設定團隊政策與稽核記錄
套用由管理員簽署、並由各裝置在本機強制執行的政策:關閉特定功能、限制檔案類型與大小、保護剪貼簿,或僅允許區域網路。
組織不需要帳號或雲端主控台就能管理裝置。管理員使用私密的管理員金鑰簽署政策;每台裝置會檢查簽章,並自行強制執行政策。
步驟
建立管理員金鑰(管理員)
在管理員的電腦上執行
pdb team init。請妥善保管金鑰檔,不要外流。撰寫並簽署政策
在 JSON 檔案中描述規則,然後用
pdb team sign policy.json --org "Your company"簽署。這會產生team-policy.json。註冊每台裝置
在每台電腦上開啟 設定 › 安全性與組織 › 組織 › 團隊註冊。輸入組織名稱和 管理員金鑰,然後點選 註冊。
套用政策
點選 套用政策檔… 並選擇
team-policy.json,或執行pdb team apply team-policy.json。pdb policy會顯示目前生效的內容。
政策可以做什麼
- 個別關閉功能。
- 封鎖特定檔案類型或設定檔案大小上限。
- 禁止居民登錄號碼和卡號進入剪貼簿。
- 僅允許區域網路,不允許網際網路連線。
- 強制啟用稽核記錄。
稽核記錄
稽核記錄 會以雜湊鏈記錄每台裝置的操作,因此事後的任何竄改都能被偵測。驗證完整性(或 pdb audit --verify)會檢查這條雜湊鏈。依設計,本產品不提供帳號、SSO 或雲端主控台。