Gestire i dispositivi e proteggere i dati con MDM locale in Configuration Manager

Si applica a: Configuration Manager (Current Branch)

I dispositivi mobili possono archiviare dati sensibili e fornire un facile accesso a molte risorse dell'organizzazione. Per proteggere dispositivi e dati, usa Configuration Manager per le seguenti azioni di gestione dei dispositivi:

  • Cancellazione completa: ripristina le impostazioni di fabbrica del dispositivo

  • Cancellazione selettiva: rimuovi solo i dati dell'organizzazione

  • Reimpostazione del passcode: rimuove o reimposta il passcode quando un utente lo dimentica

  • Blocco remoto: consente di proteggere un dispositivo che potrebbe andare smarrito

Cancellazione completa

Quando hai bisogno di proteggere un dispositivo smarrito o quando ritiri un dispositivo dall'uso attivo, puoi avviare una cancellazione completa del dispositivo. Questa azione ripristina le impostazioni predefinite del dispositivo. Rimuove tutti i dati e le impostazioni dell'organizzazione e dell'utente.

  1. Nella console di Configuration Manager passare all'area di lavoro Asset e conformità e scegliere il nodo Dispositivi. È anche possibile scegliere Raccolte di dispositivi e selezionare una raccolta di cui il dispositivo è membro.

  2. Seleziona il dispositivo che desideri cancellare.

  3. Nel gruppo Dispositivi della barra multifunzione selezionare Azioni dispositivo remoto e quindi scegliere Ritiro/Cancella.

  4. Nella finestra Ritira da Configuration Manager, seleziona l'opzione per cancellare i dati del dispositivo mobile e ritirarlo da Configuration Manager.

Cancellazione selettiva

Per rimuovere solo i dati dell'organizzazione da un dispositivo, avviare una cancellazione selettiva.

Comportamenti per versione del sistema operativo

Le tabelle seguenti descrivono i dati rimossi e l'effetto sui dati che rimangono nel dispositivo dopo una cancellazione selettiva.

Windows 10, Windows 8.1, Windows RT 8.1 e Windows RT

Contenuto Comportamento di cancellazione selettiva
App e dati associati installati da Configuration Manager Disinstalla le app e rimuove eventuali chiavi di sideload. Revoca la chiave di crittografia per le app che usano la cancellazione selettiva di Windows e i dati non sono più accessibili.
Profili VPN e Wi-Fi Rimuove i profili
Certificati rimuove e revoca i certificati
Impostazioni Rimuove i requisiti
Profili di posta elettronica Rimuove la posta elettronica abilitata per EFS, inclusa l'app Mail per Windows, posta elettronica e allegati.

Windows 10 Mobile, Windows Phone 8.0 e Windows Phone 8.1

Contenuto Comportamento di cancellazione selettiva
App aziendali e dati associati installati da Configuration Manager Disinstalla le app e rimuove i dati delle app dell'organizzazione.
Profili VPN e Wi-Fi Rimuove i profili per Windows 10 Mobile e Windows Phone 8.1
Certificati Rimuove i certificati per Windows Phone 8.1
Profili di posta elettronica Rimuove i profili (tranne Windows Phone 8.0)

Le seguenti impostazioni vengono rimosse anche dai dispositivi Windows 10 Mobile e Windows Phone 8.1:

  • Richiedere una password per sbloccare i dispositivi mobili
  • Consenti password semplici
  • Lunghezza minima password
  • Tipo di password necessario
  • Scadenza password (giorni)
  • Memorizza cronologia password
  • Numero di errori di accesso ripetuti da consentire prima che il dispositivo venga cancellato
  • Minuti di inattività prima che sia richiesta la password
  • Tipo di password obbligatorio: numero minimo di set di caratteri
  • Consenti fotocamera
  • Richiedere la crittografia nel dispositivo mobile
  • Consenti archiviazione rimovibile
  • Consenti Web browser
  • Consenti archivio applicazioni
  • Allow screen capture (Consenti acquisizione schermo)
  • Consenti georilevazione
  • Consenti account Microsoft
  • Consenti copia e incolla
  • Consenti Wi-Fi tethering
  • Consenti la connessione automatica agli hotspot Wi-Fi gratuiti
  • Consenti la creazione di report Wi-Fi hotspot
  • Consenti ripristino delle impostazioni predefinite
  • Consenti Bluetooth
  • Consenti NFC
  • Consenti Wi-Fi

Avviare una cancellazione selettiva

  1. Nella console di Configuration Manager passare all'area di lavoro Asset e conformità e scegliere il nodo Dispositivi. È anche possibile scegliere Raccolte di dispositivi e selezionare una raccolta di cui il dispositivo è membro.

  2. Seleziona il dispositivo che desideri cancellare.

  3. Nel gruppo Dispositivi della barra multifunzione selezionare Azioni dispositivo remoto e quindi scegliere Ritiro/Cancella.

  4. Nella finestra Ritira da Configuration Manager selezionare l'opzione seguente: Cancellare i contenuti aziendali e ritirare il dispositivo mobile da Configuration Manager.

Consigli per la cancellazione selettiva

  • Per cancellare correttamente i messaggi di posta elettronica, configurare i profili di posta elettronica nei dispositivi con Windows Phone 8.1.

  • Per una cancellazione corretta delle app, assicurarsi che le app vengano distribuite tramite la gestione delle app dei dispositivi mobili.

Reimpostazione del passcode

Se un utente dimentica il passcode, usare questa azione per forzare un nuovo passcode temporaneo nel dispositivo. Puoi anche rimuovere completamente il codice di accesso. La tabella seguente illustra il funzionamento della reimpostazione del passcode su diverse piattaforme mobili.

Versione sistema operativo Reimpostazione del passcode
Windows 10 Non supportato
Windows 10 Mobile Supportati, esclusi i dispositivi aggiunti a Microsoft Entra
Windows Phone 8 e Windows Phone 8.1 Supportato
Windows RT 8.1 Non supportato
Windows 8.1 Non supportato

Nota

Avvia l'azione di reimpostazione del passcode dal sito principale. Ad esempio, se si usa un sito di amministrazione centrale, è possibile eseguire l'azione solo in tale sito. Se si usa un sito primario autonomo, è possibile eseguire l'azione solo da tale sito.

Reimpostare il passcode da remoto su un dispositivo mobile

  1. Nella console di Configuration Manager passare all'area di lavoro Asset e conformità e scegliere il nodo Dispositivi. È anche possibile scegliere Raccolte di dispositivi e selezionare una raccolta di cui il dispositivo è membro.

  2. Selezionare il dispositivo o i dispositivi su cui reimpostare il passcode.

  3. Nel gruppo Dispositivi della barra multifunzione selezionare Azioni dispositivo remoto e quindi scegliere Reimpostazione passcode.

Mostra lo stato di reimpostazione del passcode

  1. Nella console di Configuration Manager passare all'area di lavoro Asset e conformità e scegliere il nodo Dispositivi. È anche possibile scegliere Raccolte di dispositivi e selezionare una raccolta di cui il dispositivo è membro.

  2. Selezionare il dispositivo o i dispositivi in cui visualizzare lo stato della reimpostazione del passcode.

  3. Nel gruppo Dispositivi della barra multifunzione selezionare Azioni dispositivo remoto e quindi scegliere Mostra stato passcode.

Impostare il blocco remoto

Se un utente perde il dispositivo, è possibile bloccarlo da remoto. La tabella seguente elenca il funzionamento del blocco remoto su diverse piattaforme mobili.

Versione sistema operativo Impostare il blocco remoto
Windows 10 Non supportato
Windows Phone 8 e Windows Phone 8.1 Supportato
Windows RT 8.1 Supportato, se l'utente corrente del dispositivo è lo stesso utente che ha registrato il dispositivo.
Windows 8.1 Supportato, se l'utente corrente del dispositivo è lo stesso utente che ha registrato il dispositivo.

Nota

Avviare l'azione di blocco remoto dal sito principale. Ad esempio, se si usa un sito di amministrazione centrale, è possibile eseguire l'azione solo in tale sito. Se si usa un sito primario autonomo, eseguire l'azione da tale sito.

Bloccare un dispositivo mobile da remoto

  1. Nella console di Configuration Manager passare all'area di lavoro Asset e conformità e scegliere il nodo Dispositivi. È anche possibile scegliere Raccolte di dispositivi e selezionare una raccolta di cui il dispositivo è membro.

  2. Selezionare il dispositivo o i dispositivi da bloccare.

  3. Nel gruppo Dispositivi della barra multifunzione selezionare Azioni dispositivo remoto e quindi scegliere Blocco remoto. Conferma l'azione.

Mostra lo stato del blocco remoto

  1. Nella console di Configuration Manager passare all'area di lavoro Asset e conformità e scegliere il nodo Dispositivi. È anche possibile scegliere Raccolte di dispositivi e selezionare una raccolta di cui il dispositivo è membro.

  2. Selezionare il dispositivo su cui visualizzare lo stato del blocco remoto.

  3. Nel gruppo Dispositivi della barra multifunzione selezionare Azioni dispositivo remoto e quindi scegliere Mostra stato di blocco remoto.