Übersicht
Factorial IT verwendet Fleet als MDM-Agent auf Linux. Es wird aus einem leichten Paket installiert und berichtet über den Gerätezustand, wendet Richtlinien an und führt Skripte aus.
Es gibt kein Zertifikat, das angefordert werden muss, und kein Portal, das konfiguriert werden muss. Registrieren Sie das Gerät und es funktioniert.
Distribution |
Minimale Version |
|---|---|
Ubuntu |
20.04+ |
Debian |
11+ |
Fedora |
38+ |
CentOS |
7.1+ |
Red Hat Enterprise Linux (RHEL) |
7+ |
Amazon Linux |
2+ |
openSUSE |
15.6+ |
Arch Linux |
Unterstützt |
Omarchy |
Unterstützt |
Alpine |
Nicht unterstützt (APK-Format) |
Wie man es benutzt
- Überprüfen Sie die Distribution und Version anhand der obigen Tabelle.
- Verschlüsseln Sie die Festplatte während der Installation des Betriebssystems mit LUKS. Dies kann später nicht ohne Neubau der Maschine durchgeführt werden.
- Registrieren Sie das Gerät. Es sind keine weiteren Einstellungen erforderlich.
Tipps und bewährte Praktiken
- Betrachten Sie die Verschlüsselung als eine Entscheidung zur Bauzeit. Es ist die einzige Linux-Einstellung, die Sie nachträglich nicht ändern können, daher gehört sie in Ihren Imaging-Prozess und nicht in Ihre Registrierungscheckliste.
- Planen Sie nicht um MDM-Kontrollen auf Linux — diese werden nicht unterstützt. Verwenden Sie Skripte für alles, was Sie sonst mit einer Kontrolle konfigurieren würden.
- Standardisieren Sie auf ein oder zwei Distributionen, wenn möglich. Jede zusätzliche Distribution ist eine weitere Reihe von Paketbesonderheiten, die unterstützt werden müssen.
Fehlerbehebung und FAQ
Fehlerbehebung
- Ein Alpine-Gerät kann nicht registriert werden. Alpine wird nicht unterstützt, da sein APK-Paketformat nicht eines ist, für das der Agent ausgeliefert wird. Es gibt keine Umgehung, außer die Distribution zu wechseln.
- Das Gerät wurde registriert, meldet jedoch keine Verschlüsselung. Die Festplatte war nicht verschlüsselt, als das Betriebssystem installiert wurde. Der Verschlüsselungsstatus kann gemeldet und Wiederherstellungsschlüssel hinterlegt werden, aber die Verschlüsselung selbst kann danach nicht angewendet werden.
- Eine Kontrolle wird nicht angewendet. Kontrollen werden auf Linux nicht unterstützt. Verwenden Sie stattdessen ein Skript.
FAQ
-
Können wir eine Linux-Festplatte nach der Registrierung verschlüsseln?
Nein. Linux hat keinen Mechanismus, um eine Festplatte nach der Installation zu verschlüsseln — die Maschine muss neu aufgebaut werden.
-
Gibt es ein Zertifikat, das eingerichtet werden muss, wie bei Apple?
Nein. Linux funktioniert sofort.
-
Können wir Linux-Wiederherstellungsschlüssel hinterlegen?
Ja. Der Agent verwaltet die Hinterlegung, sodass Sie Zugang behalten, wenn ein Gerät gesperrt wird.