Windows Holographic for Business le impostazioni del dispositivo per consentire o limitare le funzionalità tramite Intune

Questo articolo descrive le diverse impostazioni che è possibile controllare nei dispositivi Windows Holographic for Business, ad esempio Microsoft Hololens. Come parte della soluzione di gestione dei dispositivi mobili (MDM), usare queste impostazioni per consentire o disabilitare le funzionalità, controllare la sicurezza e altro ancora.

Gli amministratori di Intune possono creare e assegnare queste impostazioni ai dispositivi.

Prima di iniziare

Creare un profilo di configurazione delle restrizioni del dispositivo Windows 10/11.

Quando si crea un profilo di configurazione delle restrizioni del dispositivo Windows 10/11, sono disponibili più impostazioni rispetto a quelle elencate in questo articolo. Le impostazioni in questo articolo sono supportate nei dispositivi Windows Holographic for Business.

App Store

  • Aggiornamento automatico delle app dallo Store: Blocca impedisce l'installazione automatica degli aggiornamenti da Microsoft Store. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire l'aggiornamento automatico delle app installate da Microsoft Store.

    ApplicationManagement/AllowAppStoreAutoUpdate CSP

  • Installazione di app attendibili: scegliere se è possibile installare app non di Microsoft Store, note anche come sideload. Il trasferimento locale è l'installazione e quindi l'esecuzione o il test di un'app non certificata da Microsoft Store. Ad esempio, un'app interna solo all'azienda. Le opzioni disponibili sono:

    • Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione.
    • Blocca: impedisce il trasferimento locale. Le app non di Microsoft Store non possono essere installate.
    • Consenti: consente il trasferimento in locale. Le app non di Microsoft Store possono essere installate.

    ApplicationManagement/AllowAllTrustedApps CSP

  • Sblocco per sviluppatori: consente agli utenti di modificare le impostazioni degli sviluppatori di Windows, ad esempio consentendo la modifica delle app sideload. Le opzioni disponibili sono:

    • Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione.
    • Blocca: impedisce la modalità sviluppatore e il trasferimento locale delle app.
    • Consenti: consente la modalità sviluppatore e il trasferimento locale delle app.

    ApplicationManagement/AllowDeveloperUnlock CSP

Rete cellulare e connettività

  • Bluetooth: Blocca impedisce agli utenti di abilitare Bluetooth. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire il Bluetooth nel dispositivo.

    Connectivity/AllowBluetooth CSP

  • Individuabilità Bluetooth: Blocca impedisce al dispositivo di essere individuabile da altri dispositivi abilitati per Bluetooth. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire ad altri dispositivi abilitati per Bluetooth, ad esempio un auricolare, di individuare il dispositivo.

    Provider di servizi di configurazione Bluetooth/AllowDiscoverableMode

  • Pubblicità Bluetooth: Blocca impedisce al dispositivo di inviare annunci Bluetooth. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire al dispositivo di inviare annunci Bluetooth.

    Bluetooth/AllowAdvertising CSP

Cloud e archiviazione

  • Account Microsoft: Blocca impedisce agli utenti di associare un account Microsoft al dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire l'aggiunta e l'uso di un account Microsoft.

    Provider di servizi di configurazione Accounts/AllowMicrosoftAccountConnection

Pannello di controllo e impostazioni

  • Modifica dell'ora di sistema: Blocca impedisce agli utenti di modificare le impostazioni di data e ora nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di modificare queste impostazioni.

    Settings/AllowDateTime CSP

Generale

  • Annullamento manuale: Blocca impedisce agli utenti di eliminare l'account di lavoro usando il pannello di controllo dell'area di lavoro nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.

    Experience/AllowManualMDMUnenrollment CSP

  • Georilevazione: Blocca impedisce agli utenti di attivare i servizi di posizione nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.

    Experience/AllowFindMyDevice CSP

  • Cortana: Blocca disabilita il assistente vocale cortana nel dispositivo. Quando Cortana è disattivata, gli utenti possono comunque cercare gli elementi nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire Cortana.

    Esperienza/AllowCortana CSP

    Nota

    Microsoft ha deprecato l'app autonoma di Windows Cortana. Il assistente di produttività cortana è ancora disponibile. Per altre informazioni sulle funzionalità deprecate nel client Windows, vedere Funzionalità deprecate per il client Windows.

Microsoft Edge Browser

  • >Esperienza di avvioConsenti popup: (impostazione predefinita) consente i popup nel Web browser. No impedisce le finestre popup nel browser.

    Provider di servizi di configurazione Browser/AllowPopups

  • Preferiti e ricerca>Mostra suggerimenti per la ricerca: (impostazione predefinita) consente al motore di ricerca di suggerire siti durante la digitazione di frasi di ricerca nella barra degli indirizzi. No impedisce questa funzionalità.

    Browser/AllowSearchSuggestionsinAddressBar CSP

  • Privacy e sicurezza>Consenti gestione password: (impostazione predefinita) consente a Microsoft Edge di usare automaticamente Gestione password, che consente agli utenti di salvare e gestire le password nel dispositivo. No impedisce a Microsoft Edge di usare Gestione password.

    Provider di servizi di configurazione Browser/AllowPasswordManager

  • Privacy e sicurezza>Cookie: scegliere la modalità di gestione dei cookie nel Web browser. Le opzioni disponibili sono:

    • Consenti: i cookie vengono archiviati nel dispositivo.
    • Blocca tutti i cookie: i cookie non vengono archiviati nel dispositivo.
    • Blocca solo i cookie di terze parti: i cookie di terze parti o partner non vengono archiviati nel dispositivo.

    Provider di servizi di configurazione Browser/AllowCookies

  • Privacy e sicurezza>Invia intestazioni do-not-track: invia intestazioni do-not-track ai siti Web che richiedono informazioni di rilevamento (scelta consigliata). No (impostazione predefinita) non invia intestazioni che consentono ai siti Web di tenere traccia dell'utente. Gli utenti possono configurare questa impostazione.

    Provider di servizi di configurazione Browser/AllowDoNotTrack

Microsoft Defender SmartScreen

  • SmartScreen per Microsoft Edge: Richiedi attiva Microsoft Defender SmartScreen e impedisce agli utenti di disattivarlo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe attivare SmartScreen e consentire agli utenti di attivarlo e disattivarlo.

    Provider di servizi di configurazione Browser/AllowSmartScreen

Password

  • Password: richiedi impone agli utenti di immettere una password per accedere al dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire l'accesso ai dispositivi senza password. Si applica solo agli account locali. Le password dell'account di dominio rimangono configurate da Active Directory (AD) e Microsoft Entra ID.

    Provider di servizi di configurazione DeviceLock/DevicePasswordEnabled

  • Richiedi password quando il dispositivo torna dallo stato di inattività: Richiedi impone agli utenti di immettere una password per sbloccare il dispositivo dopo l'inattività. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe non richiedere un PIN o una password dopo l'inattività.

    Provider di servizi di configurazione DeviceLock/AllowIdleReturnWithoutPassword

Creazione di report e telemetria

  • Condividere i dati di utilizzo: scegliere il livello di dati di diagnostica inviati. Le opzioni disponibili sono:

    • Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione. Nessuna impostazione forzata. Gli utenti scelgono il livello inviato. Per impostazione predefinita, il sistema operativo potrebbe non condividere dati.
    • Sicurezza: informazioni necessarie per mantenere Windows più sicuro, inclusi i dati sulle impostazioni dei componenti Esperienza utente connessa e telemetria, lo strumento di rimozione del software dannoso e Microsoft Defender
    • Di base: informazioni di base sul dispositivo, inclusi dati correlati alla qualità, compatibilità delle app, dati sull'utilizzo delle app e dati dal livello di sicurezza
    • Avanzate: informazioni dettagliate aggiuntive, tra cui il modo in cui vengono usati Windows, Windows Server, System Center e le app, le prestazioni, i dati di affidabilità avanzati e i dati dei livelli Basic e Security
    • Completo: tutti i dati necessari per identificare e risolvere i problemi, oltre ai dati di livello Sicurezza, Base e Avanzato.

    System/AllowTelemetry CSP

  • Percorso di ricerca: Blocca impedisce a Windows Search di usare il percorso. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire questa funzionalità.

    Search/AllowSearchToUseLocation CSP

Passaggi successivi

Assegnare il profilo e monitorarne lo stato.