工作與團隊

公司管控手機與電腦傳檔:團隊政策與稽核

由管理員簽署、每台裝置在本機強制執行的政策:關閉功能、封鎖檔案類型、保護剪貼簿、只允許區域網路。不需要帳號。

預覽版可用 更新日期 適用於
  • Windows
  • Android
  • Linux

管理員用 pdb team init 建立私密的管理員金鑰,把規則寫進 JSON 檔並簽署;每台電腦以組織名稱和管理員金鑰完成註冊,再套用簽署過的政策。每台裝置都會自行檢查簽章並強制執行規則,所以不需要使用者帳號,也不必維運雲端主控台。

重點摘要

  • 政策以管理員的私密金鑰簽署,並在每台裝置上檢查。
  • 可以關閉功能、封鎖檔案類型或設定檔案大小上限。
  • 防止居民登錄號碼和卡號進入剪貼簿。
  • 只允許區域網路,不允許網際網路連線。
  • 可以要求使用防竄改的稽核記錄。

操作步驟

  1. 建立管理員金鑰

    在管理員的電腦上執行 pdb team init。請妥善保管金鑰檔,不要外流。

  2. 撰寫並簽署政策

    把規則寫在 JSON 檔中,再用 pdb team sign policy.json --org "Your company" 簽署,就會產生 team-policy.json。

  3. 註冊每台電腦

    在每台電腦上開啟 設定 › 安全性與組織 › 組織 › 團隊註冊,輸入組織名稱和 管理員金鑰,再按 註冊。

  4. 套用政策

    按 套用政策檔… 並選擇 team-policy.json,或執行 pdb team apply team-policy.json。pdb policy 會顯示目前生效的內容。

  5. 檢查稽核記錄

    開啟 稽核記錄 並使用 驗證完整性,或執行 pdb audit --verify,確認記錄沒有被修改。

剪貼簿規則

在 clipboard_block 中可使用 kr_rrn(韓國居民登錄號碼)、card(只封鎖有效的卡號)、kr_phone 或 email,其他內容則用 re: 加上正規表示式。外觀相似的破折號、其他數字字形、用句點或 Tab 當分隔符號以及不可見字元都會被處理,同樣的規則也適用於傳到 My Drop 的文字和連結。簽署時,未知的規則名稱會被拒絕。

它不是什麼

刻意設計成沒有使用者帳號、沒有 SSO,也沒有雲端主控台。稽核記錄會以雜湊鏈記錄每台裝置做了什麼,因此事後的任何修改都能被察覺。

常見問題

我們需要伺服器或管理主控台嗎?

不需要。政策就是一個簽署過的檔案,裝置會驗證簽章並在本機強制執行規則。

可以禁止網際網路連線,只允許公司網路嗎?

可以。政策可以設定只允許區域網路,讓裝置不透過網際網路連線。

支援 SSO 或使用者帳號嗎?

不支援。這個產品沒有帳號,所以也沒有 SSO;信任來自簽署過的政策和裝置配對。

要怎麼知道某台裝置正在執行哪些規則?

在那台裝置上執行 pdb policy,就會顯示目前生效的政策。