您可以使用自定义设置来配置 Windows 设备管理服务下的设备。 这些设置包括许多最常见的 Windows 设置和功能,但这些设置和功能在管理控制台中没有配置控件。
什么是自定义设置?
自定义设置以 Microsoft 配置服务提供商 (CSP) 为基础,可用于在 Windows 10 或 11 平台上公开设备配置设置。移动设备管理服务提供商使用 CSP 来读取、设置、修改或删除您组织的设备配置设置。它们与客户端组政策类似,因为 CSP 设置会映射到可配置或只读注册表项、文件或权限。
借助管理控制台,您可以轻松将这些设备配置设置纳入移动设备管理政策中。自定义设置包括最常用的 CSP。了解详情
您可以将这些自定义设置应用到所有使用顶级组织部门的用户,或者下级组织部门中的特定用户。 您可以在组织部门之间继承、覆盖和停用自定义设置。请注意,自定义设置会应用于用户注册 Windows 设备管理服务的所有设备。您无法将设置应用于特定用户设备。详细了解组织结构。
如需了解如何将这些设置纳入设备政策,请参阅添加、修改或删除 Windows 10 或 11 设备的自定义设置。
自定义设置与 Microsoft 配置服务提供商
虽然自定义设置涵盖了最常见的设置,但您可能需要特定的 CSP 来满足组织政策的需求。在自定义设置页面中,您可以使用有效的 CSP 创建新的自定义开放移动联盟统一资源标识符 (OMA-URI) 政策设置。
所有 CSP 都包含完整的 OMA-URI 路径及其支持的值。大多数 CSP 都以树状格式表示,并附有映射到相应 CSP 的 XML 的图表。
如需了解详情,请参阅 Microsoft 文档。
常用 Microsoft CSP
设置自定义 OMA-URI 政策时,您需要执行类似的任务。以下是管理员要求的一些更热门的设置。
| CSP 设置类型 | CSP 设置 |
|---|---|
| 网络 | |
| 安全 | |
| 证书 | |
| 设备硬件 | |
| 设备软件 |
将现有的 GPO 映射到 CSP
作为管理员,请务必确保在桌面设备管理软件上设置的 Microsoft Active Directory 组策略对象 (GPO) 与移动设备上的相同。
如需有关此任务的帮助,您可以使用 Microsoft Intune 中的“组策略分析”功能。如需了解详情,请参阅使用 Microsoft Intune 中的组策略分析功能导入和分析本地 GPO。
Google 不支持第三方工具。如果您在使用第三方工具时遇到问题,请与第三方供应商联系。
相关主题
Google、Google Workspace 以及相关标志和徽标是 Google LLC 的商标。其他所有公司名和产品名是其各自相关公司的商标。