Dela via


Enhetsinställningar för Windows Holographic for Business för att tillåta eller begränsa funktioner med Intune

I den här artikeln beskrivs de olika inställningar som du kan styra på Windows Holographic for Business-enheter, till exempel Microsoft Hololens. Som en del av din MDM-lösning (hantering av mobila enheter) använder du de här inställningarna för att tillåta eller inaktivera funktioner, kontrollera säkerheten med mera.

Som Intune-administratör kan du skapa och tilldela dessa inställningar till dina enheter.

Innan du börjar

Skapa en konfigurationsprofil för enhetsbegränsningar för Windows 10/11.

När du skapar en konfigurationsprofil för Enhetsbegränsningar för Windows 10/11 finns det fler inställningar än vad som anges i den här artikeln. Inställningarna i den här artikeln stöds på Windows Holographic for Business-enheter.

App Store

  • Uppdatera appar automatiskt från Store: Blockera förhindrar att uppdateringar installeras automatiskt från Microsoft Store. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan som standard tillåta att appar som installeras från Microsoft Store uppdateras automatiskt.

    ApplicationManagement/AllowAppStoreAutoUpdate CSP

  • Betrodd appinstallation: Välj om appar som inte kommer från Microsoft Store kan installeras, även kallat separat inläsning. Separat inläsning installeras och kör eller testar sedan en app som inte är certifierad av Microsoft Store. Till exempel en app som endast är intern för ditt företag. Dina alternativ:

    • Inte konfigurerad (standard): Intune ändrar eller uppdaterar inte den här inställningen.
    • Blockera: Förhindrar separat inläsning. Det går inte att installera appar som inte kommer från Microsoft Store.
    • Tillåt: Tillåter separat inläsning. Appar som inte kommer från Microsoft Store kan installeras.

    CSP:en ApplicationManagement/AllowAllTrustedApps

  • Upplåsning av utvecklare: Tillåt Inställningar för Windows-utvecklare, till exempel att tillåta att separat inlästa appar ändras av användare. Dina alternativ:

    • Inte konfigurerad (standard): Intune ändrar eller uppdaterar inte den här inställningen.
    • Blockera: Förhindrar utvecklarläge och separat inläsning av appar.
    • Tillåt: Tillåter utvecklarläge och separat inläsning av appar.

    CSP:en ApplicationManagement/AllowDeveloperUnlock

Mobilnät och anslutning

  • Bluetooth: Blockera hindrar användare från att aktivera Bluetooth. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan som standard tillåta Bluetooth på enheten.

    CSP:en Connectivity/AllowBluetooth

  • Bluetooth-identifiering: Blockera förhindrar att enheten kan identifieras av andra Bluetooth-aktiverade enheter. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan som standard tillåta att andra Bluetooth-aktiverade enheter, till exempel ett headset, identifierar enheten.

    Bluetooth/AllowDiscoverableMode CSP

  • Bluetooth-annonsering: Blockera hindrar enheten från att skicka ut Bluetooth-annonser. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan som standard tillåta att enheten skickar ut Bluetooth-annonser.

    Bluetooth/AllowAdvertising CSP

Moln och lagring

  • Microsoft-konto: Blockera hindrar användare från att associera ett Microsoft-konto med enheten. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan som standard tillåta tillägg och användning av ett Microsoft-konto.

    Accounts/AllowMicrosoftAccountConnection CSP

Kontrollpanelen och inställningar

  • Ändring av systemtid: Blockera hindrar användare från att ändra datum- och tidsinställningarna på enheten. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan som standard tillåta användare att ändra de här inställningarna.

    CSP:er för Settings/AllowDateTime

Allmän

  • Manuell avregistrering: Blockera hindrar användare från att ta bort arbetsplatskontot med hjälp av arbetskontrollpanelen på enheten. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen.

    Experience/AllowManualMDMUnenrollment CSP

  • Geoplats: Blockera hindrar användare från att aktivera platstjänster på enheten. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen.

    Experience/AllowFindMyDevice CSP

  • Cortana: Blockera inaktiverar röstassistenten Cortana på enheten. När Cortana är inaktiverad kan användarna fortfarande söka efter objekt på enheten. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan som standard tillåta Cortana.

    Experience/AllowCortana CSP

    Obs!

    Microsoft har tagit bort den fristående Windows Cortana-appen. Cortana-produktivitetsassistenten är fortfarande tillgänglig. Mer information om inaktuella funktioner på Windows-klienten finns i Inaktuella funktioner för Windows-klienten.

Microsoft Edge-webbläsare

  • Startupplevelse>Tillåt popup-fönster: Ja (standard) tillåter popup-fönster i webbläsaren. Nej förhindrar popup-fönster i webbläsaren.

    CSP för Webbläsare/AllowPopups

  • Favoriter och sökning>Visa sökförslag: Ja (standard) tillåter att sökmotorn föreslår webbplatser när du skriver sökfraser i adressfältet. Nej förhindrar den här funktionen.

    Browser/AllowSearchSuggestionsinAddressBar CSP

  • Sekretess och säkerhet>Tillåt lösenordshanteraren: Ja (standard) tillåter att Microsoft Edge automatiskt använder Lösenordshanteraren, vilket gör att användare kan spara och hantera lösenord på enheten. Nej hindrar Microsoft Edge från att använda Lösenordshanteraren.

    Browser/AllowPasswordManager CSP

  • Sekretess och säkerhet>Cookies: Välj hur cookies ska hanteras i webbläsaren. Dina alternativ:

    • Tillåt: Cookies lagras på enheten.
    • Blockera alla cookies: Cookies lagras inte på enheten.
    • Blockera endast cookies från tredje part: Cookies från tredje part eller partner lagras inte på enheten.

    Browser/AllowCookies CSP

  • Sekretess och säkerhet>Skicka do not track-huvuden: Ja skickar do-not-track-huvuden till webbplatser som begär spårningsinformation (rekommenderas). Nej (standard) skickar inte rubriker som tillåter att webbplatser spårar användaren. Användare kan konfigurera den här inställningen.

    Browser/AllowDoNotTrack CSP

Microsoft Defender SmartScreen

  • SmartScreen för Microsoft Edge: Kräv aktiverar Microsoft Defender SmartScreen och hindrar användare från att stänga av den. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan som standard aktivera SmartScreen och tillåta användare att aktivera och inaktivera det.

    Browser/AllowSmartScreen CSP

Lösenord

  • Lösenord: Kräv tvingar användare att ange ett lösenord för att få åtkomst till enheten. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan som standard tillåta åtkomst till enheter utan lösenord. Gäller endast för lokala konton. Domänkontolösenord förblir konfigurerade av Active Directory (AD) och Microsoft Entra ID.

    CSP:n DeviceLock/DevicePasswordEnabled

  • Kräv lösenord när enheten återgår från inaktivt tillstånd: Kräv tvingar användarna att ange ett lösenord för att låsa upp enheten när den är inaktiv. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kanske som standard inte kräver någon PIN-kod eller ett lösenord när det är inaktivt.

    CSP:n DeviceLock/AllowIdleReturnWithoutPassword

Rapportering och telemetri

  • Dela användningsdata: Välj den nivå av diagnostikdata som skickas. Dina alternativ:

    • Inte konfigurerad (standard): Intune ändrar eller uppdaterar inte den här inställningen. Ingen inställning framtvingas. Användarna väljer den nivå som skickas. Operativsystemet kanske som standard inte delar några data.
    • Säkerhet: Information som krävs för att skydda Windows, inklusive data om komponentinställningarna för enhetlig användarupplevelse och telemetri, verktyget Borttagning av skadlig programvara och Microsoft Defender
    • Grundläggande: Grundläggande enhetsinformation, inklusive kvalitetsrelaterade data, appkompatibilitet, appanvändningsdata och data från säkerhetsnivån
    • Utökad: Ytterligare insikter, inklusive hur Windows, Windows Server, System Center och appar används, hur de fungerar, avancerade tillförlitlighetsdata och data från nivåerna Basic och Säkerhet
    • Fullständig: Alla data som behövs för att identifiera och hjälpa till att åtgärda problem, plus data från nivån Säkerhet, Grundläggande och Utökad.

    System/AllowTelemetry CSP

  • Sökplats: Blockera hindrar Windows Search från att använda platsen. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan som standard tillåta den här funktionen.

    CSP:en Search/AllowSearchToUseLocation

Nästa steg

Tilldela profilen och övervaka dess status.