Teamrichtlinien und Audit-Protokoll einrichten
Vom Admin signierte Richtlinien, die Geräte lokal durchsetzen: Funktionen abschalten, Dateien begrenzen, Zwischenablage schützen, nur LAN erlauben.
Organisationen können Geräte ohne Konten oder Cloud-Konsole verwalten. Ein Administrator signiert eine Richtlinie mit einem privaten Admin-Schlüssel; jedes Gerät prüft die Signatur und setzt die Richtlinie selbst durch.
Schritte
Admin-Schlüssel erstellen (Administrator)
Führen Sie am PC des Administrators
pdb team initaus. Halten Sie die Schlüsseldatei geheim.Richtlinie schreiben und signieren
Beschreiben Sie die Regeln in einer JSON-Datei und signieren Sie sie mit
pdb team sign policy.json --org "Your company". Dadurch entstehtteam-policy.json.Jedes Gerät registrieren
Öffnen Sie auf jedem PC Einstellungen › Sicherheit & Organisation › Organisation › Team-Registrierung. Geben Sie den Namen der Organisation und den Admin-Schlüssel ein und klicken Sie auf Registrieren.
Richtlinie anwenden
Klicken Sie auf Richtliniendatei anwenden… und wählen Sie
team-policy.json, oder führen Siepdb team apply team-policy.jsonaus.pdb policyzeigt, was gilt.
Was eine Richtlinie kann
- Einzelne Funktionen abschalten.
- Dateitypen sperren oder eine maximale Dateigröße festlegen.
- Koreanische Einwohnermelde- und Kartennummern aus der Zwischenablage fernhalten.
- Nur das lokale Netzwerk erlauben, ohne Internetverbindungen.
- Das Audit-Protokoll vorschreiben.
Audit-Protokoll
Das Audit-Protokoll zeichnet in einer Hash-Kette auf, was jedes Gerät getan hat, sodass spätere Änderungen erkennbar sind. Integrität prüfen (oder pdb audit --verify) prüft die Kette. Konten, SSO oder eine Cloud-Konsole gibt es bewusst nicht.