Konfigurieren Sie Kontrollsätze für Wechseldatenträger, um den Umfang des Zugriffs von Wechseldatenträgern auf Computer mit Jamf Protect zu steuern.
Requirements
Ein Jamf Protect Plan, der für ausgewählte Computer gilt.
Zwei Speichergeräte – ein verschlüsseltes und ein unverschlüsseltes –, ausgewählt aus Jamf unterstützten Wechseldatenträgern.
- Klicken Sie in Jamf Protect auf Gerätesteuerungen.
- Klicken Sie auf Erstellen.
- Geben Sie einen Namen für Ihren Wechselspeicher-Kontrollsets ein.
- Klicken Sie auf Default Permission (Standardberechtigung) und wählen Sie Nur lesen aus.
- Ändern Sie die Default Local Notification (Lokale Standardmitteilung) zu Testmitteilung.
- Klicken Sie im Abschnitt „Total Overrides (Alle Vorrang-Regeln)“ auf + Hinzufügen.
- Wählen Sie im Einblendmenü Encrypted Devices (Verschlüsselte Geräte) aus und klicken Sie auf + Hinzufügen.
- Wählen Sie im Abschnitt „Encrypted Devices Override Details (Details zu Vorrang-Regeln für verschlüsselte Geräte) unter „Permissions (Berechtigungen)“ die Option Lesen und Schreiben aus.
- Klicken Sie auf Speichern.
- Navigieren Sie zur Seite Pläne.
- Wählen Sie einen Plan aus, für den Sie Computerzugriff haben.
- Klicken Sie auf Bearbeiten.
- Wählen Sie unter „Advanced Agent Configuration (Erweiterte Agent-Konfiguration)“ in den Wechselspeicher-Kontrollsets den Kontrollsatz aus, den Sie zuvor definiert haben.
- Klicken Sie auf Speichern.
- Docken Sie Ihren unverschlüsselten Wechseldatenträger an den Zielcomputer an, auf den die Wechselspeicher-Kontrollsets angewendet wurden.
- Versuchen Sie, dem Gerät eine Datei hinzuzufügen, und notieren Sie sich die „Default Local Notification Message (Lokale Standardmitteilung)“ der „Test notification Testmitteilung“.
- Docken Sie Ihren verschlüsselten Wechseldatenträger an den Zielcomputer an und beachten Sie, dass Sie auf dem entfernten Gerät lesen und schreiben können.
- In Alarme wird ein „EnforcedRemovableDevicePolicy“-Alarm mit den entsprechenden Informationen über Einschränkungen gemeldet.