为 Windows 10 或 11 设备应用设置

作为管理员,您可以通过应用政策设置来控制 Windows 10 或 11 设备的安全性和功能。以下部分设置仅适用于已安装 Windows 版 Google 凭据提供程序的 Windows 设备,有些设置仅适用于启用 Windows 设备管理服务的设备。要详细了解这些管理选项,请参阅概览:增强的 Windows 桌面设备安全性功能。

查找设置

准备工作: 如果您需要为此设置设定部门或团队,请参阅添加组织部门。

  1. 在 Google 管理控制台中,依次点击“菜单”图标 然后 设备 然后 移动设备和端点 然后 设置 然后 Windows。

    需要拥有“移动设备管理”管理员权限。

  2. 点击一个设置类别和设置。
  3. (可选)要将设置应用于某个部门或团队,请在侧边选择一个组织部门 。
  4. 更新设置。
  5. 点击保存 。您也可以针对组织部门点击覆盖 。

    如需稍后恢复继承的值,请点击继承 。

更新设置后,更改可能需要 3-6 小时才能应用于设备。

Windows 设置参考

Windows 版 Google 凭据提供程序 (GCPW) 设置

下载 GCPW

为贵单位获取 64 位或 32 位 GCPW 安装文件。有关说明,请参阅安装 Windows 版 Google 凭据提供程序。

您也可以复制和重新生成 GCPW 令牌。如需了解详情,请参阅重新生成 GCPW 令牌。

允许的网域(GCPW 必需)

如要允许用户通过 GCPW 登录,您必须针对用户的 Google 账号指定允许的网域。在您指定至少一个网域之前,任何用户都无法登录。如需了解详情,请参阅 安装 Windows 版 Google 凭据提供程序。

GCPW 设置

支持安装了 GCPW 的设备

自动更新 GCPW

如需在 Windows 设备上自动安装新版本的 GCPW,请勾选自动更新 GCPW 复选框(默认处于勾选状态)。

如需仅允许更新到特定版本,请勾选阻止更新到特定版本之后 复选框,然后输入允许的最后一个版本。如果您想先测试最新版本,然后再将其部署给所有用户,则可能需要使用此选项。

注意: 您需要根据批准的版本更新此设置,这样用户才不会无法获取新功能和安全更新。如果您输入的版本早于设备上安装的版本,系统不会将 GCPW 回滚到旧版本。

如需关闭 GCPW 的自动更新功能(不推荐),请取消勾选自动更新 GCPW 复选框。

要设置不同于贵单位其余部门的测试用单位部门,请执行以下操作:

  1. 选择顶级单位部门。
  2. 勾选自动更新 GCPW 和阻止更新到特定版本之后 复选框,然后输入您希望用户使用的最新版本。
  3. 点击保存 。
  4. 选择包含测试设备用户的单位部门。
  5. 勾选自动更新 GCPW 复选框,然后取消勾选阻止更新到特定版本之后 复选框。
  6. 点击覆盖 。

管理多个账号

如需允许通过 GCPW 登录到设备的 Google Workspace 账号不止一个,请选择已启用 。如果您使用 Window 设备管理,即使您允许多个账号使用 GCPW,每台设备也只能有一位用户注册 Windows 设备管理。

如需仅允许通过 GCPW 登录到设备的 Google Workspace 账号为一个,请选择已停用 。

如果设置为未配置,则可以有多个 Google Workspace 账号登录到设备,除非设备上的 enable_multi_user_login 注册表设置设为 0 。

注册设备管理服务

如果贵单位使用 Windows 设备管理服务,您可以让设备在用户首次通过 GCPW 登录时自动注册。

如果您未勾选自动注册设备管理服务对应的复选框,而贵单位使用了 Windows 设备管理服务,除非您在设备上将enable_dm_enrollment注册表项设为1,否则就必须手动注册设备。

离线访问

要限制用户能够通过 GCPW 离线登录其设备的时长,请将该值更改为已启用 ,然后设置天数。

设置的期限到期后,用户必须连接到互联网才能登录设备。

如果设置为 未配置,则用户可以无限期离线登录,除非设备上设置了 validity_period_in_days 注册表设置。

Windows 管理设置

Windows 设备管理服务

要为贵单位启用 Windows 设备管理服务,请选择已启用 。建议您等到配置政策后再启用 Windows 设备管理服务。有关说明,请参阅设置 GCPW 和 Windows 设备管理。

要关闭 Windows 设备管理服务,请选择已停用 。

账号设置

支持启用 Windows 设备管理服务的设备

管理员权限

设置用户在启用 Windows 设备管理服务的设备上所拥有的权限:

  • 如需撤消管理员权限,请选择标准用户 。
  • 如需向用户授予管理员权限,请选择本地管理员 。

您也可以将设备的管理员权限授予 Active Directory (AD) 用户、AD 组或本地用户。

注意:如果您未输入任何值,现有的本地管理员账号会从设备上移除。当用户账号类型设为标准用户时,系统就不会在设备上提供本地管理员账号。在这种情况下,如果用户要在设备上执行管理员操作,您必须暂时向其授予权限。

如需了解详情,请参阅在 Windows 10 或 11 设备上设置账号权限。

“Windows 更新”设置

支持启用 Windows 设备管理服务的设备

Windows 自动更新

设置贵单位的 Windows 10 或 11 设备如何以及何时通过 Windows 自动更新服务接收安全更新和其他重要下载内容。

如需了解详情,请参阅管理 Windows 10 或 11 设备的自动更新。

BitLocker 设置

支持启用 Windows 设备管理服务的设备

BitLocker 驱动器加密

设置 Windows 10 或 11 设备和驱动器的加密方式。

如需了解详情,请参阅在 Windows 10 或 11 设备上启用 BitLocker 加密。

自定义设置

支持启用 Windows 设备管理服务的设备


Google、Google Workspace 以及相关标志和徽标是 Google LLC 的商标。其他所有公司名和产品名是其各自相关公司的商标。