Kerja dan tim

Kontrol transfer file HP dan PC di perusahaan

Kebijakan bertanda tangan admin yang diterapkan tiap perangkat secara lokal: matikan fitur, blokir jenis file, jaga clipboard, hanya LAN. Tanpa akun.

Tersedia di pratinjau Diperbarui Berjalan di
  • Windows
  • Android
  • Linux

Administrator membuat kunci admin privat dengan pdb team init, menulis aturan di file JSON lalu menandatanganinya; setiap PC didaftarkan dengan nama organisasi dan kunci admin, lalu menerapkan kebijakan bertanda tangan itu. Setiap perangkat memeriksa tanda tangan dan menerapkan aturannya sendiri, jadi tidak ada akun pengguna dan tidak ada konsol cloud yang perlu dikelola.

Sekilas

  • Kebijakan ditandatangani dengan kunci privat administrator dan diperiksa di setiap perangkat.
  • Matikan fitur, blokir jenis file, atau tetapkan ukuran file maksimum.
  • Cegah nomor registrasi penduduk Korea dan nomor kartu masuk ke papan klip.
  • Izinkan jaringan lokal saja, tanpa koneksi internet.
  • Log audit yang bisa mendeteksi perubahan dapat diwajibkan.

Langkah demi langkah

  1. Buat kunci admin

    Di PC administrator jalankan pdb team init. Jaga kerahasiaan file kuncinya.

  2. Tulis dan tandatangani kebijakan

    Tuliskan aturannya di file JSON dan tandatangani dengan pdb team sign policy.json --org "Your company", yang menghasilkan team-policy.json.

  3. Daftarkan setiap PC

    Di setiap PC buka Pengaturan › Keamanan & organisasi › Organisasi › Pendaftaran tim, masukkan nama organisasi dan Kunci admin, lalu klik Daftarkan.

  4. Terapkan kebijakan

    Klik Terapkan file kebijakan… dan pilih team-policy.json, atau jalankan pdb team apply team-policy.json. pdb policy menampilkan yang sedang berlaku.

  5. Periksa log audit

    Buka Log audit dan gunakan Verifikasi integritas, atau jalankan pdb audit --verify, untuk memastikan catatannya tidak diubah.

Aturan papan klip

Di clipboard_block gunakan kr_rrn (nomor registrasi penduduk Korea), card (hanya nomor kartu yang valid yang diblokir), kr_phone atau email, atau re: diikuti ekspresi reguler untuk hal lain. Tanda hubung yang mirip, bentuk angka lain, titik atau tab sebagai pemisah, dan karakter tak terlihat ikut ditangani, dan aturan yang sama berlaku untuk teks dan tautan yang dikirim ke My Drop. Nama aturan yang tidak dikenal ditolak saat Anda menandatangani.

Yang bukan fungsinya

Tidak ada akun pengguna, tidak ada SSO, dan tidak ada konsol cloud, memang sengaja dirancang begitu. Log audit mencatat apa yang dilakukan setiap perangkat dalam rantai hash, sehingga perubahan di kemudian hari bisa terdeteksi.

Pertanyaan

Apakah kami perlu server atau konsol manajemen?

Tidak. Kebijakan berupa file bertanda tangan. Perangkat memverifikasi tanda tangan dan menerapkan aturannya secara lokal.

Bisakah kami memblokir koneksi internet dan hanya mengizinkan jaringan kantor?

Bisa. Kebijakan dapat mengizinkan jaringan lokal saja, sehingga perangkat tidak terhubung lewat internet.

Apakah mendukung SSO atau akun pengguna?

Tidak. Produk ini tidak punya akun, jadi tidak ada SSO; kepercayaan berasal dari kebijakan bertanda tangan dan pemasangan perangkat.

Bagaimana cara melihat apa yang sedang diterapkan suatu perangkat?

Jalankan pdb policy di perangkat itu untuk menampilkan kebijakan yang berlaku.