Indietro

Imposta MDM su Linux

Linux non richiede configurazione: MDM si attiva con il tuo account e funziona subito. L'unica decisione da prendere è la crittografia del disco, perché può essere impostata solo quando il sistema operativo è installato.

Panoramica

Factorial IT utilizza Fleet come agente MDM su Linux. Si installa da un pacchetto leggero e riporta lo stato del dispositivo, applica le politiche e esegue gli script.

Non è necessario richiedere un certificato e non c'è un portale da configurare. Registra il dispositivo e funziona.

Distribuzione

Versione minima

Ubuntu

20.04+

Debian

11+

Fedora

38+

CentOS

7.1+

Red Hat Enterprise Linux (RHEL)

7+

Amazon Linux

2+

openSUSE

15.6+

Arch Linux

Supportato

Omarchy

Supportato

Alpine

Non supportato (formato APK)


 

Come usare

  1. Controlla la distribuzione e la versione rispetto alla tabella sopra.
  2. Cripta il disco durante l'installazione del sistema operativo, utilizzando LUKS. Questo non può essere fatto in seguito senza ricostruire la macchina.
  3. Registra il dispositivo. Non è necessaria ulteriore configurazione.

 

Suggerimenti e Migliori Pratiche

  • Tratta la crittografia come una decisione da prendere in fase di costruzione. È l'unica impostazione di Linux che non puoi correggere in seguito, quindi deve far parte del tuo processo di imaging piuttosto che della tua lista di controllo per la registrazione.
  • Non pianificare attorno ai controlli MDM su Linux — non sono supportati. Usa script per qualsiasi cosa che altrimenti configureresti con un controllo.
  • Standardizza su una o due distribuzioni se puoi. Ogni distribuzione in più è un altro insieme di peculiarità dei pacchetti da supportare.
 

 

Risoluzione dei problemi e FAQ

Risoluzione dei problemi

  • Un dispositivo Alpine non si registra. Alpine non è supportato, perché il suo formato di pacchetto APK non è uno di quelli per cui l'agente è progettato. Non c'è soluzione alternativa se non cambiare distribuzione.
  • Il dispositivo si è registrato ma non riporta crittografia. Il disco non è stato crittografato quando è stato installato il sistema operativo. Lo stato di crittografia può essere riportato e le chiavi di recupero possono essere depositate, ma la crittografia stessa non può essere applicata successivamente.
  • Un controllo non si applica. I controlli non sono supportati su Linux. Usa uno script invece.

FAQ

  1. Possiamo crittografare un disco Linux dopo la registrazione?
    No. Linux non ha un meccanismo per crittografare un disco dopo l'installazione — la macchina deve essere ricostruita.
     
  2. C'è un certificato da configurare, come su Apple?
    No. Linux funziona immediatamente.
     
  3. Possiamo depositare le chiavi di recupero di Linux?
    Sì. L'agente gestisce il deposito in modo da mantenere l'accesso se un dispositivo si blocca.

Questo articolo è stato utile?

Give feedback about this article

Non trovi quello che stai cercando?

Il nostro team di assistenza clienti è qui per te.

Contattaci

Knowledge Base Software powered by Helpjuice