Endpoint Central 支持预定义角色和自定义角色,以管理其 IT 基础架构。用户可以根据其组织的策略自定义角色,并将其与要管理的设备范围相关联。管理员可以根据所需条件分配具有读取/写入/完全控制权限的角色。请在下方表格中查看读取、写入和完全控制用户所拥有访问权限的详细说明。

注意:基于范围的技术人员包括远程办公室技术人员和自定义组技术人员。 

威胁与补丁 

功能

范围

读取

写入

完全控制

 

补丁审批设置

所有计算机

✔ (仅查看)

✔(仅查看)

基于范围的技术人员

✔(仅查看)

✔(仅查看)

✔(仅查看)

 

创建自定义组

所有计算机

仅限计算机(静态、动态)

仅限计算机(静态、动态)

基于范围的技术人员

✗                      

仅限计算机(静态、动态)

仅限计算机(静态、动态)

 

 

手动部署

 

所有计算机

✔ (仅查看)

基于范围的技术人员

✔(仅查看)

 

 

测试组配置

 

所有计算机

✔ (仅查看)

✔ 

✔ 

基于范围的技术人员

✔(仅查看)

 

 

自动化补丁部署

 

所有计算机

✔ (仅查看)

基于范围的技术人员

✔(仅查看)

 

 

部署策略

 

所有计算机

✔ (仅查看)

基于范围的技术人员

✔(仅查看)

 

系统健康策略

 

所有计算机

✔ (仅查看)

✔ 

✔ 

基于范围的技术人员

✔(仅查看)

 

 

拒绝补丁

 

所有计算机

✔ (仅查看)

✔ 

✔ 

基于范围的技术人员

✔(仅查看)

✔(仅查看)

✔(仅查看)

 

 

计划关机/重启任务

 

 

所有计算机

✔(仅查看)

 

基于范围的技术人员

 

 

补丁预定义报表

 

所有计算机

✔ (仅查看)

基于范围的技术人员

✔(仅查看)

 

 

计划报表

 

所有计算机

✔ (仅查看)

基于范围的技术人员

✔(仅查看)

 

 

补丁扫描

 

所有计算机

基于范围的技术人员

 

从资源图标重启

所有计算机

基于范围的技术人员

 

从资源图标关机

所有计算机

基于范围的技术人员

 

 

补丁数据库设置

所有计算机

✔ 

基于范围的技术人员

 

修复系统配置错误

所有计算机

基于范围的技术人员

 

卸载高风险软件

所有计算机

基于范围的技术人员

 

 

添加例外

所有计算机

✔ (仅查看)

✔(仅查看)

基于范围的技术人员

✔(仅查看)

✔(仅查看)

✔(仅查看)

 

 

CIS 策略审计

所有计算机

✔(仅查看)

基于范围的技术人员

✔(仅查看)

 

计划执行报表

所有计算机

✔(仅查看)

基于范围的技术人员

✔(仅查看)

 

管理范围 

功能

范围

读取

写入

完全控制

 

添加/删除计算机

所有计算机

✔ 

基于范围的技术人员

✔ (仅删除选项)

 

创建自定义组

所有计算机

仅限计算机(静态、动态)

仅限计算机(静态、动态)

基于范围的技术人员

✗                      

仅限计算机(静态、动态)

仅限计算机(静态、动态)

 

修改用户详细信息

所有计算机

✔ 

基于范围的技术人员

✔ 

 

安装/卸载代理

所有计算机

基于范围的技术人员

 

远程办公室

所有计算机

基于范围的技术人员

 

IP 范围

所有计算机

✔(仅查看)

✔(仅查看)

✔(仅查看)

基于范围的技术人员

✔(仅查看)

✔(仅查看)

✔(仅查看)

 

SoM 策略

所有计算机

基于范围的技术人员

 

代理设置

所有计算机

基于范围的技术人员

 

配置 

功能

范围

读取

写入

完全控制

 

创建配置(用户/计算机)

所有计算机

基于范围的技术人员

 

创建自定义组

所有计算机

仅限计算机(静态、动态)

仅限计算机(静态、动态)

基于范围的技术人员

✗                      

仅限计算机(静态、动态)

仅限计算机(静态、动态)

 

配置模板

所有计算机

基于范围的技术人员

 

部署集合(用户/计算机)

所有计算机

基于范围的技术人员

 

安装/卸载软件

所有计算机

基于范围的技术人员

 

安装/卸载补丁

所有计算机

基于范围的技术人员

 

查看配置

所有计算机

✔ (仅查看)

✔ (仅查看)

✔ (仅查看)

基于范围的技术人员

✔ (仅查看)

✔ (仅查看)

✔ (仅查看)

 

编辑配置

所有计算机

基于范围的技术人员

 

删除配置

所有计算机

基于范围的技术人员

在配置中另存为新项

所有计算机

基于范围的技术人员

电源管理配置

所有计算机

基于范围的技术人员

 

软件部署 

功能

范围

读取

写入

完全控制

 

创建软件包

所有计算机

基于范围的技术人员

 

创建自定义组

所有计算机

仅限计算机(静态、动态)

仅限计算机(静态、动态)

基于范围的技术人员

仅限计算机(静态、动态)

仅限计算机(静态、动态)

 

安装/卸载软件(用户/计算机)

所有计算机

基于范围的技术人员

 

从模板创建软件包

所有计算机

基于范围的技术人员

 

查看已创建软件包中的敏感数据

所有计算机

基于范围的技术人员

 

查看配置

所有计算机

✔ (仅查看)

✔ (仅查看)

✔ (仅查看)

基于范围的技术人员

✔ (仅查看)

✔ (仅查看)

✔ (仅查看)

 

模板

所有计算机

基于范围的技术人员

 

软件存储库设置

所有计算机

基于范围的技术人员

 

同步应用程序详细信息

所有计算机

基于范围的技术人员

 

自助服务门户

所有计算机

✔ (仅查看)

✔ (仅查看)

✔ (仅查看)

基于范围的技术人员

✔ (仅查看)

✔ (仅查看)

✔ (仅查看)

 

自助服务门户设置

所有计算机

基于范围的技术人员

✔(仅查看)

从软件包另存为新项 所有计算机 ✔ 
基于范围的技术人员
 

 
✔ 
 

 

资产清单 

.....

 

我们的客户