Yleiskatsaus
Android Enterprisen selitys
Vaatimukset ja asennus
Vaatimukset
Yleiset asetukset
Tilin yleiskatsaus
Tilin tiedot
Yleinen konfigurointi
Yksityisyys
Roolipohjainen käyttöoikeus
Applen kokoonpano
Android-konfiguraatio
Windowsin kokoonpano
ContentBox
LDAP-konfigurointi
Sovelluksen hallinta
Kaukosäädin
Sim-kortin hallinta
Tilausten hallinta
Yleinen tarkastusloki
Mobiilihallinta
iOS-konfiguraatio
Yleistä
Laiteloki (vain laitetasolla)
Asset Management (vain laitetasolla)
Asset Management (vain laitetasolla)
Turvallisuuden hallinta
Varkaudenesto (vain laitetasolla)
Turvallisuusmääritys
End of Life (vain laitetasolla)
Rajoitusasetukset
BYOD
Yhteyksien hallinta
Verkkohallinto
Sovelluksen hallinta
Android Enterprise - Täysin hallinnoitu laitekonfigurointi
Yleistä
Laiteloki (vain laitetasolla)
Laitteen asetukset
Asset Management (vain laitetasolla)
Turvallisuuden hallinta
Varkaudenesto (vain laitetasolla)
Turvallisuusmääritys
End of Life (vain laitetasolla)
Rajoitusasetukset
Yhteyksien hallinta
PIM-hallinta
Sovelluksen hallinta
Enterprise App Manager
Rajoitukset ja asetukset
Yrityssovelluskauppa
Enterprise Play Store
Kioskitila & käynnistin
Kaukosäädin
Sisällön hallinta
Lisä-API
Samsung KNOX
Android Enterprise - Täysin hallinnoitu laite, jossa on työprofiili (COPE)
Android Enterprise - Kontin määritys
Yleistä
Asset Management (vain laitetasolla)
Turvallisuuden hallinta
Varkaudenesto (vain laitetasolla)
Turvallisuusmääritys
End of Life (vain laitetasolla)
Rajoitusasetukset
Yhteyksien hallinta
PIM-hallinta
Sovelluksen hallinta
Enterprise App Manager
Rajoitukset ja asetukset
Yrityssovelluskauppa
Enterprise Play Store
Sisällön hallinta
Android-konfiguraatio
Yleistä
Laiteloki (vain laitetasolla)
Laitteen asetukset
Asset Management (vain laitetasolla)
Turvallisuuden hallinta
Varkaudenesto (vain laitetasolla)
Turvallisuusmääritys
End of Life (vain laitetasolla)
Rajoitusasetukset
BYOD-kontti
Yhteyksien hallinta
PIM-hallinta
Sovelluksen hallinta
Enterprise App Manager
Rajoitukset ja asetukset
Kioskitila & käynnistin
Kaukosäädin
Sisällön hallinta
Konfigurointi Windows 10 PC
Yleistä
Laiteloki (vain laitetasolla)
Asset Management (vain laitetasolla)
Turvallisuuden hallinta
Varkaudenesto (vain laitetasolla)
Turvallisuusmääritys
Rajoitusasetukset
Todistusten hallinta
Yhteyksien hallinta
PIM-hallinta
Sovelluksen hallinta
Enterprise App Manager
MacOS-konfiguraatio
Yleistä
Asset Management (vain laitetasolla)
Päivityksen hallinta (vain laitetasolla)
Turvallisuuden hallinta
Varkaudenesto
Turvallisuusmääritys
Rajoitusasetukset
Yhteyksien hallinta
PIM-hallinta
Mittaristo & raportointi
Laajennettu raportointi
Palomuurin säännöt
Palomuurin säännöt |
||
Nimi | Säännön nimi |
|
Kuvaus | Säännön kuvaus |
|
Toiminta | Määritä, estääkö tämä sääntö liikenteen vai salliiko se sen. Ota huomioon, että esto-vaihtoehto voi estää myös MDM-palvelimen ja laitteen välisen liikenteen (muusta kokoonpanosta riippuen). |
|
Suunta |
||
Ota reunan ylitys käyttöön (Käytettävissä vain, kun Suunta on asetettu saapuvaksi liikenteeksi). | Osoittaa, että tietyn saapuvan liikenteen sallitaan tunneloitua NAT:ien ja muiden reunalaitteiden läpi Teredo-tunnelointitekniikkaa käyttäen. |
|
Ohjelmat ja palvelut |
||
Määrittele sovellukset, kaikki muutoin | Jos se ei ole käytössä, se ottaa huomioon kaikki hakemukset. |
|
Pakkaus Perheen nimi | Pakettiperheen nimi, johon sääntöä sovelletaan. |
|
Sovelluksen tiedostopolku | Koko sovellus, kuten C:\Windows\System\Notepad.exe, johon sääntöä sovelletaan. |
|
Täysin pätevä binäärinen nimi | Täysin määritelty binäärinimi, johon sääntöä sovelletaan. FQBN on merkkijono seuraavassa muodossa: {Publisher\Product\Filename,Version} |
|
Palvelun nimi | Anna palvelun nimi (esim. ”EventLog”). Voit saada luettelon palveluiden nimistä Powershellissä suorittamalla komennon ”Get-Service”. |
|
Protokollat ja portit |
||||
Pöytäkirja | Säännön käyttämä protokolla. |
|||
Käytettävissä olevat arvot: – Mikä tahansa – Mukautettu – HOPORT – ICMPv4 – IGMP – TCP – UDP – IPv6 – IPv6-reitti – IPv6-Frag – GRE – ICMPv6 – IPv6-NoNxt – IPv6-valinnat – VRRP – PGM – L2TP | Kun asetuksena on Mukautettu | Aseta protokollan numero välille 0-255 | Pöytäkirjan numero |
|
Kun asetuksena on TCP tai UDP | Määritä paikalliset portit, muutoin käytetään kaikkia. | Paikalliset portit, joita sääntö käyttää, myös vaihteluväliportit ovat sallittuja. |
||
Paikallinen satama | Yksittäinen portti tai porttiryhmä. Esim. 100-120,200,300-320. |
|||
Määritä etäportit, muutoin käytetään kaikkia. | Säännön käyttämät etäportit, myös vaihteluväliportit ovat sallittuja. |
|||
Etäportti | Yksittäinen portti tai porttiryhmä. Esim. 100-120,200,300-320. |
|||
Laajuus |
||
Määritä paikalliset IP-osoitteet, muutoin mikä tahansa IP-osoite | Paikallisten IP-osoitteiden joukko, se voi olla myös IP-osoitteiden alue, joka on erotettu toisistaan merkillä – |
|
Paikallinen IP-osoite | Yksittäisten IP-osoitteiden joukko tai IP-osoitteiden alue, joka on erotettu toisistaan – |
|
Määritä etä-IP-osoitteet, muutoin mikä tahansa etä-IP-osoite. | Määritä joukko etä-IP-osoitteita, se voi olla myös IP-osoitealue, joka on erotettu ”-” -merkillä. |
|
Etä IP-osoite | Määritä yksittäiset IP-osoitteet tai IP-alueet. |
|
Merkit | Tunnukset, jotka voidaan asettaa yhdessä etäosoitteiden kanssa. Tokenit Intranet, RmtIntranet ja Ply2Renders ovat tuettuja Windows 10:ssä, versio 1809 ja uudemmat. |
|
Lisäasetukset |
|
Määritä profiilit, muutoin käytetään kaikkia | Jos toiminto on poistettu käytöstä, kaikkia profiileja käytetään |
Verkkotunnus | Verkkotunnuksen profiili |
Yksityinen | Yksityinen profiili |
Julkinen | Julkinen profiili |
Määritä rajapinnat, muutoin käytetään kaikkia. | Jos toiminto on poistettu käytöstä, kaikkia liitäntöjä käytetään |
Lähiverkko | Lähiverkkoliitäntä |
Etäkäyttö | Etäkäyttöliittymä |
Langaton | Langaton liitäntä |
Paikalliset rehtorit |
|
Lisää valtuutettuja paikallisia käyttäjiä | Salli lisätä luettelo paikallisista käyttäjistä, jotka käyttävät tätä sääntöä. |
Valtuutetut käyttäjät | Luettelo tämän säännön valtuutetuista paikallisista käyttäjistä. Käyttäjän on oltava SDDL-muodossa (Security Description Definition language), esimerkiksi PC_NAME\USERNAME. Tätä kenttää ei saa täyttää, jos palvelun nimi on asetettu käyttämään tätä sääntöä. |