Configura políticas de equipo y el registro de auditoría
Aplica políticas firmadas por un administrador que cada dispositivo impone: desactivar funciones, limitar archivos, proteger el portapapeles o solo LAN.
Las organizaciones pueden gestionar dispositivos sin cuentas ni consola en la nube. Un administrador firma una política con una clave privada de administrador; cada dispositivo comprueba la firma y aplica la política por sí mismo.
Pasos
Crea una clave de administrador (administrador)
En el PC del administrador ejecuta
pdb team init. Mantén el archivo de clave en privado.Redacta y firma una política
Describe las reglas en un archivo JSON y fírmalo con
pdb team sign policy.json --org "Your company". Esto createam-policy.json.Inscribe cada dispositivo
En cada PC abre Configuración › Seguridad y organización › Organización › Inscripción en el equipo. Introduce el nombre de la organización y la Clave de administrador y haz clic en Inscribir.
Aplica la política
Haz clic en Aplicar archivo de política… y elige
team-policy.json, o ejecutapdb team apply team-policy.json.pdb policymuestra lo que está en vigor.
Qué puede hacer una política
- Desactivar funciones concretas.
- Bloquear tipos de archivo o fijar un tamaño máximo de archivo.
- Impedir que los números de registro de residente y de tarjeta lleguen al portapapeles.
- Permitir solo la red local, sin conexiones por internet.
- Exigir el registro de auditoría.
Registro de auditoría
El Registro de auditoría anota lo que hizo cada dispositivo en una cadena de hashes, de modo que los cambios posteriores se pueden detectar. Verificar integridad (o pdb audit --verify) comprueba la cadena. Por diseño, no hay cuentas, SSO ni consola en la nube.