Üldine ülevaade
Android Enterprise'i selgitus
Nõuded ja paigaldamine
Nõuded
Üldised seaded
Konto ülevaade
Kontoteave
Ülemaailmne konfiguratsioon
Privaatsus
Rollipõhine juurdepääs
Apple'i konfiguratsioon
Androidi konfiguratsioon
Windowsi konfiguratsioon
ContentBox
LDAPi konfiguratsioon
Rakenduse juhtimine
Kaugjuhtimispult
Sim-kaardi haldamine
Tellimuse haldamine
Üldine auditilogi
Mobiilne juhtimine
iOS-i konfiguratsioon
Üldine
Seadmelogi (ainult seadme tasandil)
Varade haldamine (ainult seadme tasandil)
Varade haldamine (ainult seadme tasandil)
Turvalisuse juhtimine
Vargusevastane (ainult seadme tasandil)
Turvalisuse konfiguratsioon
End of Life (ainult seadme tasandil)
Piirangu seaded
BYOD
Ühenduse haldamine
Veebihaldus
Rakenduse juhtimine
Android Enterprise - täielikult hallatav seadme konfiguratsioon
Üldine
Seadmelogi (ainult seadme tasandil)
Seadme seaded
Varade haldamine (ainult seadme tasandil)
Turvalisuse juhtimine
Vargusevastane (ainult seadme tasandil)
Turvalisuse konfiguratsioon
End of Life (ainult seadme tasandil)
Piirangu seaded
Ühenduse haldamine
PIM juhtimine
Rakenduse juhtimine
Enterprise App Manager
Piirangud ja seaded
Ettevõtte rakenduste pood
Ettevõtte Play Store
Kioskirežiim ja käivitaja
Kaugjuhtimispult
Sisuhaldus
Android Enterprise - täielikult hallatav seade koos tööprofiiliga (COPE)
Android Enterprise - konteineri konfigureerimine
Üldine
Varade haldamine (ainult seadme tasandil)
Turvalisuse juhtimine
Vargusevastane (ainult seadme tasandil)
Turvalisuse konfiguratsioon
End of Life (ainult seadme tasandil)
Piirangu seaded
Ühenduse haldamine
PIM juhtimine
Rakenduse juhtimine
Enterprise App Manager
Piirangud ja seaded
Ettevõtte rakenduste pood
Ettevõtte Play Store
Sisuhaldus
Androidi konfiguratsioon
Üldine
Seadmelogi (ainult seadme tasandil)
Seadme seaded
Varade haldamine (ainult seadme tasandil)
Turvalisuse juhtimine
Vargusevastane (ainult seadme tasandil)
Turvalisuse konfiguratsioon
End of Life (ainult seadme tasandil)
Piirangu seaded
BYOD-konteiner
PIM juhtimine
Rakenduse juhtimine
Enterprise App Manager
Piirangud ja seaded
Kioskirežiim ja käivitaja
Kaugjuhtimispult
Sisuhaldus
Konfigureerimine Windows 10 PC
Üldine
Seadmelogi (ainult seadme tasandil)
Varade haldamine (ainult seadme tasandil)
Turvalisuse juhtimine
Vargusevastane (ainult seadme tasandil)
Turvalisuse konfiguratsioon
Piirangu seaded
Sertifikaatide haldamine
Ühenduse haldamine
PIM juhtimine
Rakenduse juhtimine
Enterprise App Manager
MacOS konfiguratsioon
Üldine
Varade haldamine (ainult seadme tasandil)
Uuenduste haldamine (ainult seadme tasandil)
Turvalisuse juhtimine
Vargusevastane võitlus
Turvalisuse konfiguratsioon
Piirangu seaded
Ühenduse haldamine
PIM juhtimine
Armatuurlaud ja aruandlus
Laiendatud aruandlus
Mitme rentniku haldamine
Täiendavad vaated
Tulemüüri reeglid
Tulemüüri reeglid |
||
Nimi | Reegli nimi |
|
Kirjeldus | Reegli kirjeldus |
|
Tegevus | Määrake, kas see reegel blokeerib või lubab liiklust. Arvestage, et valik Block võib blokeerida ka MDM-serveri ja seadme vahelist liiklust (sõltuvalt ülejäänud konfiguratsioonist). |
|
Suund |
||
Võimaldab Edge traversal (saadaval ainult siis, kui Suund on seatud sissetulevale liiklusele) | Näitab, et teatud sissetulevale liiklusele on lubatud tunnel läbi NAT-i ja teiste servaseadmete, kasutades Teredo tunneltehnoloogiat. |
|
Programmid ja teenused |
||
Määrata rakendused, kõik muudel juhtudel | Kui see ei ole lubatud, kaalub see kõiki taotlusi. |
|
Paketi perekonna nimi | Paketi perekonna nimi, mille suhtes reegel kehtib. |
|
Rakenduse failipolk | Täielik rakendus, näiteks C:\Windows\System\Notepad.exe, mille suhtes kohaldatakse reeglit. |
|
Täielikult kvalifitseeritud binaarne nimi | Täielikult kvalifitseeritud binaarne nimi, mille suhtes reegel kehtib. FQBN on string järgmises vormis: {Publisher\Product\Filename,Version} |
|
Teenuse nimi | Sisestage teenuse nimi (nt “EventLog”). Teenuste nimede nimekirja saate Powershelli käsuga “Get-Service”. |
|
Protokollid ja sadamad |
||||
Protokoll | Reegli poolt kasutatav protokoll. |
|||
Saadaolevad väärtused: – Mis tahes – Kohandatud – HOPORT – ICMPv4 – IGMP – TCP – UDP – IPv6 – IPv6-ruut – IPv6-frag – GRE – ICMPv6 – IPv6-NoNxt – IPv6-Opts – VRRP – PGM – L2TP | Kui seadistuseks on Custom (Kohandatud) | Sisestage protokolli number vahemikus 0 kuni 255 | Protokolli number |
|
Kui on määratud TCP või UDP | Määrake kohalikud pordid, vastasel juhul kasutatakse kõiki. | Kohalikud pordid, mida reegel kasutab, lubatud on ka vahemikupordid. |
||
Kohalik sadam | Üks sadam või sadamate vahemik. Näiteks 100-120,200,300-320. |
|||
Määrake kaugportid, vastasel juhul kasutatakse kõiki. | Kaugportid, mida reegel kasutab, lubatud on ka vahemikportid. |
|||
Kaugport | Üks sadam või sadamate vahemik. Näiteks 100-120,200,300-320. |
|||
Reguleerimisala |
||
Määrake kohalikud IP-d, muidu mis tahes IP | Kohalike IP-de kogum, see võib olla ka IP-de vahemik, mis on eraldatud – |
|
Kohalik IP-aadress | Üksikute IP-de kogum või IP-de vahemik, mis on eraldatud -ga. |
|
Määrake kaug-IP-d, vastasel juhul ükskõik milline kaug-IP. | Määrake kaug-IP-de kogum, see võib olla ka IP-de vahemik, mis on eraldatud “-“. |
|
Kaugjuhtimise IP-aadress | Määrake üksikud IP-d või IP-de vahemik |
|
Märgid | Märgid, mida saab määrata koos kaugaadressidega. Tokenid Intranet, RmtIntranet ja Ply2Renders on toetatud Windows 10 versioonis 1809 ja uuemates versioonides. |
|
Täiustatud seaded |
|
Määrake profiilid, muidu kasutatakse kõiki | Kui see on välja lülitatud, kasutatakse kõiki profiile |
Domeen | Domeeni profiil |
Eraldi | Privaatne profiil |
Avalik | Avalik profiil |
Määrake liideseid, vastasel juhul kasutatakse kõiki. | Kui see on välja lülitatud, kasutatakse kõiki liideseid |
Kohalik võrk | Kohaliku võrgu liides |
Kaugjuurdepääs | Kaugjuurdepääsu liides |
Traadita | Juhtmevaba liides |
Kohalikud direktorid |
|
Volitatud kohalike kasutajate lisamine | Luba lisada nimekiri kohalikest kasutajatest, kes seda reeglit kasutavad. |
Autoriseeritud kasutajad | Selle reegli volitatud kohalike kasutajate nimekiri. Kasutaja peab olema SDDL-vormingus (Security Description Definition Language), nt PC_NAME\USERNAME. See väli ei tohi olla täidetud, kui selle reegli kasutamiseks on määratud teenuse nimi. |