Configuration Manager 中行動裝置的一般設定

 

適用於: System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

使用本主題尋找可以在 Configuration Manager 組態項目中設定的行動裝置設定。

如需如何建立包含這些設定的組態項目詳細資訊,請參閱如何建立 Configuration Manager 中的相容性設定的行動裝置設定項目

  • 密碼

  • 裝置

  • 電子郵件管理

  • 市集

  • 瀏覽器

  • Internet Explorer

  • 內容分級

  • 雲端

  • 安全性

  • 尖峰同步處理

  • 漫遊

  • 加密

  • 無線通訊

  • 憑證

  • 系統安全性

  • Windows Server 工作資料夾

  • 資料保護

  • iOS 自訂設定檔

  • Kiosk 模式 (iOS)

  • 符合規定及不符合規定的應用程式 (iOS)

  • 符合規定及不符合規定的應用程式 (Android)

  • 允許及封鎖的應用程式清單 (Windows Phone 8.1)

密碼

設定名稱

詳細資料

Windows 8.1 和 Windows RT 8.1 (由 Microsoft Intune 註冊)

Windows RT

Windows Phone 8 和 Windows Phone 8.1

iOS

Android 和 Samsung KNOX

Exchange ActiveSync

Windows Mobile

Nokia Symbian

行動裝置需要密碼設定

支援的裝置上需要的密碼。

是 (僅 Android)

最小密碼長度 (字元數)

密碼長度下限。

是 (密碼長度不能小於 6 個字元)

是 (僅 Android)

密碼到期天數

密碼必須變更之前的天數。

是 (僅 Android)

記住的密碼數目

防止重複使用先前用過的密碼。

是 (僅 Android)

抹除裝置前允許的失敗登入次數

如果登入嘗試失敗是這個數目即抹除裝置。

是 (僅 Android)

鎖定行動裝置前的閒置時間

指定鎖定裝置前的閒置分鐘數。

是 (僅 Android)

密碼複雜性

選擇 PIN 是否可指定如 '1234',或是否必須提供強式密碼。

密碼品質

選取所需的密碼複雜性等級以及是否可以使用生物識別裝置。

僅 Android

將密碼復原 PIN 傳送至 Exchange Server

僅適用於 Windows Mobile 6.1 和更新版本的裝置。

n/a

n/a

n/a

n/a

n/a

n/a

裝置

設定名稱

詳細資料

Windows 8.1 和 Windows RT 8.1

Windows RT

Windows Phone 8 和 Windows Phone 8.1

iOS

Android 和 Samsung KNOX

Exchange ActiveSync

Windows Mobile

Nokia Symbian

語音撥號

裝置上允許使用語音撥號功能。

語音助理

允許使用語音協助應用程式,例如 Siri。

鎖定時允許語音助理

當裝置鎖定時,允許使用語音協助應用程式,例如 Siri。

螢幕擷取

允許您擷取裝置顯示的螢幕擷取畫面。

僅限 Windows Phone 8.1

視訊會議

允許使用視訊交談應用程式,例如 Facetime。

新增 Game Center 朋友

允許您在 Game Center 應用程式中加入朋友。

多人遊戲

允許您在網際網路上與其他玩家一起玩遊戲。

鎖定時允許個人錢包軟體

允許使用個人錢包軟體,例如 Passbook。

診斷資料提交

允許提交應用程式記錄檔。

僅限 Windows Phone 8.1

地理位置1

允許裝置使用定位服務資訊。

僅限 Windows Phone 8.1

複製和貼上1

使用複製和貼上在應用程式之間傳輸資料。

僅限 Windows Phone 8.1

重設為原廠設定

允許使用者在裝置上重設為原廠設定。

僅 Samsung KNOX

應用程式之間的剪貼簿共用

使用剪貼簿在應用程式之間複製並貼上。

僅 Samsung KNOX

1 提供 Windows Phone 8.1 裝置使用,當您使用 System Center 2012 Configuration Manager SP2 或更新版本時,或當您另行安裝了適用於 Microsoft intune 的 Windows Phone 8.1 擴充功能時。

電子郵件管理

設定名稱

詳細資料

Windows 8.1 和 Windows RT 8.1

Windows RT

Windows Phone 8 和 Windows Phone 8.1

iOS

Android 和 Samsung KNOX

Exchange ActiveSync

Windows Mobile

Nokia Symbian

POP 和 IMAP 電子郵件

允許連線到使用 POP 和 IMAP 標準的電子郵件帳戶。

保留電子郵件的時間上限

從伺服器刪除電子郵件之前的保留期限。

允許的訊息格式

指定使用者電子郵件可否為 HTML,或僅限純文字。

純文字電子郵件 (自動下載) 的大小上限

控制自動下載時的純文字電子郵件大小上限。

HTML 電子郵件 (自動下載) 的大小上限

控制自動下載時的 HTML 電子郵件大小上限。

附件 (自動下載) 的大小上限

設定自動下載的電子郵件大小上限。

自訂電子郵件帳戶1

允許在裝置上使用非 Microsoft 帳戶。

僅限 Windows Phone 8.1

在 Windows Mail 應用程式中將 Microsoft 帳戶變成選用項目

1 提供 Windows Phone 8.1 裝置使用,當您使用 System Center 2012 Configuration Manager SP2 或更新版本時,或當您另行安裝了適用於 Microsoft intune 的 Windows Phone 8.1 擴充功能時。

市集

設定名稱

詳細資料

Windows 8.1 和 Windows RT 8.1

Windows RT

Windows Phone 8 和 Windows Phone 8.1

iOS

Android 和 Samsung KNOX

Exchange ActiveSync

Windows Mobile

Nokia Symbian

應用程式市集

允許存取裝置上的應用程式市集。

僅限 Windows Phone 8.1

輸入密碼以存取應用程式市集

使用者必須輸入密碼才能存取應用程式市集。

是 (僅 iTunes)

應用程式內建購買功能

允許使用者在應用程式內購買。

瀏覽器

設定名稱

詳細資料

Windows 8.1 和 Windows RT 8.1 (由 Microsoft Intune 註冊)

Windows RT

Windows Phone 8 和 Windows Phone 8.1

iOS

Android 和 Samsung KNOX

Exchange ActiveSync

Windows Mobile

Nokia Symbian

預設瀏覽器

使用者可以變更預設的網際網路瀏覽器。

是 (僅 Windows Phone 8.1)

自動填寫

使用者可以變更瀏覽器中的自動完成設定。

動態指令碼處理

瀏覽器可以執行指令碼,例如 ActiveX 指令碼。

外掛程式

使用者可以將外掛程式加入 Internet Explorer 中。

快顯封鎖程式

啟用或停用瀏覽器的快顯封鎖程式。

Cookie

允許 Cookie 儲存在裝置上。

詐騙警告

啟用或停用潛在詐騙網站警告。

Internet Explorer

設定名稱

詳細資料

Windows 8.1 和 Windows RT 8.1

Windows RT

Windows Phone 8 和 Windows Phone 8.1

iOS

Android 和 Samsung KNOX

Exchange ActiveSync

Windows Mobile

Nokia Symbian

一律傳送「不要追蹤」標頭

防止瀏覽資訊傳送到協力廠商站台。

內部網路安全性區域

網際網路區域的安全性等級

設定網際網路區域的安全性等級。

內部網路區域的安全性等級

設定內部網路區域的安全性等級。

信任的網站區域的安全性等級

設定信任的網站區域的安全性等級。

受限制的網站區域的安全性等級

設定受限制的網站區域的安全性等級。

內部網路區域的命名空間

只輸入一個單字即可存取內部網路網站

如果輸入無前置 HTTP 的有效站台名稱,啟用或停用允許 Internet Explorer 自動移至內部網路站台的設定:

企業模式功能表選項1

允許使用者從 Internet Explorer 的 [工具] 功能表啟用和停用企業模式。

記錄報告位置 (URL)1

指定啟用企業模式時要記錄的已瀏覽網站的 URL。

企業模式站台清單位置 (URL)1

當啟用企業模式時,指定要使用企業模式的網站清單位置。

1 與 System Center 2012 R2 Configuration Manager 搭配時,選擇性的企業模式 Internet Explorer 擴充功能會引進 Internet Explorer 11 和更新版本的的企業模式,允許存取本來只能在舊版 Internet Explorer 中運作的站台。

如果使用 Configuration Manager SP2,則此功能為內建,您無須安裝擴充功能。

內容分級

這些設定僅適用於 iOS 裝置。

設定名稱

詳細資料

iOS

媒體市集中的偏激內容

指定是否允許從應用程式市集存取成人內容。

分級區域

指定要套用分級限制的國家/地區。

電影分級

指定您想要允許的電影內容最高分級。

電視節目分級

指定您想要允許的電視節目內容最高分級。

應用程式分級

指定您想要允許的應用程式內容最高分級。

System_CAPS_note注意事項

您可以選取的分級取決於您選取的分級區域

雲端

設定名稱

詳細資料

Windows 8.1 和 Windows RT 8.1

Windows RT

Windows Phone 8 和 Windows Phone 8.1

iOS

Android 和 Samsung KNOX

Exchange ActiveSync

雲端備份

允許備份到雲端服務,例如 iCloud 。

加密備份

允許備份到雲端服務進行加密。

文件同步處理

允許文件同步處理至雲端服務。

相片同步處理

允許相片同步處理至雲端服務。

設定同步處理

允許裝置之間的設定同步處理。

是 (僅 GET)

僅限 Windows Phone 8.1

認證同步處理

允許裝置之間的認證同步處理。

是 (僅 GET)

Microsoft 帳戶1

允許在裝置上使用 Microsoft 帳戶。

僅限 Windows Phone 8.1

透過計量付費連線的設定同步處理

當計量付費網際網路連線時,允許同步處理設定。

是 (僅 GET)

Google 備份

允許使用 Google 備份。

僅 Samsung KNOX。

Google 帳戶自動同步處理

允許自動同步處理 Google 帳戶設定。

僅 Samsung KNOX。

1 提供 Windows Phone 8.1 裝置使用,當您使用 System Center 2012 Configuration Manager SP2 或更新版本時,或當您另行安裝了適用於 Microsoft intune 的 Windows Phone 8.1 擴充功能時。

安全性

設定名稱

詳細資料

Windows 8.1 和 Windows RT 8.1

Windows RT

Windows Phone 8 和 Windows Phone 8.1

iOS

Android 和 Samsung KNOX

Exchange ActiveSync

Windows Mobile

Nokia Symbian

未簽署的檔案安裝

允許載入未簽署的檔案。

未簽署的應用程式

允許載入未簽署的應用程式。

SMS 和多媒體簡訊

允許從裝置傳送 SMS 和多媒體簡訊。

卸除式存放裝置

允許在裝置上使用卸除式存放裝置,例如 SD 記憶卡。

Android 4.1 和更新版本

相機

允許使用裝置相機。

僅限 Windows Phone 8.1

Android 4.0 及更新版本

Bluetooth

允許使用裝置藍牙功能。

是 (僅 GET)

僅限 Windows Phone 8.1

近距離無線通訊 (NFC)1

允許在裝置上使用 NFC 通訊。

僅限 Windows Phone 8.1

YouTube

允許在裝置上使用 YouTube 應用程式。

僅 Samsung KNOX。

關閉電源

允許關閉裝置電源。

僅 Samsung KNOX。

設定檔

佈建 Windows RT 裝置的 VPN 設定檔。

僅 Windows RT

設定檔名稱

佈建 Windows RT 裝置的 VPN 設定檔。

僅 Windows RT

所有使用者的設定檔

佈建 Windows RT 裝置的 VPN 設定檔。

僅 Windows RT

1 提供 Windows Phone 8.1 裝置使用,當您使用 System Center 2012 Configuration Manager SP2 或更新版本時,或當您另行安裝了適用於 Microsoft intune 的 Windows Phone 8.1 擴充功能時。

尖峰同步處理

設定名稱

詳細資料

Windows 8.1 和 Windows RT 8.1

Windows RT

Windows Phone 8 和 Windows Phone 8.1

iOS

Android 和 Samsung KNOX

Exchange ActiveSync

Windows Mobile

Nokia Symbian

指定尖峰時間

尖峰同步處理頻率

離峰同步處理頻率

漫遊

設定名稱

詳細資料

Windows 8.1 和 Windows RT 8.1

Windows RT

Windows Phone 8 和 Windows Phone 8.1

iOS

Android 和 Samsung KNOX

Exchange ActiveSync

Windows Mobile

Nokia Symbian

漫遊時管理行動裝置

允許 Configuration Manager 漫遊時管理裝置。

漫遊時下載軟體

漫遊時允許下載應用程式和軟體。

漫遊時下載電子郵件

漫遊時允許下載電子郵件。

語音漫遊

漫遊時允許語音電話。

漫遊時允許自動同步處理

漫遊時允許裝置自動同步處理。

數據漫遊

存取資料時允許網路之間的漫遊。

僅 Windows Phone 8.1。

加密

設定名稱

詳細資料

Windows 8.1 和 Windows RT 8.1

Windows RT

Windows Phone 8 和 Windows Phone 8.1

iOS

Android 和 Samsung KNOX

Exchange ActiveSync

Windows Mobile

Nokia Symbian

儲存卡加密

搭配裝置的所有儲存卡都需要加密。

否 (應用程式及相關聯的資料會自動加密)

在行動裝置上執行檔案加密1

行動裝置上的檔案需要加密。

需要電子郵件簽署

1 執行 Windows 8.1 之裝置的其他資訊

  • 若要在執行 Windows 8.1 的裝置上強制加密,您必須在每部裝置上安裝 HYPERLINK "https://support.microsoft.com/kb/3013816" 2014 年 12 月適用於 Windows 的 MDM 用戶端

  • 如果您針對 Windows 8.1 裝置啟用此設定,則裝置的所有使用者必須都具有 Microsoft 帳戶。

  • 為了進行加密,裝置必須符合 Microsoft InstantGo 硬體認證需求。

  • 當您在裝置上強制加密時,就只能從使用者 Microsoft 帳戶存取修復金鑰,該帳戶是從其 OneDrive 帳戶進行存取的。 您無法代表使用者修復此金鑰。

無線通訊

設定名稱

詳細資料

Windows 8.1 和 Windows RT 8.1

Windows RT

Windows Phone 8 和 Windows Phone 8.1

iOS

Android 和 Samsung KNOX

Exchange ActiveSync

Windows Mobile

Nokia Symbian

無線網路連線1

啟用或停用裝置 Wi-Fi 功能。

僅限 Windows Phone 8.1

Wi-Fi 網際網路共用功能1

讓使用者將他們的裝置用做行動熱點。

僅限 Windows Phone 8.1

盡可能將資料卸載至 Wi-Fi1

僅限 Windows Phone 8.1

Wi-Fi 熱點報告1

僅限 Windows Phone 8.1

1 提供 Windows Phone 8.1 裝置使用,當您使用 System Center 2012 Configuration Manager SP2 或更新版本時,或當您另行安裝了適用於 Microsoft intune 的 Windows Phone 8.1 擴充功能時。

設定無線網路連線

  1. 在 [設定行動裝置無線通訊設定] 頁面上,按一下 [新增]。

  2. 在 [無線網路連線] 對話方塊中,指定要在行動裝置上佈建的無線連線相關資訊:

    設定

    詳細資訊

    網路名稱 (SSID)

    網路連線

    從 [網際網路] 或 [工作] 選擇。

    驗證

    從下列位置選取無線連線的驗證方法:

    • 開啟

    • 共用

    • WPA

    • WPA-PSK

    • WPA2

    • WPA2-PSK

    資料加密

    選擇這個連線使用的加密方法。 可以選取的值會隨您選取的驗證方法而不同:

    • Disabled

    • WEP

    • TKIP

    • AES

    金鑰索引

    選取搭配 WEP資料加密設定使用的 14 的金鑰索引。

    這個網路連線到網際網路

    如果您要提供讓無線連線的行動裝置連線到網際網路的 Proxy 設定,請選取這個選項。

    Proxy 伺服器設定

    視需要指定 HTTPWAP通訊端伺服器連接埠設定。

    啟用 802.1X 網路存取

    如果您想要藉由指定 EAP 類型保障連線安全,請選取這個選項。

    EAP 類型

    從下列位置選擇要使用的 EAP 類型:

    • PEAP

    • 智慧卡或憑證

  3. 完成後,請按一下 [確定]。

憑證

讓您匯入憑證以安裝在行動裝置上。

按一下 [匯入],然後指定下列值:

  • 憑證檔案 – 按一下 [瀏覽] 然後選取您要匯入的副檔名為 .cer 的憑證檔案。

  • 目的地存放區 – 請從下列位置選擇一或多個目的地存放區,其中的匯入憑證會由下列加入至行動裝置:

    • Root

    • CA

    • 正常

    • 特殊權限

    • SPC

    • 對等

  • 角色 – 如果選取 SPC (軟體發行者憑證) 做為目的地存放區,請從下列位置選擇要與憑證產生關聯的角色:

    • 行動電信業者

    • Manager

    • 已驗證的使用者

    • IT 系統管理員

    • 未驗證的使用者

    • 信任的佈建伺服器

系統安全性

設定名稱

詳細資料

Windows 8.1 和 Windows RT 8.1

Windows RT

Windows Phone 8 和 Windows Phone 8.1

iOS

Android 和 Samsung KNOX

Exchange ActiveSync

Windows Mobile

Nokia Symbian

使用者可接受不受信任的 TLS 憑證

如為 [允許],讓使用者接受這些憑證。 如為 [禁止],自動拒絕不受信任的憑證。

使用者帳戶控制

啟用或停用裝置上的 Windows 使用者帳戶控制。

網路防火牆

啟用或停用 Windows 防火牆。

更新

選擇 Windows 軟體更新下載到電腦的方式。 例如,您可以自動下載更新,但是讓使用者選擇何時安裝它們。

更新的最小分類

選擇會下載到 Windows 電腦的更新最小分類:[無]、[重要] 或 [建議]。

SmartScreen

啟用或停用 Windows 智慧型檢測。

防毒保護

是 (僅 GET)

防毒特徵已是最新版本

是 (僅 GET)

鎖定螢幕控制中心1

當裝置鎖定時,控制是否可以存取控制中心應用程式。

鎖定螢幕通知檢視1

當裝置鎖定時,控制是否可以檢視通知。

鎖定螢幕今日檢視1

當裝置鎖定時,控制是否可以看到今日檢視。

解除鎖定的指紋1

允許使用指紋感應器解除鎖定裝置。

1 提供 iOS 裝置使用,當您使用 System Center 2012 Configuration Manager SP2 或更新版本時,或當您另行安裝了適用於 Microsoft Intune 的 iOS 7 及 iOS 8 安全性設定擴充功能時。

Windows Server 工作資料夾

設定名稱

詳細資料

Windows 8.1 和 Windows RT 8.1

Windows RT

Windows Phone 8 和 Windows Phone 8.1

iOS

Android 和 Samsung KNOX

Exchange ActiveSync

工作資料夾 URL

設定使用者可以從他們的裝置連線到的 Windows Server 工作資料夾位置。

資料保護

設定名稱

詳細資料

Windows 8.1 和 Windows RT 8.1

Windows RT

Windows Phone 8 和 Windows Phone 8.1

iOS

Android 和 Samsung KNOX

Exchange ActiveSync

Windows Mobile

Nokia Symbian

在其他未受管理的應用程式中開啟受管理應用程式的文件1

搭配使用受 Configuration Manager 應用程式管理原則管理的應用程式。

在其他受管理的應用程式中開啟未受管理應用程式的文件1

搭配使用受 Configuration Manager 應用程式管理原則管理的應用程式。

1 提供 iOS 裝置使用,當您使用 System Center 2012 Configuration Manager SP2 或更新版本時,或當您另行安裝了適用於 Microsoft Intune 的 iOS 7 及 iOS 8 安全性設定擴充功能時。

iOS 自訂設定檔

iOS 自訂設定檔讓您將使用 Apple Configurator 工具建立的設定部署到 iOS 裝置。 此工具讓您能夠建立許多設定來控制這些裝置的操作,並將它們匯出到組態設定檔。 您接著可將這個組態設定檔匯入 iOS 自訂原則,並將設定部署到組織中的使用者和裝置。

如需詳細資訊,請參閱Configuration Manager 中行動裝置的自訂設定

Kiosk 模式 (iOS)

Kiosk 模式允許您限制裝置只能執行某些特定功能。 例如,您可以允許裝置只執行您指定的一個受管理應用程式,也可以停用裝置上的音量按鈕。 這些設定可能用於裝置的展示模型,或是專用來只執行一個功能的裝置 (例如銷售點裝置)。

如需詳細資訊,請參閱Configuration Manager 中的行動裝置 Kiosk 模式設定

符合規定及不符合規定的應用程式 (iOS)

讓您指定公司中符合規定或不符合規定的 iOS 應用程式清單。 然後您就可以顯示列出不符規定之應用程式安裝的報告。

如需詳細資訊,請參閱Configuration Manager 中的行動裝置應用程式相容性

符合規定及不符合規定的應用程式 (Android)

讓您指定公司中符合規定或不符合規定的 Android 應用程式清單。 然後您就可以顯示列出不符規定之應用程式安裝的報告。

如需詳細資訊,請參閱Configuration Manager 中的行動裝置應用程式相容性

允許及封鎖的應用程式清單 (Windows Phone 8.1)

讓您指定公司中符合規定或不符合規定的 Windows Phone 應用程式清單。 使用者將無法安裝您指定為封鎖的應用程式。 如果您指定允許的應用程式清單,則使用者只能安裝清單中的應用程式。

如需詳細資訊,請參閱Configuration Manager 中的行動裝置應用程式相容性