Einstellungen für Benutzerkonten

Die Einstellungen für Benutzerkonten entfernen lokale Administratorberechtigungen im Konto eines registrierten Benutzers.

In der folgenden Tabelle werden die Benutzerkontoeinstellungen beschrieben, die Sie für ein Windows-Gerät konfigurieren können.

Tabelle 1 Einstellungen für Benutzerkonten
Richtlinieneinstellung Beschreibung Unterstützte Geräte
Benutzerkontoeinstellungen konfigurieren Aktivieren Sie diese Einstellung, um die Einstellungen für die Benutzerkonten zu konfigurieren. Windows Professional, Bildung, Unternehmen
Benutzerkonten
Entfernen lokaler Administratorberechtigungen für registriertes Benutzerkonto erzwingen Aktivieren Sie diese Einstellung, um Microsoft-Beschränkungen zu umgehen. Der Benutzer benötigt Administratorzugriffsberechtigungen für die MDM-Registrierung. Diese Einstellung entfernt die lokalen Administratorberechtigungen des registrierten Benutzers.
Vorsicht:
  • Wenn Sie diese Richtlinie inaktivieren, werden die Administratorberechtigungen für den registrierten Benutzer nicht wieder aktiviert.
  • Einige Apps, die Administratorberechtigungen erfordern, werden möglicherweise nicht installiert oder sie funktionieren nicht.
  • Stellen Sie sicher, dass es mindestens einen anderen Administrator als den registrierten Benutzer gibt, um unvorhergesehene Probleme zu beheben.
  • Der Neustart des Geräts wird planmäßig 5 Minuten nach dem Entfernen des Administratorzugriffs für den Benutzer durchgeführt, damit die Änderungen wirksam werden.
  • Wenn der Administratorzugriff entfernt wird, kann der registrierte Benutzer die MDM-Steuerung nicht entfernen. Sofern erforderlich muss diese Aktion von einem Portaladministrator eingeleitet werden.
Windows Professional, Bildung, Unternehmen
Lokale Administratorrechte nur entfernen, wenn die BitLocker-Verschlüsselung abgeschlossen ist Für die BitLocker-Verschlüsselung muss ein registriertes Benutzerkonto Geräteadministratorberechtigungen haben. Wenn die BitLocker-Verschlüsselung für Richtlinien aktiviert ist, aktivieren Sie diese Einstellung, um sicherzustellen, dass die lokalen Administratorberechtigungen entfernt werden, wenn die BitLocker-Verschlüsselung abgeschlossen ist.
Anmerkung: Für die BitLocker-Verschlüsselung muss ein registriertes Benutzerkonto Geräteadministratorberechtigungen haben.
Windows Professional, Bildung, Unternehmen
Profilmanager aktivieren Aktivieren Sie diese Einstellung, um das Management von Profillaufzeiten für gemeinsam genutzte Geräte festzulegen. Holographic
Profilmanagement
Löschrichtlinie
  • Löscht alle inaktiven Profilbenutzer.
  • Löscht den Schwellenwert für Speicherkapazität.
  • Löscht die Schwellenwerte für Speicherkapazität und Profilinaktivität.
Holographic
Schwellenwert für Speicherkapazität zum Starten der Profillöschung (%) Löscht das Profil, wenn die verfügbare Kapazität unter diesen Wert fällt. Der Standardwert ist 25 %. Diese Konfiguration wird für die Option Alle inaktiven Profilbenutzer löschen nicht unterstützt. Holographic
Schwellenwert für Speicherkapazität zum Stoppen der Profillöschung (%) Verhindert, dass ein Profil gelöscht wird, wenn die verfügbare Kapazität diesen Wert erreicht. Der Standardwert ist 50 %. Diese Konfiguration wird für die Option Alle inaktiven Profilbenutzer löschen nicht unterstützt. Holographic