云策略详细信息

此设置为 Azure Active Directory 启用和配置基于设备的租户限制功能。

启用此设置后,将根据 Azure AD 租户中设置的策略阻止兼容的应用程序访问不允许的租户。

注意: 需要在主租户中创建策略,并且建议为托管设备采取其他安全措施以获得最佳保护。有关详细信息,请参阅 Azure AD 租户限制。

https://go.microsoft.com/fwlink/?linkid=2148762

在启用防火墙保护之前,请确保正确标记应用程序的 Windows Defender 应用程序控制(WDAC)策略已应用于目标设备。在没有相应 WDAC 策略的情况下启用防火墙保护将阻止所有应用程序访问 Microsoft 终结点。Windows 的所有版本均不支持此防火墙设置 - 有关详细信息,请参阅以下链接。
有关设置具有租户限制的 WDAC 的详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2155230

支持的平台: 至少为 Windows 10 版本 1909

云 ID (可选):

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value Namecloudid
Value TypeREG_SZ
Default Value
Azure AD 目录 ID:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value Nametenantid
Value TypeREG_SZ
Default Value
策略 GUID:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value Namepolicyid
Value TypeREG_SZ
Default Value
为 Microsoft 终结点启用防火墙保护
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value NameenforceFirewall
Value TypeREG_DWORD
Default Value
True Value1
False Value


Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value Namehostnames
Value TypeREG_MULTI_SZ
Default Value


Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value NamesubdomainSupportedHostnames
Value TypeREG_MULTI_SZ
Default Value


Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
Value NameipRanges
Value TypeREG_MULTI_SZ
Default Value

tenantrestrictions.admx

管理模板(计算机)

管理模板(用户)