工作與團隊

設定團隊政策與稽核記錄

套用由管理員簽署、並由各裝置在本機強制執行的政策:關閉特定功能、限制檔案類型與大小、保護剪貼簿,或僅允許區域網路。

預覽版可用 閱讀時間約 1 分鐘 更新日期 適用於
  • Windows
  • Android
  • Linux

組織不需要帳號或雲端主控台就能管理裝置。管理員使用私密的管理員金鑰簽署政策;每台裝置會檢查簽章,並自行強制執行政策。

步驟

  1. 建立管理員金鑰(管理員)

    在管理員的電腦上執行 pdb team init。請妥善保管金鑰檔,不要外流。

  2. 撰寫並簽署政策

    在 JSON 檔案中描述規則,然後用 pdb team sign policy.json --org "Your company" 簽署。這會產生 team-policy.json。

  3. 註冊每台裝置

    在每台電腦上開啟 設定 › 安全性與組織 › 組織 › 團隊註冊。輸入組織名稱和 管理員金鑰,然後點選 註冊。

  4. 套用政策

    點選 套用政策檔… 並選擇 team-policy.json,或執行 pdb team apply team-policy.json。pdb policy 會顯示目前生效的內容。

政策可以做什麼

  • 個別關閉功能。
  • 封鎖特定檔案類型或設定檔案大小上限。
  • 禁止居民登錄號碼和卡號進入剪貼簿。
  • 僅允許區域網路,不允許網際網路連線。
  • 強制啟用稽核記錄。

稽核記錄

稽核記錄 會以雜湊鏈記錄每台裝置的操作,因此事後的任何竄改都能被偵測。驗證完整性(或 pdb audit --verify)會檢查這條雜湊鏈。依設計,本產品不提供帳號、SSO 或雲端主控台。