Kontrol transfer file HP dan PC di perusahaan
Kebijakan bertanda tangan admin yang diterapkan tiap perangkat secara lokal: matikan fitur, blokir jenis file, jaga clipboard, hanya LAN. Tanpa akun.
Administrator membuat kunci admin privat dengan pdb team init, menulis aturan di file JSON lalu menandatanganinya; setiap PC didaftarkan dengan nama organisasi dan kunci admin, lalu menerapkan kebijakan bertanda tangan itu. Setiap perangkat memeriksa tanda tangan dan menerapkan aturannya sendiri, jadi tidak ada akun pengguna dan tidak ada konsol cloud yang perlu dikelola.
Sekilas
- Kebijakan ditandatangani dengan kunci privat administrator dan diperiksa di setiap perangkat.
- Matikan fitur, blokir jenis file, atau tetapkan ukuran file maksimum.
- Cegah nomor registrasi penduduk Korea dan nomor kartu masuk ke papan klip.
- Izinkan jaringan lokal saja, tanpa koneksi internet.
- Log audit yang bisa mendeteksi perubahan dapat diwajibkan.
Langkah demi langkah
Buat kunci admin
Di PC administrator jalankan
pdb team init. Jaga kerahasiaan file kuncinya.Tulis dan tandatangani kebijakan
Tuliskan aturannya di file JSON dan tandatangani dengan
pdb team sign policy.json --org "Your company", yang menghasilkanteam-policy.json.Daftarkan setiap PC
Di setiap PC buka Pengaturan › Keamanan & organisasi › Organisasi › Pendaftaran tim, masukkan nama organisasi dan Kunci admin, lalu klik Daftarkan.
Terapkan kebijakan
Klik Terapkan file kebijakan… dan pilih
team-policy.json, atau jalankanpdb team apply team-policy.json.pdb policymenampilkan yang sedang berlaku.Periksa log audit
Buka Log audit dan gunakan Verifikasi integritas, atau jalankan
pdb audit --verify, untuk memastikan catatannya tidak diubah.
Aturan papan klip
Di clipboard_block gunakan kr_rrn (nomor registrasi penduduk Korea), card (hanya nomor kartu yang valid yang diblokir), kr_phone atau email, atau re: diikuti ekspresi reguler untuk hal lain. Tanda hubung yang mirip, bentuk angka lain, titik atau tab sebagai pemisah, dan karakter tak terlihat ikut ditangani, dan aturan yang sama berlaku untuk teks dan tautan yang dikirim ke My Drop. Nama aturan yang tidak dikenal ditolak saat Anda menandatangani.
Yang bukan fungsinya
Tidak ada akun pengguna, tidak ada SSO, dan tidak ada konsol cloud, memang sengaja dirancang begitu. Log audit mencatat apa yang dilakukan setiap perangkat dalam rantai hash, sehingga perubahan di kemudian hari bisa terdeteksi.
Pertanyaan
Apakah kami perlu server atau konsol manajemen?
Tidak. Kebijakan berupa file bertanda tangan. Perangkat memverifikasi tanda tangan dan menerapkan aturannya secara lokal.
Bisakah kami memblokir koneksi internet dan hanya mengizinkan jaringan kantor?
Bisa. Kebijakan dapat mengizinkan jaringan lokal saja, sehingga perangkat tidak terhubung lewat internet.
Apakah mendukung SSO atau akun pengguna?
Tidak. Produk ini tidak punya akun, jadi tidak ada SSO; kepercayaan berasal dari kebijakan bertanda tangan dan pemasangan perangkat.
Bagaimana cara melihat apa yang sedang diterapkan suatu perangkat?
Jalankan pdb policy di perangkat itu untuk menampilkan kebijakan yang berlaku.