设备管理通道
在操作设备前理解 Agent、Apple MDM、Windows MDM 与 osquery 的独立证据。
分别读取通道状态
Agent、Apple MDM、Windows MDM 与 osquery sidecar 使用不同的身份、传输和重试机制。Grydor 不会把它们压缩成一个“在线”标记。
| 通道 | 主要职责 | 健康证据 |
|---|---|---|
| Agent | 资产、软件、脚本、任务 Journal | 签名签入与当前资产快照 |
| Apple MDM | 原生策略和设备命令 | 有效注册、APNs 唤醒、设备签入与命令结果 |
| Windows MDM | CSP 策略和设备命令 | 有效证书、完成认证的 OMA-DM Session 与关联结果 |
| osquery sidecar | 计划终端事实 | 签名 generation、有界结果与已确认日志 cursor |
执行破坏性操作前
确认设备身份、各通道最后活动时间、平台支持范围和当前操作者权限。远程擦除与恢复凭据工作流还需要额外的生产安全评审和明确确认;只有 Agent 心跳不足以证明 MDM 动作能够执行。