在 Intune 中使用 Windows 10/11 用戶端裝置的自定義設定

注意事項

Intune 可能支援比本文所列的設定更多的設定。 並非所有設定都會記載,而且不會記載。 若要查看您可以設定的設定,請建立裝置設定原則,然後選取 [ 設定目錄]。 如需詳細資訊,請移至 [設定] 目錄

本文說明您可以在 Windows 用戶端裝置上控制的一些不同自定義設定。 作為行動裝置管理 (MDM) 解決方案的一部分,請使用這些設定來設定 Intune 中未內建的設定。

如需自定義配置檔的詳細資訊,請移至 使用自定義設定建立配置檔

這些設定會新增至 Intune 中的裝置組態配置檔,然後指派或部署到您的 Windows 用戶端裝置。

本功能適用於:

  • Windows 11
  • Windows 10

Windows 用戶端自定義配置檔會使用開放行動聯盟統一資源標識碼 (OMA-URI) 設定來設定不同的功能。 行動裝置製造商通常會使用這些設定來控制裝置上的功能。

Windows 用戶端提供許多設定服務提供者 (CSP) 設定,例如原則設定 服務提供者 (原則 CSP)

如果您要尋找特定設定,Windows 10/11 裝置限制配置檔[設定] 目錄包含許多內建設定。 因此,您可能不需要輸入自定義值。

開始之前

建立 Windows 10/11 自定義配置檔

OMA-URI 設定

新增:輸入下列設定:

  • 名稱:輸入 OMA-URI 設定的唯一名稱,以協助您在設定清單中識別它。

  • 描述:輸入提供設定概觀的描述,以及任何其他重要詳細數據。

  • OMA-URI (區分大小寫) :輸入您要用來作為設定的 OMA-URI。

  • 數據類型:選取您將用於此 OMA-URI 設定的數據類型。 選項包括:

    • Base64 (檔案)
    • 布林值
    • 字串 (XML 檔案)
    • 日期和時間
    • String
    • 浮點
    • 整數
  • :輸入您想要與您輸入的 OMA-URI 相關聯的數據值。 值取決於您選取的數據類型。 例如,如果您選取 [日期和時間],請從日期選擇器中選取值。

新增一些設定之後,您可以選取 [ 導出] 出會建立您在逗號分隔值中新增的所有值清單 (.csv) 檔案。

尋找您可以設定的原則

如需 Windows 用戶端支援的所有設定服務提供者 (CSP) 完整清單,請移至 CSP 參考

並非所有設定都與所有 Windows 用戶端版本相容。 CSP 參考會列出每個 CSP 支援的版本。

此外,Intune 不支援 CSP 參考中列出的所有設定。 若要瞭解 Intune 是否支援您想要的設定,請開啟該設定的文章。 每個設定頁面都會顯示其支援的作業。 若要使用 Intune,設定必須支援 [新增]、[ 取代] 和 [ 取得] 作業。 如果 Get 作業傳回的值不符合 新增取代 作業所提供的值,則 Intune 會報告合規性錯誤。

注意事項

對於使用字串、base64 或 XML 數據類型所建立的設定,會遮蔽儲存的值。 如果存取值的使用者具有下列任何許可權或角色,他們可以看到值:

  • 在 Microsoft Intune 角色型訪問控制 (RBAC) 角色中建立、讀取和更新許可權。
  • Intune 服務管理員。
  • 全域管理員 Microsoft Entra 角色。

如需詳細資訊,請移至具有 Microsoft Intune 的 RBAC

後續步驟

指派配置檔,並 監視其狀態

深入瞭解 Intune 中的自訂配置檔