瞭解 Windows 10 或 11 裝置的自訂設定

支援這項功能的版本:Frontline Starter、Frontline Standard 和 Frontline Plus;Business Plus;Enterprise Standard 和 Enterprise Plus;Education Standard、Education Plus 和 Endpoint Education Upgrade;Enterprise Essentials 和 Enterprise Essentials Plus;Cloud Identity 進階版。 版本比較

您可以透過自訂設定,調整 Windows 裝置管理服務中的裝置。 這些設定包括許多常見的 Windows 設定和功能,但管理控制台中沒有相關的設定控制項。

什麼是自訂設定?

自訂設定是以 Microsoft 設定服務供應商 (CSP) 為基礎,用於揭露 Windows 10 或 11 平台的裝置配置設定。行動管理服務供應商可使用 CSP 來讀取、設定、修改或刪除貴機構的裝置設定。與用戶端的群組政策類似,CSP 設定會對應到可供設定或僅限讀取的登錄機碼、檔案或權限。

透過管理控制台,您可以輕鬆將裝置設定加入行動管理服務政策。自訂設定包括最常用的 CSP。瞭解詳情

您可以將這些自訂設定套用到頂層組織單位的所有使用者,或套用到子組織單位內的特定使用者。機構單位之間也可以沿用、覆寫及停用自訂設定。請注意,凡是註冊 Windows 裝置管理服務的使用者裝置,都是自訂設定的套用對象。您無法對特定使用者裝置套用設定。進一步瞭解機構架構。

如要瞭解如何將這些設定納入裝置政策,請參閱「新增、編輯或刪除 Windows 10 或 11 裝置的自訂設定」。

自訂設定與 Microsoft 設定服務供應商的比較

自訂設定涵蓋最常見的設定,但您可能需要為貴機構的政策設定特定 CSP。您可以在自訂設定頁面中,使用有效的 CSP 建立新的自訂 Open Mobile Alliance Uniform Resource Identifier (OMA-URI) 政策設定。

所有 CSP 都包含完整的 OMA-URI 路徑及其支援的值。大多數 CSP 都以樹狀結構格式呈現,並附上對應至該 CSP 的 XML 的圖表。

詳情請參閱 Microsoft 說明文件。

設定自訂 OMA-URI 政策時,您也需要執行類似工作。以下是管理員要求的一些熱門設定。

CSP 設定類型 CSP 設定
網路
安全性
憑證
裝置硬體
裝置軟體

將現有的 GPO 對應至 CSP

管理員務必要確認在電腦管理軟體上設定的 Microsoft Active Directory 群組原則物件 (GPO),是否與行動裝置上的設定相同。

如要協助完成這項工作,可以使用 Microsoft Intune 中的群組原則分析功能。詳情請參閱「使用 Microsoft Intune 中的群組原則分析匯入和分析地端部署 GPO」。

Google 不支援第三方工具。如果第三方工具有問題,請與第三方供應商聯絡。


Google、Google Workspace 和其他相關符號及標誌均為 Google LLC 的商標。所有其他公司名稱和產品名稱則為相關公司的商標。