Quản lý quyền truy cập thiết bị di động

Kaspersky Endpoint Security cho phép bạn quản lý thiết bị di động Android và iOS. Các thiết bị di động thuộc danh mục thiết bị di động (MTP). Do đó, để cấu hình quyền truy cập thiết bị di động, bạn phải chỉnh sửa thiết lập truy cập cho thiết bị di động (MTP).

Khi một thiết bị di động được kết nối với máy tính, hệ điều hành sẽ quyết định loại thiết bị. Nếu Android Debug Bridge (ADB), iTunes hoặc các ứng dụng tương đương của chúng được cài đặt trên máy tính, hệ điều hành sẽ xác định các thiết bị di động là thiết bị ADB hoặc iTunes. Trong mọi trường hợp, hệ điều hành có thể xác định thiết bị di động đó là thiết bị di động (MTP) để truyền tập tin, thiết bị PTP (camera) để truyền hình ảnh hoặt một thiết bị khác. Loại thiết bị sẽ phụ thuộc vào kiểu máy của thiết bị di động và chế độ kết nối USB đã chọn. Kaspersky Endpoint Security cho phép bạn cấu hình các quy tắc truy cập riêng cho thiết bị di động trong ứng dụng ADB. Trong tất cả các trường hợp khác, thành phần Kiểm soát thiết bị sẽ cho phép truy cập thiết bị di động theo quy tắc truy cập thiết bị di động (MTP), bao gồm quyền truy cập vào thiết bị di động trong ứng dụng iTunes.

Truy cập thiết bị di động

Các thiết bị di động thuộc danh mục thiết bị di động (MTP), do đó, chúng có cùng thiết lập. Bạn có thể chọn một trong các chế độ truy cập thiết bị di động sau đây:

Cấu hình quy tắc truy cập thiết bị di động

Cách cấu hình quy tắc truy cập thiết bị di động trong Bảng điều khiển quản trị (MMC)

Cách cấu hình quy tắc truy cập thiết bị trong Bảng điều khiển web và Bảng điều khiển đám mây

Cách cấu hình quy tắc truy cập thiết bị di động trong giao diện của ứng dụng

Kết quả là quyền truy cập của người dùng vào thiết bị di động bị hạn chế theo các quy tắc. Nếu bạn đã cấm truy cập các thiết bị di động trong ứng dụng ADB thì Kaspersky Endpoint Security sẽ hiển thị một thông báo và ADB không phát hiện ra thiết bị di động.

Thiết bị di động được tin tưởng

Thiết bị được tin tưởng là các thiết bị mà những người dùng được quy định trong thiết lập thiết bị được tin tưởng có thể truy cập vào bất cứ lúc nào.

Các bước để thêm thiết bị di động được tin tưởng hoàn toàn giống như các bước thêm các loại thiết bị được tin tưởng khác. Bạn có thể thêm thiết bị di động theo ID hoặc mẫu máy của thiết bị.

Để thêm một thiết bị di động được tin tưởng theo ID, bạn cần một ID duy nhất (ID phần cứng – HWID). Bạn có thể tìm ID trong thuộc tính thiết bị bằng cách sử dụng các công cụ của hệ điều hành (xem hình bên dưới). Công cụ Trình quản lý thiết bị cho phép bạn thực hiện việc này. ID của thiết bị di động (MTP) và thiết bị ADB sẽ khác nhau ngay cả đối với cùng một thiết bị di động. ID của thiết bị di động (MTP) có thể trông giống như sau: 15131JECB07440. ID của thiết bị ADB có thể trông giống như sau: 6&370DEC2A&0&0001. Thêm thiết bị theo ID là một cách thuận tiện nếu bạn muốn thêm một số thiết bị cụ thể. Bạn cũng có thể sử dụng ký tự đại diện.

Nếu bạn đã cài đặt ứng dụng ADB sau khi kết nối thiết bị với máy tính, ID duy nhất của thiết bị có thể bị đặt lại. Điều này có nghĩa là Kaspersky Endpoint Security sẽ xác định thiết bị này là một thiết bị mới. Nếu một thiết bị được tin tưởng, hãy thêm thiết bị đó vào danh sách được tin tưởng lần nữa.

Để thêm một thiết bị di động được tin tưởng theo mẫu máy của thiết bị, bạn sẽ cần ID nhà cung cấp (VID) và ID sản phẩm (PID) của máy in đó. Bạn có thể tìm cá ID trong thuộc tính thiết bị bằng cách sử dụng các công cụ của hệ điều hành (xem hình bên dưới). Mẫu để nhập VID và PID: VID_18D1&PID_4EE5. Thêm thiết bị theo model là cách thuận tiện nếu bạn sử dụng các thiết bị thuộc một model nhất định trong tổ chức của mình. Bằng cách này, bạn có thể thêm tất cả các thiết bị thuộc model này.

Cửa sổ thuộc tính thiết bị di động (MTP) trong Trình quản lý thiết bị.Cửa sổ thuộc tính thiết bị ADB trong Trình quản lý thiết bị.

ID thiết bị trong Trình quản lý thiết bị

Về đầu trang