了解 Windows 10 或 11 设备的自定义设置

支持此功能的版本:一线员工入门版、一线员工标准版和一线员工 Plus 版;商务 Plus 版;企业标准版和企业 Plus 版;教育标准版、教育 Plus 版和端点教育升级版;企业基本功能版和企业基本功能 Plus 版;Cloud Identity 专业版。  版本对比

您可以通过自定义设置配置启用了 Windows 设备管理服务的设备。这些设置包括许多最常见的 Windows 设置和功能,这些设置和功能在管理控制台中均没有配置控件。

什么是自定义设置?

自定义设置以 Microsoft 配置服务提供商 (CSP) 为基础,可用于在 Windows 10 或 11 平台上公开设备配置设置。移动设备管理服务提供商使用 CSP 来读取、设置、修改或删除您组织的设备配置设置。CSP 设置与客户端组政策类似,因为该设置会映射到可配置或只读注册表项、文件或权限。

通过管理控制台,您可以将这些设备配置设置轻松纳入您的移动设备管理政策。自定义设置包括最常用的 CSP。了解详情

您可以将这些自定义设置应用到所有使用顶级组织部门的用户,或者下级组织部门中的特定用户。您还可以在组织部门之间继承、覆盖和停用自定义设置。请注意,自定义设置会应用于用户所有已注册 Windows 设备管理服务的设备。您无法将设置应用于特定用户设备。详细了解组织结构

如需了解如何将这些设置纳入设备政策,请参阅添加、修改或删除 Windows 10 或 11 设备的自定义设置

自定义设置与 Microsoft 配置服务提供商

尽管自定义设置涵盖了最常用的设置,但贵组织的政策可能需要特定的 CSP。在自定义设置页面,您可以使用有效的 CSP 创建新的自定义开放移动联盟统一资源标识符 (OMA-URI) 政策设置。

所有 CSP 都包含完整的 OMA-URI 路径及其支持的值。大多数 CSP 采用树形结构表示,并且会将树图表映射到该 CSP 的 XML 中。

有关详情,请参阅 Microsoft 文档

在设置自定义 OMA-URI 政策时,您需要执行类似的任务。以下是管理员要求的一些常用设置。

CSP 设置类型 CSP 设置
网络
安全
证书
设备硬件
设备软件

将现有的 GPO 映射到 CSP

作为管理员,请务必确保在桌面设备管理软件上设置的 Microsoft Active Directory 组策略对象 (GPO) 与移动设备上的相同。

如需有关此任务的帮助,您可以使用 Microsoft Intune 中的“组策略分析”功能。如需了解详情,请参阅使用 Microsoft Intune 中的组策略分析功能导入和分析本地 GPO

Google 不支持第三方工具。如果您在使用第三方工具时遇到问题,请联系第三方供应商。


Google、Google Workspace 以及相关标志和徽标是 Google LLC 的商标。其他所有公司名和产品名是其各自相关公司的商标。