Zurück

MDM auf Linux einrichten

Linux benötigt keine Konfiguration: MDM aktiviert sich mit Ihrem Konto und funktioniert sofort. Die einzige Entscheidung, die richtig getroffen werden muss, ist die Festplattenverschlüsselung, da sie nur während der Installation des Betriebssystems festgelegt werden kann.

Übersicht

Factorial IT verwendet Fleet als MDM-Agent auf Linux. Es wird aus einem leichten Paket installiert und berichtet über den Gerätezustand, wendet Richtlinien an und führt Skripte aus.

Es gibt kein Zertifikat, das angefordert werden muss, und kein Portal, das konfiguriert werden muss. Registrieren Sie das Gerät und es funktioniert.

Distribution

Minimale Version

Ubuntu

20.04+

Debian

11+

Fedora

38+

CentOS

7.1+

Red Hat Enterprise Linux (RHEL)

7+

Amazon Linux

2+

openSUSE

15.6+

Arch Linux

Unterstützt

Omarchy

Unterstützt

Alpine

Nicht unterstützt (APK-Format)


 

Wie man es benutzt

  1. Überprüfen Sie die Distribution und Version anhand der obigen Tabelle.
  2. Verschlüsseln Sie die Festplatte während der Installation des Betriebssystems mit LUKS. Dies kann später nicht ohne Neubau der Maschine durchgeführt werden.
  3. Registrieren Sie das Gerät. Es sind keine weiteren Einstellungen erforderlich.

 

Tipps und bewährte Praktiken

  • Betrachten Sie die Verschlüsselung als eine Entscheidung zur Bauzeit. Es ist die einzige Linux-Einstellung, die Sie nachträglich nicht ändern können, daher gehört sie in Ihren Imaging-Prozess und nicht in Ihre Registrierungscheckliste.
  • Planen Sie nicht um MDM-Kontrollen auf Linux — diese werden nicht unterstützt. Verwenden Sie Skripte für alles, was Sie sonst mit einer Kontrolle konfigurieren würden.
  • Standardisieren Sie auf ein oder zwei Distributionen, wenn möglich. Jede zusätzliche Distribution ist eine weitere Reihe von Paketbesonderheiten, die unterstützt werden müssen.
 

 

Fehlerbehebung und FAQ

Fehlerbehebung

  • Ein Alpine-Gerät kann nicht registriert werden. Alpine wird nicht unterstützt, da sein APK-Paketformat nicht eines ist, für das der Agent ausgeliefert wird. Es gibt keine Umgehung, außer die Distribution zu wechseln.
  • Das Gerät wurde registriert, meldet jedoch keine Verschlüsselung. Die Festplatte war nicht verschlüsselt, als das Betriebssystem installiert wurde. Der Verschlüsselungsstatus kann gemeldet und Wiederherstellungsschlüssel hinterlegt werden, aber die Verschlüsselung selbst kann danach nicht angewendet werden.
  • Eine Kontrolle wird nicht angewendet. Kontrollen werden auf Linux nicht unterstützt. Verwenden Sie stattdessen ein Skript.

FAQ

  1. Können wir eine Linux-Festplatte nach der Registrierung verschlüsseln?
    Nein. Linux hat keinen Mechanismus, um eine Festplatte nach der Installation zu verschlüsseln — die Maschine muss neu aufgebaut werden.
     
  2. Gibt es ein Zertifikat, das eingerichtet werden muss, wie bei Apple?
    Nein. Linux funktioniert sofort.
     
  3. Können wir Linux-Wiederherstellungsschlüssel hinterlegen?
    Ja. Der Agent verwaltet die Hinterlegung, sodass Sie Zugang behalten, wenn ein Gerät gesperrt wird.

War dieser Artikel hilfreich?

Give feedback about this article

Können Sie nicht finden, wonach Sie suchen?

Unser Kundenserviceteam steht Ihnen zur Verfügung.

Kontakt

Knowledge Base Software powered by Helpjuice