Używanie ustawień niestandardowych dla urządzeń klienckich Windows 10/11 w usłudze Intune

Uwaga

Usługa Intune może obsługiwać więcej ustawień niż ustawienia wymienione w tym artykule. Nie wszystkie ustawienia są udokumentowane i nie zostaną udokumentowane. Aby wyświetlić ustawienia, które można skonfigurować, utwórz zasady konfiguracji urządzenia i wybierz pozycję Katalog ustawień. Aby uzyskać więcej informacji, przejdź do katalogu ustawień.

W tym artykule opisano niektóre z różnych ustawień niestandardowych, które można kontrolować na urządzeniach klienckich z systemem Windows. W ramach rozwiązania do zarządzania urządzeniami przenośnymi (MDM) użyj tych ustawień, aby skonfigurować ustawienia, które nie są wbudowane w usługę Intune.

Aby uzyskać więcej informacji na temat profilów niestandardowych, przejdź do tematu Tworzenie profilu z ustawieniami niestandardowymi.

Te ustawienia są dodawane do profilu konfiguracji urządzenia w usłudze Intune, a następnie przypisywane lub wdrażane na urządzeniach klienckich z systemem Windows.

Ta funkcja ma zastosowanie do:

  • System Windows 11
  • Windows 10

Profile niestandardowe klienta systemu Windows używają ustawień OMA-URI (Open Mobile Alliance Uniform Resource Identifier) w celu skonfigurowania różnych funkcji. Te ustawienia są zwykle używane przez producentów urządzeń przenośnych do kontrolowania funkcji na urządzeniu.

Klient systemu Windows udostępnia wiele ustawień dostawcy usług konfiguracji (CSP), takich jak dostawca usług konfiguracji zasad (CSP) zasad.

Jeśli szukasz określonego ustawienia, profil ograniczeń urządzenia Windows 10/11 i wykaz ustawień zawierają wiele wbudowanych ustawień. Dlatego może nie być konieczne wprowadzanie wartości niestandardowych.

Przed rozpoczęciem

Utwórz profil niestandardowy Windows 10/11.

Ustawienia OMA-URI

Dodaj: Wprowadź następujące ustawienia:

  • Nazwa: wprowadź unikatową nazwę ustawienia OMA-URI, aby ułatwić jego identyfikację na liście ustawień.

  • Opis: wprowadź opis, który zawiera omówienie ustawienia i wszelkie inne ważne szczegóły.

  • OMA-URI (uwzględnia wielkość liter): wprowadź identyfikator OMA-URI, którego chcesz użyć jako ustawienia.

  • Typ danych: wybierz typ danych używany dla tego ustawienia OMA-URI. Dostępne opcje:

    • Base64 (plik)
    • Wartość logiczna
    • Ciąg (plik XML)
    • Data i godzina
    • Ciąg
    • Zmiennoprzecinkowych
    • Liczba całkowita
  • Wartość: wprowadź wartość danych, którą chcesz skojarzyć z wprowadzonym identyfikatorem OMA-URI. Wartość zależy od wybranego typu danych. Jeśli na przykład wybierzesz pozycję Data i godzina, wybierz wartość z selektora dat.

Po dodaniu ustawień możesz wybrać pozycję Eksportuj. Polecenie Export tworzy listę wszystkich wartości dodanych w pliku wartości rozdzielanych przecinkami (.csv).

Znajdowanie zasad, które można skonfigurować

Aby uzyskać pełną listę wszystkich dostawców usług konfiguracji (CSP) obsługiwanych przez klienta systemu Windows, przejdź do dokumentacji dostawcy CSP.

Nie wszystkie ustawienia są zgodne ze wszystkimi wersjami klienta systemu Windows. Dokumentacja dostawcy CSP zawiera listę obsługiwanych wersji dla każdego dostawcy CSP.

Ponadto usługa Intune nie obsługuje wszystkich ustawień wymienionych w dokumentacji programu CSP. Aby dowiedzieć się, czy usługa Intune obsługuje żądane ustawienie, otwórz artykuł dla tego ustawienia. Na każdej stronie ustawień jest wyświetlana obsługiwana operacja. Aby pracować z usługą Intune, ustawienie musi obsługiwać operacje Dodaj, Zastąp i Pobierz . Jeśli wartość zwrócona przez operację Get nie jest zgodna z wartością dostarczoną przez operacje Dodaj lub Zamień , usługa Intune zgłasza błąd zgodności.

Uwaga

W przypadku ustawień utworzonych przy użyciu typu danych ciąg, base64 lub XML przechowywana wartość jest zasłonięte. Jeśli użytkownik uzyskujący dostęp do wartości ma dowolne z następujących uprawnień lub ról, może zobaczyć wartość:

  • Uprawnienia do tworzenia, odczytu i aktualizowania w roli kontroli dostępu opartej na rolach (RBAC) Microsoft Intune.
  • Administrator usługi Intune.
  • Rola Microsoft Entra administratora globalnego.

Aby uzyskać więcej informacji, przejdź do kontroli rbac z Microsoft Intune.

Następne kroki

Przypisz profil i monitoruj jego stan.

Dowiedz się więcej o profilach niestandardowych w usłudze Intune.