Einführung
Die Funktion „Endpunktkonfiguration“ ermöglicht es Benutzern, wichtige Sicherheits- und Netzwerkeinstellungen über die Endpunktrichtlinien bereitzustellen und den Konfigurationsstatus jedes Geräts auf der Seite Computereigenschaften anzuzeigen.
Diese Funktion, die sowohl über die Seite „Computereigenschaften“ als auch über das Menü „Endpunktrichtlinien“ zugänglich ist, bietet Einblicke in den aktuellen Konfigurationsstatus jedes Geräts und ermöglicht die automatisierte Bereitstellung konformer Einstellungen über ein zentralisiertes Richtlinienframework.
Unterstützte Abonnements
- Splashtop mit Endpoint Management-Add-on* (Fernsupport-Lizenz erforderlich)
- Splashtop Enterprise mit Endpoint Management-Add-on* (Fernsupport-Lizenz erforderlich)
Anforderungen
-
Fernseite:
- Windows 10 und höher; Streamer v3.8.0.1. und höher.
- MacOS 10.13 und höher; Streamer v3.8.0.1. und höher. (Für die Statusberichterstattung ist die Installation des System Insight-Moduls erforderlich.)
Berechtigungen
Nur Teambesitzer und Administratoren können:
Endpunktkonfigurationsrichtlinien aktivieren oder ändern.
Verschlüsselungswiederherstellungsschlüssel anzeigen (nur für Besitzer und Super-Administratoren).
Richtlinienwerte pro Computer überschreiben.
Mitglieder und Gruppenadministratoren können den Status nur einsehen, aber keine Änderungen vornehmen.
Zugriff auf die Endpunktkonfiguration
Endpunktrichtlinien → Endpunktkonfiguration
Gehen Sie zu Verwaltung > Endpunktrichtlinien > Endpunktkonfiguration, um Konfigurationsrichtlinien für Ihr Team zu definieren. Administratoren können Konfigurationselemente über Endpunktrichtlinien definieren und bereitstellen.
Standardmäßig:
ist der Kategorieschalter deaktiviert.
sind alle Konfigurationselemente deaktiviert.
gelten Änderungen nur für Streamer mit Gerätestatusunterstützung.
Registerkarte „Konfiguration“ (Computereigenschaften)
Navigieren Sie zur Registerkarte Verwaltung > Computer.
Wählen Sie einen Computer aus, um die Seite Eigenschaften zu öffnen.
Klicken Sie auf die Registerkarte Konfiguration (zum Anzeigen dieser Registerkarte ist eine Fernsupport-Lizenz erforderlich).
Jeder unterstützte Computer zeigt die Registerkarte Konfiguration an, auf der Folgendes aufgelistet ist:
Aktuelle Endpunktwerte, die über osquery gemeldet werden
Richtlinienwerte, die aus der Endpunktrichtlinie angewendet werden
Statussymbole, die aktiviert, deaktiviert, nicht gemeldet oder nicht verfügbar anzeigen
Für MacOS-Geräte muss osquery installiert sein (automatisch über eine Richtlinie, falls zulässig), um Konfigurationsdaten abzurufen.
Der Teambesitzer kann in den Teameinstellungen die Option „Mac darf System Insight-Modul installieren“ aktivieren, um die automatische Installation zu ermöglichen.
Unterstützte Konfigurationselemente
Windows
Bildschirmsperre: Bildschirmsperre nach Inaktivität erzwingen
Passwortrichtlinien: Passwortkomplexität und Mindestlänge festlegen
WLAN-Profile: SSID, Sicherheitstyp (WPA2/WPA3) und vorab geteilten Schlüssel definieren
Systemproxy: Proxyerkennung und PAC-URL konfigurieren
Firewall: Windows-Firewall erzwingen und Ausnahmen blockieren
MacOS
Passwortrichtlinien: Erfordert Buchstaben, Zahlen, Groß- und Kleinbuchstaben, Symbole und eine Mindestlänge
WLAN-Profile: WLAN-Einstellungen über
.mobileconfig-Profile bereitstellenSystemproxy: PAC-URL automatisch erkennen oder erzwingen
Firewall: Firewall und Tarnmodus aktivieren
Festplattenverschlüsselung (Vorschau)
Splashtop unterstützt jetzt die direkte Initiierung der Festplattenverschlüsselung über die Seite „Computereigenschaften“:
Verwaltung > Registerkarte „Computer“ > Eigenschaften > Registerkarte „Konfiguration“ > Festplattenverschlüsselung aktivieren
-
Windows: Aktiviert BitLocker mit TPM 2.0 und Sicherung des Wiederherstellungsschlüssels
Streamer führt den PowerShell-Befehl
Enable-BitLockeraus.
-
MacOS: Aktiviert FileVault (MacOS 10.13 und höher)
Nur Teambesitzer und Administratoren können FileVault über die Registerkarte „Konfiguration“ aktivieren.
Nach der Initialisierung müssen sich die Benutzer ab- und wieder anmelden, um die Verschlüsselung abzuschließen.
Sobald die Verschlüsselung aktiviert ist, kann sie während des Vorgangs nicht abgebrochen werden.
Der Fortschritt der Verschlüsselung und die Wiederherstellungsschlüssel (sofern verfügbar) werden unter Konfiguration > Festplattenverschlüsselung angezeigt.