grydor 產品文件

為什麼裝置管理健康度不是一個綠點

Agent 連線、原生 MDM 與端點查詢證據有不同的失敗方式,Console 應明確指出哪條通道健康。

許多 IT Console 把裝置健康度壓縮成一個彩色圓點。介面看起來更整齊,卻刪掉了管理員在原則、軟體部署或調查出現異常時真正需要的證據。

一台裝置,多條信任路徑

一台受管 Windows 或 macOS 裝置可以同時擁有 Agent 身分、原生 MDM 註冊和受監管的 osquery 程序。這些通道不能互相替代。

Agent 可能仍在回報資產,而 Windows 管理憑證已經過期;Apple MDM 可能接收命令,但 Agent 正處於離線;osquery 也可能繼續在本機收集排程事實,只是結果上傳正在等待已確認的 cursor。把這些情況都稱為「在線」會造成錯誤信心。

報告證據,而不是猜測

有用的裝置檢視應回答具體問題:

  • 哪條通道最近完成驗證?
  • 使用了哪項憑證或認證,何時到期?
  • 喚醒請求是否被接受、Session 是否開始、裝置是否確認命令?
  • 目前資產資料是最新、部分成功,還是收集失敗後的上次成功快照?

答案仍然可以簡潔,但必須保留狀態背後的階段和時間。

維運文案必須準確

「推播成功」應表示推播服務接受了喚醒請求,而不是原則已經套用;「命令已傳送」不能代替裝置完成驗證後回傳的結果;「最後在線」也應指出它描述的是哪條通道。

清楚狀態能加快故障回應,也能避免管理員因為第一次執行結果含糊而重複高風險操作。

本頁目錄