Zarządzanie dostępem do urządzeń mobilnych

14 lutego 2024

ID 240994

Kaspersky Endpoint Security umożliwia zarządzanie urządzeniami mobilnymi z systemami Android i iOS. Urządzenia mobilne należą do kategorii urządzeń przenośnych (MTP). Dlatego, aby skonfigurować dostęp do urządzeń mobilnych, należy edytować ustawienia dostępu do urządzeń przenośnych (MTP).

Jeśli urządzenie mobilne jest podłączone do komputera, system operacyjny określa typ urządzenia. Jeśli na komputerze są zainstalowane aplikacje Android Debug Bridge (ADB), iTunes lub ich odpowiedniki, system operacyjny identyfikuje urządzenia mobilne jako urządzenia ADB lub iTunes. We wszystkich pozostałych przypadkach system operacyjny może zidentyfikować typ urządzenia mobilnego jako urządzenie przenośne (MTP) dla transferu plików, urządzenie PTP (kamera) dla transferu obrazów lub inne urządzenie. Typ urządzenia zależy od modelu urządzenia mobilnego i wybranego trybu połączenia USB. Kaspersky Endpoint Security umożliwia skonfigurowanie indywidualnych reguł dostępu do urządzeń mobilnych w aplikacji ADB. We wszystkich innych przypadkach Kontrola urządzeń umożliwia dostęp do urządzeń mobilnych zgodnie z regułami dostępu do urządzeń przenośnych (MTP), w tym dostęp do urządzeń mobilnych w aplikacji iTunes.

Dostęp do urządzeń mobilnych

Urządzenia mobilne należą do kategorii urządzeń przenośnych (MTP), dlatego ich ustawienia są takie same. Możesz wybrać jeden z poniższych trybów dostępu do urządzeń mobilnych:

  • Zezwól . Kaspersky Endpoint Security umożliwia pełny dostęp do urządzeń mobilnych. Możesz otwierać, tworzyć, modyfikować, kopiować lub usuwać pliki na urządzeniach mobilnych za pomocą menedżera plików lub aplikacji ADB i iTunes. Baterię urządzenia można również naładować podłączając urządzenie mobilne do portu USB komputera.
  • Blokuj . Kaspersky Endpoint Security ogranicza dostęp do urządzeń mobilnych w menedżerze plików oraz aplikacjach ADB i iTunes. Aplikacja umożliwia dostęp tylko do zaufanych urządzeń mobilnych. Baterię urządzenia można również naładować podłączając urządzenie mobilne do portu USB komputera.
  • W zależności od magistrali połączenia . Kaspersky Endpoint Security umożliwia łączenie się z urządzeniami mobilnymi zgodnie ze stanem połączenia USB (Zezwól lub Blokuj ).
  • Zgodnie z regułami . Kaspersky Endpoint Security ogranicza dostęp do urządzeń mobilnych zgodnie z regułami. W regułach można skonfigurować prawa dostępu (odczyt/zapis) do urządzeń przenośnych (MTP), wybrać użytkowników lub grupę użytkowników, którzy mogą mieć dostęp do urządzeń przenośnych (MTP) oraz skonfigurować harmonogram dostępu do urządzeń przenośnych. Możesz także ograniczyć dostęp do urządzeń za pomocą aplikacji ADB.

Konfigurowanie reguł dostępu do urządzeń mobilnych

Jak skonfigurować reguły dostępu do urządzeń mobilnych w Konsoli administracyjnej (MMC)?

W jaki sposób skonfigurować reguły dostępu do urządzeń mobilnych w Web Console i Cloud Console?

Jak skonfigurować reguły dostępu do urządzeń mobilnych w interfejsie aplikacji?

W rezultacie dostęp użytkowników do urządzeń mobilnych jest ograniczony zgodnie z zasadami. Jeśli zablokowano dostęp do urządzeń mobilnych w aplikacji ADB, Kaspersky Endpoint Security wyświetli powiadomienie, a ADB nie wykryje urządzenia mobilnego.

Zaufane urządzenia mobilne

Zaufane urządzenia są urządzeniami, do których użytkownicy, określeni w ustawieniach zaufanego urządzenia, mają przez cały czas pełne prawa dostępu.

Procedura dodawania urządzenia mobilnego jest dokładnie taka sama, jak w przypadku innych typów zaufanych urządzeń. Możesz dodać urządzenie mobilne według identyfikatora lub modelu urządzenia.

Aby dodać zaufaną urządzenie mobilne za pomocą identyfikatora, będziesz potrzebować unikalnego identyfikatora (Hardware ID — HWID). Identyfikator można znaleźć we właściwościach urządzenia za pomocą narzędzi systemu operacyjnego (patrz rysunek poniżej). Można to zrobić poprzez narzędzie Menedżer urządzeń. Identyfikatory urządzeń przenośnych (MTP) i urządzeń ADB są różne nawet w przypadku tego samego urządzenia mobilnego. Identyfikator urządzenia przenośnego (MTP) może wyglądać następująco: 15131JECB07440. Identyfikator urządzenia ADB może wyglądać następująco: 6&370DEC2A&0&0001. Dodawanie urządzeń według identyfikatora jest wygodne, jeśli chcesz dodać kilka określonych urządzeń. Możesz także użyć masek.

Jeśli zainstalowano aplikacje ADB po podłączeniu urządzenia do komputera, unikatowy identyfikator urządzenia może zostać zresetowany. Oznacza to, że Kaspersky Endpoint Security zidentyfikuje to urządzenie jako nowe urządzenie. Jeśli urządzenie jest zaufane, ponownie dodaj urządzenie do listy zaufanych.

Aby dodać zaufane urządzenie mobilne według modelu urządzenia, będziesz potrzebować jej identyfikatora dostawcy (VID) i identyfikatora produktu (PID). Identyfikatory można znaleźć we właściwościach urządzenia za pomocą narzędzi systemu operacyjnego (patrz rysunek poniżej). Szablon do wprowadzenia VID i PID: VID_18D1&PID_4EE5. Dodawanie urządzeń według modelu jest wygodne, jeśli w swojej organizacji używasz urządzeń pewnego modelu. W ten sposób możesz dodać wszystkie urządzenia tego modelu.

Okno właściwości urządzenia przenośnego (MTP) w Menedżerze urządzeń.Okno właściwości urządzenia ADB w Menedżerze urządzeń.

Identyfikator urządzenia w Menedżerze urządzeń

Czy ten artykuł był pomocny?
Co możemy zrobić lepiej?
Dziękujemy za opinię! Dzięki niej możemy stawać się lepsi.
Dziękujemy za opinię! Dzięki niej możemy stawać się lepsi.