Trabajo y equipos

Configura políticas de equipo y el registro de auditoría

Aplica políticas firmadas por un administrador que cada dispositivo impone: desactivar funciones, limitar archivos, proteger el portapapeles o solo LAN.

Disponible en la versión preliminar 1 min de lectura Actualizado Se aplica a
  • Windows
  • Android
  • Linux

Las organizaciones pueden gestionar dispositivos sin cuentas ni consola en la nube. Un administrador firma una política con una clave privada de administrador; cada dispositivo comprueba la firma y aplica la política por sí mismo.

Pasos

  1. Crea una clave de administrador (administrador)

    En el PC del administrador ejecuta pdb team init. Mantén el archivo de clave en privado.

  2. Redacta y firma una política

    Describe las reglas en un archivo JSON y fírmalo con pdb team sign policy.json --org "Your company". Esto crea team-policy.json.

  3. Inscribe cada dispositivo

    En cada PC abre Configuración › Seguridad y organización › Organización › Inscripción en el equipo. Introduce el nombre de la organización y la Clave de administrador y haz clic en Inscribir.

  4. Aplica la política

    Haz clic en Aplicar archivo de política… y elige team-policy.json, o ejecuta pdb team apply team-policy.json. pdb policy muestra lo que está en vigor.

Qué puede hacer una política

  • Desactivar funciones concretas.
  • Bloquear tipos de archivo o fijar un tamaño máximo de archivo.
  • Impedir que los números de registro de residente y de tarjeta lleguen al portapapeles.
  • Permitir solo la red local, sin conexiones por internet.
  • Exigir el registro de auditoría.

Registro de auditoría

El Registro de auditoría anota lo que hizo cada dispositivo en una cadena de hashes, de modo que los cambios posteriores se pueden detectar. Verificar integridad (o pdb audit --verify) comprueba la cadena. Por diseño, no hay cuentas, SSO ni consola en la nube.