Paramètres d’appareil Windows Holographic for Business pour autoriser ou restreindre les fonctionnalités à l’aide d’Intune

Cet article décrit les différents paramètres que vous pouvez contrôler sur les appareils Windows Holographic for Business, tels que Microsoft Hololens. Dans le cadre de votre solution de gestion des appareils mobiles (GPM), utilisez ces paramètres pour autoriser ou désactiver les fonctionnalités, contrôler la sécurité et bien plus encore.

En tant qu’administrateur Intune, vous pouvez créer et affecter ces paramètres à vos appareils.

Avant de commencer

Créez un profil de configuration des restrictions d’appareil Windows 10/11.

Lorsque vous créez un profil de configuration de restrictions d’appareil Windows 10/11, il existe plus de paramètres que ce qui est répertorié dans cet article. Les paramètres de cet article sont pris en charge sur les appareils Windows Holographic for Business.

App Store

  • Mise à jour automatique des applications à partir du Store : Bloquer empêche l’installation automatique des mises à jour à partir du Microsoft Store. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser la mise à jour automatique des applications installées à partir du Microsoft Store.

    Fournisseur de services de configuration ApplicationManagement/AllowAppStoreAutoUpdate

  • Installation d’applications approuvées : choisissez si des applications non-Microsoft Store peuvent être installées, également appelée chargement indépendant. Le chargement indépendant consiste à installer, puis à exécuter ou tester une application qui n’est pas certifiée par le Microsoft Store. Par exemple, une application interne à votre entreprise uniquement. Les options disponibles sont les suivantes :

    • Non configuré (valeur par défaut) : Intune ne modifie pas ou ne met pas à jour ce paramètre.
    • Bloquer : empêche le chargement indépendant. Les applications non-Microsoft Store ne peuvent pas être installées.
    • Autoriser : autorise le chargement indépendant. Les applications non-Microsoft Store peuvent être installées.

    Fournisseur de services de configuration ApplicationManagement/AllowAllTrustedApps

  • Déverrouillage du développeur : autoriser les paramètres de développement Windows, tels que l’autorisation de modifier les applications chargées de manière indépendante par les utilisateurs. Les options disponibles sont les suivantes :

    • Non configuré (valeur par défaut) : Intune ne modifie pas ou ne met pas à jour ce paramètre.
    • Bloquer : empêche le mode développeur et le chargement indépendant des applications.
    • Autoriser : autorise le mode développeur et le chargement indépendant des applications.

    Fournisseur de services de configuration ApplicationManagement/AllowDeveloperUnlock

Cellulaire et connectivité

  • Bluetooth : Bloquer empêche les utilisateurs d’activer le Bluetooth. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser le Bluetooth sur l’appareil.

    Connectivité/AllowBluetooth CSP

  • Détectabilité Bluetooth : Bloquer empêche l’appareil d’être détectable par d’autres appareils Bluetooth. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser d’autres appareils Bluetooth, tels qu’un casque, à découvrir l’appareil.

    Fournisseur de services de configuration Bluetooth/AllowDiscoverableMode

  • Publicité Bluetooth : Bloquer empêche l’appareil d’envoyer des publicités Bluetooth. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser l’appareil à envoyer des publicités Bluetooth.

    Fournisseur de services de configuration Bluetooth/AllowAdvertising

Cloud et stockage

  • Compte Microsoft : Bloquer empêche les utilisateurs d’associer un compte Microsoft à l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser l’ajout et l’utilisation d’un compte Microsoft.

    Comptes/AllowMicrosoftAccountConnection CSP

Panneau de configuration et paramètres

  • Modification de l’heure système : Bloquer empêche les utilisateurs de modifier les paramètres de date et d’heure sur l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les utilisateurs à modifier ces paramètres.

    Fournisseur de services de configuration Settings/AllowDateTime

Généralités

  • Désinscription manuelle : Bloquer empêche les utilisateurs de supprimer le compte d’espace de travail à l’aide du panneau de configuration de l’espace de travail sur l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

    Fournisseur de services de configuration Experience/AllowManualMDMUnenrollment

  • Géolocalisation : Bloquer empêche les utilisateurs d’activer les services de localisation sur l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

    Experience/AllowFindMyDevice CSP

  • Cortana : Bloquer désactive l’assistant vocal Cortana sur l’appareil. Lorsque Cortana est désactivée, les utilisateurs peuvent toujours rechercher des éléments sur l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser Cortana.

    Expérience/AllowCortana CSP

    Remarque

    Microsoft a déprécié l’application autonome Windows Cortana. L’assistant de productivité Cortana est toujours disponible. Pour plus d’informations sur les fonctionnalités déconseillées sur le client Windows, consultez Fonctionnalités dépréciées pour le client Windows.

Navigateur Microsoft Edge

  • Expérience de> démarrageAutoriser les fenêtres contextuelles : Oui (par défaut) autorise les fenêtres contextuelles dans le navigateur web. Non empêche les fenêtres contextuelles dans le navigateur.

    Fournisseur de services de configuration Browser/AllowPopups

  • Favoris et recherche>Afficher les suggestions de recherche : Oui (par défaut) permet à votre moteur de recherche de suggérer des sites lorsque vous tapez des expressions de recherche dans la barre d’adresse. Non empêche cette fonctionnalité.

    Fournisseur de services de configuration Browser/AllowSearchSuggestionsinAddressBar

  • Confidentialité et sécurité>Autoriser le gestionnaire de mots de passe : Oui (par défaut) permet à Microsoft Edge d’utiliser automatiquement le gestionnaire de mots de passe, ce qui permet aux utilisateurs d’enregistrer et de gérer les mots de passe sur l’appareil. Non empêche Microsoft Edge d’utiliser le Gestionnaire de mots de passe.

    Fournisseur de services de configuration Browser/AllowPasswordManager

  • Confidentialité et sécurité>Cookies : choisissez la façon dont les cookies sont gérés dans le navigateur web. Les options disponibles sont les suivantes :

    • Autoriser : les cookies sont stockés sur l’appareil.
    • Bloquer tous les cookies : les cookies ne sont pas stockés sur l’appareil.
    • Bloquer uniquement les cookies tiers : les cookies tiers ou partenaires ne sont pas stockés sur l’appareil.

    Fournisseur de services de configuration Browser/AllowCookies

  • Confidentialité et sécurité>Envoyer des en-têtes do-not-track : Oui envoie les en-têtes do-not-track aux sites web demandant des informations de suivi (recommandé). Non (par défaut) n’envoie pas d’en-têtes qui permettent aux sites web de suivre l’utilisateur. Les utilisateurs peuvent configurer ce paramètre.

    Fournisseur de services de configuration Browser/AllowDoNotTrack

Microsoft Defender SmartScreen

  • SmartScreen pour Microsoft Edge : Exiger active Microsoft Defender SmartScreen et empêche les utilisateurs de le désactiver. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut activer SmartScreen et autoriser les utilisateurs à l’activer et à le désactiver.

    Fournisseur de services de configuration Browser/AllowSmartScreen

Mot de passe

  • Mot de passe : Exiger force les utilisateurs à entrer un mot de passe pour accéder à l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser l’accès aux appareils sans mot de passe. S’applique uniquement aux comptes locaux. Les mots de passe de compte de domaine restent configurés par Active Directory (AD) et l’ID Microsoft Entra.

    DeviceLock/DevicePasswordEnabled CSP

  • Exiger un mot de passe lorsque l’appareil revient de l’état inactif : Exiger force les utilisateurs à entrer un mot de passe pour déverrouiller l’appareil après son inactivité. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut ne pas nécessiter de code confidentiel ou de mot de passe après son inactivité.

    DeviceLock/AllowIdleReturnWithoutPassword CSP

Rapports et télémétrie

  • Partager des données d’utilisation : choisissez le niveau des données de diagnostic envoyées. Les options disponibles sont les suivantes :

    • Non configuré (valeur par défaut) : Intune ne modifie pas ou ne met pas à jour ce paramètre. Aucun paramètre n’est forcé. Les utilisateurs choisissent le niveau soumis. Par défaut, le système d’exploitation peut ne pas partager de données.
    • Sécurité : informations nécessaires pour assurer la sécurité de Windows, notamment les données relatives aux paramètres du composant Expérience utilisateur connectée et télémétrie, outil de suppression de logiciels malveillants et Microsoft Defender
    • De base : informations de base sur les appareils, notamment les données relatives à la qualité, la compatibilité des applications, les données d’utilisation des applications et les données du niveau de sécurité
    • Amélioration : insights supplémentaires, notamment la façon dont Windows, Windows Server, System Center et les applications sont utilisés, leur fonctionnement, les données de fiabilité avancées et les données des niveaux de base et de sécurité
    • Complet : toutes les données nécessaires pour identifier et aider à résoudre les problèmes, ainsi que les données des niveaux Sécurité, De base et Amélioré.

    Fournisseur de services de configuration System/AllowTelemetry

Prochaines étapes

Attribuer le profil et suivre son état.