Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Nota
Intune potrebbe supportare più impostazioni rispetto a quelle elencate in questo articolo. Non tutte le impostazioni sono documentate e non verranno documentate. Per visualizzare le impostazioni che è possibile configurare, creare un criterio di configurazione del dispositivo e selezionare Catalogo impostazioni. Per altre informazioni, vai al catalogo delle impostazioni.
Questo articolo descrive alcune delle impostazioni che è possibile controllare nei dispositivi client Windows. Come parte della soluzione di gestione dei dispositivi mobili (MDM), usa queste impostazioni per consentire o disabilitare le funzionalità, impostare le regole delle password, personalizzare la schermata di blocco, usare Microsoft Defender e altro ancora.
Queste impostazioni si applicano a:
- Windows
Queste impostazioni vengono aggiunte a un profilo di configurazione del dispositivo in Intune, quindi assegnate o distribuite ai dispositivi client Windows.
Nota
Alcune impostazioni sono disponibili solo in edizioni specifiche di Windows, ad esempio Enterprise. Per vedere le edizioni supportate, vedere i CSP dei criteri (apre un altro sito Web Microsoft).
In un profilo Windows Limitazioni dei dispositivi, la maggior parte delle impostazioni configurabili viene distribuita a livello di dispositivo usando i gruppi di dispositivi. I criteri distribuiti ai gruppi di utenti si applicano agli utenti di destinazione. I criteri si applicano anche agli utenti che dispongono di una licenza di Intune e agli utenti che eseguono l'accesso al dispositivo.
Prima di iniziare
Creare un profilo restrizioni del dispositivo Windows.
App Store
Queste impostazioni usano il CSP dei criteri ApplicationManagement, che elenca anche le edizioni di Windows supportate.
App store (solo per dispositivi mobili):blocca impedisce agli utenti di accedere all'app store sui dispositivi mobili. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti l'accesso all'App Store.
Aggiornamento automatico delle app dallo Store: Blocca impedisce l'installazione automatica degli aggiornamenti da Microsoft Store. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire l'aggiornamento automatico delle app installate da Microsoft Store.
Installazione di app attendibili: scegli se è possibile installare app non di Microsoft Store, operazione nota anche come sideload. Il trasferimento locale consiste nell'installare e quindi eseguire o testare un'app non certificata da Microsoft Store. Ad esempio, un'app solo interna all'azienda. Le opzioni disponibili sono:
- Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione.
- Blocca: impedisce il trasferimento locale. Non è possibile installare le app non di Microsoft Store.
- Consenti: consente il trasferimento locale. È possibile installare app non di Microsoft Store.
Sblocco per sviluppatori: consente le impostazioni per gli sviluppatori di Windows, ad esempio la modifica delle app trasferite in locale da parte degli utenti. Le opzioni disponibili sono:
- Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione.
- Blocca: impedisce la modalità sviluppatore e il trasferimento locale delle app.
- Consenti: consente la modalità sviluppatore e il trasferimento locale delle app.
Abilita il dispositivo per lo sviluppo ha altre informazioni su questa funzionalità.
Dati app utente condivise: scegliere Consenti per condividere i dati dell'applicazione tra utenti diversi nello stesso dispositivo e con altre istanze di tale app. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe impedire la condivisione di dati con altri utenti e altre istanze della stessa app.
Usa solo l'archivio privato: Consenti consente solo il download di app da un archivio privato e non il download dall'archivio pubblico, incluso un catalogo per la vendita al dettaglio. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire il download delle app da un archivio privato e da un archivio pubblico.
Avvio dell'app originato dallo Store: Blocca disabilita tutte le app preinstallate nel dispositivo o scaricate da Microsoft Store. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire l'apertura di queste app.
Installa i dati delle app nel volume di sistema: Blocca impedisce alle app di archiviare dati nel volume di sistema del dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire alle app di archiviare dati nel volume del disco di sistema.
Installa le app nell'unità di sistema: Blocca impedisce l'installazione delle app nell'unità di sistema del dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire l'installazione delle app nell'unità di sistema.
Game DVR (solo desktop): Blocca disabilita la registrazione e la trasmissione dei giochi di Windows. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire la registrazione e la trasmissione dei giochi.
Solo app dallo Store: questa impostazione determina l'esperienza utente quando gli utenti installano app da posizioni diverse da Microsoft Store. Non impedisce l'installazione di contenuto da dispositivi USB, condivisioni di rete o altre fonti non Internet. Usa un browser affidabile per assicurarti che queste protezioni funzionino come previsto.
Le opzioni disponibili sono:
- Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di installare app da posizioni diverse da Microsoft Store, incluse le app definite in altre impostazioni dei criteri.
- Ovunque: disattiva i suggerimenti per le app e consente agli utenti di installare le app da qualsiasi posizione.
- Solo Store: l'intento è impedire a contenuti dannosi di influire sui dispositivi degli utenti durante il download di contenuto eseguibile da Internet. Quando gli utenti provano a installare app da Internet, l'installazione viene bloccata. Gli utenti visualizzano un messaggio che consiglia di scaricare le app da Microsoft Store.
- Consigli: quando installano un'app dal Web disponibile in Microsoft Store, gli utenti visualizzano un messaggio che consiglia di scaricarla dallo Store.
- Preferisci Store: avvisa gli utenti quando installano app da posizioni diverse da Microsoft Store.
Controllo utente sulle installazioni: Blocca impedisce agli utenti di modificare le opzioni di installazione in genere riservate agli amministratori di sistema, come ad esempio l'inserimento nella directory per installare i file. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, Windows Installer potrebbe impedire agli utenti di modificare queste opzioni di installazione e alcune delle funzionalità di sicurezza di Windows Installer vengono ignorate.
Installare app con privilegi elevati: Blocco indica a Windows Installer di usare autorizzazioni elevate quando installa qualsiasi programma nel sistema. Tali privilegi vengono estesi a tutti i programmi. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema potrebbe applicare le autorizzazioni dell'utente corrente quando installa programmi che un amministratore di sistema non distribuisce o offre.
ApplicationManagement/MSIAlwaysInstallWithElevatedPrivileges CSP
App di avvio: immettere un elenco di app da aprire dopo che un utente ha eseguito l'accesso al dispositivo. Assicurarsi di usare un elenco delimitato da punto e virgola di nomi di famiglie di pacchetti (PFN) delle applicazioni Windows. Per il funzionamento di questo criterio, il manifesto nelle app di Windows deve usare un'attività di avvio.
Cellulare e connettività
Queste impostazioni usano i criteri di connettività e i CSP dei criteri Wi-Fi , che elencano anche le edizioni di Windows supportate.
Canale dati cellulare: scegli se gli utenti possono usare i dati, ad esempio durante l'esplorazione del Web, quando sono connessi a una rete cellulare. Le opzioni disponibili sono:
- Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione. Gli utenti possono disattivarla.
- Blocco: non consentire il canale dati cellulare. Gli utenti non possono attivarla.
- Consenti (non modificabile): consente il canale dati cellulare. Gli utenti non possono disattivarla.
Roaming dati: blocca impedisce il roaming della rete dati nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, quando si accede ai dati, il roaming tra reti potrebbe essere consentito.
VPN sulla rete cellulare: Blocca impedisce al dispositivo di accedere alle connessioni VPN quando è connesso a una rete cellulare. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire l'uso di qualsiasi connessione VPN, inclusa quella cellulare.
Roaming VPN sulla rete cellulare: Blocca impedisce al dispositivo di accedere alle connessioni VPN durante il roaming su una rete cellulare. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire le connessioni VPN durante il roaming.
Servizio dispositivi connessi: il blocco disabilita il componente CDP (Connected Devices Platform). CDP consente l'individuazione e la connessione ad altri dispositivi (tramite Bluetooth/LAN o cloud) per supportare l'avvio di app remote, la messaggistica remota, le sessioni di app remote e altre esperienze tra dispositivi. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire il servizio dispositivi connessi, che consente l'individuazione e la connessione ad altri dispositivi Bluetooth.
NFC: il blocco impedisce le funzionalità NFC (Near Field Communications). Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di abilitare e configurare le funzionalità NFC nel dispositivo.
Wi-Fi: Blocca impedisce agli utenti di abilitare, configurare e usare connessioni Wi-Fi nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire Wi-Fi connessioni.
Connessione automatica agli hotspot Wi-Fi: Blocca impedisce ai dispositivi di connettersi automaticamente agli hotspot Wi-Fi. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire ai dispositivi di connettersi automaticamente a hotspot Wi-Fi gratuiti e accettare automaticamente qualsiasi condizione per la connessione.
Configurazione Wi-Fi manuale: Blocca impedisce ai dispositivi di connettersi a Wi-Fi all'esterno delle reti installate dal server MDM. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di aggiungere e configurare i propri SSID di rete per le connessioni Wi-Fi.
Intervallo di scansione Wi-Fi: immetti la frequenza con cui i dispositivi eseguono la ricerca di reti Wi-Fi. Immettere un valore compreso tra 1 (più frequente) e 500 (meno frequente). Il valore predefinito è
0(zero).
Bluetooth
Queste impostazioni usano il CSP dei criteri Bluetooth, che elenca anche le edizioni di Windows supportate.
Bluetooth: Blocca impedisce agli utenti di abilitare il Bluetooth. Non configurato (impostazione predefinita) consente il Bluetooth nel dispositivo.
Individuabilità Bluetooth: Blocca impedisce che il dispositivo possa essere individuato da altri dispositivi abilitati per Bluetooth. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire ad altri dispositivi abilitati Bluetooth, ad esempio le cuffie, di rilevare il dispositivo.
Preassociazione Bluetooth: Blocca impedisce l'associazione automatica di dispositivi Bluetooth specifici a un dispositivo host. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire l'associazione automatica al dispositivo host.
Pubblicità Bluetooth: Blocca impedisce al dispositivo di inviare annunci Bluetooth. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire al dispositivo di inviare annunci Bluetooth.
Connessioni di prossimità Bluetooth: Blocca impedisce a un utente del dispositivo di usare l'associazione rapida e altri scenari basati su prossimità. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire al dispositivo di inviare annunci Bluetooth.
Servizi Bluetooth consentiti: aggiungere un elenco di servizi e profili Bluetooth consentiti come stringhe esadecimali, ad esempio
{782AFCFC-7CAA-436C-8BF0-78CD0FFBD4AF}.La Guida all'uso di ServicesAllowedList include altre informazioni sull'elenco dei servizi.
Cloud e archiviazione
Queste impostazioni usano il CSP dei criteri degli account, che elenca anche le edizioni di Windows supportate.
Importante
Il blocco o la disabilitazione di queste impostazioni dell'account Microsoft può influire sugli scenari di registrazione che richiedono agli utenti di accedere a Microsoft Entra ID. Ad esempio, è in uso il pre-provisioning di Windows Autopilot. In genere, agli utenti viene visualizzata una finestra di accesso a Microsoft Entra. Quando queste impostazioni sono impostate su Blocca o Disabilita, l'opzione di accesso a Microsoft Microsoft Entra potrebbe non essere visualizzata. Agli utenti viene invece chiesto di accettare il contratto EULA e di creare un account locale, che potrebbe non essere quello desiderato.
- Account Microsoft: Blocca impedisce agli utenti di associare un account Microsoft al dispositivo. Il blocco può influire anche su alcuni scenari di registrazione che richiedono agli utenti di completare il processo di registrazione. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire l'aggiunta e l'uso di un account Microsoft.
- Account non Microsoft: Blocca impedisce agli utenti di aggiungere account non Microsoft usando l'interfaccia utente. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di aggiungere account di posta elettronica non associati a un account Microsoft.
- Sincronizzazione delle impostazioni per l'account Microsoft: Blocca impedisce la sincronizzazione tra dispositivi e app associate a un account Microsoft. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire questa sincronizzazione.
-
Assistente per l'accesso all'account Microsoft: questo servizio del sistema operativo consente agli utenti di accedere al proprio account Microsoft. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di avviare e arrestare il servizio Microsoft Account Sign-In Assistant (wlidsvc).
Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di avviare e arrestare il servizio Microsoft Account Sign-In Assistant (wlidsvc).
Disabilitato: imposta il servizio Assistente per l'accesso Microsoft (wlidsvc) su disabilitato e impedisce agli utenti di avviarlo manualmente.
La disabilitazione può influire anche su alcuni scenari di registrazione che richiedono il completamento della registrazione da parte degli utenti. Ad esempio, è in uso il pre-provisioning di Windows Autopilot. In genere, agli utenti viene visualizzata una finestra di accesso a Microsoft Entra. Se impostata su Disabilita, l'opzione di accesso a Microsoft Entra potrebbe non essere visualizzata. Agli utenti viene invece chiesto di accettare il contratto EULA e di creare un account locale, che potrebbe non essere quello desiderato.
Stampante cloud
Queste impostazioni usano il CSP dei criteri EnterpriseCloudPrint, che elenca anche le edizioni di Windows supportate.
-
URL di individuazione della stampante: immetti l'URL per trovare le stampanti cloud. Immettere ad esempio
https://cloudprinterdiscovery.contoso.com. -
URL dell'autorità di accesso alla stampante: immettere l'URL dell'endpoint di autenticazione per ottenere i token OAuth. Immettere ad esempio
https://azuretenant.contoso.com/adfs. -
GUID dell'app client nativa di Azure: immettere il GUID di un'applicazione client autorizzata a ottenere i token OAuth da OAuthAuthority. Immettere ad esempio
00001111-aaaa-2222-bbbb-3333cccc4444. -
URI risorsa del servizio di stampa: immettere l'URI della risorsa OAuth per il servizio di stampa configurato nel portale di Azure. Immettere ad esempio
http://MicrosoftEnterpriseCloudPrint/CloudPrint. -
Numero massimo di stampanti su cui eseguire la query: immettere il numero massimo di stampanti su cui si desidera eseguire la query. Il valore predefinito è
20. -
URI risorsa del servizio di individuazione stampanti: immettere l'URI della risorsa OAuth per il servizio di individuazione della stampante configurato nel portale di Azure. Immettere ad esempio
http://MopriaDiscoveryService/CloudPrint.
Consiglio
Dopo aver configurato una stampa cloud ibrida di Windows Server, è possibile configurare queste impostazioni e quindi distribuire nei dispositivi Windows.
Pannello di controllo e impostazioni
-
App Impostazioni: Blocca impedisce agli utenti di accedere all'app Impostazioni di Windows. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di aprire l'app Impostazioni nel dispositivo.
Sistema: Blocca impedisce l'accesso all'area di sistema dell'app Impostazioni. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
- Modifica delle impostazioni di risparmio energetico e sospensione (solo desktop): Blocca impedisce agli utenti di modificare le impostazioni di alimentazione e sospensione nel dispositivo. Non configurato (impostazione predefinita) Consente agli utenti di modificare le impostazioni di alimentazione e sospensione.
Dispositivi: Blocca impedisce l'accesso all'area Dispositivi dell'app Impostazioni nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
Internet di rete: Blocca impedisce l'accesso all'area Rete & Internet dell'app Impostazioni nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
Personalizzazione: Blocca impedisce l'accesso all'area Personalizzazione dell'app Impostazioni nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
App: Blocca impedisce l'accesso all'area App dell'app Impostazioni nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
Account: Blocca impedisce l'accesso all'area Account dell'app Impostazioni nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
Data/ora e lingua: Blocca impedisce l'accesso all'area Ora & lingua dell'app Impostazioni nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
Modifica dell'ora di sistema: Blocca impedisce agli utenti di modificare le impostazioni di data e ora nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Gli utenti possono modificare queste impostazioni.
Modifica delle impostazioni dell'area geografica (solo desktop): Blocca impedisce agli utenti di modificare le impostazioni dell'area nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Gli utenti possono modificare queste impostazioni.
Modifica delle impostazioni della lingua (solo desktop):Blocca impedisce agli utenti di modificare le impostazioni della lingua nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Gli utenti possono modificare queste impostazioni.
Giochi: se impostata su Blocca, questa impostazione:
- Impedisce l'accesso all'area di gioco dell'app >Impostazioni nel dispositivo.
- In Windows 11, nasconde l'areaNotifiche di sistema> dell'app >Impostazioni nel dispositivo. In particolare, aggiunge la
ms-settings:quietmomentsgamepagina al CSP Settings/PageVisibilityList.
Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
Accessibilità: Blocca impedisce l'accesso all'area Accessibilità dell'app Impostazioni nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
Privacy: Blocca impedisce l'accesso all'area Privacy dell'app Impostazioni nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
Aggiornamento e sicurezza: Blocca impedisce l'accesso all'area Aggiorna & Sicurezza dell'app Impostazioni nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
Visualizza
Queste impostazioni usano il CSP dei criteri di visualizzazione, che elenca anche le edizioni di Windows supportate.
Il ridimensionamento DPI GDI consente alle applicazioni che non sono compatibili con DPI di diventare compatibili con DPI per monitor.
Attivare il ridimensionamento GDI per le app: aggiungere le app legacy in cui si vuole attivare il ridimensionamento DPI GDI. Ad esempio, immetti
filename.exeo%ProgramFiles%\Path\Filename.exe.Il ridimensionamento DPI GDI è attivato per tutte le applicazioni legacy nell'elenco.
Disattivare il ridimensionamento GDI per le app: aggiungere le app legacy a cui si vuole disattivare il ridimensionamento DPI GDI. Ad esempio, immetti
filename.exeo%ProgramFiles%\Path\Filename.exe.Il ridimensionamento DPI GDI è disattivato per tutte le applicazioni legacy nell'elenco.
È anche possibile importare un file di .csv con l'elenco delle app.
Generale
Queste impostazioni usano il CSP dei criteri dell'esperienza, che elenca anche le edizioni di Windows supportate.
Acquisizione schermo (solo per dispositivi mobili): Blocca impedisce agli utenti di acquisire screenshot nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
Copia e incolla (solo per dispositivi mobili):Blocca impedisce agli utenti di usare il copia e incolla tra le app nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
Annullamento della registrazione manuale: il blocco impedisce agli utenti di eliminare l'account aziendale usando il pannello di controllo dell'area di lavoro nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
Questa impostazione dei criteri non viene applicata se il computer è aggiunto a Microsoft Entra e la registrazione automatica è abilitata.
Installazione manuale del certificato radice (solo per dispositivi mobili): Blocca impedisce agli utenti di installare manualmente i certificati radice e i certificati CAP intermedi. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
Fotocamera: Blocca impedisce agli utenti di usare la fotocamera nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire l'accesso alla fotocamera del dispositivo.
Intune gestisce solo l'accesso alla fotocamera del dispositivo. Non ha accesso a immagini o video.
Sincronizzazione dei file di OneDrive: Blocca impedisce agli utenti di sincronizzare i file con OneDrive dal dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
Archivi rimovibili: il blocco impedisce agli utenti di usare dispositivi di archiviazione esterni, come unità USB o schede SD, con il dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
Georilevazione: Blocca impedisce agli utenti di attivare i servizi di posizione nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
Condivisione Internet: Blocca impedisce la condivisione della connessione Internet nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
Reimpostazione del telefono: Blocca impedisce agli utenti di cancellare o eseguire un ripristino delle impostazioni predefinite nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
Connessione USB: Blocca impedisce l'accesso alla sincronizzazione dei file tramite una connessione USB o all'uso di strumenti di sviluppo in un dispositivo HoloLens. La modifica di questo criterio non influisce sulla ricarica USB. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. La ricarica USB non è interessata da questa impostazione.
Modalità Antifurto (solo dispositivi mobili): Blocca impedisce agli utenti di selezionare la preferenza per la modalità Antifurto nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
Cortana: Blocca disabilita l'assistente vocale Cortana nel dispositivo. Se Cortana viene disattivata, gli utenti possono comunque cercare gli elementi nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire Cortana.
Nota
Microsoft ha deprecato l'app autonoma Cortana per Windows. L'assistente produttività di Cortana è ancora disponibile. Per altre informazioni sulle funzionalità deprecate del client Windows, vedi Funzionalità deprecate per il client Windows.
Registrazione vocale (solo per dispositivi mobili): Blocca impedisce agli utenti di usare il registratore vocale del dispositivo nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire la registrazione vocale per le app.
Modifica del nome del dispositivo (solo dispositivi mobili): Blocca impedisce agli utenti di modificare il nome del dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
Aggiungere pacchetti di provisioning: Blocca impedisce l'agente di configurazione in fase di esecuzione che installa i pacchetti di provisioning nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
Rimuovere i pacchetti di provisioning: Blocca impedisce l'agente di configurazione in fase di esecuzione che rimuove i pacchetti di provisioning dal dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
Individuazione del dispositivo: blocca impedisce che il dispositivo venga individuato da altri dispositivi. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
Selettore attività (solo per dispositivi mobili): Blocca impedisce il passaggio da un'attività all'altra nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
Finestra di dialogo di errore della scheda SIM (solo dispositivi mobili): blocca la visualizzazione dei messaggi di errore nel dispositivo se non viene rilevata alcuna scheda SIM. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe mostrare i messaggi di errore.
Area di lavoro input penna: scegliere se e come l'utente accede all'area di lavoro input penna. Le opzioni disponibili sono:
- Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe attivare l'area di lavoro input penna e gli utenti possono usarla sopra la schermata di blocco.
- Disabilitato nella schermata di blocco: l'area di lavoro input penna è abilitata e la funzionalità è attivata. Tuttavia, gli utenti non possono accedervi sopra la schermata di blocco.
- Disabilitato: l'accesso all'area di lavoro input penna è disabilitato. La funzionalità è disattivata.
Reimpostazione Autopilot: scegliere Consenti in modo che gli utenti con diritti amministrativi possano eliminare tutti i dati e le impostazioni utente usando CTRL + Win + R nella schermata di blocco del dispositivo. Il dispositivo viene automaticamente riconfigurato e registrato nuovamente nella gestione. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe impedire questa funzionalità.
Richiedere agli utenti di connettersi alla rete durante la configurazione del dispositivo: scegliere Richiedi in modo che il dispositivo si connetta a una rete prima di passare oltre la pagina Rete durante l'installazione di Windows. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di passare oltre la pagina Rete, anche se non è connessa a una rete.
L'impostazione diventa effettiva al successivo accesso o ripristino del dispositivo. Come qualsiasi altra configurazione di Intune, il dispositivo deve essere registrato e gestito da Intune per ricevere le impostazioni di configurazione. Tuttavia, una volta eseguita la registrazione e aver ricevuto i criteri, la reimpostazione del dispositivo applica l'impostazione durante la successiva installazione di Windows.
Accesso diretto alla memoria: il blocco impedisce l'accesso diretto alla memoria (DMA) per tutte le porte downstream PCI collegabili a caldo fino a quando un utente non accede a Windows. Abilitato (impostazione predefinita) consente l'accesso a DMA, anche quando un utente non è connesso.
Terminare i processi da Gestione attività: questa impostazione determina se gli utenti non amministratori possono usare Gestione attività per terminare le attività. Blocca impedisce agli utenti standard (non amministratori) di usare Gestione attività per terminare un processo o un'attività nel dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti standard di terminare un processo o un'attività usando Gestione attività.
Esperienza di schermata di blocco
Notifiche del centro notifiche (solo per dispositivi mobili):Blocca impedisce la visualizzazione delle notifiche del centro notifiche nella schermata di blocco del dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di scegliere quali app visualizzare le notifiche nella schermata di blocco.
URL dell'immagine della schermata di blocco (solo desktop): immetti l'URL di un'immagine in formato JPG, JPEG o PNG usata come sfondo della schermata di blocco di Windows. Immettere ad esempio
https://contoso.com/image.png. Questa impostazione blocca l'immagine e non può essere modificata in seguito.Timeout schermo configurabile dall'utente (solo dispositivi mobili):Consenti consente agli utenti di configurare il timeout dello schermo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe non offrire agli utenti questa opzione.
Cortana nella schermata di blocco (solo desktop): Blocca impedisce agli utenti di interagire con Cortana quando il dispositivo si trova nella schermata di blocco. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire l'interazione con Cortana.
Notifiche di tipo avviso popup sulla schermata di blocco: Blocca impedisce la visualizzazione delle notifiche di tipo avviso popup nella schermata di blocco del dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire queste notifiche.
Timeout schermo (solo dispositivi mobili): imposta la durata (in secondi) dal blocco dello schermo allo spegnimento dello schermo. I valori supportati sono 11-1800. Ad esempio, immettere
300per impostare questo timeout su 5 minuti.
Messaggistica
Queste impostazioni usano il CSP dei criteri di messaggistica, che elenca anche le edizioni di Windows supportate.
- Sincronizzazione dei messaggi (solo per dispositivi mobili):impedisce il backup e il ripristino degli SMS e la sincronizzazione dei messaggi tra dispositivi Windows. La disabilitazione consente di evitare che le informazioni vengano archiviate in server al di fuori del controllo dell'organizzazione. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di modificare queste impostazioni e sincronizzare i messaggi.
- MMS (solo per dispositivi mobili):il blocco disabilita la funzionalità di invio e ricezione MMS nel dispositivo. Per le aziende, usare questo criterio per disabilitare MMS nei dispositivi come parte del requisito di controllo o gestione. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire l'invio e la ricezione MMS.
- RCS (solo per dispositivi mobili): il blocco disabilita le funzionalità di invio e ricezione di Rich Communication Services (RCS) nel dispositivo. Per le aziende, usare questo criterio per disabilitare RCS nei dispositivi come parte del requisito di controllo o gestione. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire l'invio e la ricezione RCS.
Versione legacy di Microsoft Edge (versione 45 e versioni precedenti)
Queste impostazioni usano il CSP dei criteri del browser, che elenca anche le edizioni di Windows supportate.
Nota
Usando i criteri del browser, CSP si applica a Microsoft Edge versione 45 e precedenti. Per Microsoft Edge versione 77 e successive, vedere Configurare le impostazioni dei criteri di Microsoft Edge in Microsoft Intune.
Usare la modalità tutto schermo di Microsoft Edge
Le impostazioni disponibili cambiano in base alla scelta effettuata. Le opzioni disponibili sono:
- No (impostazione predefinita): Microsoft Edge non è in esecuzione in modalità tutto schermo. Tutte le impostazioni di Microsoft Edge sono disponibili per la modifica e la configurazione.
- Segnaletica digitale/interattiva (chiosco multimediale con app singola): filtra le impostazioni di Microsoft Edge che si applicano alle insegne digitali/interattive Modalità tutto schermo di Microsoft Edge nei chioschi multimediali con app singola di Windows. Scegliere questa impostazione per aprire un URL a schermo intero e visualizzare solo il contenuto di tale sito Web. La configurazione delle firme digitali fornisce altre informazioni su questa funzionalità.
- Esplorazione pubblica in modalità InPrivate (chiosco multimediale con app singola): filtra le impostazioni di Microsoft Edge applicabili per l'esplorazione pubblica in modalità InPrivate Microsoft Edge per l'uso nei chioschi multimediali di Windows con app singola. Esegue una versione a più schede di Microsoft Edge.
- Modalità normale (chiosco multimediale con più app): filtra le impostazioni di Microsoft Edge applicabili alla modalità normale di Microsoft Edge in modalità tutto schermo. Esegue una versione completa di Microsoft Edge con tutte le funzionalità di esplorazione.
- Esplorazione pubblica (chiosco con più app): filtra le impostazioni di Microsoft Edge applicabili per l'esplorazione pubblica in un chiosco multimediale con più app di Windows 10. Esegue una versione multi-scheda di Microsoft Edge InPrivate.
Per altre informazioni sulle operazioni eseguite da queste opzioni, vedere Tipi di configurazione della modalità tutto schermo di Microsoft Edge.
Importante
Il 14 ottobre 2025 Windows 10 ha raggiunto la fine del supporto e non riceverà aggiornamenti relativi alla qualità e alle funzionalità. Windows 10 è una versione consentita in Intune. I dispositivi che eseguono questa versione possono comunque registrarsi in Intune e usare funzionalità idonee, ma la funzionalità non sarà garantita e può variare.
Questo profilo di restrizioni del dispositivo è direttamente correlato al profilo del chiosco multimediale creato con le impostazioni del chiosco multimediale di Windows. Per riassumere:
Crea il profilo delle impostazioni del chiosco multimediale Windows per eseguire il dispositivo in modalità tutto schermo. Seleziona Microsoft Edge come applicazione e imposta la modalità tutto schermo di Microsoft Edge nel profilo chiosco.
Crea il profilo per le limitazioni del dispositivo descritto in questo articolo e configura le funzionalità e le impostazioni specifiche consentite in Microsoft Edge. Assicurarsi di scegliere lo stesso tipo di modalità tutto schermo di Microsoft Edge selezionato nel profilo chiosco (impostazioni tutto schermo di Windows).
Le impostazioni della modalità tutto schermo supportate sono un'ottima risorsa.
Importante
Assicurati di assegnare questo profilo Microsoft Edge agli stessi dispositivi del profilo del chiosco multimediale (impostazioni del chiosco multimediale Windows).
Creazione guidata
Avvia Microsoft Edge con: Scegliere le pagine da aprire all'avvio di Microsoft Edge. Le opzioni disponibili sono:
-
Pagine iniziali personalizzate: immettere le pagine iniziali, ad esempio
http://www.contoso.com. Microsoft Edge carica le pagine iniziali immesse. - Pagina Nuova scheda: Microsoft Edge Carica tutto ciò che viene immesso nell'impostazione URL nuova scheda .
- Pagina dell'ultima sessione: Microsoft Edge carica la pagina dell'ultima sessione.
- Pagine iniziali nelle impostazioni delle app locali: Microsoft Edge Iniziare con la pagina iniziale predefinita definita dal sistema operativo.
-
Pagine iniziali personalizzate: immettere le pagine iniziali, ad esempio
Consenti all'utente di modificare le pagine iniziali: Sì (impostazione predefinita) Consente agli utenti di modificare le pagine iniziali. Gli amministratori possono usare il
EdgeHomepageUrlsper immettere le pagine iniziali che gli utenti visualizzano per impostazione predefinita all'apertura di Microsoft Edge. No impedisce agli utenti di modificare le pagine iniziali.Consenti il contenuto Web nella nuova scheda: se impostato su Sì (impostazione predefinita), Microsoft Edge apre l'URL immesso nell'impostazione URL nuova scheda . Se l'impostazione URL nuova scheda è vuota, Microsoft Edge apre la pagina Nuova scheda elencata nelle impostazioni Microsoft Edge. Gli utenti possono modificarla. Se impostato su No, Microsoft Edge apre una nuova scheda con una pagina vuota. Gli utenti non possono modificarla.
URL nuova scheda: immettere l'URL da aprire nella pagina Nuova scheda. Ad esempio, immetti
https://www.bing.comohttps://www.contoso.com.Pulsante Home: scegli cosa succede quando viene selezionato il pulsante Home. Le opzioni disponibili sono:
- Pagine iniziali: apre l'opzione scelta nell'impostazione Avvia Microsoft Edge con
- Pagina Nuova scheda: apre l'URL immesso nell'impostazione URL nuova scheda .
-
URL pulsante Home: immetti l'URL per aprire. Ad esempio, immetti
https://www.bing.comohttps://www.contoso.com. - Nascondi il pulsante Home: nasconde il pulsante Home
Consenti agli utenti di modificare il pulsante Home: Sì consente agli utenti di modificare il pulsante Home. Le modifiche apportate dall'utente sostituiscono qualsiasi impostazione dell'amministratore sul pulsante Home. No (impostazione predefinita) impedisce agli utenti di modificare il modo in cui l'amministratore ha configurato il pulsante Home.
Mostra pagina First Run Experience (solo per dispositivi mobili):sì (impostazione predefinita) mostra la pagina di introduzione al primo utilizzo in Microsoft Edge. Nessuna interruzione della visualizzazione della pagina introduttiva al primo avvio di Microsoft Edge. Questa funzionalità consente alle aziende, ad esempio le organizzazioni registrate in configurazioni a emissioni zero, di bloccare questa pagina.
Percorso dell'elenco degli URL della prima esperienza di esecuzione: immetti l'URL che punta al file XML contenente gli URL della pagina della prima esecuzione. Immettere ad esempio
https://www.contoso.com/sites.xml.Aggiorna il browser dopo il tempo di inattività: immettere il numero di minuti di inattività prima dell'aggiornamento del browser, da 0 a 1440 minuti. Il valore predefinito è
5minuti. Se impostato su0(zero), il browser non si aggiorna dopo essere rimasto inattivo.Questa impostazione è disponibile solo quando viene eseguita in InPrivate Public Browsing (chiosco con una singola app).
Consenti popup (solo desktop): sì (impostazione predefinita) consente i popup nel Web browser. No impedisce le finestre popup nel browser.
Invia traffico intranet a Internet Explorer (solo desktop): Sì consente agli utenti di aprire siti Web intranet in Internet Explorer anziché in Microsoft Edge. Questa impostazione è per la compatibilità con le versioni precedenti. No (impostazione predefinita) consente agli utenti di usare Microsoft Edge.
Percorso dell'elenco dei siti in modalità Enterprise (solo desktop): immetti l'URL che punta al file XML contenente un elenco di siti Web aperti in modalità Enterprise. Gli utenti non possono modificare questo elenco. Immettere ad esempio
https://www.contoso.com/sites.xml.Messaggio all'apertura dei siti in Internet Explorer: usa questa impostazione per configurare Microsoft Edge in modo che mostri una notifica prima dell'apertura di un sito in Internet Explorer 11. Le opzioni disponibili sono:
- Non mostrare messaggio: viene usato il comportamento predefinito del sistema operativo, che potrebbe non mostrare un messaggio.
- Mostra messaggio che indica che il sito è aperto in Internet Explorer 11: Mostra il messaggio quando si aprono i siti in Internet Explorer. I siti si aprono in Internet Explorer.
- Mostra messaggio con l'opzione per aprire i siti in Microsoft Edge: mostra il messaggio quando si aprono i siti in Microsoft Edge. Il messaggio include un collegamento Continua ad andare avanti in Microsoft Edge in modo che gli utenti possano scegliere Microsoft Edge invece di IE.
Importante
Questa impostazione richiede l'uso dell'impostazione della posizione dell'elenco dei siti in modalità Enterprise , dell'impostazione Invia traffico Intranet a Internet Explorer o di entrambe.
Consenti elenco di compatibilità Microsoft: Sì (impostazione predefinita) Consente l'uso di un elenco di compatibilità Microsoft. No , impedisce l'elenco di compatibilità Microsoft in Microsoft Edge. Questo elenco di Microsoft consente a Microsoft Edge di visualizzare correttamente i siti con problemi di compatibilità noti.
Precaricare le pagine iniziali e la pagina Nuova scheda: Sì (impostazione predefinita) usa il comportamento predefinito del sistema operativo, che potrebbe essere quello di precaricare queste pagine. Il precaricamento riduce al minimo il tempo necessario per avviare Microsoft Edge e caricare nuove schede. No impedisce a Microsoft Edge di precaricare le pagine iniziali e la pagina Nuova scheda.
Preavviare le pagine iniziali e la pagina Nuova scheda: Sì (impostazione predefinita) usa il comportamento predefinito del sistema operativo, che potrebbe essere il preavvio di queste pagine. Il pre-avvio aiuta le prestazioni di Microsoft Edge e riduce al minimo il tempo necessario per l'avvio di Microsoft Edge. No impedisce a Microsoft Edge di pre-avviare le pagine iniziali e la pagina Nuova scheda.
Preferiti e ricerca
Mostra barra Preferiti: scegli cosa succede alla barra Preferiti in qualsiasi pagina Microsoft Edge. Le opzioni disponibili sono:
- Nelle pagine Start e Nuova scheda: mostra la barra Preferiti all'avvio di Microsoft Edge e in tutte le pagine della scheda. Gli utenti possono modificare questa impostazione.
- Su tutte le pagine: mostra la barra Preferiti in tutte le pagine. Questa impostazione non può essere modificata dagli utenti.
- Nascosta: nasconde la barra Preferiti in tutte le pagine. Questa impostazione non può essere modificata dagli utenti.
Consenti modifiche ai Preferiti: Sì (impostazione predefinita) usa l'impostazione predefinita del sistema operativo, che consente agli utenti di modificare l'elenco. No impedisce agli utenti di aggiungere, importare, ordinare o modificare l'elenco Preferiti.
-
Elenco Preferiti: consente di aggiungere un elenco di URL al file dei Preferiti. Ad esempio, aggiungi
http://contoso.com/favorites.html.
-
Elenco Preferiti: consente di aggiungere un elenco di URL al file dei Preferiti. Ad esempio, aggiungi
Sincronizzare i Preferiti tra i browser Microsoft (solo desktop): Sì impone a Windows la sincronizzazione dei Preferiti tra Internet Explorer e Microsoft Edge. Le aggiunte, le eliminazioni, le modifiche e i cambi di ordine dei preferiti vengono condivisi tra i browser. No (impostazione predefinita) usa l'impostazione predefinita del sistema operativo, che può offrire agli utenti la possibilità di sincronizzare i preferiti tra i browser.
Motore di ricerca predefinito: scegliere il motore di ricerca predefinito nel dispositivo. Gli utenti possono modificare questo valore in qualsiasi momento. Le opzioni disponibili sono:
- Motore di ricerca nelle impostazioni client di Microsoft Edge
- Bing
- Yahoo
- Valore personalizzato: In OpenSearch Xml URL, inserisci un URL HTTPS con il file XML che include almeno il nome breve e l'URL del motore di ricerca. Immettere ad esempio
https://www.contoso.com/opensearch.xml.
Mostra suggerimenti per la ricerca: sì (impostazione predefinita) consente al motore di ricerca di suggerire siti mentre digiti frasi di ricerca nella barra degli indirizzi. No impedisce questa funzionalità.
Consenti modifiche al motore di ricerca: Sì (impostazione predefinita) Consente agli utenti di aggiungere nuovi motori di ricerca o modificare il motore di ricerca predefinito in Microsoft Edge. Scegliere No per impedire agli utenti di personalizzare il motore di ricerca.
Questa impostazione è disponibile solo quando è in esecuzione in modalità normale (chiosco con più app).
Privacy e sicurezza
Consenti InPrivate Browsing: Sì (impostazione predefinita) Consente InPrivate Browsing in Microsoft Edge. Dopo aver chiuso tutte le schede InPrivate, Microsoft Edge elimina i dati di esplorazione dal dispositivo. No impedisce agli utenti di aprire sessioni InPrivate Browsing.
Salva cronologia esplorazioni: Sì (impostazione predefinita) Consenti il salvataggio della cronologia esplorazioni in Microsoft Edge. No impedisce il salvataggio della cronologia esplorazioni.
Cancella dati di esplorazione alla chiusura (solo desktop): Sì cancella la cronologia e i dati di esplorazione quando gli utenti escono da Microsoft Edge. No (impostazione predefinita) usa l'impostazione predefinita del sistema operativo, che può memorizzare nella cache i dati di esplorazione.
Sincronizzare le impostazioni del browser tra i dispositivi dell'utente: Scegliere come sincronizzare le impostazioni del browser tra i dispositivi. Le opzioni disponibili sono:
- Consenti: consente la sincronizzazione delle impostazioni del browser Microsoft Edge tra i dispositivi dell'utente
- Blocca e abilita l'override dell'utente: blocca la sincronizzazione delle impostazioni del browser Microsoft Edge tra i dispositivi dell'utente. Gli utenti possono ignorare questa impostazione. Quando questa opzione è selezionata, gli utenti possono ignorare la designazione di amministratore.
- Blocca: blocca la sincronizzazione delle impostazioni del browser Microsoft Edge tra i dispositivi degli utenti. Gli utenti non possono eseguire l'override di questa impostazione.
Consenti Gestione password: Sì (impostazione predefinita) Consente a Microsoft Edge di usare automaticamente Gestione password, che consente agli utenti di salvare e gestire le password nel dispositivo. No impedisce a Microsoft Edge di usare Gestione password.
Cookie: scegli come gestire i cookie nel browser web. Le opzioni disponibili sono:
- Consenti: i cookie vengono archiviati nel dispositivo.
- Blocca tutti i cookie: i cookie non vengono archiviati nel dispositivo.
- Blocca solo i cookie di terze parti: i cookie di terze parti o dei partner non vengono archiviati nel dispositivo.
Consenti il riempimento automatico nei moduli: Sì (impostazione predefinita) Consente agli utenti di modificare le impostazioni di completamento automatico nel browser e di popolare automaticamente i campi modulo. No : disabilita la funzionalità di riempimento automatico in Microsoft Edge.
Invia intestazioni do-not-track:sì Invia intestazioni do-not-track ai siti Web che richiedono informazioni di monitoraggio (scelta consigliata). No (impostazione predefinita) non invia intestazioni che consentono ai siti Web di tenere traccia dell'utente. Gli utenti possono configurare questa impostazione.
Mostra indirizzo IP localhost WebRTC: Sì (impostazione predefinita) Consente di visualizzare l'indirizzo IP localhost degli utenti quando si effettuano chiamate telefoniche utilizzando questo protocollo. No impedisce la visualizzazione dell'indirizzo IP localhost degli utenti.
Consenti la raccolta dei dati dei riquadri animati: Sì (impostazione predefinita) consente a Microsoft Edge di raccogliere informazioni dai riquadri animati aggiunti al menu Start. No impedisce la raccolta di queste informazioni, che possono offrire agli utenti un'esperienza limitata.
L'utente può ignorare gli errori relativi al certificato: sì (impostazione predefinita) consente agli utenti di accedere ai siti Web con errori SSL / TLS (Secure Sockets Layer/Transport Layer Security). No (consigliato per una maggiore sicurezza) impedisce agli utenti di accedere ai siti Web con errori SSL o TLS.
Ulteriori informazioni
Consenti il browser Microsoft Edge (solo per dispositivi mobili): sì (impostazione predefinita) consente l'uso del Web browser Microsoft Edge nel dispositivo mobile. No , impedisce l'uso di Microsoft Edge nei dispositivi. Se si sceglie No, le altre impostazioni individuali vengono applicate solo al desktop.
Consenti elenco a discesa della barra degli indirizzi: Sì (impostazione predefinita) Consente a Microsoft Edge di visualizzare l'elenco a discesa della barra degli indirizzi con un elenco di suggerimenti. No , Microsoft Edge mostra un elenco di suggerimenti in un elenco a discesa durante la digitazione. Se impostato su No, puoi:
- Ridurre al minimo la larghezza di banda di rete tra Microsoft Edge e i servizi Microsoft.
- Disabilitare Mostra suggerimenti per la ricerca e i siti durante la digitazione nelle impostazioni di Microsoft Edge > .
Consente la modalità a schermo intero: sì (impostazione predefinita) Consente a Microsoft Edge di usare la modalità a schermo intero, che mostra solo il contenuto Web e nasconde l'interfaccia utente di Microsoft Edge. No impedisce la modalità a schermo intero in Microsoft Edge.
Consenti informazioni sulla pagina Flag: Sì (impostazione predefinita) usa l'impostazione predefinita del sistema operativo, che può consentire l'accesso alla
about:flagspagina. Laabout:flagspagina consente agli utenti di modificare le impostazioni sviluppatore e abilitare le funzionalità sperimentali. No impedisce agli utenti di accedere allaabout:flagspagina in Microsoft Edge.Consenti strumenti di sviluppo: Sì (impostazione predefinita) Consente agli utenti di usare gli strumenti di sviluppo F12 per creare ed eseguire il debug di pagine Web per impostazione predefinita. No impedisce agli utenti di usare gli strumenti di sviluppo F12.
Consenti JavaScript: sì (impostazione predefinita) Consente l'esecuzione di script, ad esempio JavaScript, nel browser Microsoft Edge. No impedisce l'esecuzione degli script Java nel browser.
L'utente può installare le estensioni: sì (impostazione predefinita) Consente agli utenti di installare le estensioni di Microsoft Edge nei dispositivi. No impedisce l'installazione.
Consenti sideload delle estensioni sviluppatore: Sì (impostazione predefinita) usa l'impostazione predefinita del sistema operativo, che può consentire il trasferimento locale. Il sideload installa ed esegue estensioni non verificate. No impedisce a Microsoft Edge di trasferire localmente usando la funzionalità Carica estensioni . Non impedisce di trasferire localmente le estensioni usando altri modi, ad esempio PowerShell.
Estensioni necessarie: scegli le estensioni che non possono essere disattivate dagli utenti in Microsoft Edge. Immettere i nomi delle famiglie di pacchetti e selezionare Aggiungi. Trovare un nome di famiglia di pacchetti (PFN) per ogni app VPN fornisce alcune indicazioni.
Puoi anche importare un file CSV che include i nomi delle famiglie di pacchetti. In alternativa, esportare i nomi delle famiglie di pacchetti immessi.
Proxy di rete
Queste impostazioni usano il CSP dei criteri NetworkProxy, che elenca anche le edizioni di Windows supportate.
Rileva automaticamente le impostazioni proxy: Blocca impedisce ai dispositivi di rilevare automaticamente uno script PAC (Proxy Auto Config). Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe abilitare questa funzionalità e i dispositivi tentano di trovare il percorso di uno script PAC.
Se impostata su Blocca, l'impostazione ProxySettingsPerUser viene impostata automaticamente su
0.Usa script proxy: scegliere Consenti per immettere un percorso allo script PAC per configurare il server proxy. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe non consentire l'immissione dell'URL di uno script PAC.
- URL indirizzo script di installazione: immettere l'URL di uno script PAC da usare per configurare il server proxy.
Usa server proxy manuale: scegliere Consenti per immettere manualmente il nome o l'indirizzo IP e il numero di porta TCP di un server proxy. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe non consentire l'immissione manuale dei dettagli di un server proxy.
- Indirizzo: immettere il nome o l'indirizzo IP del server proxy.
- Numero di porta: immettere il numero di porta del server proxy.
-
Eccezioni proxy: immetti tutti gli URL che non devono usare il server proxy. Usare un punto e virgola (
;) per separare ogni elemento. - Ignorare il server proxy per l'indirizzo locale: Consenti non usa il server proxy per gli indirizzi Intranet locali. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe usare un server proxy per gli indirizzi locali nella rete Intranet.
Password
Queste impostazioni usano il CSP dei criteri DeviceLock, che elenca anche le edizioni di Windows supportate.
Password: Richiedi impone agli utenti di immettere una password per accedere al dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire l'accesso ai dispositivi senza password. Si applica solo agli account locali. Le password degli account di dominio rimangono configurate da Active Directory (AD) e Microsoft Entra ID.
DeviceLock/DevicePasswordEnabled CSP
Tipo di password obbligatorio: scegliere il tipo di password. Le opzioni disponibili sono:
- Non configurato: Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire l'inclusione di numeri e lettere nella password.
- Alfanumerico: la password deve essere una combinazione di numeri e lettere.
- Numerico: la password deve essere solo numerica.
Lunghezza minima password: immetti il numero minimo di caratteri richiesto, da 4 a 16. Ad esempio, immettere
6per richiedere almeno sei caratteri nella lunghezza della password. Per impostazione predefinita, il sistema operativo potrebbe impostarlo su4.DeviceLock/MinDevicePasswordLength CSP
Importante
Quando il requisito della password viene modificato in un desktop Windows, gli utenti vengono influenzati al successivo accesso, poiché è allora che i dispositivi passano da inattivi ad attivi. Agli utenti con password che soddisfano i requisiti viene comunque richiesto di cambiare le password.
Numero di errori di accesso prima della cancellazione dei dati nel dispositivo: immettere il numero di password errate consentite prima che il dispositivo venga cancellato, fino a 11. Il numero valido immesso dipende dall'edizione. Il CSP DeviceLock/MaxDevicePasswordFailedAttempts elenca i valori supportati.
0(zero) può disabilitare la funzionalità di cancellazione del dispositivo.Questa impostazione ha anche un impatto diverso a seconda dell'edizione. Per informazioni dettagliate su questa impostazione, vedere CSP DeviceLock/MaxDevicePasswordFailedAttempts .
Minuti massimi di inattività prima del blocco dello schermo: immettere il periodo di tempo di inattività di un dispositivo prima che lo schermo venga bloccato. Ad esempio, INVIO
5per bloccare i dispositivi dopo 5 minuti di inattività. Se impostata su Non configurato, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe impostarlo su0(zero), che non è un timeout.Scadenza password (giorni): immettere il periodo di tempo in giorni in cui è necessario modificare la password del dispositivo, da 1 a 365. Ad esempio, immettere
90la password per farla scadere dopo 90 giorni. Quando il valore è vuoto, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe impostarlo su0(zero), che non rappresenta una scadenza.Impedisci il riutilizzo delle password precedenti: immetti il numero di password usate in precedenza che non possono essere usate, da 1 a 24. Ad esempio, immettere
5in modo che gli utenti non possano impostare una nuova password sulla password corrente o su una delle quattro password precedenti. Quando il valore è vuoto, Intune non modifica o aggiorna questa impostazione.Richiedi password quando il dispositivo esce dallo stato di inattività (per dispositivi mobili e olografici): Richiedi impone agli utenti di immettere una password per sbloccare il dispositivo dopo essere stato inattivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe non richiedere un PIN o una password dopo essere stato inattivo.
Password semplici: Blocca impedisce agli utenti di creare password semplici, ad esempio
1234o1111. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di creare password semplici. Questa impostazione blocca anche l'uso di password grafiche.
Crittografia automatica durante AADJ:Blocca impedisce la crittografia automatica dei dispositivi BitLocker quando i dispositivi vengono preparati per il primo utilizzo e quando i dispositivi vengono aggiunti a Microsoft Entra. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe abilitare la crittografia.
Altre informazioni sulla crittografia dispositivo di BitLocker.
Security/PreventAutomaticDeviceEncryptionForAzureADJoinedDevices CSP
Criterio Federal Information Processing Standard (FIPS):Consenti usa i criteri Federal Information Processing Standard (FIPS), che è uno standard del governo degli Stati Uniti per la crittografia, l'hash e la firma. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe non consentire FIPS.
Autenticazione del dispositivo Windows Hello: consenti agli utenti di usare un dispositivo complementare Windows Hello, ad esempio un telefono, un cinturino per il fitness o un dispositivo IoT, per accedere a un computer Windows. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe impedire l'autenticazione dei dispositivi complementari Windows Hello.
Dominio tenant preferito di Microsoft Entra: immettere un nome di dominio esistente nell'organizzazione di Microsoft Entra. Quando gli utenti di questo dominio accedono, non devono digitare il nome del dominio. Immettere ad esempio
contoso.com. Gli utenti del dominio possono accedere usando ilcontoso.comproprio nome utente, ad esempioabby, anzichéabby@contoso.com.
Eccezioni sulla privacy per app
Aggiungere app che devono avere un comportamento di privacy diverso da quello definito in "Privacy predefinita".
- Nome pacchetto: Nome della famiglia di pacchetti dell'app.
- Nome app: il nome dell'app.
Eccezioni
- Informazioni sull'account: Definisci se l'app può accedere al nome utente, all'immagine e ad altre informazioni di contatto.
- App in background: definisce se l'app può essere eseguita in background.
- Calendar: definisci se questa app può accedere al calendario.
- Cronologia chiamate: Definisci se questa app può accedere alla cronologia delle chiamate.
- Fotocamera: definisci se questa app può accedere alla fotocamera.
- Contatti: consente di definire se l'app può accedere ai contatti.
- Email: consente di definire se l'app può accedere ai messaggi di posta elettronica e inviarli.
- Posizione: definisci se l'app può accedere alle informazioni sulla posizione.
- Messaggistica: consente di definire se l'app può leggere o inviare messaggi di testo o MMS.
- Microfono: definisci se questa app può usare il microfono.
- Movimento: definisci se questa app può accedere alle informazioni di movimento del dispositivo.
- Notifiche: definisci se l'app può accedere alle notifiche.
- Telefono: consente di definire se l'app può accedere al telefono.
- Radio: alcune app usano radio (ad esempio Bluetooth) nel dispositivo per inviare e ricevere dati e devono essere attivate o disattivate. Definisci se l'app può controllare queste radio.
- Attività: definisci se questa app può accedere alle attività.
- Dispositivi attendibili: scegli se questa app può usare dispositivi attendibili. I dispositivi attendibili sono hardware già connesso o hardware fornito con il dispositivo. Ad esempio, usare TV, proiettori e così via come dispositivi attendibili.
- Feedback e diagnostica: definisci se l'app può accedere alle informazioni di diagnostica.
- Sincronizzazione con i dispositivi: scegli se l'app può condividere e sincronizzare automaticamente le informazioni con dispositivi wireless non associati in modo esplicito al dispositivo.
Personalizzazione
Queste impostazioni usano il CSP dei criteri di personalizzazione, che elenca anche le edizioni di Windows supportate.
URL dell'immagine di sfondo del desktop (solo desktop): immetti l'URL di un'immagine in formato .jpg, .jpeg o .png da usare come sfondo del desktop di Windows. Gli utenti non possono modificare l'immagine. Immettere ad esempio
https://contoso.com/logo.png.Se lasciato vuoto, Intune non modifica o aggiorna questa impostazione.
Stampante
Stampanti: aggiungere stampanti usando i nomi host di rete (nome DNS). Il sistema operativo cerca e installa i driver della stampante corrispondenti per ogni stampante nel dispositivo. Se non si immette un valore, Intune non modifica o aggiorna questa impostazione.
Stampante predefinita: immettere il nome host di rete (nome DNS) di una stampante installata da utilizzare come stampante predefinita. Se non si immette un valore, Intune non modifica o aggiorna questa impostazione.
Aggiungere nuove stampanti: Blocca impedisce agli utenti di aggiungere nuove stampanti. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire l'aggiunta di nuove stampanti.
Privacy
Queste impostazioni usano il CSP dell'informativa sulla privacy, che elenca anche le edizioni di Windows supportate.
Esperienza di privacy: Blocca impedisce l'apertura dell'esperienza di privacy quando gli utenti accedono e l'apertura per gli utenti nuovi e aggiornati. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
Personalizzazione dell'input: Blocca impedisce l'uso della voce per la dettatura e per parlare con le app che usano il riconoscimento vocale basato sul cloud Microsoft. È disabilitato e gli utenti non possono abilitare il riconoscimento vocale online usando le impostazioni. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di scegliere. Se consenti questi servizi, Microsoft potrebbe raccogliere dati vocali per migliorare il servizio.
Accettazione automatica delle richieste di associazione e consenso utente per la privacy: Scegli Consenti in modo che Windows possa accettare automaticamente i messaggi di associazione e consenso per la privacy durante l'esecuzione delle app. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe impedire l'accettazione automatica.
Pubblicare le attività degli utenti: Blocca impedisce alle app e al sistema operativo di pubblicare le attività degli utenti. Impedisce anche le esperienze condivise e l'individuazione delle risorse usate di recente nel feed attività. Le attività degli utenti tengono traccia dello stato delle attività di un utente in un'app o nel sistema operativo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe abilitare questa funzionalità in modo che le app possano pubblicare le attività degli utenti.
Solo attività locali: Blocca impedisce le esperienze condivise e l'individuazione delle risorse usate di recente nel selettore attività, in base solo all'attività locale. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
Puoi configurare le informazioni a cui possono accedere tutte le app nel dispositivo. Inoltre, definisci le eccezioni per app usando le eccezioni per privacy per app.
Eccezioni
- Informazioni sull'account: Definisci se l'app può accedere al nome utente, all'immagine e ad altre informazioni di contatto.
- App in background: definisce se l'app può essere eseguita in background.
- Calendar: definisci se questa app può accedere al calendario.
- Cronologia chiamate: Definisci se questa app può accedere alla cronologia delle chiamate.
- Fotocamera: definisci se questa app può accedere alla fotocamera.
- Contatti: consente di definire se l'app può accedere ai contatti.
- Email: consente di definire se l'app può accedere ai messaggi di posta elettronica e inviarli.
- Posizione: definisci se l'app può accedere alle informazioni sulla posizione.
- Messaggistica: consente di definire se l'app può leggere o inviare messaggi di testo o MMS.
- Microfono: definisci se questa app può usare il microfono.
- Movimento: definisci se questa app può accedere alle informazioni di movimento del dispositivo.
- Notifiche: definisci se l'app può accedere alle notifiche.
- Telefono: consente di definire se l'app può accedere al telefono.
- Radio: alcune app usano radio (ad esempio Bluetooth) nel dispositivo per inviare e ricevere dati e devono essere attivate o disattivate. Definisci se l'app può controllare queste radio.
- Attività: definisci se questa app può accedere alle attività.
- Dispositivi attendibili: scegli se questa app può usare dispositivi attendibili. I dispositivi attendibili sono hardware già connesso o hardware fornito con il dispositivo. Ad esempio, usare TV, proiettori e così via come dispositivi attendibili.
- Feedback e diagnostica: scegli se questa app può accedere alle informazioni di diagnostica.
- Sincronizza con i dispositivi - Definisci se questa app può condividere e sincronizzare automaticamente le info con dispositivi wireless non associati in modo esplicito a questo PC, tablet o telefono.
Proiezione
Queste impostazioni usano il CSP del criterio WirelessDisplay, che elenca anche le edizioni di Windows supportate.
Input dell'utente da ricevitori display wireless: Blocca impedisce l'input dell'utente da ricevitori display wireless. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire uno schermo wireless per inviare tastiera, mouse, penna e input tocco al dispositivo di origine.
WirelessDisplay/AllowUserInputFromWirelessDisplayReceiver CSP
Proiezione su questo PC: Blocca impedisce ad altri dispositivi di trovare il dispositivo per la proiezione e impedisce la proiezione su altri dispositivi. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire l'individuazione dei dispositivi e la proiezione nel dispositivo sopra la schermata di blocco.
Richiedi PIN per l'associazione: Richiedi sempre conferma PIN quando ci si connette a un dispositivo di proiezione. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe non richiedere un PIN per associare il dispositivo.
Creazione di report e telemetria
Per informazioni sulle modifiche recenti per i dati di telemetria di Windows, vedi Modifiche alla raccolta dei dati di diagnostica Windows.
Condividere i dati di utilizzo: scegliere il livello di dati di diagnostica inviati. Le opzioni disponibili sono:
- Non configurato: (impostazione predefinita): Intune non modifica o aggiorna questa impostazione. Nessuna impostazione è forzata. Gli utenti scelgono il livello inviato. Per impostazione predefinita, il sistema operativo potrebbe non condividere alcun dato.
- Dati di diagnostica disattivati: non consigliato.
- Obbligatorio: invia informazioni di base sul dispositivo, inclusi i dati relativi alla qualità, la compatibilità delle app e altri dati simili per mantenere il dispositivo sicuro e aggiornato.
- Avanzato (1903 e versioni precedenti): Ulteriori informazioni dettagliate, tra cui come vengono usati Windows, Windows Server, System Center e le app, le relative prestazioni, i dati avanzati sull'affidabilità e i dati dal livello richiesto. Per le versioni più recenti del sistema operativo, il dispositivo è impostato su Obbligatorio.
- Facoltativo: tutti i dati necessari per identificare e correggere i problemi, oltre ai dati dei livelli Obbligatorio e Avanzato .
Inviare i dati delle esplorazioni di Microsoft Edge a Microsoft 365 Analytics: Per usare questa funzionalità, impostare le impostazioni Condividi dati di utilizzo su Avanzato o Completo. Questa funzionalità controlla i dati inviati da Microsoft Edge ai dispositivi Microsoft 365 Analytics per le aziende con un ID commerciale configurato. Le opzioni disponibili sono:
- Non configurato: Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe non raccogliere o inviare dati della cronologia esplorazioni.
- Invia solo dati Intranet: consente all'amministratore di inviare la cronologia dei dati Intranet.
- Invia solo dati Internet: consente all'amministratore di inviare la cronologia dei dati Internet.
- Invia dati Intranet e Internet: consente all'amministratore di inviare la cronologia dei dati Intranet e Internet.
Server proxy di telemetria: immettere il nome di dominio completo (FQDN) o l'indirizzo IP di un server proxy per inoltrare le esperienze utente connesse e le richieste di telemetria, usando una connessione SSL (Secure Sockets Layer). Il formato di questa impostazione è server:porta. Se il proxy denominato ha esito negativo o se non viene immesso un proxy, i dati delle esperienze utente connesse e della telemetria non vengono inviati. Rimane sul dispositivo locale.
Se non si immette un valore, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe inviare le esperienze utente connesse e i dati di telemetria a Microsoft usando la configurazione proxy predefinita.
Formati di esempio:
IPv4: 192.246.246.106:100 IPv6: [2001:4898:4010:4013:95c1:a8b2:953c:c633]:100 FQDN: www.contoso.com:345
Ricerca
Queste impostazioni usano il CSP dei criteri di ricerca, che elenca anche le edizioni di Windows supportate.
Ricerca sicura (solo per dispositivi mobili): controlla il modo in cui Cortana filtra i contenuti per adulti nei risultati della ricerca. Le opzioni disponibili sono:
- Definito dall'utente: Intune non modifica o aggiorna questa impostazione. Nessuna impostazione è forzata. Gli utenti scelgono le proprie impostazioni.
- Severa: filtro più elevato per i contenuti per adulti
- Moderata: filtro moderato per i contenuti per adulti. I risultati della ricerca validi non vengono filtrati.
Visualizza i risultati Web nella ricerca: Blocca impedisce agli utenti di usare Windows Search per cercare in Internet e i risultati Web non vengono visualizzati nella Ricerca. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di eseguire ricerche nel Web e i risultati vengono visualizzati nel dispositivo.
Segni diacritici: blocca impedisce la visualizzazione dei segni diacritici in Windows Search. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe mostrare segni diacritici.
Rilevamento automatico della lingua: Blocca impedisce a Windows Search di rilevare automaticamente la lingua durante l'indicizzazione di contenuti o proprietà. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire questa funzionalità.
Cerca percorso: Blocca impedisce a Windows Search di usare la posizione. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire questa funzionalità.
Backoff dell'indicizzatore: Block disabilita la funzionalità di backoff dell'indicizzatore di ricerca. L'indicizzazione continua a piena velocità, anche se l'attività del sistema è elevata. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe usare la logica di backoff per limitare l'attività di indicizzazione quando l'attività del sistema è elevata.
Indicizzazione unità rimovibili: Blocca impedisce l'aggiunta e l'indicizzazione delle posizioni nelle unità rimovibili. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire questa funzionalità.
Indicizzazione dello spazio su disco insufficiente: Abilita consente l'indicizzazione automatica, anche quando lo spazio su disco è insufficiente. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe disattivare l'indicizzazione automatica quando lo spazio su disco rigido non supera i 600 MB. Se i dispositivi dell'organizzazione hanno uno spazio limitato su disco rigido, impostare questa opzione su Non configurato.
Query remote: abilita consente query remote dell'indice del dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe impedire agli utenti di eseguire query sull'indice del dispositivo in remoto.
Avvia
Queste impostazioni usano il CSP dei criteri di avvio, che elenca anche le edizioni di Windows supportate.
Per altre informazioni sui provider di servizi di configurazione Windows disponibili per le esperienze Start e Barra delle applicazioni, vedi Criteri del provider di servizi di configurazione (CSP) supportati per il menu Start di Windows.
Layout menu Start: carica un file XML che include le tue personalizzazioni, incluso l'ordine in cui sono elencate le app e altro ancora. Il file XML sostituisce il layout iniziale predefinito. Gli utenti non possono modificare il layout del menu Start immesso.
Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
Aggiungere siti Web ai riquadri nel menu Start: importare immagini da Microsoft Edge. Queste immagini vengono visualizzate come collegamenti nel menu Start di Windows per i dispositivi desktop. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
Rimuovere app dalla barra delle applicazioni: Blocca impedisce agli utenti di rimuovere le app dalla barra delle applicazioni. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di rimuovere le app dalla barra delle applicazioni.
Passaggio rapido da un utente all'altro: Blocca impedisce il passaggio tra utenti connessi contemporaneamente senza disconnettersi. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe mostrare Cambia utente nel riquadro utente.
App più usate: Blocca nasconde le app più usate dal menu Start. Disabilita anche l'interruttore corrispondente nell'app Impostazioni. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe mostrare le app più usate.
App aggiunte di recente: Blocca nasconde le app aggiunte di recente nel menu Start. Disabilita anche l'interruttore corrispondente nell'app Impostazioni. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe mostrare le app aggiunte di recente nel menu Start.
Modalità schermata Start: scegli le dimensioni della schermata Start. Le opzioni disponibili sono:
- Definito dall'utente: Intune non modifica o aggiorna questa impostazione. Nessuna impostazione è forzata. Gli utenti possono impostare le dimensioni.
- Schermo intero: forza una dimensione a schermo intero di Start.
- Schermo non intero: forza una dimensione di Start non a schermo intero.
Elementi aperti di recente nelle Jump List:Blocca nasconde la visualizzazione delle Jump List recenti nel menu Start e nella barra delle applicazioni. Disabilita anche l'interruttore corrispondente nell'app Impostazioni. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe mostrare gli elementi aperti di recente nelle jumplist.
Elenco delle app: scegli come visualizzare gli elenchi di tutte le app. Le opzioni disponibili sono:
- Definito dall'utente: Intune non modifica o aggiorna questa impostazione. Nessuna impostazione è forzata. Gli utenti scelgono come mostrare l'elenco delle app.
- Comprimi: nasconde l'elenco di tutte le app.
- Comprimere e disabilitare l'app Impostazioni: nasconde l'elenco di tutte le app e disabilita Mostra elenco app nel menu Start nell'app Impostazioni.
- Rimuove e disabilita l'app Impostazioni: nasconde l'elenco di tutte le app, rimuove tutti i pulsanti delle app e disabilita Mostra elenco app nel menu Start nell'app Impostazioni.
Pulsante di alimentazione: il blocco nasconde il pulsante di alimentazione nel menu Start. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe mostrare il pulsante di alimentazione.
Riquadro utente: Blocco nasconde il riquadro utente nel menu Start. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe mostrare il riquadro utente. Configurare le seguenti impostazioni:
- Blocca: blocca nasconde l'opzione Blocca nel riquadro utente nel menu Start. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe mostrare l'opzione Blocca .
- Disconnetti: Blocca nasconde l'opzione Disconnetti nel riquadro utente nel menu Start. Non configurato (impostazione predefinita) mostra l'opzione Disconnetti .
Spegni il sistema: Blocca nasconde le opzioni Aggiorna e Arresta eArresta nel pulsante di accensione nel menu Start. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
Sospensione: il blocco nasconde l'opzione Sospensione nel pulsante di alimentazione nel menu Start. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
Ibernazione: il blocco nasconde l'opzione Ibernazione nel pulsante di accensione del menu Start. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
Cambia account: Blocca nasconde il cambio di account nel riquadro utente del menu Start. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
Opzioni di riavvio: Blocca nasconde le opzioni Aggiorna e Riavvia e Riavvia nel pulsante di accensione nel menu Start. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
Documenti all'avvio: consente di nascondere o visualizzare la cartella Documenti nel menu Start di Windows. Le opzioni disponibili sono:
- Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione. Nessuna impostazione è forzata. Gli utenti scelgono di mostrare o nascondere il collegamento.
- Nascondi: il collegamento è nascosto e l'impostazione è disabilitata nell'app Impostazioni.
- Mostra: viene visualizzata la scorciatoia e l'impostazione è disabilitata nell'app Impostazioni.
Download all'avvio: consente di nascondere o visualizzare la cartella Download nel menu Start di Windows. Le opzioni disponibili sono:
- Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione. Nessuna impostazione è forzata. Gli utenti scelgono di mostrare o nascondere il collegamento.
- Nascondi: il collegamento è nascosto e l'impostazione è disabilitata nell'app Impostazioni.
- Mostra: viene visualizzata la scorciatoia e l'impostazione è disabilitata nell'app Impostazioni.
Esplora file all'avvio: Nascondi o mostra Esplora file nel menu Start di Windows. Le opzioni disponibili sono:
- Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione. Nessuna impostazione è forzata. Gli utenti scelgono di mostrare o nascondere il collegamento.
- Nascondi: il collegamento è nascosto e l'impostazione è disabilitata nell'app Impostazioni.
- Mostra: viene visualizzata la scorciatoia e l'impostazione è disabilitata nell'app Impostazioni.
Gruppo Home su Start: nasconde o mostra il collegamento a Gruppo Home nel menu Start di Windows. Le opzioni disponibili sono:
- Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione. Nessuna impostazione è forzata. Gli utenti scelgono di mostrare o nascondere il collegamento.
- Nascondi: il collegamento è nascosto e l'impostazione è disabilitata nell'app Impostazioni.
- Mostra: viene visualizzata la scorciatoia e l'impostazione è disabilitata nell'app Impostazioni.
Musica all'avvio: consente di nascondere o visualizzare la cartella Musica nel menu Start di Windows. Le opzioni disponibili sono:
- Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione. Nessuna impostazione è forzata. Gli utenti scelgono di mostrare o nascondere il collegamento.
- Nascondi: il collegamento è nascosto e l'impostazione è disabilitata nell'app Impostazioni.
- Mostra: viene visualizzata la scorciatoia e l'impostazione è disabilitata nell'app Impostazioni.
Rete all'avvio: Nascondi o mostra Rete nel menu Start di Windows. Le opzioni disponibili sono:
- Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione. Nessuna impostazione è forzata. Gli utenti scelgono di mostrare o nascondere il collegamento.
- Nascondi: il collegamento è nascosto e l'impostazione è disabilitata nell'app Impostazioni.
- Mostra: viene visualizzata la scorciatoia e l'impostazione è disabilitata nell'app Impostazioni.
Cartella personale in Start: Nascondi o mostra la cartella personale nel menu Start di Windows. Le opzioni disponibili sono:
- Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione. Nessuna impostazione è forzata. Gli utenti scelgono di mostrare o nascondere il collegamento.
- Nascondi: il collegamento è nascosto e l'impostazione è disabilitata nell'app Impostazioni.
- Mostra: viene visualizzata la scorciatoia e l'impostazione è disabilitata nell'app Impostazioni.
Immagini all'avvio: Nascondere o mostrare la cartella per le immagini nel menu Start di Windows. Le opzioni disponibili sono:
- Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione. Nessuna impostazione è forzata. Gli utenti scelgono di mostrare o nascondere il collegamento.
- Nascondi: il collegamento è nascosto e l'impostazione è disabilitata nell'app Impostazioni.
- Mostra: viene visualizzata la scorciatoia e l'impostazione è disabilitata nell'app Impostazioni.
Impostazioni all'avvio: Nascondi o mostra il collegamento Impostazioni nel menu Start di Windows. Le opzioni disponibili sono:
- Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione. Nessuna impostazione è forzata. Gli utenti scelgono di mostrare o nascondere il collegamento.
- Nascondi: il collegamento è nascosto e l'impostazione è disabilitata nell'app Impostazioni.
- Mostra: viene visualizzata la scorciatoia e l'impostazione è disabilitata nell'app Impostazioni.
Video su Start: Nascondi o mostra la cartella per i video nel menu Start di Windows. Le opzioni disponibili sono:
- Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione. Nessuna impostazione è forzata. Gli utenti scelgono di mostrare o nascondere il collegamento.
- Nascondi: il collegamento è nascosto e l'impostazione è disabilitata nell'app Impostazioni.
- Mostra: viene visualizzata la scorciatoia e l'impostazione è disabilitata nell'app Impostazioni.
Microsoft Defender SmartScreen
SmartScreen per Microsoft Edge: Rendi obbligatorio attiva Microsoft Defender SmartScreen e impedisce agli utenti di disattivarlo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe attivare SmartScreen e consentire agli utenti di attivarlo e disattivarlo.
Microsoft Edge usa Microsoft Defender SmartScreen (attivato) per proteggere gli utenti da potenziali tentativi di phishing e software dannoso.
Accesso dannoso ai siti: Blocca impedisce agli utenti di ignorare gli avvisi del filtro Microsoft Defender SmartScreen e impedisce loro di accedere al sito. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di ignorare gli avvisi e accedere al sito.
Download di file non verificato: Blocca impedisce agli utenti di ignorare gli avvisi del filtro SmartScreen di Microsoft Defender e impedisce loro di scaricare file non verificati. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di ignorare gli avvisi e continuare a scaricare i file non verificati.
Contenuti in evidenza di Windows
Queste impostazioni usano il CSP dei criteri dell'esperienza, che elenca anche le edizioni di Windows supportate.
Contenuti in evidenza di Windows: Blocca disattiva Contenuti in evidenza di Windows nella schermata di blocco, Suggerimenti per Windows, funzionalità Microsoft per gli utenti consumer e altre funzionalità correlate. Se l'obiettivo è ridurre al minimo il traffico di rete dai dispositivi, selezionare Sì. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire le funzionalità di Contenuti in evidenza di Windows e potrebbe essere controllato dagli utenti.
Experience/AllowWindowsSpotlight CSP
Se impostata su Non configurato, è anche possibile consentire o bloccare le impostazioni seguenti:
Contenuti in evidenza di Windows nella schermata di blocco: Blocca impedisce a Contenuti in evidenza di Windows di visualizzare informazioni nella schermata di blocco del dispositivo. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe mostrare informazioni in evidenza di Windows nella schermata di blocco.
Suggerimenti di terze parti in Contenuti in evidenza di Windows: Blocca impedisce a Contenuti in evidenza di Windows di suggerire contenuto che non è pubblicato da Microsoft. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire suggerimenti per app e contenuti dai partner e mostrare le app suggerite nel menu Start e i suggerimenti per Windows.
Funzionalità per utenti privati: Blocca disattiva le esperienze che in genere sono per gli utenti, ad esempio i suggerimenti del menu Start, le notifiche di appartenenza, l'installazione di app per esperienze di posta elettronica e i riquadri di reindirizzamento. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione.
Suggerimenti per Windows: Blocca disabilita i suggerimenti per Windows popup. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire la visualizzazione dei suggerimenti di Windows.
Contenuti in evidenza di Windows nel centro notifiche: Blocca impedisce la visualizzazione delle notifiche di Contenuti in evidenza di Windows nel centro notifiche. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe mostrare notifiche nel centro notifiche che suggeriscono app o funzionalità per aiutare gli utenti a essere più produttivi in Windows.
Personalizzazione di Contenuti in evidenza di Windows: Blocca impedisce a Windows di usare i dati di diagnostica per fornire esperienze personalizzate agli utenti. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire a Microsoft di usare i dati di diagnostica per fornire consigli personalizzati, suggerimenti e offerte per adattare Windows alle esigenze dell'utente.
Configurazione e personalizzazione di Windows: Blocco disattiva la funzionalità Contenuti in evidenza di Windows Configurazione e personalizzazione di Windows. Configurazione e personalizzazione di Windows non viene visualizzata quando sono presenti aggiornamenti e modifiche a Windows e alle relative app. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire Configurazione e personalizzazione di Windows che mostra agli utenti informazioni sulle funzionalità nuove o aggiornate.
Experience/AllowWindowsSpotlightWindowsWelcomeExperience CSP
Antivirus Microsoft Defender
Queste impostazioni usano il CSP dei criteri di difesa, che elenca anche le edizioni di Windows supportate.
Monitoraggio in tempo reale: Abilita attiva la scansione in tempo reale per malware, spyware e altro software indesiderato. Gli utenti non possono disattivarla. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo attiva questa funzionalità e consente agli utenti di modificarla.
Se si abilita questa impostazione e quindi la si modifica di nuovo su Non configurato, Intune lascia l'impostazione nello stato configurato in precedenza.
Intune non disattiva questa funzionalità. Per disabilitarlo, usare un URI personalizzato.
Monitoraggio del comportamento: Abilita attiva il monitoraggio del comportamento e verifica la presenza di determinati modelli noti di attività sospette nei dispositivi. Gli utenti non possono disattivare il monitoraggio del comportamento. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe attivare il monitoraggio del comportamento e consentire agli utenti di modificarlo.
Se si abilita l'impostazione e quindi la si modifica di nuovo su Non configurato, Intune lascia l'impostazione nello stato configurato in precedenza.
Intune non disattiva questa funzionalità. Per disabilitarlo, usare un URI personalizzato.
Network Inspection System (NIS): NIS aiuta a proteggere i dispositivi dagli exploit basati sulla rete. Usa le firme delle vulnerabilità note del Microsoft Endpoint Protection Center per rilevare e bloccare il traffico dannoso.
Abilita: attiva la protezione e il blocco della rete. Gli utenti non possono disattivarla. Se abilitata, gli utenti non possono connettersi alle vulnerabilità note.
Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo attiva NIS e consente agli utenti di modificarlo.
Se si abilita l'impostazione e quindi la si modifica di nuovo su Non configurato, Intune lascia l'impostazione nello stato configurato in precedenza.
Intune non disattiva questa funzionalità. Per disabilitarlo, usare un URI personalizzato.
Scansiona tutti i download: Abilita attiva questa impostazione e Defender analizza tutti i file scaricati da Internet. Gli utenti non possono disattivare questa impostazione. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe attivare questa impostazione e consentire agli utenti di modificarla.
Se si abilita l'impostazione e quindi la si modifica di nuovo su Non configurato, Intune lascia l'impostazione nello stato configurato in precedenza.
Intune non disattiva questa funzionalità. Per disabilitarlo, usare un URI personalizzato.
Analizzare gli script caricati nei Web browser Microsoft: Abilita consente a Defender di analizzare gli script utilizzati in Internet Explorer. Gli utenti non possono disattivare questa impostazione. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe attivare questa impostazione e consentire agli utenti di modificarla.
Se si abilita l'impostazione e quindi la si modifica di nuovo su Non configurato, Intune lascia l'impostazione nello stato configurato in precedenza.
Intune non disattiva questa funzionalità. Per disabilitarlo, usare un URI personalizzato.
Accesso degli utenti finali a Defender: Blocca nasconde l'interfaccia utente di Microsoft Defender agli utenti. Anche tutte le notifiche di Microsoft Defender vengono eliminate. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti l'accesso all'interfaccia utente di Microsoft Defender e consentire agli utenti di modificarla.
Se si blocca l'impostazione e la si modifica nuovamente in Non configurata, Intune lascia l'impostazione nello stato configurato in precedenza.
Intune non disattiva questa funzionalità. Per disabilitarlo, usare un URI personalizzato.
Quando questa impostazione viene modificata, diventa effettiva al successivo riavvio del dispositivo.
Intervallo di aggiornamento dell'intelligence di sicurezza (in ore): immettere l'intervallo in cui Defender verifica la disponibilità di nuove informazioni di sicurezza, da 0 a 24. Le opzioni disponibili sono:
- Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione. L'impostazione predefinita del sistema operativo può verificare la disponibilità di aggiornamenti ogni 8 ore.
- Non controllare: Defender non controlla la disponibilità di nuovi aggiornamenti dell'intelligence di sicurezza.
-
1-24:
1controlli ogni ora,2controlli ogni due ore,24controlli ogni giorno e così via.
Monitorare l'attività di file e programmi: consente a Defender di monitorare l'attività di file e programmi nei dispositivi. Le opzioni disponibili sono:
- Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione. L'impostazione predefinita del sistema operativo può monitorare tutti i file.
- Monitoraggio disabilitato
- Monitorare tutti i file
- Monitorare solo i file in arrivo
- Monitorare solo i file in uscita
Giorni prima dell'eliminazione del malware in quarantena: Continua a tenere traccia del malware risolto per il numero di giorni che immetti in modo da poter controllare manualmente i dispositivi precedentemente interessati.
Se non si configura questa impostazione o la si imposta su
0giorni, il malware rimane nella cartella Quarantena e non viene rimosso automaticamente. Quando impostato su90, gli elementi in quarantena vengono archiviati per 90 giorni nel sistema e quindi rimossi.Limite di utilizzo della CPU durante un'analisi: limita la quantità di CPU che le analisi possono utilizzare, da
0una percentuale all'altra100. Per impostazione predefinita, il sistema operativo potrebbe impostarlo sul 50%.Analizza i file di archivio: Abilita attiva Defender in modo che esegua la scansione dei file di archivio, ad esempio i file Zip o Cab. Gli utenti non possono disattivare questa impostazione. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe attivare questa analisi e consentire agli utenti di modificarla.
Se si abilita l'impostazione e quindi la si modifica di nuovo su Non configurato, Intune lascia l'impostazione nello stato configurato in precedenza.
Intune non disattiva questa funzionalità. Per disabilitarlo, usare un URI personalizzato.
Analizzare i messaggi di posta in arrivo: Abilita consente a Defender di analizzare i messaggi di posta elettronica non appena arrivano sui dispositivi. Quando abilitato, il motore analizza la cassetta postale e i file di posta per analizzare il corpo e gli allegati della posta. È possibile analizzare i formati PST (Outlook), DBX, MBX, MIME (Outlook Express) e BinHex (Mac).
Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo disattiva questa analisi e consente agli utenti di modificarla.
Se si abilita l'impostazione e quindi la si modifica di nuovo su Non configurato, Intune lascia l'impostazione nello stato configurato in precedenza.
Intune non disattiva questa funzionalità. Per disabilitarlo, usare un URI personalizzato.
Analizza le unità rimovibili durante un'analisi completa: Abilita attiva le analisi delle unità rimovibili di Defender durante un'analisi completa. Gli utenti non possono disattivare questa impostazione. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire a Defender di analizzare le unità rimovibili, ad esempio le chiavette USB, e consentire agli utenti di modificare questa impostazione.
Se si abilita l'impostazione e quindi la si modifica di nuovo su Non configurato, Intune lascia l'impostazione nello stato configurato in precedenza.
Durante un'analisi rapida, è possibile che le unità rimovibili continuino a essere analizzate.
Intune non disattiva questa funzionalità. Per disabilitarlo, usare un URI personalizzato.
Analizza le unità di rete mappate durante un'analisi completa: abilita i file di analisi di Defender nelle unità di rete mappate. Se i file nell'unità sono di sola lettura, Defender non può rimuovere il malware in essi contenuto. Gli utenti non possono disattivare questa impostazione.
Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo attiva questa funzionalità e consente agli utenti di modificarla.
Se si abilita l'impostazione e quindi la si modifica di nuovo su Non configurato, Intune lascia l'impostazione nello stato configurato in precedenza.
Durante un'analisi rapida, è possibile che le unità di rete mappate vengano comunque analizzate.
Intune non disattiva questa funzionalità. Per disabilitarlo, usare un URI personalizzato.
Analizzare i file aperti da cartelle di rete: Abilita fa in modo che Defender analizzi i file aperti da cartelle di rete o unità di rete condivise, ad esempio i file a cui si accede da un percorso UNC. Gli utenti non possono disattivare questa impostazione. Se i file nell'unità sono di sola lettura, Defender non può rimuovere il malware in essi contenuto.
Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo esegue la scansione dei file aperti dalle cartelle di rete e consente agli utenti di modificarli.
Se si abilita l'impostazione e quindi la si modifica di nuovo su Non configurato, Intune lascia l'impostazione nello stato configurato in precedenza.
Intune non disattiva questa funzionalità. Per disabilitarlo, usare un URI personalizzato.
Protezione cloud: Abilita attiva il servizio Microsoft Active Protection per ricevere informazioni sulle attività malware dai dispositivi che gestisci. Questa impostazione non può essere modificata dagli utenti.
Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo consente al servizio Microsoft Active Protection di ricevere informazioni e consente agli utenti di modificare questa impostazione.
Se si abilita l'impostazione e quindi la si modifica di nuovo su Non configurato, Intune lascia l'impostazione nello stato configurato in precedenza.
Intune non disattiva questa funzionalità. Per disabilitarlo, usare un URI personalizzato.
Richiedi conferma all'utente prima dell'invio di campioni: controlla se i file potenzialmente dannosi che potrebbero richiedere ulteriori analisi vengono inviati automaticamente a Microsoft. Le opzioni disponibili sono:
- Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione. L'impostazione predefinita del sistema operativo può inviare automaticamente campioni sicuri.
- Sempre tempestivo
- Chiedi conferma prima di inviare i dati personali
- Non inviare mai dati
- Invia tutti i dati senza chiedere conferma: i dati vengono inviati automaticamente.
Tempo per eseguire un'analisi rapida giornaliera: scegliere l'ora per eseguire un'analisi rapida giornaliera. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe eseguire questa analisi alle 2 del mattino.
Se desideri una maggiore personalizzazione, configura l'impostazione Tipo di analisi del sistema da eseguire .
Tipo di analisi del sistema da eseguire: Pianificazione di un'analisi del sistema, incluso il livello di analisi e il giorno e l'ora per eseguire l'analisi. Le opzioni disponibili sono:
- Non configurato: Intune non modifica o aggiorna questa impostazione. Nessuna impostazione è forzata. Gli utenti possono eseguire manualmente le analisi nei propri dispositivi in base alle esigenze o alle preferenze.
- Disabilita: disabilita qualsiasi analisi del sistema nei dispositivi. Scegliere questa opzione se si usa una soluzione antivirus partner che esegue la scansione dei dispositivi.
-
Analisi rapida: esamina le posizioni comuni in cui potrebbe essere registrato malware, ad esempio le chiavi del Registro di sistema e le cartelle di avvio note di Windows.
- Giorno pianificato: scegliere il giorno in cui eseguire l'analisi.
- Ora pianificata: scegli l'ora in cui eseguire l'analisi.
-
Analisi completa: esamina le posizioni comuni in cui potrebbe essere registrato malware ed esamina anche tutti i file e le cartelle nel dispositivo.
- Giorno pianificato: scegliere il giorno in cui eseguire l'analisi.
- Ora pianificata: scegli l'ora in cui eseguire l'analisi.
Consiglio
Questa impostazione potrebbe essere in conflitto con l'impostazione Tempo per eseguire un'analisi rapida giornaliera . Alcuni consigli:
Se desideri pianificare un'analisi rapida giornaliera e un'analisi completa settimanale:
- Configurare l'impostazione Tempo per eseguire un'analisi rapida giornaliera .
- Configurare il tipo di analisi del sistema da eseguire per eseguire un'analisi completa.
Se si desidera eseguire una sola analisi rapida al giorno (nessuna analisi completa), utilizzare una delle due impostazioni: Tempo per eseguire un'analisi rapida giornaliera o Tipo di analisi del sistema da eseguire. Ad esempio, per eseguire un'analisi rapida ogni martedì alle 6:00, configurare l'impostazione Tipo di analisi del sistema da eseguire .
Non configurare l'impostazione Tempo per eseguire un'analisi rapida giornaliera contemporaneamente all'impostazione Tipo di analisi del sistema da eseguire impostato su Analisi rapida. Queste impostazioni potrebbero essere in conflitto e un'analisi potrebbe non essere eseguita.
CSP Defender/ScanParameterCSP Defender/ScheduleScanDay CSPDefender/ScheduleScanTime
Rileva le applicazioni potenzialmente indesiderate: questa funzionalità identifica e blocca il download e l'installazione di applicazioni potenzialmente indesiderate (PUA) nella rete. Queste applicazioni non sono considerate virus, malware o altri tipi di minacce. Tuttavia, possono eseguire azioni sugli endpoint che potrebbero influire sulle prestazioni o sull'uso. Scegli il livello di protezione quando Windows rileva le PUA. Le opzioni disponibili sono:
- Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, Microsoft Defender potrebbe disabilitare questa funzionalità.
- Disattivato o disabilitato: Protezione PUA disattivata.
- Abilita: Microsoft Defender rileva le PUA e gli elementi rilevati vengono bloccati. Questi elementi vengono visualizzati nella cronologia insieme ad altre minacce.
- Controllo: Microsoft Defender rileva le PUA, ma non esegue alcuna azione. È possibile esaminare le informazioni sulle applicazioni contro cui Microsoft Defender interverrebbe. Ad esempio, cercare gli eventi creati da Microsoft Defender nel Visualizzatore eventi.
InAntivirus>Endpoint Security>Microsoft Defender Antivirus> questa impostazione è denominata Azione da eseguire su applicazioni potenzialmente indesiderate.
Per ulteriori informazioni sulle applicazioni potenzialmente indesiderate, vedere Rilevare e bloccare applicazioni potenzialmente indesiderate.
Consenso per l'invio di campioni: attualmente, questa impostazione non ha alcun impatto. Non usare questa impostazione. Potrebbe essere rimosso in una versione futura.
In caso di protezione dell'accesso: Blocca impedisce la scansione dei file a cui è stato eseguito l'accesso o che sono stati scaricati. Gli utenti non possono attivarla. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe abilitare questa funzionalità e consente agli utenti di modificarla.
Se si blocca l'impostazione e la si modifica nuovamente in Non configurata, Intune lascia l'impostazione nello stato precedente configurato per il sistema operativo.
Intune non attiva questa funzionalità. Per abilitarlo, usare un URI personalizzato.
Azioni sulle minacce malware rilevate: selezionare Abilita per scegliere le azioni che Defender deve eseguire per ogni livello di minaccia rilevato: basso, moderato, alto e grave. Quando questa opzione è impostata su Non configurato (impostazione predefinita), Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire a Microsoft Defender di scegliere l'opzione migliore.
Se impostato su Abilita, selezionare l'azione:
- Pulito
- Quarantena
- Remove
- Consenti
- Definito dall'utente
- Blocca
Se l'azione non è possibile, Microsoft Defender sceglie l'opzione migliore per garantire che la minaccia venga risolta.
Esclusioni di Antivirus Microsoft Defender
È possibile escludere determinati file dalle analisi di Antivirus Microsoft Defender modificando gli elenchi di esclusione. In generale, non è necessario applicare esclusioni. Microsoft Defender Antivirus include una serie di esclusioni automatiche basate su comportamenti noti del sistema operativo e file di gestione tipici, come quelli utilizzati nella gestione aziendale, nella gestione dei database e in altri scenari e situazioni aziendali.
Avviso
La definizione delle esclusioni riduce la protezione offerta da Antivirus Microsoft Defender. Valutare sempre i rischi associati all'implementazione delle esclusioni. Escludere solo i file che si ritiene non essere dannosi.
- Files e cartelle da escludere dall'analisi e dalla protezione in tempo reale: aggiunge uno o più file e cartelle come C:\Percorso o %Programmi%\Path\filename.exe all'elenco delle esclusioni. Questi file e cartelle non sono inclusi nelle analisi in tempo reale o pianificate.
- Estensioni di file da escludere dalle scansioni e protezione in tempo reale: aggiungi una o più estensioni di file come jpg o txt all'elenco delle esclusioni. I file con queste estensioni non sono inclusi nelle analisi in tempo reale o pianificate.
- Processi da escludere dalle analisi e dalla protezione in tempo reale: aggiungere uno o più processi del tipo .exe, .com o .scr all'elenco delle esclusioni. Questi processi non sono inclusi nelle analisi in tempo reale o pianificate.
Per altre informazioni, vedere Panoramica delle esclusioni nella documentazione di Microsoft Defender.
Impostazioni risparmio energia
Queste impostazioni usano il CSP per i criteri di alimentazione, che elenca anche le edizioni di Windows supportate.
batteria
Livello della batteria per attivare il Risparmio Energia: Quando il dispositivo è alimentato a batteria, immettere il livello di carica della batteria per attivare il Risparmio Energia, da 0 a 100. Immettere un valore percentuale che indichi il livello di carica della batteria. Ad esempio, se impostato su
80, Risparmio energia si attiva quando la batteria ha un livello di carica dell'80% o meno disponibile.Se non si immette un valore, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe impostarlo sul 70%.
Chiusura del coperchio (solo dispositivi mobili): quando il dispositivo è alimentato a batteria, scegli cosa fare quando il coperchio è chiuso. Le opzioni disponibili sono:
- Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di controllare questa impostazione.
- Nessuna azione: il dispositivo rimane acceso e continua a consumare la batteria.
- Sospensione: il dispositivo entra in modalità di sospensione e usa una piccola quantità di carica della batteria. Il computer è ancora acceso e le app e i file aperti sono archiviati nella memoria ad accesso casuale (RAM).
- Ibernazione: il dispositivo entra in modalità di ibernazione. Le app e i file aperti vengono memorizzati sul disco rigido e il dispositivo si spegne.
- Arresto del sistema: il dispositivo si spegne. Le app e i file aperti vengono chiusi senza salvare.
Pulsante di alimentazione: quando il dispositivo è alimentato a batteria, scegli cosa fare quando viene selezionato il pulsante di alimentazione. Le opzioni disponibili sono:
- Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di controllare questa impostazione.
- Nessuna azione: il dispositivo rimane acceso e continua a consumare la batteria.
- Sospensione: il dispositivo entra in modalità di sospensione e usa una piccola quantità di carica della batteria. Il computer è ancora acceso e le app e i file aperti sono archiviati nella memoria ad accesso casuale (RAM).
- Ibernazione: il dispositivo entra in modalità di ibernazione. Le app e i file aperti vengono memorizzati sul disco rigido e il dispositivo si spegne.
- Arresto del sistema: il dispositivo si spegne. Le app e i file aperti vengono chiusi senza salvare.
Pulsante Sospensione: quando il dispositivo è alimentato a batteria, scegli cosa fare quando viene selezionato il pulsante Sospensione. Le opzioni disponibili sono:
- Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di controllare questa impostazione.
- Nessuna azione: il dispositivo rimane acceso e continua a consumare la batteria.
- Sospensione: il dispositivo entra in modalità di sospensione e utilizza una piccola quantità di carica della batteria. Il computer è ancora acceso e le app e i file aperti sono archiviati nella memoria ad accesso casuale (RAM).
- Ibernazione: il dispositivo entra in modalità di ibernazione. Le app e i file aperti vengono memorizzati sul disco rigido e il dispositivo si spegne.
- Arresto del sistema: il dispositivo si spegne. Le app e i file aperti vengono chiusi senza salvare.
Sospensione ibrida: quando il dispositivo è alimentato a batteria, scegliere di consentire o disabilitare la modalità di sospensione ibrida.
- Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di controllare questa impostazione.
- Abilita: i dispositivi possono passare in modalità di sospensione ibrida. Le app e i file aperti vengono archiviati nella memoria ad accesso casuale (RAM) e sul disco rigido. Usa una piccola quantità di carica della batteria.
- Disabilita: impedisce ai dispositivi di entrare in modalità di sospensione ibrida.
PluggedIn
Livello della batteria per attivare il Risparmio Energia: Quando il dispositivo è collegato, immettere il livello di carica della batteria per attivare il Risparmio Energia da 0 a 100. Immettere un valore percentuale che indichi il livello di carica della batteria. Ad esempio, se impostato su
80, Risparmio energia si attiva quando la batteria ha un livello di carica dell'80% o meno disponibile.Se non si immette un valore, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe impostarlo sul 70%.
Chiusura del coperchio (solo dispositivi mobili): quando il dispositivo è collegato, scegli cosa fare quando il coperchio è chiuso. Le opzioni disponibili sono:
Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione.
Nessuna azione: il dispositivo rimane acceso.
Sospensione: il dispositivo entra in modalità di sospensione. Il computer è ancora acceso e le app e i file aperti sono archiviati nella memoria ad accesso casuale (RAM).
Ibernazione: il dispositivo entra in modalità di ibernazione. Le app e i file aperti vengono memorizzati sul disco rigido e il dispositivo si spegne.
Arresto del sistema: il dispositivo si spegne. Le app e i file aperti vengono chiusi senza salvare.
Pulsante di alimentazione: quando il dispositivo è collegato, scegli cosa succede quando viene selezionato il pulsante di alimentazione. Le opzioni disponibili sono:
- Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione.
- Nessuna azione: il dispositivo rimane acceso.
- Sospensione: il dispositivo entra in modalità di sospensione. Il computer è ancora acceso e le app e i file aperti sono archiviati nella memoria ad accesso casuale (RAM).
- Ibernazione: il dispositivo entra in modalità di ibernazione. Le app e i file aperti vengono memorizzati sul disco rigido e il dispositivo si spegne.
- Arresto del sistema: il dispositivo si spegne. Le app e i file aperti vengono chiusi senza salvare.
Pulsante Sospensione: quando il dispositivo è collegato, scegli cosa accade quando viene selezionato il pulsante Sospensione. Le opzioni disponibili sono:
- Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione.
- Nessuna azione: il dispositivo rimane acceso.
- Sospensione: il dispositivo entra in modalità di sospensione. Il computer è ancora acceso e le app e i file aperti sono archiviati nella memoria ad accesso casuale (RAM).
- Ibernazione: il dispositivo entra in modalità di ibernazione. Le app e i file aperti vengono memorizzati sul disco rigido e il dispositivo si spegne.
- Arresto del sistema: il dispositivo si spegne. Le app e i file aperti vengono chiusi senza salvare.
Sospensione ibrida: quando il dispositivo è collegato, scegliere di consentire o disabilitare la modalità di sospensione ibrida.
- Non configurato (impostazione predefinita): Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, il sistema operativo potrebbe consentire agli utenti di controllare questa impostazione.
- Abilita: i dispositivi possono passare in modalità di sospensione ibrida. Le app e i file aperti vengono archiviati nella memoria ad accesso casuale (RAM) e sul disco rigido.
- Disabilita: impedisce ai dispositivi di entrare in modalità di sospensione ibrida.
Passaggi successivi
Per altri dettagli tecnici su ogni impostazione e sulle edizioni di Windows supportate, vedi Informazioni di riferimento sui criteri di Windows CSP