配置对 Microsoft Store 应用的访问权限

Microsoft Store 是一种数字分发平台,为用户提供了在 Windows 设备上安装应用程序的方法。 对于某些组织,业务策略要求阻止对 Microsoft Store 的访问。

本文介绍如何在组织中配置对 Microsoft Store 应用的访问权限。

阻止访问 Microsoft Store 应用

可以使用配置服务提供程序 (CSP) 或组策略 (GPO) 设置来配置对 Microsoft Store 应用的访问权限。 CSP 配置仅适用于 Windows 企业版和教育版。

以下说明详细介绍了如何配置设备。 选择最适合你需求的选项。

若要使用Microsoft Intune配置设备,请创建设置目录策略并使用以下设置:

类别 设置名称
管理模板 > Windows 组件 > 应用商店 关闭 Store 应用程序 Enabled

将策略分配给一个组,该组包含要配置的设备或用户作为成员。

或者,可以通过策略 CSP 使用自定义策略来配置设备。

设置
- OMA-URI:./Device/Vendor/MSFT/Policy/Config/ADMX_WindowsStore/RemoveWindowsStore_2
- 数据类型: 字符串
- 价值:<enabled/>

用户体验

关闭 Microsoft Store 应用程序时,用户打开该应用程序时会收到以下消息:

Microsoft Store 应用阻止访问的屏幕截图。

注意事项

下面是阻止访问 Microsoft Store 应用时的一些注意事项:

  • 默认情况下,Microsoft Store 应用程序会持续自动更新
  • 如果用户不需要从 Microsoft Store 获取包,则仍可使用 Windows 程序包管理器 (winget) 或其他方法安装应用程序
  • 由 Microsoft Intune 管理的设备仍然可以安装源自 Microsoft Store 的应用程序,即使你阻止访问 Microsoft Store 应用也是如此。 若要了解详细信息,请参阅将 Microsoft Store 应用添加到Microsoft Intune