配置对 Microsoft 应用商店应用的访问权限

Microsoft应用商店是一种数字分发平台,为用户提供在 Windows 设备上安装应用程序的方法。 对于某些组织,业务策略要求阻止对 Microsoft Store 的访问。

本文介绍如何在组织中配置对 Microsoft Store 应用的访问权限。

阻止访问 Microsoft 应用商店应用

可以使用配置服务提供程序 (CSP) 或组策略 (GPO) 设置来配置对 Microsoft 应用商店应用的访问权限。 CSP 配置仅适用于 Windows 企业版和教育版。

以下说明提供了有关如何配置设备的详细信息。 选择最适合需要的选项。

若要使用 Microsoft Intune 配置设备, 请创建设置目录策略 并使用以下设置:

类别 设置名称
管理模板 > Windows 组件 > 应用商店 关闭 Store 应用程序 Enabled

将策略分配给一个组,该组包含要配置的设备或用户作为成员。

或者,可以通过策略 CSP 使用自定义策略来配置设备。

设置
- OMA-URI:./Device/Vendor/MSFT/Policy/Config/ADMX_WindowsStore/RemoveWindowsStore_2
- 数据类型: 字符串
- 价值:<enabled/>

用户体验

关闭 Microsoft Store 应用程序时,用户打开该应用程序时会收到以下消息:

Microsoft应用商店应用阻止访问的屏幕截图。

注意事项

下面是阻止访问 Microsoft 应用商店应用时的一些注意事项:

  • Microsoft应用商店应用程序默认保持自动更新
  • 如果用户不需要从 Microsoft 应用商店获取包,则仍可使用 Windows 程序包管理器 (winget) 或其他方法安装应用程序
  • Microsoft Intune 管理的设备仍然可以安装源自 Microsoft Store 的应用程序,即使你阻止访问 Microsoft 应用商店应用也是如此。 若要了解详细信息,请参阅 将 Microsoft 应用商店应用添加到 Microsoft Intune