Zarządzanie dostępem do urządzeń mobilnych

14 lutego 2024

ID 240994

Kaspersky Endpoint Security umożliwia kontrolę dostępu do danych na urządzeniach mobilnych z systemami Android i iOS. Urządzenia mobilne należą do kategorii urządzeń przenośnych (MTP). Dlatego, aby skonfigurować dostęp do danych na urządzeniach mobilnych, należy edytować ustawienia dostępu dla urządzeń przenośnych (MTP).

Jeśli urządzenie mobilne jest podłączone do komputera, system operacyjny określa typ urządzenia. Jeśli na komputerze są zainstalowane aplikacje Android Debug Bridge (ADB), iTunes lub ich odpowiedniki, system operacyjny identyfikuje urządzenia mobilne jako urządzenia ADB lub iTunes. We wszystkich pozostałych przypadkach system operacyjny może zidentyfikować typ urządzenia mobilnego jako urządzenie przenośne (MTP) dla transferu plików, urządzenie PTP (kamera) dla transferu obrazów lub inne urządzenie. Typ urządzenia zależy od modelu urządzenia mobilnego i wybranego trybu połączenia USB. Kaspersky Endpoint Security umożliwia konfigurowanie indywidualnych uprawnień dostępu do danych na urządzeniach mobilnych w aplikacjach ADB, iTunes lub menedżerze plików. We wszystkich innych przypadkach Kontrola urządzeń umożliwia dostęp do urządzeń mobilnych zgodnie z regułami dostępu do urządzeń przenośnych (MTP).

Dostęp do urządzeń mobilnych

Urządzenia mobilne należą do kategorii urządzeń przenośnych (MTP), dlatego ich ustawienia są takie same. Możesz wybrać jeden z poniższych trybów dostępu do urządzeń mobilnych:

  • Zezwól . Kaspersky Endpoint Security umożliwia pełny dostęp do urządzeń mobilnych. Możesz otwierać, tworzyć, modyfikować, kopiować lub usuwać pliki na urządzeniach mobilnych za pomocą menedżera plików lub aplikacji ADB i iTunes. Baterię urządzenia można również naładować podłączając urządzenie mobilne do portu USB komputera.
  • Blokuj . Kaspersky Endpoint Security ogranicza dostęp do urządzeń mobilnych w menedżerze plików oraz aplikacjach ADB i iTunes. Aplikacja umożliwia dostęp tylko do zaufanych urządzeń mobilnych. Baterię urządzenia można również naładować podłączając urządzenie mobilne do portu USB komputera.
  • W zależności od magistrali połączenia . Kaspersky Endpoint Security umożliwia łączenie się z urządzeniami mobilnymi zgodnie ze stanem połączenia USB (Zezwól lub Blokuj ).
  • Zgodnie z regułami . Kaspersky Endpoint Security ogranicza dostęp do urządzeń mobilnych zgodnie z regułami. W regułach możesz skonfigurować uprawnienia dostępu (odczyt/zapis), wybrać użytkowników lub grupę użytkowników, którzy mogą mieć dostęp do urządzeń mobilnych, oraz skonfigurować terminarz dostępu dla urządzeń mobilnych. Możesz także ograniczyć dostęp do danych na urządzeniach mobilnych poprzez aplikacje ADB i iTunes.

Konfigurowanie reguł dostępu do urządzeń mobilnych

Reguły dostępu dla urządzeń przenośnych (MTP), urządzeń ADB i urządzeń iTunes są konfigurowane w inny sposób. W przypadku urządzeń przenośnych (MTP) i urządzeń ADB można skonfigurować reguły dla poszczególnych użytkowników lub grup użytkowników oraz utworzyć terminarz obowiązywania reguł. W przypadku urządzeń iTunes nie można tego zrobić. Możesz zezwolić lub odmówić dostępu do danych tylko za pośrednictwem aplikacji iTunes dla wszystkich użytkowników.

Jak skonfigurować reguły dostępu do urządzeń mobilnych w Konsoli administracyjnej (MMC)?

W jaki sposób skonfigurować reguły dostępu do urządzeń mobilnych w Web Console i Cloud Console?

Jak skonfigurować reguły dostępu do urządzeń mobilnych w interfejsie aplikacji?

W rezultacie dostęp użytkowników do urządzeń mobilnych jest ograniczony zgodnie z zasadami. Jeśli zablokowano dostęp do urządzeń mobilnych w aplikacjach ADB i iTunes, po podłączeniu urządzenia mobilnego aplikacje ADB i iTunes mogą nie wykryć urządzenia mobilnego.

Zaufane urządzenia mobilne

Zaufane urządzenia są urządzeniami, do których użytkownicy, określeni w ustawieniach zaufanego urządzenia, mają przez cały czas pełne prawa dostępu.

Procedura dodawania urządzenia mobilnego jest dokładnie taka sama, jak w przypadku innych typów zaufanych urządzeń. Możesz dodać urządzenie mobilne według identyfikatora lub modelu urządzenia.

Aby dodać zaufaną urządzenie mobilne za pomocą identyfikatora, będziesz potrzebować unikalnego identyfikatora (Hardware ID — HWID). Identyfikator można znaleźć we właściwościach urządzenia za pomocą narzędzi systemu operacyjnego (patrz rysunek poniżej). Można to zrobić poprzez narzędzie Menedżer urządzeń. Identyfikatory urządzeń przenośnych (MTP) i urządzeń ADB oraz iTunes są różne nawet w przypadku tego samego urządzenia mobilnego. Identyfikator urządzenia przenośnego (MTP) może wyglądać następująco: 15131JECB07440. Identyfikator urządzenia ADB może wyglądać następująco: 6&370DEC2A&0&0001. Dodawanie urządzeń według identyfikatora jest wygodne, jeśli chcesz dodać kilka określonych urządzeń. Możesz także użyć masek.

Jeśli zainstalowano aplikacje ADB lub iTunes po podłączeniu urządzenia do komputera, unikatowy identyfikator urządzenia może zostać zresetowany. Oznacza to, że Kaspersky Endpoint Security zidentyfikuje to urządzenie jako nowe urządzenie. Jeśli urządzenie jest zaufane, ponownie dodaj urządzenie do listy zaufanych.

Aby dodać zaufane urządzenie mobilne według modelu urządzenia, będziesz potrzebować jej identyfikatora dostawcy (VID) i identyfikatora produktu (PID). Identyfikatory można znaleźć we właściwościach urządzenia za pomocą narzędzi systemu operacyjnego (patrz rysunek poniżej). Szablon do wprowadzenia VID i PID: VID_18D1&PID_4EE5. Dodawanie urządzeń według modelu jest wygodne, jeśli w swojej organizacji używasz urządzeń pewnego modelu. W ten sposób możesz dodać wszystkie urządzenia tego modelu.

Okno właściwości urządzenia przenośnego (MTP) w Menedżerze urządzeń.Okno właściwości urządzenia ADB w Menedżerze urządzeń.

Identyfikator urządzenia w Menedżerze urządzeń

Czy ten artykuł był pomocny?
Co możemy zrobić lepiej?
Dziękujemy za opinię! Dzięki niej możemy stawać się lepsi.
Dziękujemy za opinię! Dzięki niej możemy stawać się lepsi.