Thiết lập chính sách nhóm và nhật ký kiểm tra
Áp dụng chính sách do quản trị viên ký, được thiết bị thực thi cục bộ: tắt tính năng, giới hạn tệp, bảo vệ bộ nhớ tạm, chỉ cho phép LAN.
Tổ chức có thể quản lý thiết bị mà không cần tài khoản hay bảng điều khiển đám mây. Quản trị viên ký chính sách bằng khóa quản trị riêng; mỗi thiết bị tự kiểm tra chữ ký và tự thực thi chính sách.
Các bước
Tạo khóa quản trị (quản trị viên)
Trên PC của quản trị viên, chạy
pdb team init. Giữ bí mật tệp khóa.Soạn và ký chính sách
Mô tả các quy tắc trong một tệp JSON, rồi ký bằng
pdb team sign policy.json --org "Your company". Lệnh này tạo rateam-policy.json.Đăng ký từng thiết bị
Trên mỗi PC, mở Cài đặt › Bảo mật và tổ chức › Tổ chức › Đăng ký nhóm. Nhập tên tổ chức và Khóa quản trị, rồi nhấp Đăng ký.
Áp dụng chính sách
Nhấp Áp dụng tệp chính sách… và chọn
team-policy.json, hoặc chạypdb team apply team-policy.json.pdb policyhiển thị những gì đang có hiệu lực.
Chính sách làm được gì
- Tắt từng tính năng riêng lẻ.
- Chặn loại tệp hoặc đặt kích thước tệp tối đa.
- Ngăn số đăng ký cư trú và số thẻ vào bộ nhớ tạm.
- Chỉ cho phép mạng cục bộ, không có kết nối Internet.
- Bắt buộc nhật ký kiểm tra.
Nhật ký kiểm tra
Nhật ký kiểm tra ghi lại hoạt động của từng thiết bị trong một chuỗi mã băm, nên mọi thay đổi về sau đều bị phát hiện. Xác minh toàn vẹn (hoặc pdb audit --verify) kiểm tra chuỗi này. Theo thiết kế, không có tài khoản, SSO hay bảng điều khiển đám mây.