Generell oversikt
Forklaring av Android Enterprise
Krav og installasjon
Generelle innstillinger
Kontooversikt
Kontoinformasjon
Global konfigurasjon
Personvern
Rollebasert tilgang
Apple-konfigurasjon
Android-konfigurasjon
Windows-konfigurasjon
Innholdsboks
LDAP-konfigurasjon
App-administrasjon
In-house App DB
App-innstillinger
Innstillinger for App Store
Fjernkontroll
Sim-kortadministrasjon
Abonnementshåndtering
Generell revisjonslogg
Mobil administrasjon
iOS-konfigurasjon
Asset Management (kun på enhetsnivå)
Asset Management (kun på enhetsnivå)
Sikkerhetsstyring
Tyverisikring (kun på enhetsnivå)
Sikkerhetskonfigurasjon
End of Life (kun på enhetsnivå)
Begrensningsinnstillinger
BYOD
Administrasjon av tilkoblinger
PIM-administrasjon
Webadministrasjon
App-administrasjon
Android Enterprise - fullstendig administrert enhetskonfigurasjon
Generelt
Enhetslogg (kun på enhetsnivå)
Enhetsinnstillinger
Asset Management (kun på enhetsnivå)
Sikkerhetsstyring
Tyverisikring (kun på enhetsnivå)
Sikkerhetskonfigurasjon
End of Life (kun på enhetsnivå)
Begrensningsinnstillinger
Administrasjon av tilkoblinger
PIM-administrasjon
App-administrasjon
Enterprise App Manager
Begrensninger og innstillinger
App Store for bedrifter
Enterprise Play Store
Kioskmodus og lanseringsprogram
Fjernkontroll
Innholdsstyring
Ytterligere API
Samsung KNOX
Android Enterprise - Fullt administrert enhet med arbeidsprofil (COPE)
Android Enterprise - konfigurasjon av containere
Generelt
Asset Management (kun på enhetsnivå)
Sikkerhetsstyring
Tyverisikring (kun på enhetsnivå)
Sikkerhetskonfigurasjon
End of Life (kun på enhetsnivå)
Begrensningsinnstillinger
Administrasjon av tilkoblinger
PIM-administrasjon
App-administrasjon
Enterprise App Manager
Begrensninger og innstillinger
App Store for bedrifter
Enterprise Play Store
Innholdsstyring
Android-konfigurasjon
Generelt
Enhetslogg (kun på enhetsnivå)
Enhetsinnstillinger
Asset Management (kun på enhetsnivå)
Sikkerhetsstyring
Tyverisikring (kun på enhetsnivå)
Sikkerhetskonfigurasjon
End of Life (kun på enhetsnivå)
Begrensningsinnstillinger
BYOD-container
Administrasjon av tilkoblinger
PIM-administrasjon
App-administrasjon
Enterprise App Manager
Begrensninger og innstillinger
Kioskmodus og lanseringsprogram
Fjernkontroll
Innholdsstyring
Konfigurasjon Windows 10 PC
Generelt
Enhetslogg (kun på enhetsnivå)
Asset Management (kun på enhetsnivå)
Sikkerhetsstyring
Tyverisikring (kun på enhetsnivå)
Sikkerhetskonfigurasjon
Begrensningsinnstillinger
Sertifikatforvaltning
Administrasjon av tilkoblinger
PIM-administrasjon
App-administrasjon
Enterprise App Manager
MacOS-konfigurasjon
Generelt
Asset Management (kun på enhetsnivå)
Oppdateringsadministrasjon (kun på enhetsnivå)
Sikkerhetsstyring
Tyverisikring
Sikkerhetskonfigurasjon
Begrensningsinnstillinger
Administrasjon av tilkoblinger
PIM-administrasjon
Dashbord og rapportering
Utvidet rapportering
Rapporter om samsvar
Enhetsrapporter
Brukerrapporter
Brannmurregler
Brannmurregler |
||
Navn | Navn på regelen |
|
Beskrivelse | Beskrivelse av regelen |
|
Handling | Angi om denne regelen skal blokkere trafikken eller tillate den. Vær oppmerksom på at alternativet Blokker også kan blokkere trafikken (avhengig av resten av konfigurasjonen) mellom MDM-serveren og enheten. |
|
Retning |
||
Aktiver kantkryssing (kun tilgjengelig når Retning er satt til innkommende trafikk) | Angir at spesifikk innkommende trafikk er tillatt å tunnellere gjennom NAT-er og andre edge-enheter ved hjelp av Teredo-tunneleringsteknologien. |
|
Programmer og tjenester |
||
Definer applikasjoner, alt annet | Hvis den ikke er aktivert, vil den vurdere alle søknader |
|
Navn på pakkefamilie | Navnet på pakkefamilien som regelen skal gjelde for. |
|
Filbanen til applikasjonen | Det fullstendige programmet, for eksempel C:\Windows\System\Notepad.exe, som regelen skal gjelde for |
|
Fullt kvalifisert binært navn | Det fullt kvalifiserte binære navnet som regelen skal gjelde for. Et FQBN er en streng i følgende form: {Publisher\Product\Filename,Version}. |
|
Tjenestens navn | Skriv inn navnet på en tjeneste (f.eks. «EventLog»). Du kan få en liste over tjenestenavn i Powershell ved å kjøre kommandoen «Get-Service». |
|
Protokoller og porter |
||||
Protokoll | Protokollen som brukes av regelen. |
|||
Tilgjengelige verdier: – Alle – Tilpasset – HOPORT – ICMPv4 – IGMP – TCP – UDP – IPv6 – IPv6-rute – IPv6-Frag – GRE – ICMPv6 – IPv6-NoNxt – IPv6-Opts – VRRP – PGM – L2TP | Når den er satt til Egendefinert | Skriv inn et protokollnummer mellom 0 og 255 | Protokollnummeret |
|
Når den er satt til TCP eller UDP | Angi lokale porter, ellers vil alle bli brukt | Lokale porter som regelen skal bruke, områdeporter er også tillatt |
||
Lokal havn | En enkelt port eller en rekke porter. F.eks. 100-120,200,300-320. |
|||
Angi eksterne porter, ellers vil alle bli brukt | Eksterne porter som regelen skal bruke, områdeporter er også tillatt |
|||
Ekstern port | En enkelt port eller en rekke porter. F.eks. 100-120,200,300-320. |
|||
Omfang |
||
Angi lokale IP-er, ellers hvilken som helst IP | Sett med lokale IP-er, det kan også være en rekke IP-er atskilt med -. |
|
Lokal IP-adresse | Sett med enkelt-IP-er eller en rekke IP-er atskilt med -. |
|
Angi eksterne IP-adresser, ellers hvilken som helst ekstern IP | Angi et sett med eksterne IP-adresser, det kan også være en rekke IP-adresser atskilt med «-«. |
|
Ekstern IP-adresse | Angi enkelt-IP-er eller en rekke IP-er |
|
Tokens | Tokens som kan angis sammen med eksterne adresser. Tokens Intranet, RmtIntranet og Ply2Renders støttes i Windows 10, versjon 1809 og nyere. |
|
Avanserte innstillinger |
|
Angi profiler, ellers vil alle bli brukt | Hvis deaktivert, vil alle profiler bli brukt |
Domene | Domeneprofil |
Privat | Privat profil |
Offentlig | Offentlig profil |
Angi grensesnitt, ellers vil alle bli brukt | Hvis deaktivert, vil alle grensesnitt bli brukt |
Lokalt nettverk | Grensesnitt for lokalt nettverk |
Ekstern tilgang | Grensesnitt for ekstern tilgang |
Trådløs | Trådløst grensesnitt |
Lokale rektorer |
|
Legg til autoriserte lokale brukere | Tillat å legge til en liste over lokale brukere som skal bruke denne regelen |
Autoriserte brukere | Liste over autoriserte lokale brukere for denne regelen. Brukeren må være i SDDL-format (Security Description Definition Language), f.eks. PC_NAME\USERNAME. Dette feltet må ikke fylles ut hvis et tjenestenavn er angitt for å bruke denne regelen. |