Grydor 产品文档
在 macOS 与 Windows 上部署、运营和审计 Grydor。
Grydor 是面向中小企业 IT 团队的统一终端管理服务。本文档说明管理员需要做出的决策、设备实际执行的行为,以及 Grydor 留存的证据。
从受控发布开始
- 为即将接入的平台创建注册策略。
- 选择能代表真实硬件与网络环境的小规模 Pilot 设备组。
- 确认资产、合规、软件和管理通道状态。
- 先向 Pilot 发布策略,验证通过后再扩大到 Broad。
管理通道
Grydor 将原生 MDM 与 Grydor Agent 作为两套独立身份和执行通道。Apple MDM 与 Windows OMA-DM 负责系统策略和设备动作;Agent 负责资产、脚本、Win32 或 macOS 软件,以及受监管的 osquery sidecar。Agent 在线不代表 MDM 健康,Console 会分别报告两条通道的状态。
管理员角色
Owner 与 Administrator 可以修改组织级配置;Help Desk 可以查看设备并执行获准的运维工作;Auditor 只读。高风险操作会在审计记录中保留操作者、原因、目标、结果和 trace ID。