Generelt overblik
Forklaring af Android Enterprise
Krav og installation
Generelle indstillinger
Oversigt over konti
Kontooplysninger
Global konfiguration
Privatlivets fred
Rollebaseret adgang
Apple-konfiguration
Android-konfiguration
Windows-konfiguration
Indholdsboks
LDAP-konfiguration
App-administration
In-house app DB
App-indstillinger
Indstillinger for App Store
Fjernbetjening
Håndtering af sim-kort
Administration af abonnementer
Generel revisionslog
Mobil ledelse
iOS-konfiguration
Asset Management (kun på enhedsniveau)
Asset Management (kun på enhedsniveau)
Sikkerhedsstyring
Tyverisikring (kun på enhedsniveau)
Sikkerhedskonfiguration
End of Life (kun på enhedsniveau)
Begrænsningsindstillinger
BYOD
Håndtering af forbindelser
PIM-styring
Webadministration
App-administration
Android Enterprise - Fuldt administreret enhedskonfiguration
Generelt
Enhedslog (kun på enhedsniveau)
Enhedsindstillinger
Asset Management (kun på enhedsniveau)
Sikkerhedsstyring
Tyverisikring (kun på enhedsniveau)
Sikkerhedskonfiguration
End of Life (kun på enhedsniveau)
Begrænsningsindstillinger
Håndtering af forbindelser
PIM-styring
App-administration
Enterprise App Manager
Begrænsninger og indstillinger
Enterprise App Store
Enterprise Play Store
Kiosk-tilstand og launcher
Fjernbetjening
Styring af indhold
Yderligere API
Samsung KNOX
Android Enterprise - Fuldt administreret enhed med arbejdsprofil (COPE)
Android Enterprise - Container-konfiguration
Generelt
Asset Management (kun på enhedsniveau)
Sikkerhedsstyring
Tyverisikring (kun på enhedsniveau)
Sikkerhedskonfiguration
End of Life (kun på enhedsniveau)
Begrænsningsindstillinger
Håndtering af forbindelser
PIM-styring
App-administration
Enterprise App Manager
Begrænsninger og indstillinger
Enterprise App Store
Enterprise Play Store
Styring af indhold
Android-konfiguration
Generelt
Enhedslog (kun på enhedsniveau)
Enhedsindstillinger
Asset Management (kun på enhedsniveau)
Sikkerhedsstyring
Tyverisikring (kun på enhedsniveau)
Sikkerhedskonfiguration
End of Life (kun på enhedsniveau)
Begrænsningsindstillinger
BYOD-container
Håndtering af forbindelser
PIM-styring
App-administration
Enterprise App Manager
Begrænsninger og indstillinger
Kiosk-tilstand og launcher
Fjernbetjening
Styring af indhold
Konfiguration af Windows 10-pc
Generelt
Enhedslog (kun på enhedsniveau)
Asset Management (kun på enhedsniveau)
Sikkerhedsstyring
Tyverisikring (kun på enhedsniveau)
Sikkerhedskonfiguration
Begrænsningsindstillinger
BitLocker
Administration af certifikater
Håndtering af forbindelser
PIM-styring
App-administration
Enterprise App Manager
MacOS-konfiguration
Generelt
Asset Management (kun på enhedsniveau)
Opdateringsstyring (kun på enhedsniveau)
Sikkerhedsstyring
Anti-tyveri
Sikkerhedskonfiguration
Begrænsningsindstillinger
Håndtering af forbindelser
Dashboard og rapportering
Udvidet rapportering
Rapporter om overholdelse
Enhedsrapporter
Brugerrapporter
Administration af flere lejere
Yderligere visninger
Firewall-regler
Firewall-regler |
||
Navn | Navn på reglen |
|
Beskrivelse | Beskrivelse af reglen |
|
Handling | Angiv, om denne regel vil blokere trafikken eller tillade den. Vær opmærksom på, at indstillingen Bloker også kan blokere trafikken (afhængigt af resten af konfigurationen) mellem MDM-serveren og enheden. |
|
Retning |
||
Aktivér Edge Traversal (kun tilgængelig, når Retning er indstillet til indgående trafik) | Angiver, at specifik indgående trafik er tilladt at tunnelere gennem NAT’er og andre edge-enheder ved hjælp af Teredo-tunneleringsteknologien. |
|
Programmer og tjenester |
||
Definer applikationer, alt andet | Hvis den ikke er aktiveret, vil den overveje alle ansøgninger |
|
Pakkens familienavn | Navnet på den pakkefamilie, som reglen skal gælde for. |
|
Filsti til applikationen | Det fulde program, såsom C:\Windows\System\Notepad.exe, som reglen vil gælde for |
|
Fuldt kvalificeret binært navn | Det fuldt kvalificerede binære navn, som reglen skal gælde for. Et FQBN er en streng i følgende form: {Udgiver\Produkt\Filnavn,Version}. |
|
Navn på tjeneste | Indtast navnet på en tjeneste (f.eks. “EventLog”). Du kan få en liste over servicenavne i Powershell ved at køre kommandoen “Get-Service”. |
|
Protokoller og porte |
||||
Protokol | Den protokol, der bruges af reglen. |
|||
Tilgængelige værdier: – Enhver – Brugerdefineret – HOPORT – ICMPv4 – IGMP – TCP – UDP – IPv6 – IPv6-rute – IPv6-Frag – GRE – ICMPv6 – IPv6-NoNxt – IPv6-Opts – VRRP – PGM – L2TP | Når den er indstillet til Brugerdefineret | Indsæt et protokolnummer mellem 0 og 255 | Protokollens nummer |
|
Når den er indstillet til TCP eller UDP | Angiv lokale porte, ellers vil alle blive brugt | Lokale porte, som reglen vil bruge, områdeporte er også tilladt |
||
Lokal havn | En enkelt port eller en række porte. F.eks. 100-120,200,300-320. |
|||
Angiv fjernporte, ellers vil alle blive brugt | Fjernporte, som reglen vil bruge, intervalporte er også tilladt |
|||
Ekstern port | En enkelt port eller en række porte. F.eks. 100-120,200,300-320. |
|||
Omfang |
||
Angiv lokale IP’er, ellers enhver IP | Sæt af lokale IP’er, det kan også være en række IP’er adskilt af -. |
|
Lokal IP-adresse | Sæt af enkelte IP’er eller en række IP’er adskilt af -. |
|
Angiv fjern-IP’er, ellers enhver fjern-IP | Angiv et sæt fjern-IP’er, det kan også være en række IP’er adskilt af “-“. |
|
Ekstern IP-adresse | Angiv enkelte IP’er eller en række IP’er |
|
Mønter | Tokens, der kan indstilles sammen med fjernadresser. Tokens Intranet, RmtIntranet og Ply2Renders understøttes i Windows 10, version 1809 og senere. |
|
Avancerede indstillinger |
|
Angiv profiler, ellers vil alle blive brugt | Hvis deaktiveret, vil alle profiler blive brugt |
Domæne | Domæneprofil |
Privat | Privat profil |
Offentlig | Offentlig profil |
Angiv grænseflader, ellers vil alle blive brugt | Hvis deaktiveret, vil alle grænseflader blive brugt |
Lokalt netværk | Grænseflade til lokalt netværk |
Fjernadgang | Interface til fjernadgang |
Trådløs | Trådløs grænseflade |
Lokale rektorer |
|
Tilføj autoriserede lokale brugere | Tillad at tilføje en liste over lokale brugere, der skal bruge denne regel |
Autoriserede brugere | Liste over autoriserede lokale brugere til denne regel. Brugeren skal være i SDDL-format (Security Description Definition Language), f.eks. pc_NAME\USERNAME. Dette felt skal ikke udfyldes, hvis et tjenestenavn er indstillet til at bruge denne regel. |