Ustawienia urządzeń z systemem Windows Holographic for Business umożliwiające lub ograniczające funkcje przy użyciu usługi Intune
W tym artykule opisano różne ustawienia, które można kontrolować na urządzeniach z systemem Windows Holographic for Business, takich jak Microsoft Hololens. W ramach rozwiązania do zarządzania urządzeniami przenośnymi (MDM) użyj tych ustawień, aby zezwalać na funkcje lub je wyłączać, kontrolować zabezpieczenia i nie tylko.
Jako administrator usługi Intune możesz tworzyć i przypisywać te ustawienia do urządzeń.
Przed rozpoczęciem
Utwórz profil konfiguracji ograniczeń urządzeń z systemem Windows 10/11.
Podczas tworzenia profilu konfiguracji ograniczeń urządzeń z systemem Windows 10/11 jest więcej ustawień niż w tym artykule. Ustawienia w tym artykule są obsługiwane na urządzeniach z systemem Windows Holographic for Business.
App Store
Automatyczne aktualizowanie aplikacji ze sklepu: ustawienie Blokuj uniemożliwia automatyczne instalowanie aktualizacji ze Sklepu Microsoft. W przypadku ustawienia Nie skonfigurowano (wartość domyślna) usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może zezwalać na automatyczne aktualizowanie aplikacji zainstalowanych ze Sklepu Microsoft.
Instalacja zaufanej aplikacji: określ, czy można instalować aplikacje spoza sklepu Microsoft Store, nazywane również ładowaniem bocznym. Trwa instalowanie ładowania bezpośredniego, a następnie uruchamianie lub testowanie aplikacji, która nie jest certyfikowana przez sklep Microsoft Store. Na przykład aplikacja wewnętrzna tylko dla Twojej firmy. Dostępne opcje:
- Nie skonfigurowano (ustawienie domyślne): usługa Intune nie zmienia ani nie aktualizuje tego ustawienia.
- Blokuj: uniemożliwia ładowanie bezpośrednie. Nie można zainstalować aplikacji ze Sklepu Microsoft.
- Zezwalaj: umożliwia ładowanie bezpośrednie. Aplikacje ze Sklepu Microsoft można instalować.
Odblokowywanie przez deweloperów: zezwalaj na ustawienia deweloperów systemu Windows, takie jak zezwalanie na modyfikowanie aplikacji ładowanych bezpośrednio przez użytkowników. Dostępne opcje:
- Nie skonfigurowano (ustawienie domyślne): usługa Intune nie zmienia ani nie aktualizuje tego ustawienia.
- Blokuj: uniemożliwia korzystanie z trybu dewelopera i ładowania bezpośredniego aplikacji.
- Zezwalaj: zezwala na tryb dewelopera i ładowanie bezpośrednie aplikacji.
Sieć komórkowa i łączność
Bluetooth: ustawienie Blokuj uniemożliwia użytkownikom włączanie połączenia Bluetooth. W przypadku ustawienia Nie skonfigurowano (wartość domyślna) usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może zezwalać na korzystanie z połączenia Bluetooth na urządzeniu.
Odnajdywanie bluetooth: ustawienie Blokuj uniemożliwia odnajdywanie urządzenia przez inne urządzenia z obsługą połączenia Bluetooth. W przypadku ustawienia Nie skonfigurowano (wartość domyślna) usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może zezwalać innym urządzeniom z obsługą połączenia Bluetooth, takim jak zestaw słuchawkowy, na odnajdywanie urządzenia.
Reklama Bluetooth: ustawienie Blokuj uniemożliwia urządzeniu wysyłanie anonsów Bluetooth. W przypadku ustawienia Nie skonfigurowano (wartość domyślna) usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może zezwalać urządzeniu na wysyłanie anonsów Bluetooth.
Chmura i magazyn
Konto Microsoft: ustawienie Blokuj uniemożliwia użytkownikom kojarzenie konta Microsoft z urządzeniem. W przypadku ustawienia Nie skonfigurowano (wartość domyślna) usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może zezwalać na dodawanie i używanie konta Microsoft.
Panel sterowania i ustawienia
Modyfikowanie czasu systemowego: ustawienie Blokuj uniemożliwia użytkownikom zmianę ustawień daty i godziny na urządzeniu. W przypadku ustawienia Nie skonfigurowano (wartość domyślna) usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może zezwalać użytkownikom na zmianę tych ustawień.
Ogólne
Ręczne wyrejestrowanie: pozycja Blokuj uniemożliwia użytkownikom usunięcie konta w miejscu pracy przy użyciu panelu sterowania miejsca pracy na urządzeniu. W przypadku ustawienia Nie skonfigurowano (wartość domyślna) usługa Intune nie zmienia ani nie aktualizuje tego ustawienia.
Geolokalizacja: ustawienie Blokuj uniemożliwia użytkownikom włączanie usług lokalizacyjnych na urządzeniu. W przypadku ustawienia Nie skonfigurowano (wartość domyślna) usługa Intune nie zmienia ani nie aktualizuje tego ustawienia.
Cortana: pozycja Blokuj wyłącza asystenta głosowego Cortany na urządzeniu. Gdy Cortana jest wyłączona, użytkownicy nadal mogą wyszukiwać elementy na urządzeniu. W przypadku ustawienia Nie skonfigurowano (wartość domyślna) usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może zezwalać na cortanę.
Uwaga
Firma Microsoft wycofała autonomiczną aplikację Cortany z systemem Windows. Asystent produktywności Cortany jest nadal dostępny. Aby uzyskać więcej informacji na temat przestarzałych funkcji na kliencie systemu Windows, przejdź do pozycji Przestarzałe funkcje dla klienta systemu Windows.
Przeglądarka Microsoft Edge
Środowisko uruchamiania>Zezwalaj na wyskakujące okienka: Ustawienie Tak (domyślne) zezwala na wyskakujące okienka w przeglądarce internetowej. Ustawienie Nie uniemożliwia wyskakujące okna w przeglądarce.
Ulubione i wyszukiwanie>Pokaż sugestie wyszukiwania: Ustawienie Tak (domyślne) umożliwia wyszukiwarce sugerowanie witryn podczas wpisywania fraz wyszukiwania na pasku adresu. Ustawienie Nie uniemożliwia korzystanie z tej funkcji.
Prywatność i bezpieczeństwo>Zezwalaj na menedżera haseł: Ustawienie Tak (domyślne) umożliwia przeglądarce Microsoft Edge automatyczne korzystanie z Menedżera haseł, co umożliwia użytkownikom zapisywanie haseł na urządzeniu i zarządzanie nimi. Ustawienie Nie uniemożliwia przeglądarce Microsoft Edge korzystanie z menedżera haseł.
Prywatność i bezpieczeństwo>Pliki cookie: wybierz sposób obsługi plików cookie w przeglądarce internetowej. Dostępne opcje:
- Zezwalaj: pliki cookie są przechowywane na urządzeniu.
- Blokuj wszystkie pliki cookie: pliki cookie nie są przechowywane na urządzeniu.
- Blokuj tylko pliki cookie innych firm: pliki cookie innych firm lub partnerów nie są przechowywane na urządzeniu.
Prywatność i bezpieczeństwo>Wyślij nagłówki nie śledź: Wartość Tak wysyła nagłówki nie śledź do witryn internetowych żądających informacji o śledzeniu (zalecane). Ustawienie Nie (domyślne) nie wysyła nagłówków, które zezwalają witrynom internetowym na śledzenie użytkownika. Użytkownicy mogą skonfigurować to ustawienie.
Microsoft Defender SmartScreen
Filtr SmartScreen dla przeglądarki Microsoft Edge: pozycja Wymagaj włącza filtr Microsoft Defender SmartScreen i uniemożliwia użytkownikom jego wyłączenie. W przypadku ustawienia Nie skonfigurowano (wartość domyślna) usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może włączyć filtr SmartScreen i zezwolić użytkownikom na jego włączanie i wyłączanie.
Password (hasło)
Hasło: pozycja Wymagaj wymusza wprowadzenie hasła przez użytkowników w celu uzyskania dostępu do urządzenia. W przypadku ustawienia Nie skonfigurowano (wartość domyślna) usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może zezwalać na dostęp do urządzeń bez hasła. Dotyczy tylko kont lokalnych. Hasła kont domeny są nadal konfigurowane przez usługi Active Directory (AD) i Microsoft Entra ID.
Wymagaj hasła po powrocie urządzenia ze stanu bezczynności: pozycja Wymagaj wymusza na użytkownikach wprowadzenie hasła w celu odblokowania urządzenia po stanie bezczynności. W przypadku ustawienia Nie skonfigurowano (wartość domyślna) usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może nie wymagać numeru PIN lub hasła po bezczynności.
Raportowanie i telemetria
Udostępnianie danych użycia: wybierz poziom przesłanych danych diagnostycznych. Dostępne opcje:
- Nie skonfigurowano (ustawienie domyślne): usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Żadne ustawienie nie jest wymuszane. Użytkownicy wybierają przesłany poziom. Domyślnie system operacyjny może nie udostępniać żadnych danych.
- Zabezpieczenia: informacje wymagane do zapewnienia bezpieczeństwa systemu Windows, w tym dane dotyczące ustawień składnika Środowisko i telemetria połączonego użytkownika, narzędzie do usuwania złośliwego oprogramowania i usługa Microsoft Defender
- Podstawowe: podstawowe informacje o urządzeniu, w tym dane związane z jakością, zgodność aplikacji, dane użycia aplikacji i dane z poziomu zabezpieczeń
- Rozszerzone: dodatkowe szczegółowe informacje, w tym sposób użycia systemów Windows, Windows Server, System Center i aplikacji, ich działanie, zaawansowane dane niezawodności i dane z poziomu poziomów Podstawowa i Zabezpieczenia
- Pełne: wszystkie dane niezbędne do identyfikowania i rozwiązywania problemów oraz dane z poziomu Zabezpieczenia, Podstawowe i Rozszerzone.
Szukać
Lokalizacja wyszukiwania: pozycja Blokuj uniemożliwia usłudze Windows Search korzystanie z lokalizacji. W przypadku ustawienia Nie skonfigurowano (wartość domyślna) usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może zezwalać na tę funkcję.