公共教育版设备限制

有许多可用的设备限制设置和配置选项。 本文总结了最常用于学生和教师设备的配置。

Intune包括设备限制策略,可帮助管理员控制 Android、iOS/iPadOS、macOS 和设备上的各种设置和Windows功能,以保护组织的资源。

若要了解详细信息,请参阅使用设置目录在 、iOS/iPadOS 和 macOS 设备上配置设置Windows

提示

在 Microsoft Intune 管理中心创建设置目录配置文件时,可以复制本文中的策略名称,并将其粘贴到设置选取器搜索字段中,以查找所需的策略。

特定于组织的设置目录策略

配置这些设置以个性化用户体验并简化 Windows 登录过程。 应根据环境定义这些设置的值。

类别 名称 注意 CSP
身份验证 Preferred Aad Tenant Domain Name domain 通过将域自动追加到用户名来简化对 的登录Windows Authentication/PreferredAadTenantDomainName
个性化设置 Desktop Image Url url 需要下载并用作桌面映像的 jpg、jpeg 或 png 映像的 http 或 https URL,或指向文件系统上需要用作桌面映像的本地映像的文件 URL。 Personalization/DesktopImageUrl
个性化设置 Lock Screen Image Url url 需要下载并用作锁屏图像的 jpg、jpeg 或 png 图像的 http 或 https URL。 Personalization/LockScreenImageUrl
时间语言设置 Configure Time Zone timezone 从 使用时区列 Default Time Zones TimeLanguageSettings/ConfigureTimeZone

一般限制

教育中常用的设备限制。

类别 名称 注意 CSP
上锁 Allow Cortana Above Lock 阻止 系统需要解锁,用户才能使用语音与 Cortana 交互。 AboveLock/AllowCortanaAboveLock
上锁 Allow Toasts 阻止 阻止设备锁屏界面上方的 Toast 通知 AboveLock/AllowToasts
帐户 Allow Adding Non Microsoft Accounts Manually 阻止 阻止用户添加非 MSA 电子邮件帐户。 Accounts/AllowAddingNonMicrosoftAccountsManually
帐户 Allow Microsoft Account Connection 阻止 阻止用户使用 MSA 帐户进行非电子邮件相关的连接身份验证和服务。 Accounts/AllowMicrosoftAccountConnection
管理模板 > 系统 > 电源管理 > 睡眠设置 Specify the system hibernate timeout (on battery) Disabled Power/HibernateTimeoutOnBattery
管理模板 > 系统 > 电源管理 > 睡眠设置 Specify the system sleep timeout (on battery) 已启用 仅启用设置配置。 Power/StandbyTimeoutOnBattery
管理模板 > 系统 > 电源管理 > 睡眠设置 System Sleep Timeout (seconds): 3600 Power/StandbyTimeoutOnBattery
管理模板 > 系统 > 电源管理 > 睡眠设置 Specify the system sleep timeout (plugged in) 已启用 仅启用设置配置。 Power/StandbyTimeoutPluggedIn
管理模板 > 系统 > 电源管理 > 睡眠设置 System Sleep Timeout (seconds): 3600 Power/StandbyTimeoutPluggedIn
管理模板 > 系统 > 电源管理 > 视频和显示设置 Turn off the display (on battery) 已启用 Power/DisplayOffTimeoutOnBattery
管理模板 > 系统 > 电源管理 > 视频和显示设置 On battery power, turn display off after (seconds) 300 Power/DisplayOffTimeoutOnBattery
管理模板 > 系统 > 电源管理 > 视频和显示设置 Turn off the display (plugged in) 已启用 Power/DisplayOffTimeoutPluggedIn
管理模板 > 系统 > 电源管理 > 视频和显示设置 When plugged in, turn display off after (seconds) 300 Power/DisplayOffTimeoutPluggedIn
管理模板 > 系统 > 可移动存储访问 All Removable Storage classes: Deny all access Disabled 不要阻止对可移动存储的访问 ADMX_RemovableStorage/RemovableStorageClasses_DenyAll_Access_2
管理模板 >Windows 组件 > 存储 Turn off the Store application 已启用 拒绝访问应用商店应用程序。 ADMX_WindowsStore/RemoveWindowsStore_2
蓝牙 Allow Advertising 阻止 阻止设备发送蓝牙广告。 Bluetooth/AllowAdvertising
蓝牙 Allow Discoverable Mode 允许 允许其他启用了蓝牙的设备发现该设备。 Bluetooth/AllowDiscoverableMode
蓝牙 Allow Prompted Proximal Connections 阻止 阻止这些托管设备上的用户使用 Swift Pair 和其他基于邻近的方案。 Bluetooth/AllowPromptedProximalConnections
照相机 Allow Camera Allowed Camera/AllowCamera
连接性 Allow Bluetooth 允许蓝牙。 蓝牙控制面板中的无线电将正常工作,用户将能够打开蓝牙。 Connectivity/AllowBluetooth
连接性 Allow Cellular Data Roaming 不允许手机网络数据漫游。 用户无法将其打开。 10 版本 1511 不支持 Windows 此值。 Connectivity/AllowCellularDataRoaming
凭据提供程序 Disable Automatic Re Deployment Credentials Disabled 启用本地 Autopilot 重置 CredentialProviders/DisableAutomaticReDeploymentCredentials
体验 Allow Cortana 阻止 Experience/AllowCortana
体验 Allow Manual MDM Unenrollment 阻止 使用工作区控制面板阻止用户删除工作区帐户。 Experience/AllowManualMDMUnenrollment
体验 Allow Windows Spotlight (User) 阻止 关闭 Windows 锁屏界面上的聚焦、 Windows 提示、 Microsoft 使用者功能和其他相关功能。 Experience/AllowWindowsSpotlight
体验 Configure Chat Icon Disabled 为 11 配置任务栏 Windows 上的 Teams 聊天图标 Experience/ConfigureChatIcon
MicrosoftApp Store Allow All Trusted Apps 显式允许解锁。 允许安装任何 LOB 或开发人员签名 Windows 的应用商店应用 (必须使用可由本地计算机成功验证的证书链进行签名) ApplicationManagement/AllowAllTrustedApps
MicrosoftApp Store Allow Developer Unlock 显式拒绝。 阻止开发 Microsoft 应用商店应用或直接从 IDE 安装它们。 ApplicationManagement/AllowDeveloperUnlock
MicrosoftApp Store Allow Shared User App Data 阻止 Windows 应用无法与该应用的其他实例共享应用数据。 ApplicationManagement/AllowSharedUserAppData
Power Allow Hibernate 阻止 Windows 仅 11 Power/AllowHibernate
Power Energy Saver Battery Threshold On Battery 50 节能器将在 (且低于指定级别) 自动打开。 Power/EnergySaverBatteryThresholdOnBattery
Power Energy Saver Battery Threshold Plugged In 40 节能器将在 (且低于指定级别) 自动打开。 Power/EnergySaverBatteryThresholdPluggedIn
Power Select Lid Close Action On Battery Power/SelectLidCloseActionOnBattery
Power Select Lid Close Action Plugged In Power/SelectLidCloseActionPluggedIn
Power Select Power Button Action On Battery Power/SelectPowerButtonActionOnBattery
Power Select Power Button Action Plugged In Power/SelectPowerButtonActionPluggedIn
Power Select Sleep Button Action On Battery Power/SelectSleepButtonActionOnBattery
Power Select Sleep Button Action Plugged In Power/SelectSleepButtonActionPluggedIn
Power Turn Off Hybrid Sleep On Battery 混合睡眠 当系统切换到睡眠状态时,不会生成休眠文件 (备用) 。 Power/TurnOffHybridSleepOnBattery
Power Turn Off Hybrid Sleep Plugged In 混合睡眠 当系统切换到睡眠状态时,不会生成休眠文件 (备用) 。 Power/TurnOffHybridSleepPluggedIn
Power Unattended Sleep Timeout On Battery 3600 在无人参与的情况下自动转换为睡眠之前 Windows ,) 应经过多少空闲时间 (秒。 Power/UnattendedSleepTimeoutOnBattery
Power Unattended Sleep Timeout Plugged In 3600 在无人参与的情况下自动转换为睡眠之前 Windows ,) 应经过多少空闲时间 (秒。 Power/UnattendedSleepTimeoutPluggedIn
安全性 Allow Add Provisioning Package 允许 允许运行时配置代理安装预配包。 Security/AllowAddProvisioningPackage
安全性 Allow Remove Provisioning Package 允许 允许运行时配置代理删除预配包。 Security/AllowRemoveProvisioningPackage
设置 Allow Date Time 阻止 阻止用户更改日期和时间设置。 Settings/AllowDateTime
设置 Allow Language 阻止 阻止用户更改语言设置。 Settings/AllowLanguage
设置 Allow Power Sleep 阻止 阻止用户更改电源和睡眠设置。 Settings/AllowPowerSleep
设置 Allow Region 阻止 阻止用户更改区域设置。 Settings/AllowRegion
共享电脑 Enable Shared PC Mode False SharedPC/EnableSharedPCMode
共享电脑 Restrict Local Storage False SharedPC/RestrictLocalStorage
共享电脑 Set Edu Policies true Windows 10 configuration recommendations for education customers SharedPC/SetEDUpolicies
任务管理器 Allow End Task 阻止 TaskManager/AllowEndTask
部件 Allow Widgets 不允许。 此策略适用于整个小组件体验,包括任务栏上的内容。 AllowNewsAndInterests
Wi-Fi 设置 Allow Auto Connect To Wi Fi Sense Hotspots 阻止 Wifi/AllowAutoConnectToWiFiSenseHotspots
Wi-Fi 设置 Allow Internet Sharing 阻止 Wifi/AllowInternetSharing
Windows 登录 Hide Fast User Switching 已启用 WindowsLogon/HideFastUserSwitching