Endpunktkonfiguration

Einführung

Die Funktion „Endpunktkonfiguration“ ermöglicht es Benutzern, wichtige Sicherheits- und Netzwerkeinstellungen über die Endpunktrichtlinien bereitzustellen und den Konfigurationsstatus jedes Geräts auf der Seite Computereigenschaften anzuzeigen.
Diese Funktion, die sowohl über die Seite „Computereigenschaften“ als auch über das Menü „Endpunktrichtlinien“ zugänglich ist, bietet Einblicke in den aktuellen Konfigurationsstatus jedes Geräts und ermöglicht die automatisierte Bereitstellung konformer Einstellungen über ein zentralisiertes Richtlinienframework.


Unterstützte Abonnements

  • Splashtop mit Endpoint Management-Add-on* (Fernsupport-Lizenz erforderlich)
  • Splashtop Enterprise mit Endpoint Management-Add-on* (Fernsupport-Lizenz erforderlich)

Anforderungen

  • Fernseite:
    • Windows 10 und höher; Streamer v3.8.0.1. und höher.
    • MacOS 10.13 und höher; Streamer v3.8.0.1. und höher. (Für die Statusberichterstattung ist die Installation des System Insight-Moduls erforderlich.)

Berechtigungen

Nur Teambesitzer und Administratoren können:

  • Endpunktkonfigurationsrichtlinien aktivieren oder ändern.

  • Verschlüsselungswiederherstellungsschlüssel anzeigen (nur für Besitzer und Super-Administratoren).

  • Richtlinienwerte pro Computer überschreiben.

Mitglieder und Gruppenadministratoren können den Status nur einsehen, aber keine Änderungen vornehmen.


Zugriff auf die Endpunktkonfiguration

Endpunktrichtlinien → Endpunktkonfiguration

Gehen Sie zu Verwaltung > Endpunktrichtlinien > Endpunktkonfiguration, um Konfigurationsrichtlinien für Ihr Team zu definieren. Administratoren können Konfigurationselemente über Endpunktrichtlinien definieren und bereitstellen.

Standardmäßig:

  • ist der Kategorieschalter deaktiviert.

  • sind alle Konfigurationselemente deaktiviert.

  • gelten Änderungen nur für Streamer mit Gerätestatusunterstützung.

Registerkarte „Konfiguration“ (Computereigenschaften)

  1. Navigieren Sie zur Registerkarte Verwaltung > Computer.

  2. Wählen Sie einen Computer aus, um die Seite Eigenschaften zu öffnen.

  3. Klicken Sie auf die Registerkarte Konfiguration (zum Anzeigen dieser Registerkarte ist eine Fernsupport-Lizenz erforderlich).

Jeder unterstützte Computer zeigt die Registerkarte Konfiguration an, auf der Folgendes aufgelistet ist:

  • Aktuelle Endpunktwerte, die über osquery gemeldet werden

  • Richtlinienwerte, die aus der Endpunktrichtlinie angewendet werden

  • Statussymbole, die aktiviert, deaktiviert, nicht gemeldet oder nicht verfügbar anzeigen

Für MacOS-Geräte muss osquery installiert sein (automatisch über eine Richtlinie, falls zulässig), um Konfigurationsdaten abzurufen.
Der Teambesitzer kann in den Teameinstellungen die Option „Mac darf System Insight-Modul installieren“ aktivieren, um die automatische Installation zu ermöglichen.


Unterstützte Konfigurationselemente

Windows

  • Bildschirmsperre: Bildschirmsperre nach Inaktivität erzwingen

  • Passwortrichtlinien: Passwortkomplexität und Mindestlänge festlegen

  • WLAN-Profile: SSID, Sicherheitstyp (WPA2/WPA3) und vorab geteilten Schlüssel definieren

  • Systemproxy: Proxyerkennung und PAC-URL konfigurieren

  • Firewall: Windows-Firewall erzwingen und Ausnahmen blockieren

MacOS

  • Passwortrichtlinien: Erfordert Buchstaben, Zahlen, Groß- und Kleinbuchstaben, Symbole und eine Mindestlänge

  • WLAN-Profile: WLAN-Einstellungen über .mobileconfig-Profile bereitstellen

  • Systemproxy: PAC-URL automatisch erkennen oder erzwingen

  • Firewall: Firewall und Tarnmodus aktivieren

Ein Screenshot eines Computers

KI-generierte Inhalte können fehlerhaft sein.


Festplattenverschlüsselung (Vorschau)

Splashtop unterstützt jetzt die direkte Initiierung der Festplattenverschlüsselung über die Seite „Computereigenschaften“:

Verwaltung > Registerkarte „Computer“ > Eigenschaften > Registerkarte „Konfiguration“ > Festplattenverschlüsselung aktivieren

  • Windows: Aktiviert BitLocker mit TPM 2.0 und Sicherung des Wiederherstellungsschlüssels

    • Streamer führt den PowerShell-Befehl Enable-BitLocker aus.

  • MacOS: Aktiviert FileVault (MacOS 10.13 und höher)

    • Nur Teambesitzer und Administratoren können FileVault über die Registerkarte „Konfiguration“ aktivieren.

    • Nach der Initialisierung müssen sich die Benutzer ab- und wieder anmelden, um die Verschlüsselung abzuschließen.

  • Sobald die Verschlüsselung aktiviert ist, kann sie während des Vorgangs nicht abgebrochen werden.

Der Fortschritt der Verschlüsselung und die Wiederherstellungsschlüssel (sofern verfügbar) werden unter Konfiguration > Festplattenverschlüsselung angezeigt.

0 von 0 fanden dies hilfreich