Introduction
La fonction de configuration des terminaux permet aux utilisateurs de déployer des paramètres clés de sécurité et de réseau par le biais de la stratégie des terminaux et d'afficher l'état de la configuration de chaque périphérique à partir de la page Propriétés de l'ordinateur.
Accessible via la page Propriétés de l'ordinateur et le module Stratégie pour les terminaux, cette fonction permet de connaître l'état actuel de la configuration de chaque appareil et de déployer automatiquement des paramètres conformes grâce à un cadre stratégique centralisé.
Abonnements pris en charge
- Splashtop avec le module complémentaire Endpoint Management* (licence Remote Support requise)
- Splashtop Enterprise avec le module complémentaire Endpoint Management* (licence Remote Support requise)
Prérequis
-
Côté distant :
- Windows 10 et plus ; Streamer v3.8.0.1. et plus.
- MacOS 10.13 et plus ; Streamer v3.8.0.1. et plus. (L'installation du module System Insight est nécessaire pour l'établissement des rapports d'état)
Permissions
Seuls les propriétaires d'équipe et les administrateurs peuvent le faire :
Activer ou modifier les politiques de configuration des points finaux
Afficher les clés de récupération du chiffrement (propriétaire et super administrateurs uniquement)
Remplacer les valeurs de la politique par ordinateur
Les membres et les administrateurs de groupe peuvent uniquement consulter le statut, mais pas le modifier.
Accès à la configuration des points d'extrémité
Politiques des points d'accès → Configuration des points d'accès
Accédez à Gestion > Stratégie des terminaux > Configuration des terminaux pour définir les stratégies de configuration de votre équipe. Les administrateurs peuvent définir et déployer des éléments de configuration à partir de la stratégie des terminaux.
Par défaut :
Le basculement de catégorie est désactivé
Tous les éléments de configuration sont décochés
Les modifications ne s'appliquent qu'aux Streamers avec prise en charge de la posture des appareils.
Onglet Configuration (Propriétés de l'ordinateur)
Naviguez jusqu'à l'onglet Gestion > Ordinateurs.
Sélectionnez un ordinateur pour ouvrir sa page Propriétés.
Cliquez sur l'onglet Configuration (le type de licence Téléassistance est requis pour visualiser cet onglet).
Chaque ordinateur pris en charge affiche un onglet Configuration qui répertorie les éléments suivants :
Valeurs actuelles des terminaux rapportées par osquery
Valeurs de la stratégie appliquées à partir de la stratégie des terminaux
Icônes d'état indiquant Activé, Désactivé, Non signalé ou Indisponible
Pour les appareils MacOS, osquery doit être installé (automatiquement via la stratégie si cela est autorisé) pour récupérer les données de configuration.
Le propriétaire de l'équipe peut activer l'option "Autoriser le Mac à installer le module System Insight" dans les paramètres de l'équipe pour permettre l'installation automatique.
Éléments de configuration pris en charge
Windows
Verrouillage de l'écran : Verrouillage de l'écran en cas d'inactivité
Stratégie en matière de mots de passe : Définir la complexité et la longueur minimale des mots de passe
Profils Wi-Fi : Définir le SSID, le type de sécurité (WPA2/WPA3) et la clé pré-partagée.
Proxy système : Configurer la détection du proxy et l'URL PAC
Pare-feu : Appliquer le pare-feu Windows et bloquer les exceptions
macOS
Politique relative aux mots de passe : Exiger des lettres, des chiffres, des majuscules et des minuscules, des symboles et une longueur minimale
Profils Wi-Fi : Déployer les paramètres Wi-Fi via les profils
.mobileconfigProxy du système : Détection automatique ou application de l'URL PAC
Pare-feu : Activer le pare-feu et le mode furtif
Cryptage des disques (aperçu)
Splashtop permet désormais d'initier le cryptage du disque système directement à partir de la page de propriétés de l'ordinateur :
Gestion > Onglet Ordinateurs > Propriétés > Onglet Configuration > Activer le cryptage du disque
-
Windows : Active BitLocker avec TPM 2.0 et sauvegarde de la clé de récupération
Le Streamer exécute la commande PowerShell
Enable-BitLocker
-
MacOS: Active FileVault (MacOS 10.13 ou plus)
Seuls les propriétaires d'équipe et les administrateurs peuvent activer FileVault dans l'onglet Configuration.
Une fois le cryptage lancé, les utilisateurs doivent se déconnecter et se reconnecter pour terminer le cryptage
Une fois activé, le cryptage ne peut pas être annulé en cours de processus.
La progression du chiffrement et les clés de récupération (si elles sont disponibles) s'affichent dans la section Configuration > Disk Encryption.