Voltar

Configurar MDM no Linux

O Linux não precisa de configuração: o MDM é ativado com sua conta e funciona imediatamente. A única decisão a ser acertada é a criptografia do disco, pois ela só pode ser configurada quando o sistema operacional é instalado.

Visão Geral

Factorial IT usa o Fleet como o agente MDM no Linux. Ele é instalado a partir de um pacote leve e relata o estado do dispositivo, aplica políticas e executa scripts.

Não há certificado a ser solicitado e nenhum portal a ser configurado. Inscreva o dispositivo e ele funcionará.

Distribuição

Versão mínima

Ubuntu

20.04+

Debian

11+

Fedora

38+

CentOS

7.1+

Red Hat Enterprise Linux (RHEL)

7+

Amazon Linux

2+

openSUSE

15.6+

Arch Linux

Suportado

Omarchy

Suportado

Alpine

Não suportado (formato APK)


 

Como usar

  1. Verifique a distribuição e a versão em relação à tabela acima.
  2. Criptografe o disco durante a instalação do sistema operacional, usando LUKS. Isso não pode ser feito posteriormente sem reconstruir a máquina.
  3. Inscreva o dispositivo. Nenhuma configuração adicional é necessária.

 

Dicas e Melhores Práticas

  • Trate a criptografia como uma decisão de tempo de construção. É a única configuração do Linux que você não pode corrigir depois, então deve estar no seu processo de imagem em vez da sua lista de verificação de inscrição.
  • Não planeje em torno dos controles MDM no Linux — eles não são suportados. Use scripts para qualquer coisa que você configuraria de outra forma com um controle.
  • Padronize em uma ou duas distribuições, se puder. Cada distribuição extra é mais um conjunto de peculiaridades de pacotes a serem suportadas.
 

 

Solução de Problemas e FAQ

Solução de Problemas

  • Um dispositivo Alpine não será inscrito. Alpine não é suportado, porque seu formato de pacote APK não é um dos que o agente oferece. Não há solução alternativa a não ser mudar de distribuição.
  • O dispositivo foi inscrito, mas não relata criptografia. O disco não foi criptografado quando o sistema operacional foi instalado. O status de criptografia pode ser relatado e as chaves de recuperação podem ser armazenadas, mas a criptografia em si não pode ser aplicada posteriormente.
  • Um controle não está sendo aplicado. Controles não são suportados no Linux. Use um script em vez disso.

FAQ

  1. Podemos criptografar um disco Linux após a inscrição?
    Não. O Linux não possui um mecanismo para criptografar um disco após a instalação — a máquina precisa ser reconstruída.
     
  2. Há um certificado para configurar, como no Apple?
    Não. O Linux funciona pronto para uso.
     
  3. Podemos armazenar chaves de recuperação do Linux?
    Sim. O agente gerencia o armazenamento para que você mantenha o acesso se um dispositivo bloquear.

Este artigo foi útil?

Give feedback about this article

Não consegue encontrar o que procura?

A nossa equipa de apoio ao cliente está aqui para si.

Contacte-nos

Knowledge Base Software powered by Helpjuice