培训
认证
Microsoft 365 Certified: Endpoint Administrator Associate - Certifications
使用新式管理、共同管理方法和 Microsoft Intune 集成的基本元素规划和执行终结点部署策略。
尽管用户可以从 Web 浏览器上传、下载 SharePoint 和 OneDrive 文件并与之交互,但适用于 Windows 和 Mac 的 OneDrive 同步应用以及 iOS 和 Android 移动应用也提供了理想的体验。
OneDrive 同步应用具有各种配置选项,用于合规性、性能、用户体验和磁盘空间管理。 虽然可以随时配置它们,但请务必将其中一些作为推出计划的一部分进行考虑。
同步的关键决策:
有关同步应用的建议配置选项的信息,请参阅 建议的同步应用配置。
可以使用多个不同的选项来部署 OneDrive 同步应用:手动、使用脚本、使用 Windows) 上的同步应用的 Windows Autopilot (、使用 Intune 等移动设备管理解决方案,或使用 Microsoft Endpoint Configuration Manager。
OneDrive 同步应用包含在 Windows 10、Windows 11 和 Office 2016 或更高版本中。 你不需要将同步应用部署到运行这些应用的设备上,但可能需要将同步应用更新为最新版本。
若要使用 Microsoft Endpoint Configuration Manager 将 OneDrive 同步应用部署到 Windows,请参阅使用 Microsoft Endpoint Configuration Manager 部署 OneDrive 应用。
如果需要在单台计算机上安装同步应用,请参阅 按计算机安装同步应用。
有关 OneDrive 同步应用要求的完整列表,请参阅 OneDrive 同步应用系统要求。
可以使用 Windows 组策略或 Intune 中的管理模板来管理 Windows 计算机上的 OneDrive 同步应用设置。 使用组策略要求将 Windows 计算机加入 Active Directory 域。 使用 Intune 需要由 Microsoft Endpoint Manager 管理设备。
有关信息,请参阅:
Mac 设置是使用 .plist 文件配置的。 有关信息,请参阅 部署和配置适用于 Mac 的 OneDrive 同步应用。
可选择用户收到我们发布的同步应用更新的回复时间。
预览体验圈 - 在此圈中,用户获取发布给公众的第一个更改。 建议选择 IT 部门中的多名人员加入此圈。
生产 - 在此圈中,用户及时获取修补程序和新功能。 建议将组织中其他人留在此圈内。
企业圈 – 在此圈中,你可以更好地控制更新的部署,但用户必须等待更长时间才能接收修补程序和新功能。
配置以下策略以设置同步应用更新通道。
Policy | Windows GPO | Mac |
---|---|---|
设置同步应用更新通道 | GPOSetUpdateRing | 层 |
要详细了解 OneDrive 同步应用的更新流程,请参阅 OneDrive 同步应用更新流程。
根据网络容量,可能需要考虑限制同步应用可以使用的网络带宽量。 在同步大量内容时,这在迁移阶段非常有用。
使用以下策略来限制同步应用使用的网络带宽。
Policy | Windows GPO | Mac |
---|---|---|
将同步应用上传速率限制为吞吐量的一定百分比 | AutomaticUploadBandwidthPercentage | AutomaticUploadBandwidthPercentage |
为 OneDrive 启用自动上传带宽管理功能 | EnableAutomaticUploadBandwidthManagement | 不适用 |
用户通常将文件保存到其文档文件夹或桌面。 他们可能不会意识到应将这些文件保存在 OneDrive 中。 你可以自动将这些常用文件夹同步到 OneDrive,提示用户执行此操作,或阻止他们这样做。
使用以下策略配置用户常用文件夹与 OneDrive 同步的方式。
Policy | Windows GPO | Mac |
---|---|---|
以无提示方式将常用文件夹移动到 OneDrive | KFMSilentOptIn | KFMSilentOptIn |
提示用户将其常用文件夹移动到 OneDrive | KFMOptInWithWizard | KFMOptInWithWizard |
阻止用户停止将其常用文件夹同步到 OneDrive | KFMBlockOptOut | KFMBlockOptOut |
阻止用户将其常用文件夹移动到 OneDrive | KFMBlockOptIn | KFMBlockOptIn |
有关将常用文件夹与 OneDrive 同步的详细信息,请参阅 将 Windows 已知文件夹重定向和移动到 OneDrive 和 重定向和移动 macOS 桌面和文档文件夹到 OneDrive。
默认情况下,用户可以同步其他组织的共享库。 可以将其限制为特定组织,也可以一起禁用所有这些组织。
使用以下策略配置用户可与哪些组织同步。
Policy | Windows GPO | Mac |
---|---|---|
仅允许同步特定组织的 OneDrive 帐户 | AllowTenantList | AllowTenantList |
阻止同步特定组织的 OneDrive 帐户 | BlockTenantList | BlockTenantList |
防止用户同步从其他组织共享的库和文件夹 | BlockExternalSync | BlockExternalSync |
有关与其他组织同步的详细信息,请参阅 B2B 同步。
根据治理实践,你可以阻止用户将其个人 OneDrive 帐户同步到组织管理的设备。
使用以下策略指定用户是否可以同步个人 OneDrive 帐户。
Policy | Windows GPO | Mac |
---|---|---|
阻止用户同步个人 OneDrive 帐户 | DisablePersonalSync | DisablePersonalSync |
如果不希望用户能够使用同步应用上传某些类型的文件,可以指定 。 使用以下策略对此进行配置。
Policy | Windows GPO | Mac |
---|---|---|
排除上传特定类型的文件 | EnableODIgnoreListFromGPO | EnableODIgnore |
这也可以在 SharePoint 管理中心进行配置。 有关详细信息,请参阅 阻止特定文件类型的同步。
如果你的组织使用 SharePoint Server 2019 或 SharePoint Server 订阅版,则可以使用 OneDrive 同步应用同步文件。 有关信息,请参阅 配置与新 OneDrive 同步应用的同步。
如果使用以前的 OneDrive 同步应用 (Groove.exe) ,请参阅 从以前的 OneDrive for Business 同步应用过渡 ,了解如何移动到新的 OneDrive 同步应用。
若要确保用户仅在托管计算机上同步 OneDrive 文件,可以将 OneDrive 配置为仅在已加入特定域的电脑上同步。 更多相关信息,请参阅 仅允许在已加入特定域的计算机上进行同步。
培训
认证
Microsoft 365 Certified: Endpoint Administrator Associate - Certifications
使用新式管理、共同管理方法和 Microsoft Intune 集成的基本元素规划和执行终结点部署策略。