您可以通过自定义设置配置启用了 Windows 设备管理服务的设备。这些设置包括许多最常见的 Windows 设置和功能,这些设置和功能在管理控制台中均没有配置控件。
什么是自定义设置?
自定义设置以 Microsoft 配置服务提供商 (CSP) 为基础,可用于在 Windows 10 或 11 平台上公开设备配置设置。移动设备管理服务提供商使用 CSP 来读取、设置、修改或删除您组织的设备配置设置。CSP 设置与客户端组政策类似,因为该设置会映射到可配置或只读注册表项、文件或权限。
通过管理控制台,您可以将这些设备配置设置轻松纳入您的移动设备管理政策。自定义设置包括最常用的 CSP。了解详情
您可以将这些自定义设置应用到所有使用顶级组织部门的用户,或者下级组织部门中的特定用户。您还可以在组织部门之间继承、覆盖和停用自定义设置。请注意,自定义设置会应用于用户所有已注册 Windows 设备管理服务的设备。您无法将设置应用于特定用户设备。详细了解组织结构。
如需了解如何将这些设置纳入设备政策,请参阅添加、修改或删除 Windows 10 或 11 设备的自定义设置。
自定义设置与 Microsoft 配置服务提供商
尽管自定义设置涵盖了最常用的设置,但贵组织的政策可能需要特定的 CSP。在自定义设置页面,您可以使用有效的 CSP 创建新的自定义开放移动联盟统一资源标识符 (OMA-URI) 政策设置。
所有 CSP 都包含完整的 OMA-URI 路径及其支持的值。大多数 CSP 采用树形结构表示,并且会将树图表映射到该 CSP 的 XML 中。
有关详情,请参阅 Microsoft 文档。
常用 Microsoft CSP
在设置自定义 OMA-URI 政策时,您需要执行类似的任务。以下是管理员要求的一些常用设置。
| CSP 设置类型 | CSP 设置 |
|---|---|
| 网络 | |
| 安全 | |
| 证书 | |
| 设备硬件 | |
| 设备软件 |
将现有的 GPO 映射到 CSP
作为管理员,请务必确保在桌面设备管理软件上设置的 Microsoft Active Directory 组策略对象 (GPO) 与移动设备上的相同。
如需有关此任务的帮助,您可以使用 Microsoft Intune 中的“组策略分析”功能。如需了解详情,请参阅使用 Microsoft Intune 中的组策略分析功能导入和分析本地 GPO。
Google 不支持第三方工具。如果您在使用第三方工具时遇到问题,请联系第三方供应商。
相关主题
Google、Google Workspace 以及相关标志和徽标是 Google LLC 的商标。其他所有公司名和产品名是其各自相关公司的商标。