Allgemeiner Überblick
Erläuterung von Android Enterprise
Anforderungen und Installation
Anforderungen
Allgemeine Einstellungen
Konto Übersicht
Konto-Informationen
Globale Konfiguration
Datenschutz
Rollenbasierter Zugriff
Apple Konfiguration
Android-Konfiguration
Windows-Konfiguration
ContentBox
LDAP-Konfiguration
App Verwaltung
Hausinterne App DB
App-Einstellungen
App Store Einstellungen
Fernsteuerung
Sim Karten Verwaltung
Abonnement-Verwaltung
Allgemeines Audit-Protokoll
Mobile Management
iOS Konfiguration
Allgemein
Geräteprotokoll (nur auf Geräteebene)
Asset Management (nur auf Geräteebene)
Asset Management (nur auf Geräteebene)
Sicherheitsmanagement
Anti-Diebstahl (nur auf Geräteebene)
Sicherheitskonfiguration
Ende der Lebensdauer (nur auf Geräteebene)
Einstellungen zur Einschränkung
BYOD
Verbindungsmanagement
Web Management
App Verwaltung
Android Enterprise - Vollständig verwaltete Gerätekonfiguration
Allgemein
Geräteprotokoll (nur auf Geräteebene)
Geräteeinstellungen
Asset Management (nur auf Geräteebene)
Sicherheitsmanagement
Anti-Diebstahl (nur auf Geräteebene)
Sicherheitskonfiguration
Ende der Lebensdauer (nur auf Geräteebene)
Einstellungen zur Einschränkung
Verbindungsmanagement
PIM-Verwaltung
App Verwaltung
Enterprise App Manager
Beschränkungen & Einstellungen
Enterprise App Store
Enterprise Play Store
Kiosk-Modus & Launcher
Fernsteuerung
Content Management
Zusätzliche API
Android Enterprise - Vollständig verwaltetes Gerät mit Arbeitsprofil (COPE)
Android Enterprise - Container-Konfiguration
Allgemein
Asset Management (nur auf Geräteebene)
Sicherheitsmanagement
Anti-Diebstahl (nur auf Geräteebene)
Sicherheitskonfiguration
Ende der Lebensdauer (nur auf Geräteebene)
Einstellungen zur Einschränkung
Verbindungsmanagement
PIM-Verwaltung
App Verwaltung
Enterprise App Manager
Beschränkungen & Einstellungen
Enterprise App Store
Enterprise Play Store
Content Management
Android-Konfiguration
Allgemein
Geräteprotokoll (nur auf Geräteebene)
Geräteeinstellungen
Asset Management (nur auf Geräteebene)
Sicherheitsmanagement
Anti-Diebstahl (nur auf Geräteebene)
Sicherheitskonfiguration
Ende der Lebensdauer (nur auf Geräteebene)
Einstellungen zur Einschränkung
BYOD Container
Verbindungsmanagement
PIM-Verwaltung
App Verwaltung
Enterprise App Manager
Beschränkungen & Einstellungen
Kiosk-Modus & Launcher
Fernsteuerung
Content Management
Konfiguration Windows 10 PC
Allgemein
Geräteprotokoll (nur auf Geräteebene)
Asset Management (nur auf Geräteebene)
Sicherheitsmanagement
Anti-Diebstahl (nur auf Geräteebene)
Sicherheitskonfiguration
Einstellungen zur Einschränkung
BitLocker
Zertifikat Management
Verbindungsmanagement
PIM-Verwaltung
App Verwaltung
Enterprise App Manager
MacOS Konfiguration
Allgemein
Asset Management (nur auf Geräteebene)
Update Management (nur auf Geräteebene)
Sicherheitsmanagement
Anti-Diebstahl
Sicherheitskonfiguration
Einstellungen zur Einschränkung
Verbindungsmanagement
PIM-Verwaltung
Dashboard & Berichterstattung
Erweiterte Berichterstattung
Multi-Mandanten-Verwaltung
Zusätzliche Ansichten
Firewall-Regeln
Firewall-Regeln |
||
Name | Name der Regel |
|
Beschreibung | Beschreibung der Regel |
|
Aktion | Geben Sie an, ob diese Regel den Datenverkehr blockieren oder zulassen soll. Bitte beachten Sie, dass die Option Blockieren auch den Datenverkehr (abhängig von der restlichen Konfiguration) zwischen dem MDM-Server und dem Gerät blockieren kann. |
|
Richtung |
||
Edge-Traversal aktivieren (nur verfügbar, wenn Richtung auf eingehenden Verkehr eingestellt ist) | Zeigt an, dass bestimmter eingehender Datenverkehr mit Hilfe der Teredo-Tunneling-Technologie durch NATs und andere Edge-Geräte getunnelt werden darf. |
|
Programme & Dienstleistungen |
||
Definieren Sie Anwendungen, alle anderen | Wenn nicht aktiviert, werden alle Anträge berücksichtigt. |
|
Paket Familienname | Der Name der Paketfamilie, für die die Regel gelten soll. |
|
Dateipfad der Anwendung | Die vollständige Anwendung wie z.B. C:\Windows\System\Notepad.exe, auf die die Regel angewendet werden soll |
|
Vollständig qualifizierter binärer Name | Der vollständig qualifizierte binäre Name, auf den die Regel angewendet werden soll. Ein FQBN ist eine Zeichenfolge in der folgenden Form: {Herausgeber, Produkt, Dateiname, Version} |
|
Dienst Name | Geben Sie den Namen eines Dienstes ein (z.B. „EventLog“). Sie können eine Liste der Dienstnamen über Powershell abrufen, indem Sie den Befehl „Get-Service“ ausführen. |
|
Protokolle & Ports |
||||
Protokoll | Das von der Regel verwendete Protokoll. |
|||
Verfügbare Werte: – Jede – Benutzerdefiniert – HOPORT – ICMPv4 – IGMP – TCP – UDP – IPv6 – IPv6-Route – IPv6-Frag – GRE – ICMPv6 – IPv6-NoNxt – IPv6-Optionen – VRRP – PGM – L2TP | Bei Einstellung auf Benutzerdefiniert | Geben Sie eine Protokollnummer zwischen 0 und 255 ein. | Die Protokollnummer |
|
Bei Einstellung auf TCP oder UDP | Geben Sie lokale Ports an, ansonsten werden alle verwendet | Lokale Ports, die von der Regel verwendet werden, Bereichsports sind ebenfalls erlaubt |
||
Lokaler Hafen | Einzelner Port oder eine Reihe von Ports. Z.B. 100-120,200,300-320. |
|||
Geben Sie entfernte Ports an, ansonsten werden alle verwendet | Entfernte Ports, die die Regel verwenden wird, Bereichsports sind ebenfalls erlaubt |
|||
Entfernter Anschluss | Einzelner Port oder eine Reihe von Ports. Z.B. 100-120,200,300-320. |
|||
Umfang |
||
Geben Sie lokale IPs an, andernfalls eine beliebige IP | Menge lokaler IPs, es kann auch ein Bereich von IPs sein, der durch – |
|
Lokale IP-Adresse | Eine Reihe von einzelnen IPs oder ein Bereich von IPs, getrennt durch – |
|
Geben Sie entfernte IPs an, andernfalls jede entfernte IP | Geben Sie eine Gruppe von Remote-IPs an, es kann auch ein durch „-“ getrennter Bereich von IPs sein. |
|
Entfernte IP-Adresse | Geben Sie einzelne IPs oder eine Reihe von IPs an |
|
Wertmarken | Token, die zusammen mit Remote-Adressen festgelegt werden können. Tokens Intranet, RmtIntranet und Ply2Renders werden in Windows 10, Version 1809 und höher, unterstützt. |
|
Erweiterte Einstellungen |
|
Geben Sie Profile an, sonst werden alle verwendet | Wenn deaktiviert, werden alle Profile verwendet. |
Domain | Domänenprofil |
Privat | Privates Profil |
Öffentlich | Öffentliches Profil |
Geben Sie Schnittstellen an, sonst werden alle verwendet | Wenn deaktiviert, werden alle Schnittstellen verwendet. |
Lokales Netzwerk | Local Area Network-Schnittstelle |
Fernzugriff | Schnittstelle für Fernzugriff |
Drahtlos | Drahtlose Schnittstelle |
Lokale Schulleiter |
|
Autorisierte lokale Benutzer hinzufügen | Erlauben Sie das Hinzufügen einer Liste von lokalen Benutzern, die diese Regel verwenden sollen |
Autorisierte Benutzer | Liste der autorisierten lokalen Benutzer für diese Regel. Der Benutzer muss im SDDL-Format (Security Description Definition Language) vorliegen, z.B. PC_NAME\USERNAME. Dieses Feld darf nicht ausgefüllt werden, wenn ein Dienstname für die Verwendung dieser Regel festgelegt wurde. |