Microsoft Intune und Intune for Education können Datenschutzeinstellungen für Windows konfigurieren. Dieser Artikel fasst die Konfigurationen zusammen, die am häufigsten für Geräte von Schülern und Lehrern verwendet werden.
Wichtig
Mit den Einstellungen in diesem Artikel wird der Datenschutz für Benutzer konfiguriert. Diese Einstellungen sollten nur nach sorgfältiger Überlegung bereitgestellt werden.
Hinweis
Dies ist eine optionale Richtlinie.
Weitere Informationen finden Sie unter Verwenden des Einstellungskatalogs zum Konfigurieren von Einstellungen auf Windows-, iOS-/iPadOS- und macOS-Geräten
Tipp
Beim Erstellen eines Einstellungskatalogprofils im Microsoft Intune Admin Center können Sie einen Richtliniennamen aus diesem Artikel kopieren und in das Suchfeld der Einstellungsauswahl einfügen, um die gewünschte Richtlinie zu finden.
|
Kategorie |
Name |
Wert |
Hinweise |
CSP |
| Datenschutz |
Let Apps Access Location |
Force allow (Zulassen erzwingen). |
Windows-Apps dürfen auf den Standort zugreifen. Sie können entweder eine Standardeinstellung für alle Apps oder eine Einstellung pro App angeben, indem Sie einen Paketfamiliennamen angeben. Sie können den Paketfamiliennamen für eine App mithilfe des Cmdlets Get-AppPackage Windows PowerShell abrufen. Eine Einstellung pro App überschreibt die Standardeinstellung. |
Privacy/LetAppsAccessLocation |
| System |
Allow Location |
Standort erzwingen ein. Alle Datenschutzeinstellungen für Standorte sind eingeschaltet und abgeblendet. Benutzer können die Einstellungen nicht ändern, und alle Zustimmungsberechtigungen werden automatisch unterdrückt. |
Erforderlich, um die Geräteaktion "Suchen" auf Windows-Geräten in Intune aufzurufen. |
System/AllowLocation |
Verwenden Sie Graph, um die Einstellungskatalogrichtlinie in Ihrem Mandanten ohne Zuweisungen oder Bereichstags zu erstellen.
Dadurch wird eine Richtlinie in Ihrem Mandanten mit dem Namen _MSLearn_Example_CommonEDU - Windows - Privacy.
POST https://graph.microsoft.com/beta/deviceManagement/configurationPolicies
Content-Type: application/json
{"name":"_MSLearn_Example_CommonEDU - Windows - Privacy","description":"https://aka.ms/ManageEduDevices","platforms":"windows10","technologies":"mdm","roleScopeTagIds":["0"],"settings":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSetting","settingInstance":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"device_vendor_msft_policy_config_privacy_letappsaccesslocation","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"device_vendor_msft_policy_config_privacy_letappsaccesslocation_1","children":[]}}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSetting","settingInstance":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"device_vendor_msft_policy_config_system_allowlocation","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"device_vendor_msft_policy_config_system_allowlocation_2","children":[]}}}]}
Klicken Sie auf Testen, um den Graph-Explorer zu öffnen.
Wählen Sie bei geöffnetem Graph-Explorer das Benutzersymbol oben rechts aus
, um sich anzumelden und sich mit Ihrem Intune-Administratororganisationskonto anzumelden.
Klicken Sie auf Abfrage ausführen , um die Richtlinie in Ihrem Mandanten zu erstellen.
Tipp
Wenn Sie Graph Explorer zum ersten Mal verwenden, müssen Sie die Anwendung möglicherweise für den Zugriff auf Ihren Mandanten autorisieren oder die vorhandenen Berechtigungen ändern. Für diesen Diagrammaufruf sind Berechtigungen "DeviceManagementConfiguration.ReadWrite.All " erforderlich. Sie können die erforderlichen Berechtigungen erteilen, indem Sie Berechtigungen ändern und dann Zustimmung auswählen.
Die Richtlinie wird in Ihrem Mandanten erstellt und kann entsprechend Ihren Anforderungen bearbeitet werden, bevor sie Gruppen zugewiesen wird.
Hinweis
Ab dem 31. Juli 2025 ersetzt Microsoft Graph die Verwendung der Berechtigung "DeviceManagementConfiguration.ReadWrite.All" durch "DeviceManagementScripts.ReadWrite.All " für die folgenden API-Aufrufe:
- ~/deviceManagement/deviceShellScripts
- ~/deviceManagement/deviceHealthScripts
- ~/deviceManagement/deviceComplianceScripts
- ~/deviceManagement/deviceCustomAttributeShellScripts
- ~/deviceManagement/deviceManagementScripts