Arbeit und Teams

Teamrichtlinien und Audit-Protokoll einrichten

Vom Admin signierte Richtlinien, die Geräte lokal durchsetzen: Funktionen abschalten, Dateien begrenzen, Zwischenablage schützen, nur LAN erlauben.

In der Vorschau verfügbar 1 Min. Lesezeit Aktualisiert Gilt für
  • Windows
  • Android
  • Linux

Organisationen können Geräte ohne Konten oder Cloud-Konsole verwalten. Ein Administrator signiert eine Richtlinie mit einem privaten Admin-Schlüssel; jedes Gerät prüft die Signatur und setzt die Richtlinie selbst durch.

Schritte

  1. Admin-Schlüssel erstellen (Administrator)

    Führen Sie am PC des Administrators pdb team init aus. Halten Sie die Schlüsseldatei geheim.

  2. Richtlinie schreiben und signieren

    Beschreiben Sie die Regeln in einer JSON-Datei und signieren Sie sie mit pdb team sign policy.json --org "Your company". Dadurch entsteht team-policy.json.

  3. Jedes Gerät registrieren

    Öffnen Sie auf jedem PC Einstellungen › Sicherheit & Organisation › Organisation › Team-Registrierung. Geben Sie den Namen der Organisation und den Admin-Schlüssel ein und klicken Sie auf Registrieren.

  4. Richtlinie anwenden

    Klicken Sie auf Richtliniendatei anwenden… und wählen Sie team-policy.json, oder führen Sie pdb team apply team-policy.json aus. pdb policy zeigt, was gilt.

Was eine Richtlinie kann

  • Einzelne Funktionen abschalten.
  • Dateitypen sperren oder eine maximale Dateigröße festlegen.
  • Koreanische Einwohnermelde- und Kartennummern aus der Zwischenablage fernhalten.
  • Nur das lokale Netzwerk erlauben, ohne Internetverbindungen.
  • Das Audit-Protokoll vorschreiben.

Audit-Protokoll

Das Audit-Protokoll zeichnet in einer Hash-Kette auf, was jedes Gerät getan hat, sodass spätere Änderungen erkennbar sind. Integrität prüfen (oder pdb audit --verify) prüft die Kette. Konten, SSO oder eine Cloud-Konsole gibt es bewusst nicht.