grydor 产品文档

Grydor 产品文档

在 macOS 与 Windows 上部署、运营和审计 Grydor。

Grydor 是面向中小企业 IT 团队的统一终端管理服务。本文档说明管理员需要做出的决策、设备实际执行的行为,以及 Grydor 留存的证据。

从受控发布开始

  1. 为即将接入的平台创建注册策略。
  2. 选择能代表真实硬件与网络环境的小规模 Pilot 设备组。
  3. 确认资产、合规、软件和管理通道状态。
  4. 先向 Pilot 发布策略,验证通过后再扩大到 Broad。

管理通道

Grydor 将原生 MDM 与 Grydor Agent 作为两套独立身份和执行通道。Apple MDM 与 Windows OMA-DM 负责系统策略和设备动作;Agent 负责资产、脚本、Win32 或 macOS 软件,以及受监管的 osquery sidecar。Agent 在线不代表 MDM 健康,Console 会分别报告两条通道的状态。

管理员角色

Owner 与 Administrator 可以修改组织级配置;Help Desk 可以查看设备并执行获准的运维工作;Auditor 只读。高风险操作会在审计记录中保留操作者、原因、目标、结果和 trace ID。

本页目录