
一般的な Education デバイスの制限

使用可能なデバイス制限の設定と構成オプションは多数存在します。 この記事では、学生と教師のデバイスで最も一般的に使用される構成の概要を示します。

Intune には、管理者が組織のリソースを保護するために、Android、iOS/iPadOS、macOS、または Windows デバイスでさまざまな設定と機能を制御するのに役立つデバイス制限ポリシーが含まれています。

詳細については、「設定カタログを使用して、Windows、iOS/iPadOS、および macOS デバイスで設定を構成する」を参照してください。


Microsoft Intune 管理センターで設定カタログ プロファイルを作成するときに、この記事からポリシー名をコピーし、設定ピッカーの検索フィールドに貼り付けて、目的のポリシーを見つけることができます。

組織固有の設定カタログ ポリシー

これらの設定を構成して、ユーザー エクスペリエンスをカスタマイズし、Windows サインイン プロセスを簡略化します。 これらの設定の値は、環境に応じて定義する必要があります。

[カテゴリ] 名前 Value Notes CSP
認証 Preferred Aad Tenant Domain Name domain ドメインをユーザー名に自動的に追加することにより、Windows へのサインインを簡略化します Authentication/PreferredAadTenantDomainName
カスタマイズ Desktop Image Url url ダウンロードしてデスクトップ画像として使用する必要がある、jpg、jpeg、png 画像の http または https の URL、あるいはデスクトップ画像として使用する必要があるファイル システム上のローカル画像のファイルの URL。 Personalization/DesktopImageUrl
カスタマイズ Lock Screen Image Url url ダウンロードしてロック画面の画像として使用する必要がある、jpg、jpeg、または png 画像への http または https の URL。 Personalization/LockScreenImageUrl
時間言語の設定 Configure Time Zone timezone Default Time Zones からタイムゾーン列を使用する TimeLanguageSettings/ConfigureTimeZone



ロックの上 Allow Cortana Above Lock ブロック ユーザーが音声を使用して Cortana と対話するには、システムのロックを解除する必要があります。 AboveLock/AllowCortanaAboveLock
ロックの上 Allow Toasts ブロック デバイスのロック画面上でトースト通知をブロックする AboveLock/AllowToasts
アカウント Allow Adding Non Microsoft Accounts Manually ブロック MSA 以外のメール アカウントをユーザーが追加できないようにします。 Accounts/AllowAddingNonMicrosoftAccountsManually
アカウント Allow Microsoft Account Connection ブロック ユーザーがメール関連以外の接続認証とサービスに MSA アカウントを使用できないようにします。 Accounts/AllowMicrosoftAccountConnection
システム > Power Management > スリープ設定>管理用テンプレート Specify the system hibernate timeout (on battery) 無効 Power/HibernateTimeoutOnBattery
システム > Power Management > スリープ設定>管理用テンプレート Specify the system sleep timeout (on battery) 有効 設定の構成のみを有効にします。 Power/StandbyTimeoutOnBattery
システム > Power Management > スリープ設定>管理用テンプレート System Sleep Timeout (seconds): 3600 Power/StandbyTimeoutOnBattery
システム > Power Management > スリープ設定>管理用テンプレート Specify the system sleep timeout (plugged in) 有効 設定の構成のみを有効にします。 Power/StandbyTimeoutPluggedIn
システム > Power Management > スリープ設定>管理用テンプレート System Sleep Timeout (seconds): 3600 Power/StandbyTimeoutPluggedIn
システム > Power Management > ビデオとディスプレイの設定>管理用テンプレート Turn off the display (on battery) 有効 Power/DisplayOffTimeoutOnBattery
システム > Power Management > ビデオとディスプレイの設定>管理用テンプレート On battery power, turn display off after (seconds) 300 Power/DisplayOffTimeoutOnBattery
システム > Power Management > ビデオとディスプレイの設定>管理用テンプレート Turn off the display (plugged in) 有効 Power/DisplayOffTimeoutPluggedIn
システム > Power Management > ビデオとディスプレイの設定>管理用テンプレート When plugged in, turn display off after (seconds) 300 Power/DisplayOffTimeoutPluggedIn
システム >リムーバブル 記憶域アクセス>管理用テンプレート All Removable Storage classes: Deny all access 無効 リムーバブル記憶域へのアクセスをブロックしない ADMX_RemovableStorage/RemovableStorageClasses_DenyAll_Access_2
管理用テンプレート >Windows コンポーネント > ストア Turn off the Store application Enabled ストア アプリケーションへのアクセスが拒否されました。 ADMX_WindowsStore/RemoveWindowsStore_2
Bluetooth Allow Advertising ブロック デバイスが Bluetooth 広告を送信できないようにします。 Bluetooth/AllowAdvertising
Bluetooth Allow Discoverable Mode 許可 他の Bluetooth 対応デバイスにデバイスの検出を許可します。 Bluetooth/AllowDiscoverableMode
Bluetooth Allow Prompted Proximal Connections ブロック これらのマネージド デバイス上のユーザーが、クイック ペアリングやその他の近接通信ベースのシナリオを使用できないようにします。 Bluetooth/AllowPromptedProximalConnections
カメラ Allow Camera 許可 Camera/AllowCamera
接続 Allow Bluetooth Bluetooth を許可します。 Bluetooth コントロール パネルのラジオ ボタンが機能し、ユーザーが Bluetooth をオンにすることができるようになります。 Connectivity/AllowBluetooth
接続 Allow Cellular Data Roaming 携帯データネットワーク ローミングを許可しません。 ユーザーがこれをオンにすることはできません。 この値は、Windows 10 バージョン 1511 ではサポートされていません。 Connectivity/AllowCellularDataRoaming
資格情報プロバイダー Disable Automatic Re Deployment Credentials 無効 ローカル Autopilot のリセットを有効化する CredentialProviders/DisableAutomaticReDeploymentCredentials
エクスペリエンス Allow Cortana ブロック Experience/AllowCortana
エクスペリエンス Allow Manual MDM Unenrollment ブロック ユーザーが職場のコントロール パネルを使用して職場アカウントを削除できないようにします。 Experience/AllowManualMDMUnenrollment
エクスペリエンス Allow Windows Spotlight (User) ブロック ロック画面、Windows ヒント、Microsoft コンシューマー機能、その他の関連機能上の Windows スポットライトをオフにします。 Experience/AllowWindowsSpotlight
エクスペリエンス Configure Chat Icon 無効 Windows 11 用に、タスク バーの Teams チャット アイコンを構成します Experience/ConfigureChatIcon
MicrosoftApp Store Allow All Trusted Apps ロックの解除を明示的に許可します。 LOB または開発者が署名した Windows ストア アプリのインストールを許可する (ただし、ローカル コンピューターで正常に検証可能な証明書チェーンで署名を行う必要があります) ApplicationManagement/AllowAllTrustedApps
MicrosoftApp Store Allow Developer Unlock 明示的に拒否します。 Microsoft Store アプリの開発や IDE からの直接インストールをブロックします。 ApplicationManagement/AllowDeveloperUnlock
MicrosoftApp Store Allow Shared User App Data ブロック Windows アプリは、そのアプリのその他のインスタンスとアプリ データを共有できません。 ApplicationManagement/AllowSharedUserAppData
Power Allow Hibernate ブロック Windows 11 のみ Power/AllowHibernate
Power Energy Saver Battery Threshold On Battery 50 省電力機能は、指定したレベル (以下) で自動的にオンになります。 Power/EnergySaverBatteryThresholdOnBattery
Power Energy Saver Battery Threshold Plugged In 40 省電力機能は、指定したレベル (以下) で自動的にオンになります。 Power/EnergySaverBatteryThresholdPluggedIn
Power Select Lid Close Action On Battery スリープ Power/SelectLidCloseActionOnBattery
Power Select Lid Close Action Plugged In スリープ Power/SelectLidCloseActionPluggedIn
Power Select Power Button Action On Battery スリープ Power/SelectPowerButtonActionOnBattery
Power Select Power Button Action Plugged In スリープ Power/SelectPowerButtonActionPluggedIn
Power Select Sleep Button Action On Battery スリープ Power/SelectSleepButtonActionOnBattery
Power Select Sleep Button Action Plugged In スリープ Power/SelectSleepButtonActionPluggedIn
Power Turn Off Hybrid Sleep On Battery ハイブリッド スリープ システムがスリープ (スタンバイ) に移行しても、休止ファイルは生成されません。 Power/TurnOffHybridSleepOnBattery
Power Turn Off Hybrid Sleep Plugged In ハイブリッド スリープ システムがスリープ (スタンバイ) に移行しても、休止ファイルは生成されません。 Power/TurnOffHybridSleepPluggedIn
Power Unattended Sleep Timeout On Battery 3600 非アテンド型のままの場合に、Windows が自動的にスリープ状態に移行するまでのアイドル時間 (秒) です。 Power/UnattendedSleepTimeoutOnBattery
Power Unattended Sleep Timeout Plugged In 3600 非アテンド型のままの場合に、Windows が自動的にスリープ状態に移行するまでのアイドル時間 (秒) です。 Power/UnattendedSleepTimeoutPluggedIn
セキュリティ Allow Add Provisioning Package 許可 ランタイム構成エージェントによるプロビジョニング パッケージのインストールを許可します。 Security/AllowAddProvisioningPackage
セキュリティ Allow Remove Provisioning Package 許可 ランタイム構成エージェントによるプロビジョニング パッケージの削除を許可します。 Security/AllowRemoveProvisioningPackage
Settings Allow Date Time ブロック ユーザーによる日付と時刻の設定の変更を禁止します。 Settings/AllowDateTime
Settings Allow Language ブロック ユーザーによる言語設定の変更を禁止します。 Settings/AllowLanguage
Settings Allow Power Sleep ブロック ユーザーによる電源とスリープの設定の変更を禁止します。 Settings/AllowPowerSleep
Settings Allow Region ブロック ユーザーによるリージョン設定の変更を禁止します。 Settings/AllowRegion
共有 PC Enable Shared PC Mode False SharedPC/EnableSharedPCMode
共有 PC Restrict Local Storage False SharedPC/RestrictLocalStorage
共有 PC Set Edu Policies true Windows 10 configuration recommendations for education customers SharedPC/SetEDUpolicies
タスク マネージャー Allow End Task ブロック TaskManager/AllowEndTask
ウィジェット Allow Widgets 許可されていません。 このポリシーは、タスク バーのコンテンツを含むウィジェット エクスペリエンス全体に適用されます。 AllowNewsAndInterests
Wi-Fi 設定 Allow Auto Connect To Wi Fi Sense Hotspots ブロック Wifi/AllowAutoConnectToWiFiSenseHotspots
Wi-Fi 設定 Allow Internet Sharing ブロック Wifi/AllowInternetSharing
Windows ログオン Hide Fast User Switching 有効 WindowsLogon/HideFastUserSwitching