卸除式儲存控制支援和限制

Jamf Protect 說明文件

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW

受支援的裝置

支援的裝置包括以下可寫入、卸除式和連接的卸除式儲存裝置:

  • USB 通訊協定

    • USB2

    • USB3

    • USB4

  • 內部 SDXC卡槽

  • 透過支援的 USB 通訊協定連接的外部 SD卡讀卡機適配器

  • Thunderbolt(PCI Express)連接的裝置

    注意:

    需要Jamf Protect代理程式5.0或更新版本。

    未來版本將支援Thunderbolt(PCI Express)覆寫。

支援的卸除式儲存類型適用於配備 Apple Silicon 或 Intel 處理器的 Mac 電腦。使用 USB Type-C 連接器,透過 USB4 連接的 Thunderbolt 相容外部磁碟機應遵守權限和覆寫規則。

系統會將卸除式儲存裝置事件報告為EnforcedRemovableDevicePolicy警示。警示包括有關裝置和符合限制的相關資訊。USBInserted內建分析(如果啟用)將監控受支援和不受支援的卸除式儲存裝置。

裝置控制限制

  • 卸除式裝置屬性 (例如,寫入權限)的報告獨立於所套用的原則。USBInserted分析可用於確定是否在環境中嘗試了USB儲存裝置活動,但這並不表示安裝成功。

  • 當卸除式儲存裝置被限制為唯讀時,將無法執行可執行檔。

  • 卸除式儲存控制會忽略磁碟映像,包括DMG。

  • 卸除式儲存會忽略連接的iOS和iPadOS裝置。若要防止 iOS 和 iPadOS 裝置安裝到您的電腦上,請使用您組織的MDM解決方案。