适用于:
- Windows 10
- Windows 11
- Windows 11 SE
注册帐户后,Intune教育版将预设“所有设备”组中的某些设置。 这些设置可帮助你开始在课堂中管理 Windows 设备。 若要调整设置,请转到教育>组>所有设备的>IntuneWindows 设备设置。
注意
这些预设会自动应用于新租户。 如果你的学校已在 Intune 中设置,然后你注册了 Intune for Education,则不会自动应用这些预设。 此行为是有意的,可以防止对现有环境进行不必要的更改。 但是,你可以查看建议的预设,并决定是否要自行应用它们。
有关所有 Windows 设备设置的列表和说明,请参阅 Windows 设备设置。
类别 | Setting | 预设值 |
---|---|---|
应用 | 要求从专用应用商店安装适用于教育的 Microsoft Store应用 | 需要 |
应用 | 受信任的应用 | 阻止 |
应用 | 不受信任的应用 | 阻止 |
注册控制 | 阻止手动取消注册 | 阻止 |
注册控制 | 阻止 Autopilot 重置 | 禁用 |
注册控制 | 阻止添加预配包 | 阻止 |
注册控制 | 阻止删除预配包 | 阻止 |
Microsoft Edge | 阻止不受信任的浏览器扩展 | 阻止 |
Microsoft Edge | 阻止重写安全警告 | 阻止 |
Microsoft Edge | 使用 Cookie | 用户自定义 |
网络和连接 | 阻止蓝牙快速配对通知 | 阻止 |
安全性 | 阻止用户访问 Windows Defender 设置 | 启用 |
安全性 | 启用实时监视 | 启用 |
安全性 | 启用行为监视 | 启用 |
安全性 | 提示用户向Microsoft提交可疑文件 | 从不发送数据 |
安全性 | 要执行的系统扫描类型 | 快速扫描 |
安全性 | 每日快速扫描时间 | 凌晨 2 点 |
安全性 | 扫描所有下载的文件 | 启用 |
安全性 | 扫描脚本在 Microsoft Web 浏览器中运行 | 启用 |
安全性 | 在完全扫描期间扫描可移动驱动器 | 启用 |
安全性 | 扫描通过网络打开的文件 | 启用 |
安全性 | 在完全扫描期间扫描远程文件夹 | 启用 |
安全性 | 扫描存档文件 | 启用 |
安全性 | 扫描传入电子邮件 | 启用 |
安全性 | 打开文件或程序时扫描恶意软件 | 监视所有文件 |
安全性 | 删除隔离的恶意软件之前的几天 | 0 |
安全性 | 设置反恶意软件更新频率 | 8 小时 |
安全性 | 启用云保护 | 启用 |
安全性 | 启用网络检查服务 | 启用 |
汇报和升级 | 分支就绪级别 | 半年频道 |
汇报和升级 | 配置安装更新的方式和时间 | 自动安装和重新启动,无需最终用户控制 |
汇报和升级 | 功能更新可用后延迟天数 | 0 |
汇报和升级 | 在质量更新可用后延迟数天 | 0 |
汇报和升级 | 传递优化模式 | 具有对等互连 NAT 的 HTTP |
汇报和升级 | 退出 S 模式 | 保持 S 模式 |
用户体验 | 阻止 Cortana | 阻止 |
用户体验 | 发送诊断数据 | 基本 |
用户体验 | 阻止 Windows 聚焦 | 阻止 |
默认情况下,教育版Intune设置为自动注册 Windows 设备。 自动注册会连接Microsoft Entra ID和Intune,以便在用户使用其学校帐户登录时,其设备会自动注册Intune。 若要了解有关自动注册的详细信息,请参阅 启用 Windows 自动注册。
默认情况下,Intune教育版会阻止用户注册其个人 Windows 设备。 此默认值可确保不会意外注册个人设备。
后续步骤
有关Intune教育版中可用的Windows 10设置的完整列表,请参阅所有 Windows 设置。
Microsoft Endpoint Manager 管理中心的 Intune 中提供了自定义设置。 有关详细信息,请参阅为Windows 10设备使用自定义设置。