Voor computers die zijn aangemeld bij Windows-apparaatbeheer .
As an administrator, you can use custom settings to set ADMX-backed policies for Windows or third-party apps to your organization's managed Windows 10 or 11 devices. For app settings, you first set a custom setting that lets the app accept policy settings on the managed devices, then you set a custom setting for each app policy.
Dit artikel beschrijft de algemene stappen. Zie bijvoorbeeld 'Chrome-browser beheren met Windows-apparaatbeheer' .
Stap 1: Voeg een aangepaste instelling toe om het ADMX-bestand van de app te synchroniseren met de apparaten.
Sla deze stap over als u ADMX-gebaseerde beleidsregels voor Windows instelt.
First, get the app's ADMX file contents:
- Download op een Windows-apparaat de ADMX-sjablonen voor de app.
- In a text editor, open the ADMX template and copy the contents. The template is located in the folder you download it to, such as C:\Users\username\Downloads\template\windows\admx*app-name*.admx.
Stel vervolgens een aangepaste instelling in voor het importeren van het ADMX-beleid van de app:
Ga in de Google Admin-console naar Menu.
Apparaten
Mobile & endpoints
Instellingen
Windows .
Hiervoor is beheerdersrechten voor mobiel apparaatbeheer vereist.
- Click Custom settings .
- Click Add a custom setting .
- Enter text into the fields:
- Naam – Een beschrijvende naam voor de instelling, bijvoorbeeld " App-naam ADMX-verwerking".
- OMA-URI –The OMA-URI for the ADMX template. For example, for Chrome Browser, the OMA-URI is ./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/Chrome/Policy/ChromeAdmx. Get the OMA-URI from the app's documentation.
- Gegevenstype – Selecteer Tekst in de keuzelijst.
- Waarde – Voer de tekst uit de ADMX-sjabloon in. Let op: Voer de tekst in als een tekenreeks en probeer deze niet te uploaden als een XML-bestand. Het lijkt op XML, maar de XML-validatie mislukt.
- Omschrijving (optioneel) – Voer een omschrijving in.
- Klik op Volgende .
- Kies de organisatie-eenheid om de importtemplate te verkrijgen. Alleen accounts in organisatie-eenheden met de importtemplate kunnen de app-beleidsregels synchroniseren die u in de volgende stap instelt.
- Klik op Toepassen .
Step 2: Add a custom setting for each policy
Haal eerst de parameters op die u nodig hebt om het beleid in te stellen, via de app of de Microsoft-documentatie :
- The OMA-URI of the policy. For example, for Chrome Browser, the OMA-URI for the policy to set managed bookmarks is: ./Device/Vendor/MSFT/Policy/Config/Chrome~Policy~googlechrome/ManagedBookmarks.
- De tekst die in het beleid moet worden ingevoerd, bijvoorbeeld <enabled /> .
Voeg vervolgens een aangepaste instelling voor het beleid toe en configureer deze:
Ga in de Google Admin-console naar Menu.
Apparaten
Mobile & endpoints
Instellingen
Windows .
Hiervoor is beheerdersrechten voor mobiel apparaatbeheer vereist.
- Klik op Aangepaste instellingen .
- Click Add a custom setting .
- Voer tekst in de velden in:
- Naam – Een beschrijvende naam voor de instelling, zoals de app en de beleidsinstelling.
- OMA-URI –The OMA-URI for the policy.
- Gegevenstype – Selecteer Tekst in de keuzelijst.
- Waarde – Voer de tekst met de beleidsconfiguratie in.
- Description (optional) –Enter a description.
- Klik op Volgende .
- Kies de organisatie-eenheid waarop het beleid van toepassing is.
- Klik op Toepassen .
It can take up to 3 hours for policies to apply to devices with internet connection. To force a policy sync, on the device open Settings and find Managed by Google . Manually sync the device twice , then check the policies again.
Stap 3: Bevestig dat het beleid is ingesteld.
Nadat u app-beleid hebt toegepast, moeten gebruikers de app opnieuw opstarten om de instellingen van kracht te laten worden. U kunt de apparaten van gebruikers controleren om er zeker van te zijn dat het beleid correct is toegepast.
- On a managed device, open the app.
- Controleer of het beleid dat u hebt ingesteld, is ingeschakeld.
Raadpleeg de documentatie van uw app voor andere manieren om te controleren of het beleid wordt toegepast.
Probleemoplossing
Zorg ervoor dat het apparaat is geregistreerd bij Windows Apparaatbeheer. Lees hoe u dit doet.
If the custom policy you set isn't showing up on managed devices, it may not have propagated to them yet. It can take up to 3 hours for policies to apply to devices with internet connection. To force a policy sync, on the device open Settings and find Managed by Google . Manually sync the device twice then check the policies again.
Make sure you've typed the OMA-URI correctly and ensure that the value is correct XML. If you get any of these values wrong, an error message isn't returned, but the policy isn't enforced on your users devices.
U kunt pogingen om aangepaste instellingen toe te passen op alle of specifieke apparaten bekijken in het auditlogboek van apparaten.
Ga in de Google Admin-console naar Menu.
Rapportage
Apparaten
Mobile .
Hiervoor is beheerdersrechten voor rapporten vereist.
- Click Add a filter
Event name
Geavanceerde beleidssynchronisatiegebeurtenis . Om te filteren op een specifiek beleid, klikt u op de filterbalk, vervolgens op 'Beleidsnaam' en voert u de OMA-URI van het beleid in.