Công việc và nhóm

Thiết lập chính sách nhóm và nhật ký kiểm tra

Áp dụng chính sách do quản trị viên ký, được thiết bị thực thi cục bộ: tắt tính năng, giới hạn tệp, bảo vệ bộ nhớ tạm, chỉ cho phép LAN.

Có trong bản xem trước 1 phút đọc Cập nhật Áp dụng cho
  • Windows
  • Android
  • Linux

Tổ chức có thể quản lý thiết bị mà không cần tài khoản hay bảng điều khiển đám mây. Quản trị viên ký chính sách bằng khóa quản trị riêng; mỗi thiết bị tự kiểm tra chữ ký và tự thực thi chính sách.

Các bước

  1. Tạo khóa quản trị (quản trị viên)

    Trên PC của quản trị viên, chạy pdb team init. Giữ bí mật tệp khóa.

  2. Soạn và ký chính sách

    Mô tả các quy tắc trong một tệp JSON, rồi ký bằng pdb team sign policy.json --org "Your company". Lệnh này tạo ra team-policy.json.

  3. Đăng ký từng thiết bị

    Trên mỗi PC, mở Cài đặt › Bảo mật và tổ chức › Tổ chức › Đăng ký nhóm. Nhập tên tổ chức và Khóa quản trị, rồi nhấp Đăng ký.

  4. Áp dụng chính sách

    Nhấp Áp dụng tệp chính sách… và chọn team-policy.json, hoặc chạy pdb team apply team-policy.json. pdb policy hiển thị những gì đang có hiệu lực.

Chính sách làm được gì

  • Tắt từng tính năng riêng lẻ.
  • Chặn loại tệp hoặc đặt kích thước tệp tối đa.
  • Ngăn số đăng ký cư trú và số thẻ vào bộ nhớ tạm.
  • Chỉ cho phép mạng cục bộ, không có kết nối Internet.
  • Bắt buộc nhật ký kiểm tra.

Nhật ký kiểm tra

Nhật ký kiểm tra ghi lại hoạt động của từng thiết bị trong một chuỗi mã băm, nên mọi thay đổi về sau đều bị phát hiện. Xác minh toàn vẹn (hoặc pdb audit --verify) kiểm tra chuỗi này. Theo thiết kế, không có tài khoản, SSO hay bảng điều khiển đám mây.