原則 CSP

原則設定服務提供者可讓企業在Windows 10和Windows 11上設定原則。 使用此設定服務提供者來設定任何公司原則。

原則設定服務提供者具有下列子類別:

  • Policy/Config/AreaName - 處理來自伺服器的原則設定要求。
  • 原則/結果/AreaName - 為裝置上強制執行的原則提供唯讀路徑。

重要

原則範圍是可以設定原則的層級。 某些原則只能在裝置層級設定,這表示原則將生效,而不會影響登入裝置的人員。 其他原則可以在使用者層級設定,這表示原則只會對該使用者生效。

特定原則的允許範圍會顯示在其支援的 Windows 版本資料表下方。 若要在使用者與裝置) (特定範圍下設定原則,請使用下列路徑:

使用者範圍:

  • ./User/Vendor/MSFT/Policy/Config/AreaName/PolicyName以設定原則。
  • ./User/Vendor/MSFT/Policy/Result/AreaName/PolicyName以取得結果。

裝置範圍:

  • ./Device/Vendor/MSFT/Policy/Config/AreaName/PolicyName以設定原則。
  • ./Device/Vendor/MSFT/Policy/Result/AreaName/PolicyName以取得結果。

針對裝置範圍設定,可能會從路徑中省略 Device/ 部分,並分別假設下列路徑等同于上面提供的路徑:

  • ./Vendor/MSFT/Policy/Config/AreaName/PolicyName以設定原則。
  • ./Vendor/MSFT/Policy/Result/AreaName/PolicyName以取得結果。

下列範例顯示樹狀結構格式的原則設定服務提供者。

./Device/Vendor/MSFT/Policy
--- Config
------ {AreaName}
--------- {PolicyName}
--- ConfigOperations
------ ADMXInstall
--------- {AppName}
------------ {SettingsType}
--------------- {AdmxFileId}
------------ Properties
--------------- {SettingsType}
------------------ {AdmxFileId}
--------------------- Version
--- Result
------ {AreaName}
--------- {PolicyName}
./User/Vendor/MSFT/Policy
--- Config
------ {AreaName}
--------- {PolicyName}
--- Result
------ {AreaName}
--------- {PolicyName}

裝置/設定

領域 版本 適用的作業系統
✔️ 裝置
✔️ 使用者
❌ 家
✔️ 專業版
✔️ 企業
✔️ 教育
✔️ Windows SE
✔️ Windows 10版本 1507 [10.0.10240] 和更新版本
./Device/Vendor/MSFT/Policy/Config

用於將一個來源設定的所有原則分組的節點。 組態來源可以使用此路徑來設定原則值,並在稍後查詢它先前設定的任何原則值。 一個原則可由多個設定來源設定。 例如,如果設定來源想要查詢衝突解決的結果 (,如果 Exchange 和 MDM 都嘗試設定值,) 組態來源可以使用原則/結果路徑來擷取產生的值。

描述架構屬性

屬性名稱 屬性值
格式 節點
存取類型 新增、刪除、取得

Device/Config/{AreaName}

領域 版本 適用的作業系統
✔️ 裝置
✔️ 使用者
❌ 家
✔️ 專業版
✔️ 企業
✔️ 教育
✔️ Windows SE
✔️ Windows 10版本 1507 [10.0.10240] 和更新版本
./Device/Vendor/MSFT/Policy/Config/{AreaName}

單一技術可為單一提供者設定的區域群組。 加入之後,您就無法變更值。 如需可設定的區域清單,請參閱原則 CSP 的個別區域 DDF。

描述架構屬性

屬性名稱 屬性值
格式 節點
存取類型 新增、刪除、取得
動態節點命名 ClientInventory

Device/Config/{AreaName}/{PolicyName}

領域 版本 適用的作業系統
✔️ 裝置
✔️ 使用者
❌ 家
✔️ 專業版
✔️ 企業
✔️ 教育
✔️ Windows SE
✔️ Windows 10版本 1507 [10.0.10240] 和更新版本
./Device/Vendor/MSFT/Policy/Config/{AreaName}/{PolicyName}

指定原則中使用的名稱/值組。 如需可用來設定之原則的詳細資訊,請參閱個別的區域 DDF。

下列清單顯示一些在設定原則時可協助您使用的秘訣:

  • 在 XML 檔案中依 Unicode 0xF000 分隔子字串值。

    注意

    來自不同呼叫端的查詢可以提供不同的值,因為每個呼叫端可能有不同的具名原則值。

  • 在 SyncML 中,使用 Atomic 命令包裝此原則,以便將原則設定視為單一交易。
  • 支援的作業包括 [新增]、[取得]、[刪除] 和 [取代]。
  • 值類型為字串。

描述架構屬性

屬性名稱 屬性值
格式 null
存取類型 新增、刪除、取得、取代
動態節點命名 ClientInventory

Device/ConfigOperations

領域 版本 適用的作業系統
✔️ 裝置
❌ 使用者
❌ 家
✔️ 專業版
✔️ 企業
✔️ 教育
✔️ Windows SE
✔️ Windows 10版本 1507 [10.0.10240] 和更新版本
./Device/Vendor/MSFT/Policy/ConfigOperations

用於分組不同組態作業的根節點。

描述架構屬性

屬性名稱 屬性值
格式 節點
存取類型 新增、刪除、取得

Device/ConfigOperations/ADMXInstall

領域 版本 適用的作業系統
✔️ 裝置
❌ 使用者
❌ 家
✔️ 專業版
✔️ 企業
✔️ 教育
✔️ Windows SE
✔️ Windows 10,版本 1709 [10.0.16299] 和更新版本
./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall

允許將 Win32 和 傳統型橋接器 應用程式的 ADMX 檔案設定匯入 (您的裝置所擷取) ,並處理成新的 ADMX 支援的原則或喜好設定。 藉由使用 ADMXInstall,您可以為在 OS 版本之間新增的 Win32 或傳統型橋接器應用程式新增 ADMX 支援的原則。 ADMX 支援的原則會使用原則 CSP URI 內嵌到您的裝置:./Vendor/MSFT/Policy/ConfigOperations/ADMXInstall。 新增的每個 ADMX 支援的原則或喜好設定都會獲指派唯一識別碼。 使用 ConfigOperations/ADMXInstall 安裝的 ADMX 檔案,稍後可以使用 URI 刪除作業來刪除。 刪除 ADMX 檔案會從磁片中刪除 ADMX 檔案、從 ADMXdefault 登錄區移除中繼資料,以及刪除從檔案設定的所有原則。 MDM 伺服器也可以在 URI ./Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/{AppName} 上呼叫 delete,以刪除所有系結至特定應用程式的 ADMX 原則。

如需使用原則 CSP 來設定 Win32 和傳統型橋接器應用程式原則的詳細資訊,請參閱Win32 和傳統型橋接器應用程式原則設定

注意

MDM 不支援由 Microsoft Office 自訂工具管理的 OPAX 設定。 如需此工具的詳細資訊,請參閱 Office 自訂工具

描述架構屬性

屬性名稱 屬性值
格式 節點
存取類型 新增、刪除、取得

Device/ConfigOperations/ADMXInstall/{AppName}

領域 版本 適用的作業系統
✔️ 裝置
❌ 使用者
❌ 家
✔️ 專業版
✔️ 企業
✔️ 教育
✔️ Windows SE
✔️ Windows 10,版本 1709 [10.0.16299] 和更新版本
./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/{AppName}

指定與 ADMX 檔案相關聯的 Win32 或 傳統型橋接器 應用程式名稱。

描述架構屬性

屬性名稱 屬性值
格式 節點
存取類型 新增、刪除、取得
動態節點命名 UniqueName:指定與 ADMX 檔案相關聯的 Win32 或 傳統型橋接器 應用程式名稱。
Device/ConfigOperations/ADMXInstall/{AppName}/{SettingsType}
領域 版本 適用的作業系統
✔️ 裝置
❌ 使用者
❌ 家
✔️ 專業版
✔️ 企業
✔️ 教育
✔️ Windows SE
✔️ Windows 10,版本 1709 [10.0.16299] 和更新版本
./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/{AppName}/{SettingsType}

設定 Win32 應用程式的類型。 原則或喜好設定

描述架構屬性

屬性名稱 屬性值
格式 節點
存取類型 新增、刪除、取得
動態節點命名 UniqueName:設定 Win32 應用程式的類型。 原則或喜好設定
Device/ConfigOperations/ADMXInstall/{AppName}/{SettingsType}/{AdmxFileId}
領域 版本 適用的作業系統
✔️ 裝置
❌ 使用者
❌ 家
✔️ 專業版
✔️ 企業
✔️ 教育
✔️ Windows SE
✔️ Windows 10,版本 1709 [10.0.16299] 和更新版本
./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/{AppName}/{SettingsType}/{AdmxFileId}

ADMX 檔案的唯一識別碼

描述架構屬性

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代
動態節點命名 ServerGeneratedUniqueIdentifier
Device/ConfigOperations/ADMXInstall/{AppName}/Properties
領域 版本 適用的作業系統
✔️ 裝置
❌ 使用者
❌ 家
✔️ 專業版
✔️ 企業
✔️ 教育
✔️ Windows SE
✔️ Windows 10,版本 1709 [10.0.16299.1481] 和更新版本
✔️ Windows 10版本 1803 [10.0.17134.1099] 和更新版本
✔️ Windows 10 版本 1809 [10.0.17763.832] 和更新版本
✔️ Windows 10版本 1903 [10.0.18362.387] 和更新版本
✔️ Windows 10,版本 1909 [10.0.18363] 和更新版本
./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/{AppName}/Properties

Win32 應用程式 ADMX 擷取的屬性

描述架構屬性

屬性名稱 屬性值
格式 節點
存取類型 新增、刪除、取得
Device/ConfigOperations/ADMXInstall/{AppName}/Properties/{SettingsType}
領域 版本 適用的作業系統
✔️ 裝置
❌ 使用者
❌ 家
✔️ 專業版
✔️ 企業
✔️ 教育
✔️ Windows SE
✔️ Windows 10,版本 1709 [10.0.16299.1481] 和更新版本
✔️ Windows 10版本 1803 [10.0.17134.1099] 和更新版本
✔️ Windows 10 版本 1809 [10.0.17763.832] 和更新版本
✔️ Windows 10版本 1903 [10.0.18362.387] 和更新版本
✔️ Windows 10,版本 1909 [10.0.18363] 和更新版本
./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/{AppName}/Properties/{SettingsType}

設定 Win32 應用程式的類型。 原則或喜好設定

描述架構屬性

屬性名稱 屬性值
格式 節點
存取類型 新增、刪除、取得
動態節點命名 UniqueName:設定 Win32 應用程式的類型。 原則或喜好設定
Device/ConfigOperations/ADMXInstall/{AppName}/Properties/{SettingsType}/{AdmxFileId}
領域 版本 適用的作業系統
✔️ 裝置
❌ 使用者
❌ 家
✔️ 專業版
✔️ 企業
✔️ 教育
✔️ Windows SE
✔️ Windows 10,版本 1709 [10.0.16299.1481] 和更新版本
✔️ Windows 10版本 1803 [10.0.17134.1099] 和更新版本
✔️ Windows 10 版本 1809 [10.0.17763.832] 和更新版本
✔️ Windows 10版本 1903 [10.0.18362.387] 和更新版本
✔️ Windows 10,版本 1909 [10.0.18363] 和更新版本
./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/{AppName}/Properties/{SettingsType}/{AdmxFileId}

ADMX 檔案的唯一識別碼

描述架構屬性

屬性名稱 屬性值
格式 節點
存取類型 新增、刪除、取得
動態節點命名 ServerGeneratedUniqueIdentifier
Device/ConfigOperations/ADMXInstall/{AppName}/Properties/{SettingsType}/{AdmxFileId}/Version
領域 版本 適用的作業系統
✔️ 裝置
❌ 使用者
❌ 家
✔️ 專業版
✔️ 企業
✔️ 教育
✔️ Windows SE
✔️ Windows 10,版本 1709 [10.0.16299.1481] 和更新版本
✔️ Windows 10版本 1803 [10.0.17134.1099] 和更新版本
✔️ Windows 10 版本 1809 [10.0.17763.832] 和更新版本
✔️ Windows 10版本 1903 [10.0.18362.387] 和更新版本
✔️ Windows 10,版本 1909 [10.0.18363] 和更新版本
./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/{AppName}/Properties/{SettingsType}/{AdmxFileId}/Version

ADMX 檔案的版本。 這可由伺服器設定,以保留裝置所擷取的 ADMX 檔案版本設定記錄。

描述架構屬性

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

裝置/結果

領域 版本 適用的作業系統
✔️ 裝置
✔️ 使用者
❌ 家
✔️ 專業版
✔️ 企業
✔️ 教育
✔️ Windows SE
✔️ Windows 10版本 1507 [10.0.10240] 和更新版本
./Device/Vendor/MSFT/Policy/Result

將所有可設定之提供者的評估原則分組。

描述架構屬性

屬性名稱 屬性值
格式 節點
存取類型 [取得]

Device/Result/{AreaName}

領域 版本 適用的作業系統
✔️ 裝置
✔️ 使用者
❌ 家
✔️ 專業版
✔️ 企業
✔️ 教育
✔️ Windows SE
✔️ Windows 10版本 1507 [10.0.10240] 和更新版本
./Device/Vendor/MSFT/Policy/Result/{AreaName}

可由與提供者無關的單一技術所設定的區域群組。 如需可設定的區域清單,請參閱原則 CSP 的個別區域 DDF。

描述架構屬性

屬性名稱 屬性值
格式 節點
存取類型 [取得]
動態節點命名 ClientInventory

Device/Result/{AreaName}/{PolicyName}

領域 版本 適用的作業系統
✔️ 裝置
✔️ 使用者
❌ 家
✔️ 專業版
✔️ 企業
✔️ 教育
✔️ Windows SE
✔️ Windows 10版本 1507 [10.0.10240] 和更新版本
./Device/Vendor/MSFT/Policy/Result/{AreaName}/{PolicyName}

指定原則中使用的名稱/值組。 如需可用來設定之原則的詳細資訊,請參閱個別的區域 DDF。

描述架構屬性

屬性名稱 屬性值
格式 null
存取類型 [取得]
動態節點命名 ClientInventory

使用者/設定

領域 版本 適用的作業系統
✔️ 裝置
✔️ 使用者
❌ 家
❌ 專業版
❌ 企業
❌ 教育
❌ Windows SE
./User/Vendor/MSFT/Policy/Config

用於將一個來源設定的所有原則分組的節點。 組態來源可以使用此路徑來設定原則值,並在稍後查詢它先前設定的任何原則值。 一個原則可由多個設定來源設定。 例如,如果設定來源想要查詢衝突解決的結果 (,如果 Exchange 和 MDM 都嘗試設定值,) 組態來源可以使用原則/結果路徑來擷取產生的值。

描述架構屬性

屬性名稱 屬性值
格式 節點
存取類型 新增、刪除、取得

User/Config/{AreaName}

領域 版本 適用的作業系統
✔️ 裝置
✔️ 使用者
❌ 家
❌ 專業版
❌ 企業
❌ 教育
❌ Windows SE
./User/Vendor/MSFT/Policy/Config/{AreaName}

單一技術可為單一提供者設定的區域群組。 加入之後,您就無法變更值。 如需可設定的區域清單,請參閱原則 CSP 的個別區域 DDF。

下列清單顯示一些在設定原則時可協助您使用的秘訣:

  • 在 XML 檔案中依 Unicode 0xF000 分隔子字串值。

    注意

    來自不同呼叫端的查詢可以提供不同的值,因為每個呼叫端可能有不同的具名原則值。

  • 在 SyncML 中,使用 Atomic 命令包裝此原則,以便將原則設定視為單一交易。
  • 支援的作業包括 [新增]、[取得]、[刪除] 和 [取代]。
  • 值類型為字串。

描述架構屬性

屬性名稱 屬性值
格式 節點
存取類型 新增、刪除、取得
動態節點命名 ClientInventory

User/Config/{AreaName}/{PolicyName}

領域 版本 適用的作業系統
✔️ 裝置
✔️ 使用者
❌ 家
❌ 專業版
❌ 企業
❌ 教育
❌ Windows SE
./User/Vendor/MSFT/Policy/Config/{AreaName}/{PolicyName}

指定原則中使用的名稱/值組。 如需可用來設定之原則的詳細資訊,請參閱個別的區域 DDF。

描述架構屬性

屬性名稱 屬性值
格式 null
存取類型 新增、刪除、取得、取代
動態節點命名 ClientInventory

使用者/結果

領域 版本 適用的作業系統
✔️ 裝置
✔️ 使用者
❌ 家
❌ 專業版
❌ 企業
❌ 教育
❌ Windows SE
./User/Vendor/MSFT/Policy/Result

將所有可設定之提供者的評估原則分組。

描述架構屬性

屬性名稱 屬性值
格式 節點
存取類型 [取得]

User/Result/{AreaName}

領域 版本 適用的作業系統
✔️ 裝置
✔️ 使用者
❌ 家
❌ 專業版
❌ 企業
❌ 教育
❌ Windows SE
./User/Vendor/MSFT/Policy/Result/{AreaName}

可由與提供者無關的單一技術所設定的區域群組。 如需可設定的區域清單,請參閱原則 CSP 的個別區域 DDF。

描述架構屬性

屬性名稱 屬性值
格式 節點
存取類型 [取得]
動態節點命名 ClientInventory

User/Result/{AreaName}/{PolicyName}

領域 版本 適用的作業系統
✔️ 裝置
✔️ 使用者
❌ 家
❌ 專業版
❌ 企業
❌ 教育
❌ Windows SE
./User/Vendor/MSFT/Policy/Result/{AreaName}/{PolicyName}

指定原則中使用的名稱/值組。 如需可用來設定之原則的詳細資訊,請參閱個別的區域 DDF。

描述架構屬性

屬性名稱 屬性值
格式 null
存取類型 [取得]
動態節點命名 ServerGeneratedUniqueIdentifier

原則區域

設定服務提供者參考