grydor 产品文档

设备管理通道

在操作设备前理解 Agent、Apple MDM、Windows MDM 与 osquery 的独立证据。

分别读取通道状态

Agent、Apple MDM、Windows MDM 与 osquery sidecar 使用不同的身份、传输和重试机制。Grydor 不会把它们压缩成一个“在线”标记。

通道主要职责健康证据
Agent资产、软件、脚本、任务 Journal签名签入与当前资产快照
Apple MDM原生策略和设备命令有效注册、APNs 唤醒、设备签入与命令结果
Windows MDMCSP 策略和设备命令有效证书、完成认证的 OMA-DM Session 与关联结果
osquery sidecar计划终端事实签名 generation、有界结果与已确认日志 cursor

执行破坏性操作前

确认设备身份、各通道最后活动时间、平台支持范围和当前操作者权限。远程擦除与恢复凭据工作流还需要额外的生产安全评审和明确确认;只有 Agent 心跳不足以证明 MDM 动作能够执行。

本页目录