共用方式為


Microsoft 受管理的電腦可設定的設定參考

本文列出客戶可使用 Microsoft 受管理的電腦設定的設定類別。 每個設定類別都包含需求、最佳做法,以及如何自訂設定類別的相關資訊。

注意事項

此頁面包含常見要求設定的資訊。 它適用於舊版 Edge 瀏覽器。

桌面背景圖片

您可以自訂群組織中 Microsoft 受管理的電腦裝置的桌面背景圖片。 您可以使用桌面背景圖片來套用公司品牌或行銷資料。

桌面背景需求

桌面背景圖片必須符合下列需求:

  • 圖片檔案格式:.jpg、jpeg 或 .png
  • 檔案位置:裝載在受信任的安全 HTTP (HTTPs) 位置。
  • 不允許:不支援 Http 和檔案共用 (unc) 位置。

自訂和部署桌面背景圖片

若要新增自訂桌面背景圖片:

  1. 移至 Microsoft Intune 系統管理中心 ,然後流覽至 [ 裝置] 選單。
  2. 在 [Microsoft 受管理的電腦] 區段中,選取 [設定]
  3. [設定] 工作區中,選取 [桌面背景圖片]
  4. 輸入您要使用之圖片的位置。
  5. 選取 [階段部署] 以儲存您的變更,並將其部署至測試群組。

瀏覽器開始頁面

當您的使用者啟動 Microsoft Edge 時,瀏覽器開始頁面會在個別索引標籤中開啟。 如果您想要讓使用者輕鬆開啟他們經常使用的一組網站,請為每個網站新增瀏覽器開始頁面。

瀏覽器起始頁需求

您必須為瀏覽器開始頁面提供適用於內部網路或網際網路網站的完整網域名稱 (FQDN)。 如果已設定內部網站,請通知使用者,只有在連線到內部網路或透過 VPN 連線時才允許存取。

自訂和部署瀏覽器開始頁面

若要新增瀏覽器開始頁面:

  1. 移至 Microsoft Intune 系統管理中心 ,然後流覽至 [ 裝置] 選單。
  2. 在 [Microsoft 受管理的電腦] 區段中,選取 [設定]
  3. [設定] 工作區中,選取 [瀏覽器開始頁面]
  4. 選取 [新增開始頁面]
  5. [新增瀏覽器開始頁面] 中,輸入您要使用的網站 URL,然後選取 [新增開始頁面]
  6. 重複步驟 1-5,以新增更多瀏覽器開始頁面。
  7. 選取 [階段部署] 以儲存您的變更,並將其部署至測試群組。

企業模式網站清單位置

如果您的特定網站和應用程式與 Microsoft Edge 有相容性問題,您可以使用企業模式網站清單,在 Internet Explorer 11 中自動開啟網站。 如果您知道您的內部網路網站無法正確搭配 Microsoft Edge ,您可以設定所有內部網路網站自動在 Internet Explorer 11 開啟。

使用企業模式表示您可以繼續使用 Microsoft Edge 作為預設瀏覽器,同時確保您的應用程式在 Internet Explorer 11 中繼續運作。 如需企業模式網站清單的詳細資訊,請參閱 企業模式和企業模式網站清單。

您可以指定 https:// 位置,或您裝載企業模式網站清單的內部共用位置。

企業模式網站清單位置需求

企業模式網站清單檔案必須符合這些需求:

  • 檔案格式:符合檔案需求的 XML 檔案。
  • 檔案位置:內部 HTTPs 位置上的主機檔案。
  • 不允許:不允許在內部檔案共用上裝載,例如 //sharename,是不允許的。

最佳做法

提供這些最佳做法,可協助客戶做出將 IT 基礎結構現代化的決策:

作法 描述
選擇有限的網站數目 Microsoft 受管理的電腦使用 Microsoft Edge 作為慣用的瀏覽器,以改善組織的整體安全性和使用者的可用性。 此清單中的大部分網站都適用於需要舊版瀏覽器的舊版 Web 應用程式。 其不會包括太多安全性功能。
考慮替代項目 請考慮使用不需要較舊瀏覽器的不同網站或 Web 應用程式。 或者,請考慮更新網站,使其可以使用較新的瀏覽器。 較新的瀏覽器會使用最新的技術,並協助改善安全性。

自訂和部署企業網站模式清單位置

若要新增企業網站模式清單位置:

  1. 移至 Microsoft Intune 系統管理中心 ,然後流覽至 [ 裝置] 選單。
  2. 在 [Microsoft 受管理的電腦] 區段中,選取 [設定]
  3. [設定] 工作區中,選取 [企業模式網站清單位置]
  4. 輸入網站清單的 HTTPs 位置。
  5. 選取 [階段部署] 以儲存您的變更,並將其部署至測試群組。

信任的網站

信任的網站可讓您針對不同的網站自訂安全性區域,或可以使用網站的位置。 安全性區域包括:

  • 區域 1:近端內部網路區域
  • 區域 2:信任的網站區域
  • 區域 3:網際網路區域
  • 區域 4:受限制的網站區域

需求

為每個信任的網站提供內部網路或網際網路網站的完整網域名稱 (FQDN)。

自訂和部署信任的網站

若要新增信任的網站:

  1. 移至 Microsoft Intune 系統管理中心 ,然後流覽至 [ 裝置] 選單。
  2. 在 [Microsoft 受管理的電腦] 區段中,選取 [設定]
  3. [設定] 工作區中,選取 [信任的網站],然後選取 [新增信任的網站]
  4. [新增信任的網站] 上,輸入 URL,選擇安全性區域,然後選取 [新增信任的網站]
  5. 針對您想要新增的每個信任網站重複步驟 1-4。
  6. 選取 [階段部署] 以儲存您的變更,並將其部署至測試群組。

若要移除信任的網站:

  1. 移至 Microsoft Intune 系統管理中心 ,然後流覽至 [ 裝置] 選單。
  2. 在 [Microsoft 受管理的電腦] 區段中,選取 [設定]
  3. [設定] 工作區中,選取 [信任的網站]
  4. 選取您想要刪除的原則,然後選取 [刪除]
  5. 針對您想要刪除的每個信任網站重複步驟 1-4。
  6. 選取 [階段部署] 以儲存您的變更,並將其部署至測試群組。

Proxy

您可以管理組織的網路 Proxy 設定。 新增您的 Proxy 伺服器和埠號碼,然後新增您的 Proxy 網站例外狀況。

Microsoft 受管理的電腦包含服務運作所需的一組預設 Proxy 例外狀況。 預設排除清單只能由 Microsoft 受管理的電腦服務修改。 如需詳細資訊,請參閱 Microsoft 受管理的電腦的網路設定

Microsoft Intune 系統管理中心 新增的 Proxy 網站例外狀況會新增至Microsoft受控桌面服務隨附的預設 Proxy 例外狀況。

注意事項

更新預設 Proxy 例外狀況清單一律優先於客戶部署。 這表示,如果有預設 Proxy 例外狀況清單的部署,您的階段部署將會暫停。

Proxy 需求

Proxy 伺服器和 Proxy 網站例外狀況必須符合這些需求:

  • 必須是有效的伺服器位址和埠號碼。
  • URL 必須是有效的 HTTP 網站。
  • Proxy 例外狀況最多應限制為 2064 個字元。 這包括新增的 Microsoft 受管理的電腦位址。

自訂和部署 Proxy

若要新增個別 Proxy 網站例外狀況:

  1. 移至 Microsoft Intune 系統管理中心 ,然後流覽至 [ 裝置] 選單。
  2. 在 [Microsoft 受管理的電腦] 區段中,選取 [設定]
  3. [設定] 工作區中,選取 [Proxy]
  4. 輸入 Proxy 伺服器的 [位址][埠號碼],然後選取 [新增 Proxy 例外狀況]
  5. 輸入有效 HTTP 網站的 URL,然後選取 [新增 Proxy 例外狀況]
  6. 針對您想要新增的每個信任網站重複步驟 1-5。
  7. 選取 [階段部署] 以儲存您的變更,並將其部署至測試群組。

其他資源