Общ преглед
Обяснение на Android Enterprise
Изисквания и инсталиране
Изисквания
Общи настройки
Преглед на профила
Информация за профила
Глобално конфигуриране
Поверителност
Достъп, базиран на роли
Конфигурация на Apple
Конфигурация на Android
Конфигурация на Windows
ContentBox
Конфигурация на LDAP
Управление на приложения
Дистанционно управление
Управление на SIM карти
Управление на абонаменти
Общ одитен дневник
Управление на мобилни устройства
Конфигурация на iOS
Обща информация
Дневник на устройството (само на ниво устройство)
Управление на активи (само на ниво устройство)
Управление на активи (само на ниво устройство)
Управление на сигурността
Защита от кражба (само на ниво устройство)
Конфигурация на сигурността
Край на живота (само на ниво устройство)
Настройки на ограниченията
BYOD
Управление на връзките
Управление на PIM
Уеб управление
Управление на приложения
Мениджър на корпоративни приложения
Ограничения и настройки
Магазин за корпоративни приложения
Android Enterprise - Напълно управлявано конфигуриране на устройства
Обща информация
Дневник на устройството (само на ниво устройство)
Настройки на устройството
Управление на активи (само на ниво устройство)
Управление на сигурността
Защита от кражба (само на ниво устройство)
Конфигурация на сигурността
Край на живота (само на ниво устройство)
Настройки на ограниченията
Управление на връзките
Управление на PIM
Управление на приложения
Мениджър на корпоративни приложения
Ограничения и настройки
Магазин за корпоративни приложения
Магазин Play за предприятия
Режим на киоск и стартиране
Дистанционно управление
Управление на съдържанието
Android Enterprise - Напълно управлявано устройство с работен профил (COPE)
Android Enterprise - Конфигуриране на контейнери
Обща информация
Настройки на устройството
Управление на активи (само на ниво устройство)
Управление на сигурността
Защита от кражба (само на ниво устройство)
Конфигурация на сигурността
Край на живота (само на ниво устройство)
Настройки на ограниченията
Управление на връзките
Управление на PIM
Управление на приложения
Мениджър на корпоративни приложения
Ограничения и настройки
Магазин за корпоративни приложения
Магазин Play за предприятия
Управление на съдържанието
Конфигурация на Android
Обща информация
Дневник на устройството (само на ниво устройство)
Настройки на устройството
Управление на активи (само на ниво устройство)
Управление на сигурността
Защита от кражба (само на ниво устройство)
Конфигурация на сигурността
Край на живота (само на ниво устройство)
Настройки на ограниченията
Контейнер BYOD
Управление на връзките
Управление на PIM
Управление на приложения
Мениджър на корпоративни приложения
Ограничения и настройки
Режим на киоск и стартиране
Дистанционно управление
Управление на съдържанието
Конфигуриране на компютър с Windows 10
Обща информация
Дневник на устройството (само на ниво устройство)
Управление на активи (само на ниво устройство)
Управление на сигурността
Защита от кражба (само на ниво устройство)
Конфигурация на сигурността
Настройки на ограниченията
Управление на сертификати
Управление на връзките
Управление на PIM
Управление на приложения
Мениджър на корпоративни приложения
Конфигурация на MacOS
Обща информация
Управление на активи (само на ниво устройство)
Управление на актуализациите (само на ниво устройство)
Управление на сигурността
Защита от кражби
Конфигурация на сигурността
Настройки на ограниченията
Управление на връзките
Управление на PIM
Информационно табло и отчитане
Разширено отчитане
Управление на множество наематели
Допълнителни изгледи
Правила на защитната стена
Правила на защитната стена |
||
Име | Наименование на правилото |
|
Описание | Описание на правилото |
|
Действие | Посочете дали това правило ще блокира трафика, или ще го разреши. Моля, имайте предвид, че опцията „Блокиране“ може също така да блокира трафика (в зависимост от останалата част от конфигурацията) между сървъра MDM и устройството. |
|
Посока |
||
Активиране на обхождането на ръбове (налично само когато е зададено направление за входящ трафик) | Показва, че на определен входящ трафик е разрешено да се тунелира през NAT и други крайни устройства, като се използва технологията за тунелиране Teredo. |
|
Програми и услуги |
||
Определяне на приложения, всички останали | Ако не е разрешено, ще се разглеждат всички приложения. |
|
Име на семейството на пакета | Името на фамилията пакети, за която ще се прилага правилото. |
|
Пътят на файла на приложението | Пълното приложение, например C:\Windows\System\Notepad.exe, за което ще се прилага правилото |
|
Напълно квалифицирано двоично име | Напълно квалифицираното двоично име, за което ще се прилага правилото. FQBN е низ в следната форма: {Издател\Продукт\Филеново име,Версия} |
|
Име на услугата | Въведете името на услугата (напр. „EventLog“). Можете да получите списък с имената на услугите в Powershell, като изпълните командата „Get-Service“. |
|
Протоколи и портове |
||||
Протокол | Протоколът, използван от правилото. |
|||
Налични стойности: – Всеки – Потребителски – HOPORT – ICMPv4 – IGMP – TCP – UDP – IPv6 – IPv6-маршрут – IPv6-Frag – GRE – ICMPv6 – IPv6-NoNxt – IPv6-Opts – VRRP – PGM – L2TP | Когато е зададена стойност Custom | Въведете номер на протокола между 0 и 255 | Номерът на протокола |
|
Когато е зададена стойност TCP или UDP | Посочете локални портове, в противен случай ще се използват всички | Локални портове, които правилото ще използва, разрешени са и портове от обхвата. |
||
Местно пристанище | Единичен порт или набор от портове. Например 100-120, 200, 300-320. |
|||
Посочете отдалечени портове, в противен случай ще се използват всички | Отдалечени портове, които правилото ще използва, разрешени са и портове от обхвата. |
|||
Отдалечен порт | Единичен порт или набор от портове. Например 100-120, 200, 300-320. |
|||
Обхват |
||
Посочете местни IP адреси, в противен случай – всеки IP адрес | Набор от локални IP адреси, може да бъде и диапазон от IP адреси, разделени с – |
|
Местен IP адрес | Набор от единични IP адреси или обхват от IP адреси, разделени с – |
|
Посочете отдалечени IP адреси, в противен случай всеки отдалечен IP адрес | Посочете набор от отдалечени IP адреси, като това може да бъде и диапазон от IP адреси, разделени с „-„. |
|
Отдалечен IP адрес | Задаване на единични IP адреси или диапазон от IP адреси |
|
Токени | Токени, които могат да бъдат зададени заедно с отдалечени адреси. Tokens Intranet, RmtIntranet и Ply2Renders се поддържат в Windows 10, версия 1809 и по-нова. |
|
Разширени настройки |
|
Посочете профилите, в противен случай ще се използват всички | Ако е изключено, ще се използват всички профили. |
Домейн | Профил на домейна |
Частна | Личен профил |
Публичен | Публичен профил |
Посочете интерфейси, в противен случай ще се използват всички. | Ако е изключено, ще се използват всички интерфейси. |
Локална мрежа | Интерфейс на локалната мрежа |
Отдалечен достъп | Интерфейс за отдалечен достъп |
Безжичен | Безжичен интерфейс |
Местни директори |
|
Добавяне на оторизирани местни потребители | Разрешаване на добавянето на списък с местни потребители, които ще използват това правило |
Оторизирани потребители | Списък на оторизираните местни потребители за това правило. Потребителят трябва да е във формат SDDL (Security Description Definition language), например PC_NAME\USERNAME. Това поле не трябва да се попълва, ако името на услугата е зададено да използва това правило. |