Utilizzo della politica di impostazioni OMA personalizzata per eseguire il push delle politiche supportate da ADMX ai dispositivi Windows
MaaS360® fornisce un nuovo flusso di lavoro in cui gli amministratori possono utilizzare file di configurazione XML OMA personalizzati come parte del criterio di Windows per inviare modelli amministrativi di Criteri di gruppo (criteri supportati da ADMX) ai dispositivi Windows. Questa funzione è supportata dalla versione 1703 e successive di Windows.
Informazioni su OMA-URI (Open Mobile Alliance Uniform Resource Identifier)
I profili personalizzati di Windows utilizzano le impostazioni OMA-URI (Open Mobile Alliance Uniform Resource Identifier) per configurare diverse funzioni utilizzate dai produttori di dispositivi mobili per controllare le funzioni di un dispositivo.
La politica OMA personalizzata MaaS360 contiene molte impostazioni integrate che consentono di controllare diverse funzioni sui dispositivi della propria organizzazione. Utilizzare questa politica quando si desidera utilizzare le funzioni e le impostazioni del dispositivo non integrate nella politica MDM di Windows. Per ulteriori informazioni sulla politica delle impostazioni OMA personalizzata MaaS360 , consultare Impostazioni OMA personalizzata.
Informazioni sulle politiche supportate da ADMX (modelli di amministrazione)
Un criterio supportato da ADMX, a cui si fa riferimento anche come modello di gestione, specifica le chiavi del Registro di sistema (e i relativi valori) associate a un criterio di gruppo e definisce le impostazioni di Windows gestite dal criterio. Le impostazioni della politica di gruppo sono definite in un formato di file XML standard noto come file ADMX. I file ADMX possono descrivere le politiche di gruppo del sistema operativo (SO) fornite con Windows oppure possono descrivere le impostazioni dell'applicazione separate dal sistema operativo e scaricate e installate su un dispositivo Windows.
Per ulteriori informazioni sulle politiche supportate da ADMX, consultare Understanding ADMX - backed policies all'indirizzo https://docs.microsoft.com/en-us/windows/client-management/mdm/understanding-admx-backed-policies.
Esempio di utilizzo di un file di configurazione OMA personalizzato per distribuire un criterio supportato da ADMX ( AppVirtualization/PublishingAllowServer2 ) ai dispositivi Windows
La politica PublishingAllowServer2 ADMX contiene le descrizioni di ogni impostazione di politica che è possibile tramite tale area della politica e anche le informazioni specifiche su quel particolare ADMX. Le informazioni ADMX per PublishingAllowServer2 sono le seguenti:
- Nome inglese GP: Publishing Server 2 Settings
- Nome GP: Publishing_Server2_Policy
- Percorso GP: System / App-V/Publishing
- Nome file GP ADMX: appv.admx
- Individuare il file appv.admx in C:/Windows/PolicyDefinitions. (Se il file non è presente in questa cartella, è possibile scaricare il modello amministrativo da Administrative Templates (.admx) per Windows all'indirizzo https://www.microsoft.com/en-in/download/details.aspx?id=48257.
- Ricercare GP name -
Publishing_Server2_Policynel file appv.admx . La versione XML della politica PublishingAllowServer2 :
<policy name="Publishing_Server2_Policy" class="Machine" displayName="$(string.PublishingServer2)" explainText="$(string.Publishing_Server_Help)" presentation="$(presentation.Publishing_Server2)" key="SOFTWARE\Policies\Microsoft\AppV\Client\Publishing\Servers\2"> <parentCategory ref="CAT_Publishing" /> <supportedOn ref="windows:SUPPORTED_Windows7" /> <elements> <text id="Publishing_Server2_Name_Prompt" valueName="Name" required="true"/> <text id="Publishing_Server_URL_Prompt" valueName="URL" required="true"/> <enum id="Global_Publishing_Refresh_Options" valueName="GlobalEnabled"> <item displayName="$(string.False)"> <value> <decimal value="0"/> </value> </item> <item displayName="$(string.True)"> <value> <decimal value="1"/> </value> </item> </enum> <enum id="Global_Refresh_OnLogon_Options" valueName="GlobalLogonRefresh"> <item displayName="$(string.False)"> <value> <decimal value="0"/> </value> </item> <item displayName="$(string.True)"> <value> <decimal value="1"/> </value> </item> </enum> <decimal id="Global_Refresh_Interval_Prompt" valueName="GlobalPeriodicRefreshInterval" minValue="0" maxValue="31"/> <enum id="Global_Refresh_Unit_Options" valueName="GlobalPeriodicRefreshIntervalUnit"> <item displayName="$(string.Hour)"> <value> <decimal value="0"/> </value> </item> <item displayName="$(string.Day)"> <value> <decimal value="1"/> </value> </item> </enum> <enum id="User_Publishing_Refresh_Options" valueName="UserEnabled"> <item displayName="$(string.False)"> <value> <decimal value="0"/> </value> </item> <item displayName="$(string.True)"> <value> <decimal value="1"/> </value> </item> </enum> <enum id="User_Refresh_OnLogon_Options" valueName="UserLogonRefresh"> <item displayName="$(string.False)"> <value> <decimal value="0"/> </value> </item> <item displayName="$(string.True)"> <value> <decimal value="1"/> </value> </item> </enum> <decimal id="User_Refresh_Interval_Prompt" valueName="UserPeriodicRefreshInterval" minValue="0" maxValue="31"/> <enum id="User_Refresh_Unit_Options" valueName="UserPeriodicRefreshIntervalUnit"> <item displayName="$(string.Hour)"> <value> <decimal value="0"/> </value> </item> <item displayName="$(string.Day)"> <value> <decimal value="1"/> </value> </item> </enum> </elements> </policy>Ci sono anche diversi tipi di dati che è necessario impostare come decimali e testo. Per ulteriori informazioni su come impostare i valori per questi tipi di dati, consultare Understanding ADMX - backed policies all'indirizzo https://docs.microsoft.com/en-us/windows/client-management/mdm/understanding-admx-backed-policies.
Windows associa il nome e il percorso di categoria di un criterio di gruppo a un'area di politica e a un nome di politica MDM analizzando il file ADMX associato, ricercando il criterio di gruppo specificato e memorizzando la definizione (metadati) nell'archivio client CSP della politica MDM. Quando si fa riferimento alla politica MDM mediante un comando SyncML e l'URI CSP della politica, .\[device|user]\vendor\msft\policy\[config|result]\<area>\<policy>, si fa riferimento a questi metadati e si determina quali chiavi di registro vengono impostate o rimosse.
Per l'esempio PublishingAllowServer2 , policy area = AppVirtualization e policy = PublishingAllowServer2. LocURI è ./Device/Vendor/MSFT/Policy/Config/AppVirtualization/PublishingAllowServer2.
- Per impostare i valori per PublishingAllowServer2, formare un file XML SyncML con i seguenti valori obbligatori:
<enabled/> <data id="Publishing_Server2_Name_Prompt" value="Name"/> <data id="Publishing_Server_URL_Prompt" value="http://someuri"/> <data id="Global_Publishing_Refresh_Options" value="1"/> <data id="Global_Refresh_OnLogon_Options" value="0"/> <data id="Global_Refresh_Interval_Prompt" value="15"/> <data id="Global_Refresh_Unit_Options" value="0"/> <data id="User_Publishing_Refresh_Options" value="0"/> <data id="User_Refresh_OnLogon_Options" value="0"/> <data id="User_Refresh_Interval_Prompt" value="15"/> <data id="User_Refresh_Unit_Options" value="1"/>L'impostazione enabled indica che si stanno impostando i valori.
In base ai valori XML SyncML nell'esempio precedente, il file SyncML OMA personalizzato per PublishingAllowServer2 utilizza i seguenti valori:<Sequence> <CmdID>$CMD_ID$</CmdID> <Replace> <CmdID>test_AppVirtualization_PublishingAllowServer2</CmdID> <Item> <Meta> <Format>chr</Format> <Type>text/plain</Type> </Meta> <Target> <LocURI>./Device/Vendor/MSFT/Policy/Config/AppVirtualization/PublishingAllowServer2</LocURI> </Target> <Data> <![CDATA[<enabled/><data id="Publishing_Server2_Name_Prompt" value="name prompt"/><data id="Publishing_Server_URL_Prompt" value="URL prompt"/><data id="Global_Publishing_Refresh_Options" value="1"/><data id="Global_Refresh_OnLogon_Options" value="0"/><data id="Global_Refresh_Interval_Prompt" value="15"/><data id="Global_Refresh_Unit_Options" value="0"/><data id="User_Publishing_Refresh_Options" value="0"/><data id="User_Refresh_OnLogon_Options" value="0"/><data id="User_Refresh_Interval_Prompt" value="15"/><data id="User_Refresh_Unit_Options" value="1"/>]]> </Data> </Item> </Replace> </Sequence>Se si desidera eliminare questa normativa, utilizzare il seguente codice nel parametro <Data> ed eliminare anche la chiave di registro:<Data><![CDATA[<disable/>]]></Data> - Caricare il contenuto del file SyncML OMA personalizzato nel Portale MaaS360 utilizzando la politica di impostazioni OMA personalizzata. Andare a .
- Dalla pagina Politiche , selezionare una politica MDM Windows. Andare a e selezionare il file aggiornato al passo 3.
- Fare clic su Salva e pubblica.