grydor 產品文件

裝置管理通道

在操作裝置前理解 Agent、Apple MDM、Windows MDM 與 osquery 的獨立證據。

分別讀取通道狀態

Agent、Apple MDM、Windows MDM 與 osquery sidecar 使用不同的身分、傳輸和重試機制。Grydor 不會把它們壓縮成一個「在線」標記。

通道主要職責健康證據
Agent資產、軟體、指令碼、任務 Journal簽署的簽入與目前資產快照
Apple MDM原生原則和裝置命令有效註冊、APNs 喚醒、裝置簽入與命令結果
Windows MDMCSP 原則和裝置命令有效憑證、完成驗證的 OMA-DM Session 與關聯結果
osquery sidecar排程端點事實簽署的 generation、有界結果與已確認記錄 cursor

執行破壞性操作前

確認裝置身分、各通道最後活動時間、平台支援範圍和目前操作者權限。遠端清除與復原憑證工作流程還需要額外的生產安全審查和明確確認;只有 Agent 心跳不足以證明 MDM 動作能夠執行。

本頁目錄