Endpoint Central 支持预定义角色和自定义角色,以管理其 IT 基础架构。用户可以根据其组织的策略自定义角色,并将其与要管理的设备范围相关联。管理员可以根据所需条件分配具有读取/写入/完全控制权限的角色。请在下方表格中查看读取、写入和完全控制用户所拥有访问权限的详细说明。
注意:基于范围的技术人员包括远程办公室技术人员和自定义组技术人员。
功能 | 范围 | 读取 | 写入 | 完全控制 |
补丁审批设置 | 所有计算机 | ✔ (仅查看) | ✔(仅查看) | ✔ |
基于范围的技术人员 | ✔(仅查看) | ✔(仅查看) | ✔(仅查看) | |
创建自定义组 | 所有计算机 | ✗ | 仅限计算机(静态、动态) | 仅限计算机(静态、动态) |
基于范围的技术人员 | ✗ | 仅限计算机(静态、动态) | 仅限计算机(静态、动态) | |
手动部署 |
所有计算机 | ✔ (仅查看) | ✔ | ✔ |
基于范围的技术人员 | ✔(仅查看) | ✔ | ✔ | |
测试组配置 |
所有计算机 | ✔ (仅查看) | ✔ | ✔ |
基于范围的技术人员 | ✔(仅查看) | ✗ | ✗ | |
自动化补丁部署 |
所有计算机 | ✔ (仅查看) | ✔ | ✔ |
基于范围的技术人员 | ✔(仅查看) | ✔ | ✔ | |
部署策略 |
所有计算机 | ✔ (仅查看) | ✔ | ✔ |
基于范围的技术人员 | ✔(仅查看) | ✔ | ✔ | |
系统健康策略 |
所有计算机 | ✔ (仅查看) | ✔ | ✔ |
基于范围的技术人员 | ✔(仅查看) | ✗ | ✗ | |
拒绝补丁 |
所有计算机 | ✔ (仅查看) | ✔ | ✔ |
基于范围的技术人员 | ✔(仅查看) | ✔(仅查看) | ✔(仅查看) | |
计划关机/重启任务 |
所有计算机 | ✔(仅查看)
| ✔ | ✔ |
基于范围的技术人员 | ✗ | ✔ | ✔ | |
补丁预定义报表 |
所有计算机 | ✔ (仅查看) | ✔ | ✔ |
基于范围的技术人员 | ✔(仅查看) | ✔ | ✔ | |
计划报表 |
所有计算机 | ✔ (仅查看) | ✔ | ✔ |
基于范围的技术人员 | ✔(仅查看) | ✔ | ✔ | |
补丁扫描 |
所有计算机 | ✔ | ✔ | ✔ |
基于范围的技术人员 | ✔ | ✔ | ✔ | |
从资源图标重启 | 所有计算机 | ✗ | ✔ | ✔ |
基于范围的技术人员 | ✗ | ✔ | ✔ | |
从资源图标关机 | 所有计算机 | ✗ | ✔ | ✔ |
基于范围的技术人员 | ✗ | ✔ | ✔ | |
补丁数据库设置 | 所有计算机 | ✗ | ✗ | ✔ |
基于范围的技术人员 | ✗ | ✗ | ✗ | |
修复系统配置错误 | 所有计算机 | ✗ | ✔ | ✔ |
基于范围的技术人员 | ✔ | ✔ | ✔ | |
卸载高风险软件 | 所有计算机 | ✗ | ✔ | ✔ |
基于范围的技术人员 | ✔ | ✔ | ✔ | |
添加例外 | 所有计算机 | ✔ (仅查看) | ✔(仅查看) | ✔ |
基于范围的技术人员 | ✔(仅查看) | ✔(仅查看) | ✔(仅查看) | |
CIS 策略审计 | 所有计算机 | ✔(仅查看) | ✔ | ✔ |
基于范围的技术人员 | ✔(仅查看) | ✔ | ✔ | |
计划执行报表 | 所有计算机 | ✔(仅查看) | ✔ | ✔ |
基于范围的技术人员 | ✔(仅查看) | ✔ | ✔ |
功能 | 范围 | 读取 | 写入 | 完全控制 |
添加/删除计算机 | 所有计算机 | ✗ | ✗ | ✔ |
基于范围的技术人员 | ✗ | ✗ | ✔ (仅删除选项) | |
创建自定义组 | 所有计算机 | ✗ | 仅限计算机(静态、动态) | 仅限计算机(静态、动态) |
基于范围的技术人员 | ✗ | 仅限计算机(静态、动态) | 仅限计算机(静态、动态) | |
修改用户详细信息 | 所有计算机 | ✗ | ✗ | ✔ |
基于范围的技术人员 | ✗ | ✗ | ✔ | |
安装/卸载代理 | 所有计算机 | ✗ | ✔ | ✔ |
基于范围的技术人员 | ✗ | ✔ | ✔ | |
远程办公室 | 所有计算机 | ✔ | ✗ | ✔ |
基于范围的技术人员 | ✔ | ✗ | ✔ | |
IP 范围 | 所有计算机 | ✔(仅查看) | ✔(仅查看) | ✔(仅查看) |
基于范围的技术人员 | ✔(仅查看) | ✔(仅查看) | ✔(仅查看) | |
SoM 策略 | 所有计算机 | ✗ | ✗ | ✗ |
基于范围的技术人员 | ✗ | ✗ | ✗ | |
代理设置 | 所有计算机 | ✗ | ✗ | ✗ |
基于范围的技术人员 | ✗ | ✗ | ✗ |
功能 | 范围 | 读取 | 写入 | 完全控制 |
创建配置(用户/计算机) | 所有计算机 | ✗ | ✔ | ✔ |
基于范围的技术人员 | ✗ | ✔ | ✔ | |
创建自定义组 | 所有计算机 | ✗ | 仅限计算机(静态、动态) | 仅限计算机(静态、动态) |
基于范围的技术人员 | ✗ | 仅限计算机(静态、动态) | 仅限计算机(静态、动态) | |
配置模板 | 所有计算机 | ✗ | ✔ | ✔ |
基于范围的技术人员 | ✗ | ✔ | ✔ | |
部署集合(用户/计算机) | 所有计算机 | ✗ | ✔ | ✔ |
基于范围的技术人员 | ✗ | ✔ | ✔ | |
安装/卸载软件 | 所有计算机 | ✗ | ✗ | ✗ |
基于范围的技术人员 | ✗ | ✗ | ✗ | |
安装/卸载补丁 | 所有计算机 | ✗ | ✗ | ✗ |
基于范围的技术人员 | ✗ | ✗ | ✗ | |
查看配置 | 所有计算机 | ✔ (仅查看) | ✔ (仅查看) | ✔ (仅查看) |
基于范围的技术人员 | ✔ (仅查看) | ✔ (仅查看) | ✔ (仅查看) | |
编辑配置 | 所有计算机 | ✗ | ✔ | ✔ |
基于范围的技术人员 | ✗ | ✔ | ✔ | |
删除配置 | 所有计算机 | ✗ | ✔ | ✔ |
基于范围的技术人员 | ✗ | ✔ | ✔ | |
在配置中另存为新项 | 所有计算机 | ✗ | ✔ | ✔ |
基于范围的技术人员 | ✗ | ✔ | ✔ | |
电源管理配置 | 所有计算机 | ✗ | ✔ | ✔ |
基于范围的技术人员 | ✗ | ✔ | ✔ |
功能 | 范围 | 读取 | 写入 | 完全控制 |
创建软件包 | 所有计算机 | ✗ | ✗ | ✔ |
基于范围的技术人员 | ✗ | ✗ | ✔ | |
创建自定义组 | 所有计算机 | ✗ | 仅限计算机(静态、动态) | 仅限计算机(静态、动态) |
基于范围的技术人员 | ✗ | 仅限计算机(静态、动态) | 仅限计算机(静态、动态) | |
安装/卸载软件(用户/计算机) | 所有计算机 | ✗ | ✔ | ✔ |
基于范围的技术人员 | ✗ | ✔ | ✔ | |
从模板创建软件包 | 所有计算机 | ✗ | ✗ | ✔ |
基于范围的技术人员 | ✗ | ✗ | ✔ | |
查看已创建软件包中的敏感数据 | 所有计算机 | ✗ | ✗ | ✔ |
基于范围的技术人员 | ✗ | ✗ | ✔ | |
查看配置 | 所有计算机 | ✔ (仅查看) | ✔ (仅查看) | ✔ (仅查看) |
基于范围的技术人员 | ✔ (仅查看) | ✔ (仅查看) | ✔ (仅查看) | |
模板 | 所有计算机 | ✗ | ✗ | ✔ |
基于范围的技术人员 | ✗ | ✗ | ✔ | |
软件存储库设置 | 所有计算机 | ✗ | ✗ | ✗ |
基于范围的技术人员 | ✗ | ✗ | ✗ | |
同步应用程序详细信息 | 所有计算机 | ✗ | ✗ | ✗ |
基于范围的技术人员 | ✗ | ✗ | ✗ | |
自助服务门户 | 所有计算机 | ✔ (仅查看) | ✔ (仅查看) | ✔ (仅查看) |
基于范围的技术人员 | ✔ (仅查看) | ✔ (仅查看) | ✔ (仅查看) | |
自助服务门户设置 | 所有计算机 | ✗ | ✗ | ✔ |
基于范围的技术人员 | ✗ | ✗ | ✔(仅查看) | |
| 从软件包另存为新项 | 所有计算机 | ✗ | ✗ | ✔ |
| 基于范围的技术人员 | ✗ | ✗ | ✔ |