Windows GPO 配置设备策略

Windows GPO 配置设备策略允许您执行以下操作:

  • 使用 Endpoint Management 控制台导入组策略对象 (GPO) 并将其部署到 Windows 10 设备。
  • 为 Citrix Workspace Environment Management 支持的任何 Windows 设备配置 GPO。
  • 在设备和用户级别配置 GPO。

导入 GPO 以部署到 Windows 10 设备

您可以通过 Endpoint Management 控制台导入和部署 GPO,而不是依赖 AD 管理员使用组策略管理控制台管理 GPO。

要在 Endpoint Management 理中创建 GPO 的备份,请执行以下操作:

  1. 请求 AD 管理员从组策略管理控制台导出 GPO 并向您提供文件。
  2. 在 Endpoint Management 控制台中,转到配置 > 设备策略并创建 Windows GPO 配置策略。
  3. 单击“上载”,找到该文件,然后单击“打开”以导入该文件。

    “设备策略”配置屏幕

    有关配置 GPO 的信息,请参阅文章Windows Desktop 和 Tablet 设置

配置 GPO 以部署到 Citrix Workspace Environment Management

Windows GPO 配置设备策略允许您为 Citrix Workspace Environment Management (WEM) 支持的任何 Windows 设备配置 GPO。Endpoint Management 将策略推送到 Citrix WEM 服务。然后,WEM 服务通过使用安装在设备上的 WEM 代理将 GPO 应用于设备及其应用程序。

有关安装 Workspace Environment Management 代理的信息,请参阅安装和配置

此策略使用所有 Windows 操作系统 ADMX 文件。如果要上载第三方 ADMX 文件,请使用应用程序配置设备策略。有关上载第三方 ADMX 文件的更多信息,请参阅应用程序配置设备策略

  • 您可以将 GPO 配置推送到 WEM 支持的任何设备,即使 Endpoint Management 本身不支持该设备。有关支持的设备列表,请参阅操作系统要求
  • 此策略要求设备安装并配置了 WEM 代理。无需 MDM 或 MAM 注册设备。
  • Endpoint Management 通过 WEM 通道推送 GPO 设置。(Microsoft 不支持通过 MDM 通道推送设备级别设置。)接收 Windows GPO 配置设备策略的设备在 Endpoint Management 模式下运行,成为 WEM。在已注册设备的管理 > 设备列表中,WEM 管理的设备的模式列中列出了 WEM

要添加或配置此策略,请转至配置 > 设备策略。有关详细信息,请参阅设备策略

Windows Desktop 和 Tablet 设置

此策略允许您在设备和用户级别配置 GPO。

“设备策略”配置屏幕

选择并配置要部署到 Windows 设备的 Windows GPO。您可以修改设备配置用户配置。策略在树结构中列出。单击所有设置以显示每个设置。有关设置的信息,请从Microsoft下载 GPO 参考表。

要配置设置,请首先启用该设置。在配置过程中,Endpoint Management 会自动保存更改,以保留这些设置。如果您尝试在保存设置之前离开页面,弹出消息指示存在未保存的更改。

如果某个设置有两个选项,则会显示单选按钮选择。有两个以上的选项,将显示一个菜单。

注意:

如果需要检查配置的设置,可以执行以下操作。

  1. 在 Endpoint Management 控制台中,打开要编辑的 Windows GPO 配置策略。
  2. 在“设 用户”下,选择“所有设置”。
  3. 状态排序表,升序。所有未配置的策略都具有“未配置”状态。您配置的策略在顶部列出。