Configuration des terminaux

Introduction

La fonction de configuration des terminaux permet aux utilisateurs de déployer des paramètres clés de sécurité et de réseau par le biais de la stratégie des terminaux et d'afficher l'état de la configuration de chaque périphérique à partir de la page Propriétés de l'ordinateur.
Accessible via la page Propriétés de l'ordinateur et le module Stratégie pour les terminaux, cette fonction permet de connaître l'état actuel de la configuration de chaque appareil et de déployer automatiquement des paramètres conformes grâce à un cadre stratégique centralisé.


Abonnements pris en charge

  • Splashtop avec le module complémentaire Endpoint Management* (licence Remote Support requise)
  • Splashtop Enterprise avec le module complémentaire Endpoint Management* (licence Remote Support requise)

Prérequis

  • Côté distant :
    • Windows 10 et plus ; Streamer v3.8.0.1. et plus.
    • MacOS 10.13 et plus ; Streamer v3.8.0.1. et plus. (L'installation du module System Insight est nécessaire pour l'établissement des rapports d'état)

Permissions

Seuls les propriétaires d'équipe et les administrateurs peuvent le faire :

  • Activer ou modifier les politiques de configuration des points finaux

  • Afficher les clés de récupération du chiffrement (propriétaire et super administrateurs uniquement)

  • Remplacer les valeurs de la politique par ordinateur

Les membres et les administrateurs de groupe peuvent uniquement consulter le statut, mais pas le modifier.


Accès à la configuration des points d'extrémité

Politiques des points d'accès → Configuration des points d'accès

Accédez à Gestion > Stratégie des terminaux > Configuration des terminaux pour définir les stratégies de configuration de votre équipe. Les administrateurs peuvent définir et déployer des éléments de configuration à partir de la stratégie des terminaux.

Par défaut :

  • Le basculement de catégorie est désactivé

  • Tous les éléments de configuration sont décochés

  • Les modifications ne s'appliquent qu'aux Streamers avec prise en charge de la posture des appareils.

Onglet Configuration (Propriétés de l'ordinateur)

  1. Naviguez jusqu'à l'onglet Gestion > Ordinateurs.

  2. Sélectionnez un ordinateur pour ouvrir sa page Propriétés.

  3. Cliquez sur l'onglet Configuration (le type de licence Téléassistance est requis pour visualiser cet onglet).

Chaque ordinateur pris en charge affiche un onglet Configuration qui répertorie les éléments suivants :

  • Valeurs actuelles des terminaux rapportées par osquery

  • Valeurs de la stratégie appliquées à partir de la stratégie des terminaux

  • Icônes d'état indiquant Activé, Désactivé, Non signalé ou Indisponible

Pour les appareils MacOS, osquery doit être installé (automatiquement via la stratégie si cela est autorisé) pour récupérer les données de configuration.
Le propriétaire de l'équipe peut activer l'option "Autoriser le Mac à installer le module System Insight" dans les paramètres de l'équipe pour permettre l'installation automatique.


Éléments de configuration pris en charge

Windows

  • Verrouillage de l'écran : Verrouillage de l'écran en cas d'inactivité

  • Stratégie en matière de mots de passe : Définir la complexité et la longueur minimale des mots de passe

  • Profils Wi-Fi : Définir le SSID, le type de sécurité (WPA2/WPA3) et la clé pré-partagée.

  • Proxy système : Configurer la détection du proxy et l'URL PAC

  • Pare-feu : Appliquer le pare-feu Windows et bloquer les exceptions

macOS

  • Politique relative aux mots de passe : Exiger des lettres, des chiffres, des majuscules et des minuscules, des symboles et une longueur minimale

  • Profils Wi-Fi : Déployer les paramètres Wi-Fi via les profils .mobileconfig

  • Proxy du système : Détection automatique ou application de l'URL PAC

  • Pare-feu : Activer le pare-feu et le mode furtif

Une capture d'écran 

d'un contenu généré par une IA peut être incorrecte.


Cryptage des disques (aperçu)

Splashtop permet désormais d'initier le cryptage du disque système directement à partir de la page de propriétés de l'ordinateur :

Gestion > Onglet Ordinateurs > Propriétés > Onglet Configuration > Activer le cryptage du disque

  • Windows : Active BitLocker avec TPM 2.0 et sauvegarde de la clé de récupération

    • Le Streamer exécute la commande PowerShell Enable-BitLocker

  • MacOS: Active FileVault (MacOS 10.13 ou plus)

    • Seuls les propriétaires d'équipe et les administrateurs peuvent activer FileVault dans l'onglet Configuration.

    • Une fois le cryptage lancé, les utilisateurs doivent se déconnecter et se reconnecter pour terminer le cryptage

  • Une fois activé, le cryptage ne peut pas être annulé en cours de processus.

La progression du chiffrement et les clés de récupération (si elles sont disponibles) s'affichent dans la section Configuration > Disk Encryption.

Utilisateurs qui ont trouvé cela utile : 0 sur 0