Я пытаюсь использовать InTune для управления устройствами, подключенными к Azure AD, локальный Active Directory отсутствует, поэтому нет доступа к групповой политике. Мне нужно иметь возможность полностью заблокировать ПК с Windows 10, чтобы пользователь не мог получить доступ к таким вещам, как командная строка (CMD) или Regedit или что-то подобное, что позволило бы им вызвать любые проблемы на ПК.
Я вижу в InTune, где я могу ограничить доступ к разделу «Настройки» и т. Д., Но нет никаких ограничений для приложений, упомянутых выше.
Представьте, что компьютер находится внапример, школа, в которой они должны быть полностью ограничены, чтобы с ними не связывались хлопотные пользователи.
Кто-нибудь знает, возможно ли это с помощью InTune, и если да, то как, в противном случае, какие есть альтернативы? лучший MDM для использования?