裝置管理通道
在操作裝置前理解 Agent、Apple MDM、Windows MDM 與 osquery 的獨立證據。
分別讀取通道狀態
Agent、Apple MDM、Windows MDM 與 osquery sidecar 使用不同的身分、傳輸和重試機制。Grydor 不會把它們壓縮成一個「在線」標記。
| 通道 | 主要職責 | 健康證據 |
|---|---|---|
| Agent | 資產、軟體、指令碼、任務 Journal | 簽署的簽入與目前資產快照 |
| Apple MDM | 原生原則和裝置命令 | 有效註冊、APNs 喚醒、裝置簽入與命令結果 |
| Windows MDM | CSP 原則和裝置命令 | 有效憑證、完成驗證的 OMA-DM Session 與關聯結果 |
| osquery sidecar | 排程端點事實 | 簽署的 generation、有界結果與已確認記錄 cursor |
執行破壞性操作前
確認裝置身分、各通道最後活動時間、平台支援範圍和目前操作者權限。遠端清除與復原憑證工作流程還需要額外的生產安全審查和明確確認;只有 Agent 心跳不足以證明 MDM 動作能夠執行。