Store. Bijvoorbeeld een app die alleen intern is voor uw bedrijf. Uw opties:
- Niet geconfigureerd (standaard): deze instelling wordt niet gewijzigd of bijgewerkt in Intune.
- Blokkeren: Hiermee voorkomt u sideloading. Niet-Microsoft Store-apps kunnen niet worden geïnstalleerd.
- Toestaan: hiermee staat u sideloading toe. Niet-Microsoft Store-apps kunnen worden geïnstalleerd.
Ontgrendelen voor ontwikkelaars: hiermee staat u instellingen voor Windows-ontwikkelaars toe, zoals toestaan dat sideloadende apps door gebruikers worden gewijzigd. Uw opties:
- Niet geconfigureerd (standaard): deze instelling wordt niet gewijzigd of bijgewerkt in Intune.
- Blokkeren: Hiermee voorkomt u de ontwikkelaarsmodus en het sideloaden van apps.
- Toestaan: hiermee staat u de ontwikkelaarsmodus en sideloading van apps toe.
Mobiel en connectiviteit
Bluetooth: Met Blokkeren kunnen gebruikers Bluetooth niet inschakelen. Als deze optie is ingesteld op Niet geconfigureerd (standaard), wordt deze instelling niet door Intune gewijzigd of bijgewerkt. Standaard is het mogelijk dat het besturingssysteem Bluetooth op het apparaat toestaat.
Bluetooth-detectie: Met Blokkeren voorkomt u dat het apparaat kan worden gedetecteerd door andere Bluetooth-apparaten. Als deze optie is ingesteld op Niet geconfigureerd (standaard), wordt deze instelling niet door Intune gewijzigd of bijgewerkt. Standaard kan het besturingssysteem toestaan dat andere Bluetooth-apparaten, zoals een headset, het apparaat detecteren.
Bluetooth-advertenties: Met Blokkeren voorkomt u dat het apparaat Bluetooth-advertenties verzendt. Als deze optie is ingesteld op Niet geconfigureerd (standaard), wordt deze instelling niet door Intune gewijzigd of bijgewerkt. Standaard kan het besturingssysteem toestaan dat het apparaat Bluetooth-advertenties verzendt.
Cloud en opslag
Microsoft-account: Met Blokkeren kunnen gebruikers geen Microsoft-account koppelen aan het apparaat. Als deze optie is ingesteld op Niet geconfigureerd (standaard), wordt deze instelling niet door Intune gewijzigd of bijgewerkt. Standaard is het mogelijk dat het besturingssysteem het toevoegen en gebruiken van een Microsoft-account toestaat.
Configuratiescherm en instellingen
Wijziging van systeemtijd: Met Blokkeren kunnen gebruikers de datum- en tijdinstellingen op het apparaat niet wijzigen. Als deze optie is ingesteld op Niet geconfigureerd (standaard), wordt deze instelling niet door Intune gewijzigd of bijgewerkt. Standaard kan het besturingssysteem toestaan dat gebruikers deze instellingen wijzigen.
Algemeen
Handmatige uitschrijving: Met Blokkeren voorkomt u dat gebruikers het werkplekaccount verwijderen via het configuratiescherm van de werkplek op het apparaat. Als deze optie is ingesteld op Niet geconfigureerd (standaard), wordt deze instelling niet door Intune gewijzigd of bijgewerkt.
Geolocatie: Met Blokkeren kunnen gebruikers geen locatieservices op het apparaat inschakelen. Als deze optie is ingesteld op Niet geconfigureerd (standaard), wordt deze instelling niet door Intune gewijzigd of bijgewerkt.
Cortana: Met Blokkeren wordt de spraakassistent cortana op het apparaat uitgeschakeld. Wanneer Cortana is uitgeschakeld, kunnen gebruikers nog steeds zoeken naar items op het apparaat. Als deze optie is ingesteld op Niet geconfigureerd (standaard), wordt deze instelling niet door Intune gewijzigd of bijgewerkt. Standaard is het mogelijk dat het besturingssysteem Cortana toestaat.
Opmerking
Microsoft heeft de zelfstandige Windows Cortana-app afgeschaft. De Cortana-productiviteitsassistent is nog steeds beschikbaar. Ga naar Afgeschafte functies voor Windows-client voor meer informatie over afgeschafte functies op de Windows-client.
Microsoft Edge-browser
Ervaring starten>Pop-ups toestaan: Ja (standaard) staat pop-ups toe in de webbrowser. Met Nee voorkomt u pop-upvensters in de browser.
Favorieten en zoeken>Zoeksuggesties weergeven: Met Ja (standaard) kan uw zoekprogramma sites voorstellen terwijl u zoektermen in de adresbalk typt. Met Nee voorkomt u deze functie.
Privacy en beveiliging>Wachtwoordbeheer toestaan: Met Ja (standaard) kan Microsoft Edge automatisch wachtwoordbeheer gebruiken, waarmee gebruikers wachtwoorden op het apparaat kunnen opslaan en beheren. Met Nee voorkomt u dat Microsoft Edge Wachtwoordbeheer gebruikt.
Privacy en beveiliging>Cookies: kies hoe cookies worden verwerkt in de webbrowser. Uw opties:
- Toestaan: Cookies worden opgeslagen op het apparaat.
- Alle cookies blokkeren: Cookies worden niet opgeslagen op het apparaat.
- Alleen cookies van derden blokkeren: cookies van derden of partners worden niet opgeslagen op het apparaat.
Privacy en beveiliging>Do-not-track-headers verzenden: Met Ja worden do-not-track-headers verzonden naar websites die traceringsgegevens aanvragen (aanbevolen). Met Nee (standaard) worden geen headers verzonden waarmee websites de gebruiker kunnen volgen. Gebruikers kunnen deze instelling configureren.
Microsoft Defender SmartScreen
SmartScreen voor Microsoft Edge: Vereisen schakelt Microsoft Defender SmartScreen in en voorkomt dat gebruikers dit uitschakelen. Als deze optie is ingesteld op Niet geconfigureerd (standaard), wordt deze instelling niet door Intune gewijzigd of bijgewerkt. Standaard kan het besturingssysteem SmartScreen inschakelen en gebruikers toestaan dit in en uit te schakelen.
Wachtwoord
Wachtwoord: Met Vereisen moeten gebruikers een wachtwoord invoeren om toegang te krijgen tot het apparaat. Als deze optie is ingesteld op Niet geconfigureerd (standaard), wordt deze instelling niet door Intune gewijzigd of bijgewerkt. Standaard is het mogelijk dat het besturingssysteem toegang toestaat tot apparaten zonder wachtwoord. Alleen van toepassing op lokale accounts. Wachtwoorden voor domeinaccounts blijven geconfigureerd door Active Directory (AD) en Microsoft Entra ID.
Wachtwoord vereisen wanneer het apparaat wordt geretourneerd vanuit de inactieve status: Vereisen dwingt gebruikers om een wachtwoord in te voeren om het apparaat te ontgrendelen nadat ze inactief zijn. Als deze optie is ingesteld op Niet geconfigureerd (standaard), wordt deze instelling niet door Intune gewijzigd of bijgewerkt. Standaard is het mogelijk dat het besturingssysteem geen pincode of wachtwoord vereist nadat het niet actief is.
Rapportage en telemetrie
Gebruiksgegevens delen: kies het niveau van diagnostische gegevens dat wordt verzonden. Uw opties:
- Niet geconfigureerd (standaard): deze instelling wordt niet gewijzigd of bijgewerkt in Intune. Er wordt geen instelling geforceerd. Gebruikers kiezen het niveau dat wordt verzonden. Standaard is het mogelijk dat het besturingssysteem geen gegevens deelt.
- Beveiliging: informatie die nodig is om Windows beter te beveiligen, waaronder gegevens over de instellingen van het onderdeel Connected User Experience en Telemetry, het hulpprogramma voor het verwijderen van schadelijke software en Microsoft Defender
- Basic: basisgegevens van apparaten, waaronder gegevens met betrekking tot kwaliteit, app-compatibiliteit, app-gebruiksgegevens en gegevens van het beveiligingsniveau
- Verbeterd: aanvullende inzichten, waaronder hoe Windows, Windows Server, System Center en apps worden gebruikt, hoe ze presteren, geavanceerde betrouwbaarheidsgegevens en gegevens van zowel het niveau Basic als het beveiligingsniveau
- Volledig: alle gegevens die nodig zijn om problemen te identificeren en op te lossen, plus gegevens van het niveau Beveiliging, Basis en Uitgebreid.
Zoeken
Zoeklocatie: Met Blokkeren voorkomt u dat Windows Search de locatie gebruikt. Als deze optie is ingesteld op Niet geconfigureerd (standaard), wordt deze instelling niet door Intune gewijzigd of bijgewerkt. Standaard is het mogelijk dat het besturingssysteem deze functie toestaat.