Microsoft Intune Windows 8.1-enhetsbegränsningsinställningar

Viktigt

Den 22 oktober 2022 upphörde Microsoft Intune stödet för enheter som kör Windows 8.1. Teknisk hjälp och automatiska uppdateringar på dessa enheter är inte tillgängliga.

Om du använder Windows 8.1 rekommenderar vi att du flyttar till Windows 10/11-enheter. Microsoft Intune har inbyggda säkerhets- och enhetsfunktioner som hanterar Windows 10/11-klientenheter.

Den här artikeln visar inställningarna för Microsoft Intune enhetsbegränsningar som du kan konfigurera för enheter som kör Windows 8.1.

Innan du börjar

Skapa en konfigurationsprofil för Windows 8.1-enhetsbegränsningar.

Allmän

  • Dela användningsdata: Blockera hindrar enheter från att skicka diagnostik- och användningstelemetriinformation till Microsoft. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen.
  • Brandvägg: Kräv att Windows-brandväggen är aktiverad. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen.
  • Kontroll av användarkonto: Konfigurerar UAC (User Account Control). Välj hur användare meddelas om ändringar på enheter. Dina alternativ:
    • Inte konfigurerad (standard): Intune ändrar eller uppdaterar inte den här inställningen.
    • Meddela alltid
    • Meddela om appändringar
    • Meddela om appändringar, men tona inte ned skrivbordet
    • Meddela aldrig

Lösenord

  • Krav på lösenordstyp: Välj om användaren måste ange ett lösenord för att få åtkomst till enheten. Dina alternativ:

    • Inte konfigurerad (standard): Intune ändrar eller uppdaterar inte den här inställningen.
    • Alfanumeriskt: Lösenordet måste vara en blandning av siffror och bokstäver.
    • Numeriskt: Lösenordet får bara vara siffror.
  • Minsta längd på lösenord: Ange det minsta antal tecken som krävs, mellan 6 och 16. Ange till exempel 6 för att kräva minst sex siffror eller tecken i lösenordslängden.

  • Antal felaktiga inloggningar innan enheten rensas: Ange antalet felaktiga lösenord som tillåts innan enheten rensas, från 1 till 14.

  • Maximalt antal minuter av inaktivitet tills skärmen låses (i minuter): Ange hur lång tid en enhet måste vara inaktiv innan skärmen låses automatiskt, från 1 till 60 minuter. Ange 5 Minutes till exempel för att låsa enheten efter 5 minuters inaktivitet. När värdet är Inte konfigurerat ändrar eller uppdaterar Intune inte den här inställningen.

  • Lösenordets giltighetstid (dagar): Ange hur lång tid i dagar då enhetens lösenord måste ändras, från 1 till 255. Ange 90 till exempel för att förfalla lösenordet efter 90 dagar. När värdet är tomt ändrar eller uppdaterar Intune inte den här inställningen.

  • Förhindra återanvändning av tidigare lösenord: Ange antalet tidigare använda lösenord som inte kan användas, från 1 till 24. Ange till exempel 5 så att användarna inte kan ange ett nytt lösenord till sitt aktuella lösenord eller något av sina tidigare fyra lösenord. När värdet är tomt ändrar eller uppdaterar Intune inte den här inställningen.

  • Bildlösenord och PIN-kod: Med ett bildlösenord kan användaren logga in med gester på en bild. Med en PIN-kod kan användarna snabbt logga in med en fyrsiffrig kod.

    Blockera förhindrar användning av en bild eller PIN-kod som lösenord. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen.

  • Kryptering: Kräv kryptering på enheter, inklusive filer. Alla enheter stöder inte kryptering. När värdet är Inte konfigurerat ändrar eller uppdaterar Intune inte den här inställningen.

    Om du vill konfigurera den här inställningen och rapportera efterlevnad korrekt konfigurerar du även:

    • Krav på lösenordstyp: Ange till minst Numeriskt.
    • Minsta längd på lösenord: Ange till minst 6.

    Om du vill framtvinga kryptering på enheter som kör Windows 8.1 måste du installera MDM-klientuppdateringen för December 2014 för Windows på varje enhet.

    Om du aktiverar den här inställningen för Windows 8.1-enheter måste alla användare av enheten ha ett Microsoft-konto.

    För att krypteringen ska fungera måste enheterna uppfylla microsoft InstantGo-maskinvarucertifieringskraven.

    När du framtvingar kryptering på en enhet är återställningsnyckeln endast tillgänglig från användarens Microsoft-konto, som nås från deras OneDrive-konto. Du kan inte återställa den här nyckeln för en användare.

Webbläsare

  • Autofyll: Blockera hindrar användare från att ändra inställningar för automatisk komplettering i webbläsaren och från att fylla i formulärfält automatiskt. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan som standard tillåta autofyll.

  • Bedrägerivarningar: Kräv visar bedrägerivarningar i webbläsaren för potentiella bedrägliga webbplatser. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen.

  • SmartScreen för Microsoft Edge: Blockera inaktiverar Microsoft Defender SmartScreen. SmartScreen letar efter potentiella nätfiskebedrägerier och skadlig programvara vid åtkomst till webbplatser och filnedladdningar. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan som standard aktivera SmartScreen.

  • Tillåt JavaScript: Blockera förhindrar att skript, till exempel JavaScript, körs i webbläsaren. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen. Operativsystemet kan som standard tillåta JavaScript.

  • Popup-fönster: Blockera aktiverar blockering av popup-fönster för att förhindra popup-fönster i webbläsaren. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen.

  • Do-not-track-huvuden: Blockera hindrar enheter från att skicka do not track-huvuden till webbplatser som begär spårningsinformation. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen.

  • Plugin-program: Blockera hindrar användare från att lägga till plugin-program i Internet Explorer. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen.

  • Post med ett ord på intranätswebbplats: Med enstaka ord-post kan användare gå till en intranätplats genom att ange ett enda ord, till exempel hr eller benefits. Blockera förhindrar den här funktionen. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen.

  • Automatisk identifiering av intranätplats: Blockera hindrar webbläsaren från att automatiskt identifiera intranätplatser. Mappningsregler för intranät blockeras. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen.

  • Internetsäkerhetsnivå: Anger säkerhetsnivån för Webbplatser på Internet. Dina alternativ:

    • Inte konfigurerad (standard): Intune ändrar eller uppdaterar inte den här inställningen.
    • Högsta
    • Medelhög
    • Medel
  • Säkerhetsnivå för intranät: Anger säkerhetsnivån för intranätplatser. Dina alternativ:

    • Inte konfigurerad (standard): Intune ändrar eller uppdaterar inte den här inställningen.
    • Låg
    • Medellåg
    • Medel
    • Medelhög
    • Högsta
  • Säkerhetsnivå för betrodda platser: Konfigurerar säkerhetsnivån för zonen Betrodda platser. Dina alternativ:

    • Inte konfigurerad (standard): Intune ändrar eller uppdaterar inte den här inställningen.
    • Låg
    • Medellåg
    • Medel
    • Medelhög
    • Högsta
  • Hög säkerhet för begränsade platser: Konfigurerar säkerhetsnivån för zonen Begränsade platser. Konfigurerad framtvingar hög säkerhet för begränsade platser. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen.

  • Menyåtkomst i företagsläge: Blockera hindrar användare från att komma åt menyalternativen för Företagsläge i Internet Explorer. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen.

    När värdet är Inte konfigurerat anger du även:

    • Url för loggning av rapportplats: Ange en URL-plats där du kan hämta rapporter som visar webbplatserna med åtkomst till företagsläge aktiverat.
  • Plats för webbplatslista för företagsläge (endast stationär dator): Ange platsen för listan över webbplatser som kan öppnas i företagsläge.

Cellulära

  • Dataroaming: Blockera förhindrar dataroaming när enheter är i ett mobilnät. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen.

Moln och lagring

  • URL för arbetsmappar: Ange URL:en för arbetsmappen så att dokument kan synkroniseras mellan enheter. När värdet är Inte konfigurerat (standard) eller tomt ändras eller uppdateras inte den här inställningen Intune.
  • Åtkomst till Windows Mail-appen utan ett Microsoft-konto: Blockera förhindrar åtkomst till Windows Mail-programmet utan ett Microsoft-konto. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen.

Nästa steg

Skapa en profil för enhetsbegränsningar på Windows 10 och senare.