原則 CSP

原則設定服務提供者可讓企業在 Windows 10 和 Windows 11 上設定原則。 使用此設定服務提供者來設定任何公司原則。

原則設定服務提供者具有下列子類別:

  • Policy/Config/AreaName - 處理來自伺服器的原則設定要求。
  • 原則/結果/AreaName - 為裝置上強制執行的原則提供只讀路徑。

原則範圍

原則範圍是可以設定原則的層級。 某些原則只能在裝置層級設定,這表示原則將生效,而不會影響登入裝置的人員。 其他原則可以在用戶層級設定,這表示原則只會對該使用者生效。 若要在使用者與裝置) (特定範圍下設定原則,請使用下列路徑:

使用者範圍

  • ./User/Vendor/MSFT/Policy/Config/AreaName/PolicyName 以設定原則。
  • ./User/Vendor/MSFT/Policy/Result/AreaName/PolicyName 以取得結果。

裝置範圍

  • ./Device/Vendor/MSFT/Policy/Config/AreaName/PolicyName 以設定原則。
  • ./Device/Vendor/MSFT/Policy/Result/AreaName/PolicyName 以取得結果。

注意

針對裝置範圍設定,可能會從路徑中省略 Device/ 部分,並分別假設下列路徑等同於上面提供的路徑:

  • ./Vendor/MSFT/Policy/Config/AreaName/PolicyName 以設定原則。
  • ./Vendor/MSFT/Policy/Result/AreaName/PolicyName 以取得結果。

下列清單顯示原則設定服務提供者節點:

裝置/設定

領域 版本 適用的作業系統
✅ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 1507 [10.0.10240] 和更新版本
./Device/Vendor/MSFT/Policy/Config

用於將一個來源設定的所有原則分組的節點。 組態來源可以使用此路徑來設定原則值,並在稍後查詢它先前設定的任何原則值。 一個原則可由多個設定來源設定。 例如,如果設定來源想要查詢衝突解決的結果 (,如果 Exchange 和 MDM 都嘗試設定值,) 組態來源可以使用原則/結果路徑來擷取產生的值。

描述架構屬性:

屬性名稱 屬性值
格式 node
存取類型 新增、刪除、取得

Device/Config/{AreaName}

領域 版本 適用的作業系統
✅ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 1507 [10.0.10240] 和更新版本
./Device/Vendor/MSFT/Policy/Config/{AreaName}

單一技術可為單一提供者設定的區域群組。 新增之後,您就無法變更值。 如需可設定的區域清單,請參閱原則 CSP 的個別區域 DDF。

描述架構屬性:

屬性名稱 屬性值
格式 node
存取類型 新增、刪除、取得
動態節點命名 ClientInventory

Device/Config/{AreaName}/{PolicyName}

領域 版本 適用的作業系統
✅ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 1507 [10.0.10240] 和更新版本
./Device/Vendor/MSFT/Policy/Config/{AreaName}/{PolicyName}

指定原則中使用的名稱/值組。 如需可用來設定之原則的詳細資訊,請參閱個別的區域 DDF。

下列清單顯示一些在設定原則時可協助您使用的秘訣:

  • 在 XML 檔案中依 Unicode 0xF000 分隔子字串值。

    注意

    來自不同呼叫端的查詢可以提供不同的值,因為每個呼叫端可能有不同的具名原則值。

  • 在 SyncML 中,使用 Atomic 命令包裝此原則,以便將原則設定視為單一交易。
  • 支持的作業包括 [新增]、[取得]、[刪除] 和 [取代]。
  • 值類型為字串。

描述架構屬性:

屬性名稱 屬性值
格式 null
存取類型 新增、刪除、取得、取代
動態節點命名 ClientInventory

Device/ConfigOperations

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 1507 [10.0.10240] 和更新版本
./Device/Vendor/MSFT/Policy/ConfigOperations

用於分組不同組態作業的根節點。

描述架構屬性:

屬性名稱 屬性值
格式 node
存取類型 新增、刪除、取得

Device/ConfigOperations/ADMXInstall

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 1709 [10.0.16299] 和更新版本
./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall

允許將 Win32 和 傳統型橋接器 應用程式的 ADMX 檔案設定匯入 (由您的裝置擷取) ,並處理成新的 ADMX 支援的原則或喜好設定。 藉由使用 ADMXInstall,您可以為已在 OS 版本之間新增的 Win32 或 傳統型橋接器 應用程式新增 ADMX 支援的原則。 ADMX 支援的原則會使用原則 CSP URI 擷取到您的裝置:./Vendor/MSFT/Policy/ConfigOperations/ADMXInstall。 新增的每個 ADMX 支援的原則或喜好設定都會獲指派唯一標識碼。 使用 ConfigOperations/ADMXInstall 安裝的 ADMX 檔案,稍後可以使用 URI 刪除作業來刪除。 刪除 ADMX 檔案會從磁碟中刪除 ADMX 檔案、從 ADMXdefault 登錄區移除元數據,以及刪除從檔案設定的所有原則。 MDM 伺服器也可以在 URI 上呼叫 delete,以刪除所有系結至特定應用程式的 ADMX 原則:./Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/{AppName}。

如需使用原則 CSP 來設定 Win32 和 傳統型橋接器 應用程式原則的詳細資訊,請參閱 Win32 和 傳統型橋接器 應用程式原則設定

注意

MDM 不支援由 Microsoft Office 自訂工具管理的 OPAX 設定。 如需此工具的詳細資訊,請參閱 Office 自定義工具

描述架構屬性:

屬性名稱 屬性值
格式 node
存取類型 新增、刪除、取得

Device/ConfigOperations/ADMXInstall/{AppName}

領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 1709 [10.0.16299] 和更新版本
./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/{AppName}

指定與 ADMX 檔案相關聯的 Win32 或 傳統型橋接器 應用程式名稱。

描述架構屬性:

屬性名稱 屬性值
格式 node
存取類型 新增、刪除、取得
動態節點命名 UniqueName:指定與 ADMX 檔案相關聯之 Win32 或 傳統型橋接器 應用程式的名稱。
Device/ConfigOperations/ADMXInstall/{AppName}/{SettingsType}
領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 1709 [10.0.16299] 和更新版本
./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/{AppName}/{SettingsType}

設定 Win32 應用程式的類型。 原則或喜好設定。

描述架構屬性:

屬性名稱 屬性值
格式 node
存取類型 新增、刪除、取得
動態節點命名 UniqueName:設定 Win32 應用程式的類型。 原則或喜好設定
Device/ConfigOperations/ADMXInstall/{AppName}/{SettingsType}/{AdmxFileId}
領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 1709 [10.0.16299] 和更新版本
./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/{AppName}/{SettingsType}/{AdmxFileId}

ADMX 檔案的唯一標識碼。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代
動態節點命名 ServerGeneratedUniqueIdentifier
Device/ConfigOperations/ADMXInstall/{AppName}/Properties
領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 1709 [10.0.16299.1481] 和更新版本
✅Windows 10,版本 1803 [10.0.17134.1099] 和更新版本
✅Windows 10 版本 1809 [10.0.17763.832] 和更新版本
✅Windows 10,版本 1903 [10.0.18362.387] 和更新版本
✅Windows 10,版本 1909 [10.0.18363] 和更新版本
./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/{AppName}/Properties

Win32 應用程式 ADMX 擷取的屬性。

描述架構屬性:

屬性名稱 屬性值
格式 node
存取類型 新增、刪除、取得
Device/ConfigOperations/ADMXInstall/{AppName}/Properties/{SettingsType}
領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 1709 [10.0.16299.1481] 和更新版本
✅Windows 10,版本 1803 [10.0.17134.1099] 和更新版本
✅Windows 10 版本 1809 [10.0.17763.832] 和更新版本
✅Windows 10,版本 1903 [10.0.18362.387] 和更新版本
✅Windows 10,版本 1909 [10.0.18363] 和更新版本
./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/{AppName}/Properties/{SettingsType}

設定 Win32 應用程式的類型。 原則或喜好設定。

描述架構屬性:

屬性名稱 屬性值
格式 node
存取類型 新增、刪除、取得
動態節點命名 UniqueName:設定 Win32 應用程式的類型。 原則或喜好設定
Device/ConfigOperations/ADMXInstall/{AppName}/Properties/{SettingsType}/{AdmxFileId}
領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 1709 [10.0.16299.1481] 和更新版本
✅Windows 10,版本 1803 [10.0.17134.1099] 和更新版本
✅Windows 10 版本 1809 [10.0.17763.832] 和更新版本
✅Windows 10,版本 1903 [10.0.18362.387] 和更新版本
✅Windows 10,版本 1909 [10.0.18363] 和更新版本
./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/{AppName}/Properties/{SettingsType}/{AdmxFileId}

ADMX 檔案的唯一標識碼。

描述架構屬性:

屬性名稱 屬性值
格式 node
存取類型 新增、刪除、取得
動態節點命名 ServerGeneratedUniqueIdentifier
Device/ConfigOperations/ADMXInstall/{AppName}/Properties/{SettingsType}/{AdmxFileId}/Version
領域 版本 適用的作業系統
✅ 裝置
❌ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10 版本 1709 [10.0.16299.1481] 和更新版本
✅Windows 10,版本 1803 [10.0.17134.1099] 和更新版本
✅Windows 10 版本 1809 [10.0.17763.832] 和更新版本
✅Windows 10 版本 1903 [10.0.18362.387] 和更新版本
✅Windows 10,版本 1909 [10.0.18363] 和更新版本
./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/{AppName}/Properties/{SettingsType}/{AdmxFileId}/Version

ADMX 檔案的版本。 這可由伺服器設定,以保留裝置所擷取的ADMX檔案版本設定記錄。

描述架構屬性:

屬性名稱 屬性值
格式 chr (字串)
存取類型 新增、刪除、取得、取代

裝置/結果

領域 版本 適用的作業系統
✅ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 1507 [10.0.10240] 和更新版本
./Device/Vendor/MSFT/Policy/Result

將所有可設定之提供者的評估原則分組。

描述架構屬性:

屬性名稱 屬性值
格式 node
存取類型 [取得]

Device/Result/{AreaName}

領域 版本 適用的作業系統
✅ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 1507 [10.0.10240] 和更新版本
./Device/Vendor/MSFT/Policy/Result/{AreaName}

可由與提供者無關的單一技術所設定的區域群組。 如需可設定的區域清單,請參閱原則 CSP 的個別區域 DDF。

描述架構屬性:

屬性名稱 屬性值
格式 node
存取類型 [取得]
動態節點命名 ClientInventory

Device/Result/{AreaName}/{PolicyName}

領域 版本 適用的作業系統
✅ 裝置
✅ 使用者
✅ 專業版
✅ 企業版
✅ 教育版
✅ Windows SE
✅ IoT 企業版 / IoT 企業版 LTSC
✅Windows 10,版本 1507 [10.0.10240] 和更新版本
./Device/Vendor/MSFT/Policy/Result/{AreaName}/{PolicyName}

指定原則中使用的名稱/值組。 如需可用來設定之原則的詳細資訊,請參閱個別的區域 DDF。

描述架構屬性:

屬性名稱 屬性值
格式 null
存取類型 [取得]
動態節點命名 ClientInventory

用戶/設定

領域 版本 適用的作業系統
✅ 裝置
✅ 使用者
❌ 專業版
❌ 企業版
❌ 教育版
❌ Windows SE
❌ IoT 企業版 / IoT 企業版 LTSC
./User/Vendor/MSFT/Policy/Config

用於將一個來源設定的所有原則分組的節點。 組態來源可以使用此路徑來設定原則值,並在稍後查詢它先前設定的任何原則值。 一個原則可由多個設定來源設定。 例如,如果設定來源想要查詢衝突解決的結果 (,如果 Exchange 和 MDM 都嘗試設定值,) 組態來源可以使用原則/結果路徑來擷取產生的值。

描述架構屬性:

屬性名稱 屬性值
格式 node
存取類型 新增、刪除、取得

User/Config/{AreaName}

領域 版本 適用的作業系統
✅ 裝置
✅ 使用者
❌ 專業版
❌ 企業版
❌ 教育版
❌ Windows SE
❌ IoT 企業版 / IoT 企業版 LTSC
./User/Vendor/MSFT/Policy/Config/{AreaName}

單一技術可為單一提供者設定的區域群組。 新增之後,您就無法變更值。 如需可設定的區域清單,請參閱原則 CSP 的個別區域 DDF。

下列清單顯示一些在設定原則時可協助您使用的秘訣:

  • 在 XML 檔案中依 Unicode 0xF000 分隔子字串值。

    注意

    來自不同呼叫端的查詢可以提供不同的值,因為每個呼叫端可能有不同的具名原則值。

  • 在 SyncML 中,使用 Atomic 命令包裝此原則,以便將原則設定視為單一交易。
  • 支持的作業包括 [新增]、[取得]、[刪除] 和 [取代]。
  • 值類型為字串。

描述架構屬性:

屬性名稱 屬性值
格式 node
存取類型 新增、刪除、取得
動態節點命名 ClientInventory

User/Config/{AreaName}/{PolicyName}

領域 版本 適用的作業系統
✅ 裝置
✅ 使用者
❌ 專業版
❌ 企業版
❌ 教育版
❌ Windows SE
❌ IoT 企業版 / IoT 企業版 LTSC
./User/Vendor/MSFT/Policy/Config/{AreaName}/{PolicyName}

指定原則中使用的名稱/值組。 如需可用來設定之原則的詳細資訊,請參閱個別的區域 DDF。

描述架構屬性:

屬性名稱 屬性值
格式 null
存取類型 新增、刪除、取得、取代
動態節點命名 ClientInventory

使用者/結果

領域 版本 適用的作業系統
✅ 裝置
✅ 使用者
❌ 專業版
❌ 企業版
❌ 教育版
❌ Windows SE
❌ IoT 企業版 / IoT 企業版 LTSC
./User/Vendor/MSFT/Policy/Result

將所有可設定之提供者的評估原則分組。

描述架構屬性:

屬性名稱 屬性值
格式 node
存取類型 [取得]

User/Result/{AreaName}

領域 版本 適用的作業系統
✅ 裝置
✅ 使用者
❌ 專業版
❌ 企業版
❌ 教育版
❌ Windows SE
❌ IoT 企業版 / IoT 企業版 LTSC
./User/Vendor/MSFT/Policy/Result/{AreaName}

可由與提供者無關的單一技術所設定的區域群組。 如需可設定的區域清單,請參閱原則 CSP 的個別區域 DDF。

描述架構屬性:

屬性名稱 屬性值
格式 node
存取類型 [取得]
動態節點命名 ClientInventory

User/Result/{AreaName}/{PolicyName}

領域 版本 適用的作業系統
✅ 裝置
✅ 使用者
❌ 專業版
❌ 企業版
❌ 教育版
❌ Windows SE
❌ IoT 企業版 / IoT 企業版 LTSC
./User/Vendor/MSFT/Policy/Result/{AreaName}/{PolicyName}

指定原則中使用的名稱/值組。 如需可用來設定之原則的詳細資訊,請參閱個別的區域 DDF。

描述架構屬性:

屬性名稱 屬性值
格式 null
存取類型 [取得]
動態節點命名 ServerGeneratedUniqueIdentifier

原則區域

設定服務提供者參考