一键重装系统工具 | U盘启动盘制作工具 | 误删文件恢复软件 | 硬盘数据抢救专家 | 电脑蓝屏修复助手 | C盘空间清理神器 | 电脑驱动离线安装工具 | 微信聊天记录恢复工具 | 照片误格式化恢复 | 电脑密码破解清除工具 | 系统崩溃紧急救援盘 | 电脑加速优化大师 | 电脑开不了机怎么重装系统 | 回收站清空了怎么恢复 | 硬盘分区丢失数据恢复 | 电脑卡顿重装系统有用吗 | U盘插入提示格式化数据恢复 | 电脑中毒文件被隐藏恢复 | 忘记电脑开机密码怎么办 | 新硬盘分区对齐工具 | 旧电脑装Win10流畅工具 | SD卡照片删除恢复免费版 | 移动硬盘打不开提示损坏修复 | 电脑无故重启系统修复工具 | 电脑小白一键重装神器 | 程序员电脑环境配置助手 | 设计师电脑字体/素材恢复工具 | 网吧网管系统维护工具箱 | 财务人员电脑发票备份恢复 | 学生党免费电脑系统安装包 | 电脑维修师傅必备工具盘 | 游戏玩家电脑性能优化助手 | 办公白领误删文档恢复软件 | 自媒体视频素材恢复工具 | 网课录制视频损坏修复工具 | 最好的U盘PE系统排名 | 数据恢复软件哪个最强 | 免费电脑助手与收费版区别 | 国产装机工具哪款无广告 | 离线版驱动助手推荐 | 轻量级电脑优化工具对比 | 支持NVMe驱动的PE工具 | 带网络功能的应急启动盘 | 2026最新版万能装机工具 | 支持Win11 24H2的PE工具 | 最新免激活系统重装工具 | 2026数据恢复软件破解版合集 | 纯净无捆绑装机助手V3.0 | 支持苹果M芯片的电脑助手 | 秋季更新版系统维护工具箱 | 电脑系统崩了怎么用U盘把重要资料拷贝出来 | 重装系统前哪些文件夹必须备份 | 固态硬盘误格式化还能恢复数据吗 | 如何制作一个既带PE又能存数据的双分区U盘 | 电脑总是弹窗广告用什么助手彻底拦截 后台管理
📢 欢迎访问系统之家!所有资源均经过安全检测。

使用 Microsoft Intune 中的设置目录创建策略

发布时间:2026-09-21 | 浏览:2
📥 下载地址(文章开头)
电脑助手解决一切电脑问题。
访问此页面需要授权。 可以尝试 登录 或 更改目录 。 访问此页面需要授权。 可以尝试 更改目录 。 设置目录列出了可以配置的所有设置,并将其全部放在一个位置。 此功能简化了创建策略的方式以及查看所有可用设置的方式。 例如,可以使用设置目录创建包含所有 BitLocker 设置的 BitLocker 策略。 还可以 在 Intune 中使用Microsoft Copilot 。 将 Copilot 功能与设置目录结合使用时,可以使用 Copilot: 详细了解每个设置并查找潜在的冲突。 汇总现有策略,并获取对用户和安全的影响分析。 如果想要在精细级别配置设置(类似于本地组策略对象 (GPO) ),则设置目录是一种自然过渡到基于云的策略。 创建策略时,可以从头开始。 仅添加要控制和管理的设置。 若要管理和保护组织中的设备,请将设置目录用作移动设备管理 (MDM) 解决方案的一部分。 将不断将更多设置添加到设置目录。 有关设置的当前列表,请参阅 IntunePMFiles/DeviceConfig GitHub 存储库 。 Android Android 设置目录列出了适用于 Android (AOSP) 和企业拥有的 Android Enterprise 设备的设置。 Android 设备的更多设置会不断添加到设置目录。 有关可配置的 Android 设置列表,请参阅 Android Intune设置目录设置列表 。 Android 设置目录列出了适用于 Android (AOSP) 和企业拥有的 Android Enterprise 设备的设置。 Android 设备的更多设置会不断添加到设置目录。 有关可配置的 Android 设置列表,请参阅 Android Intune设置目录设置列表 。 Apple 包括直接从 Apple 特定于配置文件的有效负载密钥生成的设备设置。 会不断添加更多设置和键。 Apple 的声明性设备管理 (DDM) 也内置于设置目录中。 若要详细了解配置文件特定的有效负载密钥,请参阅 Apple 网站上的 特定于配置文件的有效负载密钥 。 可以使用设置目录为运行以下平台的 Apple 设备配置设置: iOS/iPadOS macOS tvOS visionOS 使用设置目录,可以使用 声明性设备管理 (DDM) 来安装更新 ( 声明性设备管理 > 软件更新 ) 、配置 ( 安全 > 密码 ) 的密码设置、阻止云功能(如备份和文档同步 ( 限制 ) ),以及管理 Safari ( 声明性设备管理 > Safari 中的功能) 等。 在使用 用户注册 注册的 iOS/iPadOS 15+ 设备上配置设置时,会自动使用 DDM。 如果 DDM 不起作用,则这些设备使用 Apple 的标准 MDM 协议。 所有其他 iOS/iPadOS 设备将继续使用 Apple 的标准 MDM 协议。 某些常见方案包括: 配置恢复锁 以帮助保护设备免受未经授权的重新安装和擦除。 使用声明性设备管理来管理软件更新 、密码限制等。 配置较新版本的 Microsoft Edge 和其他功能,而不是属性列表 (plist) 文件。 有关更多信息,请参阅: 替换 plist 文件的内置 macOS 功能 使用 Microsoft Intune 向 macOS 设备添加属性列表文件 可以导入使用 Apple Configurator 或 Apple Profile Manager 创建的文件。 不支持变量,因此配置文件中的任何占位符或变量都不适用。 可以导入使用 Apple Configurator 或 Apple Profile Manager 创建的文件。 不支持变量,因此配置文件中的任何占位符或变量都不适用。 包括直接从 Apple 特定于配置文件的有效负载密钥生成的设备设置。 会不断添加更多设置和键。 Apple 的声明性设备管理 (DDM) 也内置于设置目录中。 若要详细了解配置文件特定的有效负载密钥,请参阅 Apple 网站上的 特定于配置文件的有效负载密钥 。 可以使用设置目录为运行以下平台的 Apple 设备配置设置: 使用设置目录,可以使用 声明性设备管理 (DDM) 来安装更新 ( 声明性设备管理 > 软件更新 ) 、配置 ( 安全 > 密码 ) 的密码设置、阻止云功能(如备份和文档同步 ( 限制 ) ),以及管理 Safari ( 声明性设备管理 > Safari 中的功能) 等。 在使用 用户注册 注册的 iOS/iPadOS 15+ 设备上配置设置时,会自动使用 DDM。 如果 DDM 不起作用,则这些设备使用 Apple 的标准 MDM 协议。 所有其他 iOS/iPadOS 设备将继续使用 Apple 的标准 MDM 协议。 配置恢复锁 以帮助保护设备免受未经授权的重新安装和擦除。 配置恢复锁 以帮助保护设备免受未经授权的重新安装和擦除。 使用声明性设备管理来管理软件更新 、密码限制等。 使用声明性设备管理来管理软件更新 、密码限制等。 配置较新版本的 Microsoft Edge 和其他功能,而不是属性列表 (plist) 文件。 有关更多信息,请参阅: 替换 plist 文件的内置 macOS 功能 使用 Microsoft Intune 向 macOS 设备添加属性列表文件 配置较新版本的 Microsoft Edge 和其他功能,而不是属性列表 (plist) 文件。 有关更多信息,请参阅: 替换 plist 文件的内置 macOS 功能 使用 Microsoft Intune 向 macOS 设备添加属性列表文件 可以导入使用 Apple Configurator 或 Apple Profile Manager 创建的文件。 不支持变量,因此配置文件中的任何占位符或变量都不适用。 可以导入使用 Apple Configurator 或 Apple Profile Manager 创建的文件。 不支持变量,因此配置文件中的任何占位符或变量都不适用。 Windows 有数千个设置,包括管理模板 (ADMX) ,并且会不断添加更多设置。 这些设置直接从 Windows 配置服务提供程序 (CSP) 生成。 当 Windows 向 MDM 提供程序添加或公开更多设置时,这些设置将添加到Microsoft Intune以供配置。 有数千个设置,包括管理模板 (ADMX) ,并且会不断添加更多设置。 这些设置直接从 Windows 配置服务提供程序 (CSP) 生成。 当 Windows 向 MDM 提供程序添加或公开更多设置时,这些设置将添加到Microsoft Intune以供配置。 本文介绍创建策略的步骤,演示如何在 Intune 中搜索和筛选设置,并演示如何使用 Copilot。 创建策略时,策略会创建设备配置文件。 然后,可以将此配置文件分配或部署到贵组织中的设备。 有关可以使用设置目录配置的常用功能的信息,请参阅 可以使用 Intune 中的设置目录完成的任务 。 有关设置目录中的设置列表,请参阅 IntunePMFiles/DeviceConfig GitHub 存储库 。 若要查看配置的 Microsoft Edge 策略,请打开 Microsoft Edge 并转到 edge://policy 。 有关Microsoft Edge 当前设置和已弃用设置的列表,请参阅 Microsoft Edge - 策略 。 工具提示中的工具提示和 了解详细信息 提供了有关设置的详细信息。 使用设置目录配置文件类型创建策略。 使用至少具有 策略和配置文件管理器 内置角色的帐户登录到 Microsoft Intune 管理中心 。 有关内置角色的详细信息,请参阅 Microsoft Intune的基于角色的访问控制 。 使用至少具有 策略和配置文件管理器 内置角色的帐户登录到 Microsoft Intune 管理中心 。 有关内置角色的详细信息,请参阅 Microsoft Intune的基于角色的访问控制 。 选择“ 设备 ”>“ 管理设备 ”>“ 配置 ”>“ 创建 ”>“ 新策略 ”。 选择“ 设备 ”>“ 管理设备 ”>“ 配置 ”>“ 创建 ”>“ 新策略 ”。 输入以下属性: 平台 :选择平台: Android Enterprise Android (AOSP) iOS/iPadOS macOS tvOS visionOS Windows 10 及更高版本 配置文件类型 :选择 “设置目录 ”。 平台 :选择平台: Android Enterprise Android (AOSP) iOS/iPadOS macOS tvOS visionOS Windows 10 及更高版本 Android Enterprise Windows 10 及更高版本 配置文件类型 :选择 “设置目录 ”。 在“ 基本信息 ”中,输入以下属性: 名称 :为配置文件命名,以便以后可以轻松识别它们。 例如,一个好的配置文件名称是 macOS: Microsoft Edge 设置 或 Win10: BitLocker 设置(适用于所有 Win10 设备 )。 说明 :输入配置文件的说明。 此设置是可选的,但建议设置。 在“ 基本信息 ”中,输入以下属性: 名称 :为配置文件命名,以便以后可以轻松识别它们。 例如,一个好的配置文件名称是 macOS: Microsoft Edge 设置 或 Win10: BitLocker 设置(适用于所有 Win10 设备 )。 说明 :输入配置文件的说明。 此设置是可选的,但建议设置。 在“配置设置”中,选择“添加设置” 。 在设置选取器中,选择一个类别以查看所有可用设置。 例如,在 Windows 策略中,选择“ 身份验证 ”以查看此类别中的所有设置: 在“配置设置”中,选择“添加设置” 。 在设置选取器中,选择一个类别以查看所有可用设置。 例如,在 Windows 策略中,选择“ 身份验证 ”以查看此类别中的所有设置: 选择要配置的任何设置。 或者,选择“选择所有这些设置” : 添加设置后,关闭设置选取器。 将显示所有设置,并使用默认值(例如 “阻止” 或 “允许”) 进行配置。 这些默认值与 OS 中的默认值相同。 如果不想配置设置,请选择减号 ( - ) : 选择减号时: Intune 不会更改或更新此设置。 减号与“ 未配置 ”相同。 如果设为“未配置” ,则不再管理此设置。 此设置将从策略中删除。 下次打开策略时,不会显示该设置。 但可以重新添加它。 设备下次检查时,设置不再锁定在设备上。 另一个策略或设备用户可以更改策略。 提示 在 Windows 设置工具提示中,“ 了解详细信息 ”链接到 CSP。 当设置允许多个值时,请单独添加每个值。 例如,可以在 “蓝牙 > 服务允许列表” 设置中输入多个值。 在单独的行上输入每个值: 可以在单个字段中添加多个值,但可能会遇到字符限制。 选择要配置的任何设置。 或者,选择“选择所有这些设置” : 添加设置后,关闭设置选取器。 将显示所有设置,并使用默认值(例如 “阻止” 或 “允许”) 进行配置。 这些默认值与 OS 中的默认值相同。 如果不想配置设置,请选择减号 ( - ) : Intune 不会更改或更新此设置。 减号与“ 未配置 ”相同。 如果设为“未配置” ,则不再管理此设置。 此设置将从策略中删除。 下次打开策略时,不会显示该设置。 但可以重新添加它。 设备下次检查时,设置不再锁定在设备上。 另一个策略或设备用户可以更改策略。 在 Windows 设置工具提示中,“ 了解详细信息 ”链接到 CSP。 在 Windows 设置工具提示中,“ 了解详细信息 ”链接到 CSP。 当设置允许多个值时,请单独添加每个值。 例如,可以在 “蓝牙 > 服务允许列表” 设置中输入多个值。 在单独的行上输入每个值: 可以在单个字段中添加多个值,但可能会遇到字符限制。 当设置允许多个值时,请单独添加每个值。 例如,可以在 “蓝牙 > 服务允许列表” 设置中输入多个值。 在单独的行上输入每个值: 可以在单个字段中添加多个值,但可能会遇到字符限制。 在“作用域标记”(可选)中,分配一个标记以将配置文件筛选到特定 IT 组(如 US-NC IT Team 或 JohnGlenn_ITDepartment ) 。 有关范围标记的详细信息,请参阅 将 RBAC 角色和范围标记用于分布式 IT 。 选择 下一步 。 在“作用域标记”(可选)中,分配一个标记以将配置文件筛选到特定 IT 组(如 US-NC IT Team 或 JohnGlenn_ITDepartment ) 。 有关范围标记的详细信息,请参阅 将 RBAC 角色和范围标记用于分布式 IT 。 在 “分配 ”中,选择接收配置文件的用户或组。 有关详细信息,请参阅 分配用户和设备配置文件 。 选择 下一步 。 在 “分配 ”中,选择接收配置文件的用户或组。 有关详细信息,请参阅 分配用户和设备配置文件 。 在 “查看并创建” 中查看设置。 选择“创建”时,将保存所做的更改并分配配置文件 。 该策略也会显示在配置文件列表中。 在 “查看并创建” 中查看设置。 选择“创建”时,将保存所做的更改并分配配置文件 。 该策略也会显示在配置文件列表中。 设备下次检查配置更新时,会应用你配置的设置。 查找一些设置并详细了解每个设置 设置目录提供数千个设置。 若要查找所需的设置,请使用搜索和筛选功能。 如果使用 Copilot,则可以获取有关每个设置的 AI 生成的信息。 创建新策略或更新现有策略时,请使用内置搜索和筛选功能查找设置。 若要在策略中查找特定设置,请使用 “添加设置 > 搜索 ”。 可以按类别进行搜索,例如 browser ;搜索关键字 (keyword) ,例如 office 或 google ;并搜索特定设置。 例如,搜索 internet explorer 。 具有 internet explorer 的所有设置均会显示。 选择一个类别以查看可用的设置: 若要在策略中查找特定设置,请使用 “添加设置 > 搜索 ”。 可以按类别进行搜索,例如 browser ;搜索关键字 (keyword) ,例如 office 或 google ;并搜索特定设置。 例如,搜索 internet explorer 。 具有 internet explorer 的所有设置均会显示。 选择一个类别以查看可用的设置: 在策略中,使用“添加设置” >“添加筛选器” 。 选择键、运算符和值以筛选设置列表。 根据平台,可以筛选不同的属性,例如 Windows OS 版本、 用户或设备范围 ,以及 Android 设备注册模式, (完全托管、公司拥有的工作配置文件、专用) 。 例如, 根据 OS 版本进行筛选 时,可以筛选适用于特定 Windows 版本的设置: 注意 对于 Microsoft Edge、Office 和 OneDrive 设置,OS 版本不会确定这些设置是否适用。 因此,如果筛选到特定版本(如 Windows 专业版),则不会显示Microsoft Edge、Office 和 OneDrive 设置。 使用 Android 管理模式筛选器应用与设备方案相关的设置,例如仅适用于完全托管设备的设置。 此外,如果应用具有至少两种管理模式的筛选器,则会显示应用于至少一种管理模式的所有设置。 例如,选择包含完全托管和专用管理模式的筛选器。 将显示适用于其中至少一种模式的所有设置。 它不会将视图限制为适用于这两种模式的设置。 换言之: 如果设置仅适用于完全托管,则会显示该设置。 如果另一个设置仅适用于专用设置,则会显示该设置。 如果设置同时适用于这两种设置,则会显示该设置。 在策略中,使用“添加设置” >“添加筛选器” 。 选择键、运算符和值以筛选设置列表。 根据平台,可以筛选不同的属性,例如 Windows OS 版本、 用户或设备范围 ,以及 Android 设备注册模式, (完全托管、公司拥有的工作配置文件、专用) 。 例如, 根据 OS 版本进行筛选 时,可以筛选适用于特定 Windows 版本的设置: 注意 对于 Microsoft Edge、Office 和 OneDrive 设置,OS 版本不会确定这些设置是否适用。 因此,如果筛选到特定版本(如 Windows 专业版),则不会显示Microsoft Edge、Office 和 OneDrive 设置。
📥 下载地址(文章中间)
电脑助手解决一切电脑问题。
例如, 根据 OS 版本进行筛选 时,可以筛选适用于特定 Windows 版本的设置: 对于 Microsoft Edge、Office 和 OneDrive 设置,OS 版本不会确定这些设置是否适用。 因此,如果筛选到特定版本(如 Windows 专业版),则不会显示Microsoft Edge、Office 和 OneDrive 设置。 使用 Android 管理模式筛选器应用与设备方案相关的设置,例如仅适用于完全托管设备的设置。 此外,如果应用具有至少两种管理模式的筛选器,则会显示应用于至少一种管理模式的所有设置。 例如,选择包含完全托管和专用管理模式的筛选器。 将显示适用于其中至少一种模式的所有设置。 它不会将视图限制为适用于这两种模式的设置。 换言之: 如果设置仅适用于完全托管,则会显示该设置。 如果另一个设置仅适用于专用设置,则会显示该设置。 如果设置同时适用于这两种设置,则会显示该设置。 使用 Android 管理模式筛选器应用与设备方案相关的设置,例如仅适用于完全托管设备的设置。 此外,如果应用具有至少两种管理模式的筛选器,则会显示应用于至少一种管理模式的所有设置。 例如,选择包含完全托管和专用管理模式的筛选器。 将显示适用于其中至少一种模式的所有设置。 它不会将视图限制为适用于这两种模式的设置。 换言之: 如果设置仅适用于完全托管,则会显示该设置。 如果另一个设置仅适用于专用设置,则会显示该设置。 如果设置同时适用于这两种设置,则会显示该设置。 使用设置目录策略时,请使用 Copilot 获取有关特定设置的详细信息。 在策略中,选择“ 添加设置 ”。 在设置选取器中,选择一些设置。 例如,在 macOS 策略中,展开 “声明性设备管理 > 软件更新 > ”选择所有这些设置 。 关闭设置选取器。 在策略中,选择“ 添加设置 ”。 在设置选取器中,选择一些设置。 例如,在 macOS 策略中,展开 “声明性设备管理 > 软件更新 > ”选择所有这些设置 。 关闭设置选取器。 有关设置,请注意 Copilot 工具提示: 有关设置,请注意 Copilot 工具提示: 选择 Copilot 工具提示时,将自动显示有关设置的详细信息: 选择 Copilot 工具提示时,将自动显示有关设置的详细信息: 在Copilot 对话助手中,还可以开始键入提示,Copilot 会建议相关提示: 在Copilot 对话助手中,还可以开始键入提示,Copilot 会建议相关提示: 选择 复制 以创建现有配置文件的副本。 需要与原始配置文件类似的配置文件时,复制很有用。 副本包含与原始配置文件相同的设置配置和范围标记,但未附加分配。 为新配置文件命名后,可以对其进行编辑以调整设置并添加分配。 转到“ 设备 ”>“ 管理设备 ”>“ 配置 ”。 找到要复制的配置文件。 右键单击该配置文件或选择省略号上下文菜单 ( … )。 创建设置目录策略时,可以将策略导出到文件 .json 。 然后,可以导入此文件以创建新策略。 如果要创建类似于现有策略的策略,此功能非常有用。 例如,导出策略,导入它以创建新策略,然后对新策略进行更改。 转到“ 设备 ”>“ 管理设备 ”>“ 配置 ”。 转到“ 设备 ”>“ 管理设备 ”>“ 配置 ”。 若要导出现有策略,请选择 Windows 设置目录策略,然后选择省略号/上下文菜单 ( … ) > 导出 JSON : 若要导出现有策略,请选择 Windows 设置目录策略,然后选择省略号/上下文菜单 ( … ) > 导出 JSON : 若要导入以前导出的设置目录策略,请选择“ 创建 > 导入策略 ”: 选择导出的 JSON 文件并命名新策略。 单击“保存”以保存更改 。 若要导入以前导出的设置目录策略,请选择“ 创建 > 导入策略 ”: 选择导出的 JSON 文件并命名新策略。 单击“保存”以保存更改 。 将同一设置更新为不同的值时,会发生冲突。 此冲突包括使用设置目录配置的策略。 在Intune管理中心,可以检查现有策略的状态。 数据几乎实时自动刷新。 有一些内置功能可以帮助你排查冲突,包括按设置的状态报告。 如果使用 Copilot,可以使用内置提示获取有关现有策略的详细信息,包括其影响。 在 Intune 管理中心,使用内置报告功能来帮助查找和解决冲突。 在 Intune管理中心 中,选择“ 设备 > 管理设备 > 配置 ”。 在列表中,选择使用设置目录创建的策略。 “配置文件类型” 列显示“设置目录” : 在 Intune管理中心 中,选择“ 设备 > 管理设备 > 配置 ”。 在列表中,选择使用设置目录创建的策略。 “配置文件类型” 列显示“设置目录” : 选择策略时,将显示设备状态。 它显示了策略状态和策略属性的摘要。 你还可以在“配置设置” 部分中更改或更新策略: 选择策略时,将显示设备状态。 它显示了策略状态和策略属性的摘要。 你还可以在“配置设置” 部分中更改或更新策略: 选择“查看报表” 。 报表将显示详细信息,包括设备名称、策略状态等。 还可以筛选部署状态并将报表 导出 到 .csv 文件: 选择“查看报表” 。 报表将显示详细信息,包括设备名称、策略状态等。 还可以筛选部署状态并将报表 导出 到 .csv 文件: 还可以使用每个设置状态查看每个 设置的状态 ,该状态是策略中每个设置影响的设备数。 可以执行下列操作: 查看设置已成功应用、冲突或错误的设备数。 选择“符合”、“冲突”或“错误”状态下的设备数, 查看处于该状态的用户或设备列表。 搜索、排序、筛选、导出和转到下一页/上一页。 还可以使用每个设置状态查看每个 设置的状态 ,该状态是策略中每个设置影响的设备数。 查看设置已成功应用、冲突或错误的设备数。 选择“符合”、“冲突”或“错误”状态下的设备数, 查看处于该状态的用户或设备列表。 搜索、排序、筛选、导出和转到下一页/上一页。 在管理中心选择“ 设备 ”>“ 监视 ”>“ 分配失败 ”。 如果设置目录策略由于错误或冲突而无法部署,则会在此列表中显示。 你也可以导出 到 .csv 文件。 在管理中心选择“ 设备 ”>“ 监视 ”>“ 分配失败 ”。 如果设置目录策略由于错误或冲突而无法部署,则会在此列表中显示。 你也可以导出 到 .csv 文件。 选择策略以查看设备。 然后,选择特定设备以查看失败的设置,并可能显示错误代码。 选择策略以查看设备。 然后,选择特定设备以查看失败的设置,并可能显示错误代码。 Intune报表 是一个很好的资源。 有关可以查看的所有报告数据的信息,请转到 Intune报表 。 有关解决冲突的详细信息,请参阅: 有关设备策略的常见问题和解答 。 Copilot 可以帮助你查找现有策略的状态、在策略中查找特定设置的状态,并显示任何潜在的冲突。 在 Intune管理中心 中,选择“ 设备 > 管理设备 > 配置 ”。 在策略列表中,选择要使用 Copilot 评估的策略。 在 Intune管理中心 中,选择“ 设备 > 管理设备 > 配置 ”。 在策略列表中,选择要使用 Copilot 评估的策略。 选择策略时,将显示设备状态。 选择“ 使用 Copilot 汇总 ”: 将自动显示包含策略中的设置及其值的摘要。 选择策略时,将显示设备状态。 选择“ 使用 Copilot 汇总 ”: 将自动显示包含策略中的设置及其值的摘要。 在“Copilot 对话助手”中,可以输入 conflicts 并选择提示符。 在“Copilot 对话助手”中,可以输入 conflicts 并选择提示符。 创建策略时,有两种策略类型可供选择: “设置目录” 和 “模板” : 模板 包括一组逻辑设置,例如展台、VPN、Wi-Fi 等。 如果要使用这些分组来配置设置,请使用此选项。 设置目录 列出了所有可用的设置。 如果要查看所有可用的防火墙设置或所有可用的 BitLocker 设置,请使用此选项。 如果要查找特定设置,也使用此选项。 选择设置时,某些设置 (User) 在设置名称中包含 或 (Device) 标记,例如 Allow EAP Cert SSO (User) 或 Grouping (Device) 。 这些标记指示策略仅影响用户范围或设备范围。 有关用户范围和设备范围的详细信息,请参阅 策略 CSP 。 分配策略时会使用设备和用户组。 设备和用户范围描述如何强制实施策略。 从 Intune 部署策略时,可以将用户范围或设备范围分配给任何类型的目标组。 每个用户的策略行为取决于设置的范围: 用户范围的策略写入 HKEY_CURRENT_USER (HKCU) 。 设备范围的策略写入 HKEY_LOCAL_MACHINE (HKLM) 。 当设备签入 Intune 时,设备始终显示 deviceID 。 设备可能提供 userID ,也可能不提供 ,具体取决于检查计时以及用户是否已登录。 以下列表包括范围、分配和预期行为的一些可能组合: 如果将设备范围策略分配给设备,则该设备上的所有用户都应用了该设置。 如果将设备范围策略分配给用户,则一旦该用户登录并发生Intune同步,设备范围设置将应用于设备上的所有用户。 如果将用户范围策略分配给设备,则该设备上的所有用户都应用了该设置。 此行为类似于 环回设置为合并 。 如果将用户范围策略分配给用户,则只有该用户应用了该设置。 某些设置在用户范围和设备范围内都可用。 如果将其中一个设置同时分配给用户和设备范围,则用户范围优先于设备范围。 如果在初始检查期间没有 用户配置单元 ,可以看到一些用户范围设置标记为 不适用 。 此行为发生在用户出现之前设备活动的早期阶段。 可以使用 Intune 中的设置目录完成的任务 在 Microsoft Intune 中创建通用打印策略 分配配置文件 并 监视其状态 。 Intune Microsoft Copilot概述 想要尝试使用 Ask Learn 阐明或指导你完成本主题? Last updated on 2026-05-01
📥 下载地址(文章结尾)
电脑助手解决一切电脑问题。