Przejdz do tresci
Avanet

Sophos Mobile: sprawdzanie inwentarza urządzeń, stanu i raportów

Dostępne są dwa różne widoki urządzeń mobilnych: My Environment > Mobile Devices w Sophos Fusion pokazuje listę urządzeń mobilnych i stronę szczegółów; Devices w Sophos Mobile Admin otwiera widok zarządzania urządzeniami mobilnymi z filtrami zaawansowanymi, Smart Groups i bardziej szczegółową stroną urządzenia. Z kolei My Environment > Computers & Servers to inwentarz komputerów i serwerów, a nie lista robocza urządzeń mobilnych.

Ta procedura służy wyłącznie do odczytu inwentarza i sprawdzania stanu. Na stronach szczegółów dostępne są również przyciski synchronizacji, przypisania użytkownika, wysyłania wiadomości, ustalania lokalizacji, blokowania, wyrejestrowywania (Unenroll), usuwania (Delete) lub zdalnego wymazywania (Wipe). Żadne z tych działań nie należy do inwentaryzacji. Dla wiadomości, na którą uzyskano odrębną zgodę, skorzystaj z istniejącej procedury wysyłania wiadomości w Fusion; nie można wysyłać wiadomości do komputerów z Windows ani komputerów Mac. W szczególności zniknięcie wpisu nie dowodzi, że urządzenie zostało przywrócone do ustawień fabrycznych lub bezpiecznie wycofane z użytkowania.

W Sophos Mobile Admin standardową stroną startową jest konfigurowalny Dashboard. Jego widżety zapewniają przegląd inwentarza, natomiast Devices prowadzi do listy urządzeń i szczegółów poszczególnych urządzeń. Informacje na pulpicie obejmują:

  • informacje o wszystkich urządzeniach lub urządzeniach w poszczególnych grupach;
  • stan zgodności według platformy lub dla wszystkich urządzeń;
  • stan zarządzania według platformy lub dla wszystkich urządzeń;
  • stan rejestracji w Self Service Portal (SSP), odrębny od stanu zgodności i zarządzania;
  • zarządzane wersje platform.

Na potrzeby inwentaryzacji odczytaj istniejące widżety, a następnie sprawdź na liście urządzenia budzące wątpliwości. Nie wymaga to dodawania urządzeń ani zmiany układu pulpitu.

Dashboard: opcjonalne zmiany wykonuj osobno

Te zmiany nie należą do inwentaryzacji w trybie tylko do odczytu. Zmieniaj układ pulpitu tylko w razie zatwierdzonej potrzeby; wcześniej zanotuj, jakie widżety są widoczne i jak są rozmieszczone. Dostępne są cztery sposoby obsługi:

  • Add widget dodaje widżet.
  • Close w nagłówku widżetu usuwa ten widżet z pulpitu.
  • Restore default layout przywraca domyślny układ strony, a nie wcześniejszy układ niestandardowy.
  • Przeciągnij nagłówek widżetu, aby zmienić rozmieszczenie widżetów.

Następnie porównaj widoczne widżety i ich rozmieszczenie z zamierzonym układem. Usunięcie widżetu nie oznacza usunięcia urządzenia.

Opcjonalne dodanie nowego urządzenia: Na pulpicie można uruchomić Add device assistant przez widżet Add device. Dodanie i rejestracja wymagają osobnej zgody i odpowiednich uprawnień administracyjnych. Dla Androida, iPhone’a i iPada w edycji Threat Defense skorzystaj z procedury rejestracji aplikacji Intercept X przez kreator: opisuje wybór użytkownika, Device details, właściwy typ rejestracji MTD i kontrolę końcową. Ta ścieżka rejestruje aplikację ochronną, a nie całe urządzenie przez MDM; wejście z pulpitu nie potwierdza uprawnień MDM.

Znajdowanie urządzenia w Sophos Fusion

  1. Otwórz My Environment > Mobile Devices. Wyszukiwarka nad listą znajduje fragmenty nazwy urządzenia lub systemu operacyjnego. Wybierz kryteria w Show filters i zastosuj je przyciskiem Apply; jeśli wybierzesz kilka kryteriów, będą uwzględniane łącznie.
  2. W wierszu wyniku porównaj Name, Operating system, Management mode, Status, Compliant, Owner, Group, Last active, Email address oraz, jeśli jest dostępne, User. Operating system wskazuje system operacyjny i jego wersję. User wskazuje przypisanego użytkownika Sophos Fusion; kliknięcie jego nazwy otwiera szczegóły użytkownika bez zmiany przypisania. Email address zwykle odpowiada jego adresowi, ale podczas dodawania urządzenia lub później można ustawić inny adres; sam adres nie potwierdza przypisania użytkownika. Last active oznacza czas ostatniej synchronizacji z Sophos Mobile, a nie dowód, że urządzenie jest obecnie fizycznie używane.
  3. Otwórz nazwę urządzenia. Przegląd u góry pokazuje Device name, Operating system z wersją, User, Last active i Device group. W prawym górnym rogu dostępne są działania na urządzeniu; nie wykonuj ich podczas inwentaryzacji. Poniżej znajdują się karty Summary oraz, zależnie od urządzenia i sposobu zarządzania, Events, Policies, Compliance, Properties, Scan results i Installed apps. Open in Sophos Mobile prowadzi do bardziej szczegółowej strony Show device w Sophos Mobile Admin.
  4. Porównaj budzący wątpliwości rekord z oczekiwaną tożsamością urządzenia i właściwym tenantem; jeśli identyfikator urządzenia lub IMEI jest widoczny, a masz uprawnienia do jego utrwalenia na potrzeby dalszej analizy, zapisz go. Zanotuj czas, zastosowane filtry, tryb zarządzania i konkretną wyświetloną rozbieżność. Aby porównać stany, nie klikaj Actions > Synchronize — uruchomiłoby to działanie na urządzeniu.

W przeglądzie u góry strony szczegółów urządzenia w Fusion pole Device name zawiera nazwę ustaloną podczas dodawania urządzenia do Sophos Mobile. Można ją później edytować na stronie Show device; podczas inwentaryzacji tylko odczytaj istniejącą nazwę. User wskazuje tutaj przypisanego użytkownika Sophos Fusion. Kliknięcie jego nazwy w tym przeglądzie otwiera szczegóły użytkownika bez zmiany przypisania.

Kolumny listy opisują różne aspekty: Name to nazwa urządzenia, a Management mode — tryb zarządzania wybrany podczas rejestracji i zależny od typu urządzenia. Status pokazuje, czy urządzenie jest zarządzane, a jeśli nie — może wskazywać przyczynę. Owner rozróżnia Corporate (organizacja) i Personal (użytkownik); Group wskazuje grupę, do której należy urządzenie.

Odczytuj stan kondycji (Health) i zgodności (Compliance) oddzielnie: stan Health na liście urządzeń mobilnych opiera się na naruszeniach skonfigurowanej polityki zgodności; można go też ustawić ręcznie. Compliant wskazuje stan zgodności. Na stronie szczegółów urządzenia w Fusion ikona w lewym górnym rogu wskazuje platformę. Każda platforma, na przykład Android lub iOS, ma inną ikonę. Znacznik kondycji pokazuje stan Health: zielony = Good health, żółty = With warnings, czerwony = Needs attention. Wskaż znacznik kursorem, aby odczytać stan. Nadzorowane iPhone’y i iPady mają dodatkowo oznaczenie Supervised. Sama zielona ikona nie potwierdza ani aktualnej synchronizacji, ani prawidłowego przypisania użytkownika. Starszą datę synchronizacji traktuj najpierw jako brak aktualnego potwierdzenia stanu, a nie jako powód do usunięcia urządzenia.

Interpretacja pól Summary

W widoku szczegółów Fusion karta Summary jest podzielona na trzy obszary:

Device summary zawiera Management mode i Owner, opisujące zarządzanie i własność. Description to opis wprowadzony podczas dodawania urządzenia. Opis, podobnie jak nazwę urządzenia, można edytować na stronie Show device, ale nie w ramach tej inwentaryzacji. Created at wskazuje czas dodania do Sophos Mobile, zwykle datę rejestracji. Urządzenie można jednak dodać także bez rejestracji. Ten czas nie potwierdza więc zakończenia rejestracji.

Czasy dotyczące aplikacji również znajdują się w Device summary. Last Sophos Mobile Control sync oznacza ostatnią synchronizację tej aplikacji i jest dostępne tylko wtedy, gdy Sophos Mobile nią zarządza. Last Intercept X for Mobile sync wskazuje ostatnią synchronizację Intercept X for Mobile. Jeśli Sophos Mobile nie zarządza tą aplikacją, pole pokazuje Never.

W Device health nagłówek sekcji pokazuje stan kondycji. Compliance status wskazuje, czy naruszono reguły polityki zgodności. Management status pokazuje, czy urządzenie jest zarządzane, a jeśli nie — może wskazywać przyczynę. Zgodność i zarządzanie to nie to samo.

W Device information pole Model name oznacza nazwę modelu nadaną przez producenta. Phone number i Email address zwykle pochodzą od przypisanego użytkownika Fusion, ale podczas dodawania urządzenia lub później na stronie Show device można ustawić inne wartości. Żadne z tych pól nie zastępuje sprawdzenia User. Last known location pokazuje ostatnie znane współrzędne i datę ostatniego działania Find, a nie lokalizację na żywo. Podczas tej inwentaryzacji tylko odczytuj istniejące dane, nie wysyłaj nowego zapytania o lokalizację.

Created at w Summary opisuje zatem rekord urządzenia; pole o tej samej nazwie w Properties dotyczy pojedynczej właściwości i jest wyjaśnione poniżej.

Sprawdzanie stanu zarządzania w Sophos Mobile Admin

Na pasku bocznym Sophos Mobile Admin w Devices znajdziesz urządzenia, a w Device groups — grupy urządzeń. Device groups nie należy utożsamiać z dynamicznymi zbiorami wyników filtrowania w Smart groups.

W Devices otwórz nazwę urządzenia, aby przejść do strony Show device. Górna część zawiera najważniejsze informacje o urządzeniu; w dolnej części szczegóły są podzielone na kilka kart. Status pokazuje typ zarządzania, stan zarządzania i stan zgodności; Compliance violations wskazuje konkretne naruszenia na urządzeniach niezgodnych z zasadami. Tasks pokazuje zadania ukończone w ostatnich dniach oraz wszystkie zadania niezakończone i nieudane. Nieudane zadania analizuj osobno, zamiast próbować „naprawiać” stan zarządzania przez wykonanie działania. Edit na stronie Show device otwiera edycję urządzenia, ale nie należy do sprawdzania w trybie tylko do odczytu.

Pomoc Sophos dotycząca stanu zarządzania wskazuje na stronie Devices ikonę Managed jako miejsce, które należy wskazać kursorem, aby odczytać stan. Pomoc dotycząca wyświetlania urządzeń wymienia dodatkowo ikonę Not managed jako sposób odczytania dokładniejszej przyczyny, na przykład Unenrolled lub Checked out. Obie informacje pochodzą z dokumentacji; nie oznacza to sprawdzenia faktycznego działania podpowiedzi w danym tenancie. Przy Not compliant podpowiedź pokazuje wagę naruszenia high, medium lub low. Sophos rozróżnia między innymi:

  • Managed: urządzenie zarejestrowane w Sophos Mobile; Not managed: dodane, ale jeszcze niezarejestrowane.
  • Enrolling: rejestracja trwa; Unenrolled: wcześniej zarządzane urządzenie zostało wyrejestrowane.
  • Checked out: użytkownik ręcznie usunął profil zarządzania zamiast przeprowadzić zwykłe wyrejestrowanie; ten stan dotyczy iPhone’ów i iPadów.
  • Wiped: wcześniej zarządzane urządzenie zostało zdalnie przywrócone do ustawień fabrycznych za pośrednictwem Sophos Mobile. To historyczny stan zarządzania, a nie polecenie ponownego wymazania urządzenia.

W opisanej rejestracji aplikacji na Androidzie, iPhonie i iPadzie w edycji Mobile Threat Defense stan Managed oznacza zarządzanie Intercept X for Mobile przez Sophos Mobile. Nie potwierdza zarządzania całym urządzeniem przez MDM. Checked out nadal oznacza ręczne usunięcie profilu zarządzania urządzeniem, a Wiped — odnotowane zdalne wymazanie przez Sophos Mobile. Nie wywodź żadnego z tych dwóch stanów z odinstalowania aplikacji, usunięcia profilu filtra WWW ani usunięcia danych aplikacji. Ogólne definicje stanów nie potwierdzają, jakie wartości faktycznie zwraca każdy tryb zarządzania w tenancie.

Korzystanie z filtrów i Smart Groups

Smart Group to dynamiczny zbiór urządzeń spełniających określone kryteria filtrowania, a nie grupa urządzeń. Przykładem są „Firmowe urządzenia z Androidem utworzone w ciągu ostatnich trzech miesięcy”: własność, platforma i czas utworzenia wspólnie zawężają wybór. Dostosuj nazwy i kryteria do własnej analizy; przykład nie stanowi wymogu dotyczącego inwentarza.

Aby przeprowadzić jednorazową analizę, na stronie Devices otwórz Extended filter nad listą urządzeń, ustaw kryteria, na przykład stan zarządzania, i wybierz Filter. Nie zapisuj przy tym Smart Group. Aby ponownie wykorzystać zapisany filtr, otwórz Smart groups nad listą i wybierz żądaną zapisaną pozycję.

Gdy aktywna jest Smart Group lub filtr zaawansowany, ikona filtra w nagłówku tabeli zmienia kolor z niebieskiego na zielony. Jeśli ograniczenie nie jest już potrzebne, wybierz Extended filter > Reset: wyłącza to aktywną Smart Group lub filtr zaawansowany i ponownie pokazuje wszystkie urządzenia. Zapisana definicja filtra nie zostaje przy tym usunięta. Przed nową analizą sprawdź filtry i zresetuj niepotrzebne; w przeciwnym razie na listach lub w raportach może brakować oczekiwanych wyników. Nie oznacza to, że każdy raport automatycznie uwzględnia wszystkie filtry listy. Sprawdź oddzielnie rzeczywisty zakres wygenerowanego pliku.

Zapisywanie lub zmienianie Smart Groups: Te kroki zmieniają zapisaną definicję filtra i należy je oddzielić od jednorazowej analizy w trybie tylko do odczytu. Najpierw sprawdź tenant, żądane kryteria, a w przypadku zmian także właściwą zapisaną pozycję; kroki te nie uruchamiają zlecenia instalacji, usunięcia ani wymazania danych na wybranych urządzeniach.

  1. Tworzenie: W Devices > Extended filter ustaw kryteria, w polu Smart group wpisz odpowiednią nazwę i wybierz Save.
  2. Decyzja po zapisaniu: Filter stosuje nową Smart Group do listy urządzeń. Close zamyka okno filtra bez jej zastosowania. Save i zastosowanie to zatem dwa różne kroki; później możesz wybrać zapisaną pozycję za pomocą Smart groups.
  3. Edycja: Najpierw zastosuj odpowiednią Smart Group, następnie otwórz Extended filter, zmień wymagane kryteria i zapisz je za pomocą Save. Następnie ponownie wybierz zapisaną pozycję i sprawdź kryteria oraz wyświetlane urządzenia.
  4. Usuwanie: W Smart groups wybierz ikonę kosza obok żądanej Smart Group. Spowoduje to usunięcie zapisanej definicji filtra, a nie urządzeń. Najpierw zanotuj nazwę i kryteria na wypadek, gdyby definicja była ponownie potrzebna; następnie sprawdź, czy z listy wyboru zniknęła dokładnie ta pozycja. Jeśli chcesz tylko wyłączyć aktywne ograniczenie, użyj Reset, a nie kosza.

Pułapki tabel: Search all fields wyświetla tylko wiersze zawierające wpisany tekst w dowolnej kolumnie. Kolumny można pokazywać lub ukrywać przez Show or hide columns. Kliknięcie nagłówka kolumny sortuje wiersze według tej właściwości; ponowne kliknięcie tego samego nagłówka odwraca kolejność sortowania. Przyciski nawigacyjne pod tabelą pozwalają wybrać konkretną stronę tabeli. W wielu tabelach kliknięcie nazwy wpisu domyślnie otwiera Edit; niebieski trójkąt otwiera dodatkowe działania. Aby wyświetlić urządzenie, użyj dokładnie ścieżki Devices > nazwa urządzenia > Show device; niczego nie zapisuj. Aby wyeksportować tabelę, użyj ikony eksportu pod tabelą, która pozwala wyeksportować całą tabelę lub tylko bieżącą stronę jako plik Microsoft Excel lub CSV; przy aktywnym filtrze wierszy eksport obejmuje tylko widoczne wiersze. Nie określa to zakresu osobno wygenerowanego raportu. Pliki Excel/CSV mogą zawierać identyfikatory urządzeń stanowiące dane osobowe: zapisuj je lokalnie tylko przy uzasadnionej potrzebie i uprawnieniu, a dostęp, udostępnianie i usuwanie reguluj zgodnie z zatwierdzonymi zasadami organizacji.

Odczytywanie szczegółów urządzenia i raportów

Właściwości, polityki i certyfikaty

Na stronie Show device w Sophos Mobile Admin poszczególne karty dostarczają różnych informacji:

Karty Custom properties i Internal properties wymagają włączenia Expert mode w Setup > General > Personal. Te ustawienia osobiste dotyczą tylko aktualnie zalogowanego administratora; sterują jego widokiem, a nie zapisanymi właściwościami urządzenia. Ukryta karta nie świadczy więc o braku wartości. Ewentualna zmiana ustawienia wymaga odrębnej zgody i zapisania przyciskiem Save.

  • Device properties pokazuje między innymi model, nazwę modelu, wersję systemu operacyjnego oraz informacje, czy urządzenie z Androidem ma status rooted, a urządzenie z iOS — jailbroken. Są to zgłoszone właściwości, a nie wynik nowego sprawdzenia urządzenia.
  • Internal properties zawiera wartości zgłoszone przez urządzenie, na przykład IMEI (International Mobile Equipment Identity).
  • Custom properties pokazuje samodzielnie utworzone właściwości urządzenia oprócz zgłoszonych wartości. Podczas zatwierdzonej edycji urządzenia możesz tu również dodać informacje dotyczące użytkownika. Sam odczyt nie potwierdza przypisania polityki ani podstawienia wartości za symbol zastępczy. Składnię, przypisanie do pojedynczego urządzenia i wartości domyślne opisuje odrębna procedura dla Custom properties.
  • Policies pokazuje przypisane polityki i profile aprowizacji. Pole wyszukiwania w tej tabeli znajduje również identyfikatory, mimo że tabela ich nie wyświetla. Polityki urządzeń iOS zawierające tylko Roaming/Hotspot lub Wallpaper nie są tu wyświetlane: brak wiersza nie dowodzi braku obowiązującej konfiguracji. Na tej karcie można również przypisywać i usuwać polityki; obie czynności stanowią zmianę i nie należą do inwentaryzacji.
  • Declarative policy pokazuje szczegóły przypisanej polityki deklaratywnej. Assign służy tu do przypisywania polityki, a nie do otwierania dalszych szczegółów w trybie tylko do odczytu; nie używaj tej opcji podczas inwentaryzacji.

Certificates pokazuje używane certyfikaty. W tabeli wskaż kursorem Subject lub Issuer, aby odczytać szczegóły certyfikatu. Lista ma ograniczenia zależne od platformy:

  • Android Enterprise: Uwzględnia certyfikaty główne, ale nie certyfikaty klienta.
  • Macs: Uwzględnia certyfikaty urządzenia, ale nie certyfikaty użytkownika.
  • Windows: Uwzględnia certyfikaty w magazynie użytkownika, ale nie w magazynie urządzenia.

Lista nie stanowi zatem pełnego potwierdzenia zaufania. Brak wpisu nie dowodzi, że na urządzeniu nie ma odpowiedniego certyfikatu.

Inwentarz aplikacji i oczekujące instalacje

Installed apps w Sophos Mobile Admin pokazuje zainstalowane aplikacje. Size wskazuje miejsce zajmowane przez samą aplikację, a Data — dodatkowe miejsce na dane użytkownika, konfiguracje i podobne dane. Data nie oznacza tu zużycia danych komórkowych; TEM ujmuje je oddzielnie.

Podczas analizy uwzględnij platformę i zakres widoczności:

  • Ustawienie prywatności Hide installed apps może ukryć przed administratorami całą kartę Installed apps. W raportach aplikacji nadal dostępna jest jednak zbiorcza lista aplikacji ze wszystkich urządzeń; nie jest to lista aplikacji pojedynczego urządzenia.
  • W przypadku Android lista zawiera również aplikacje preinstalowane. Na innych platformach aplikacje preinstalowane lub systemowe nie są widoczne.
  • W przypadku Apple User Enrollment aplikacje osobiste pozostają niewidoczne, czyli aplikacje z osobistego Apple Account użytkownika.
  • W przypadku Macs wyświetlane są aplikacje ze wszystkich kont użytkowników, a nie tylko z konta przypisanego użytkownika.
  • Osobna karta System apps pokazuje aplikacje systemowe Androida; nie można ich odinstalować.
  • Na urządzeniach Samsung karta Knox apps pokazuje aplikacje zainstalowane przez użytkownika w kontenerze Knox, natomiast Knox system apps — aplikacje systemowe tego kontenera.

Installed apps umożliwia również instalowanie i odinstalowywanie. Nie wykonuj tych akcji w ramach sprawdzania inwentarza. Na iPhone’ach i iPadach aplikacje oznaczone jako Managed można odinstalować bez interakcji użytkownika; na komputerach z Windows odinstalowywanie jest ograniczone do aplikacji zainstalowanych przez Sophos Mobile. Różnice te są ważne dla późniejszej zgody na działanie, ale nie uprawniają do wydania zlecenia w ramach inwentaryzacji.

W przypadku Android Enterprise karta Installed apps zawiera dodatkowo sekcję Apps pending installation ze stanem instalacji zarządzanych aplikacji Google Play. Proces ten rozpoczyna się od zatwierdzonego zlecenia Install w Apps - Android Enterprise: Sophos Mobile wysyła żądanie instalacji do serwera Google; Google instaluje aplikację na urządzeniu. Podczas inwentaryzacji odczytaj tylko istniejący stan:

  • Installation request to be sent to Google: Polecenie Install zostało wykonane; żądanie nie zostało jeszcze wysłane do Google.
  • Installation request sent to Google: Sophos Mobile wysłał żądanie do Google. Nie jest to jeszcze potwierdzenie ukończenia instalacji.
  • Gdy Google zainstaluje aplikację, Sophos Mobile przenosi wpis z Apps pending installation do Installed apps. Ta zmiana jest widocznym kryterium powodzenia w konsoli zarządzania.

W przypadku zatwierdzonego wdrożenia skorzystaj z osobnej procedury instalacji dla Managed Google Play. Ta sama sekcja opisuje sprawdzanie kraju, typu urządzenia i oczekujących pobrań z Play Store w przypadku żądań, które utknęły. Nie uruchamiaj drugiej instalacji tylko dlatego, że żądanie zostało już wysłane, ale aplikacja nadal oczekuje na instalację.

Odczytaj ostatni wynik skanowania i szczegóły zagrożeń

Aby sprawdzić wyniki skanowania w Sophos Fusion, otwórz My Environment > Mobile Devices > [Urządzenie] > Scan results. Wpisz w polu wyszukiwania nazwę zagrożenia, nazwę aplikacji, wersję lub identyfikator aplikacji, aby przefiltrować listę wyników. Opcje filtrowania nad listą zawężają wyniki według typu wykrycia: Threat, Suspicious, PUA lub Low reputation. Na przykład wyszukaj identyfikator podejrzanej aplikacji albo użyj PUA, aby ograniczyć listę do takich wykryć; użyj identyfikatora z własnych ustaleń, a nie wartości przykładowej. Aby sprawdzić wyniki, porównaj wyświetlone pozycje z wyszukiwanym tekstem lub wybranym typem wykrycia. Jeśli brakuje oczekiwanego wyniku, najpierw sprawdź tekst wyszukiwania i wybrane ograniczenie typu; aby rozszerzyć porównanie, usuń tekst wyszukiwania i wyłącz ograniczenie według typu wykrycia. Pusty widok po filtrowaniu nie dowodzi, że urządzenie jest wolne od zagrożeń.

Karta Scan results jest dostępna, gdy Sophos Mobile zarządza aplikacją Intercept X for Mobile na urządzeniu, i pokazuje wyniki ostatniego skanowania, a nie stale aktualizowany stan na żywo. Jeśli wykryto zagrożenie, możesz prześledzić informacje w trybie tylko do odczytu:

  1. Na karcie Scan results kliknij nazwę zagrożenia.
  2. W wynikach wyszukiwania wybierz pozycję, której tytuł odpowiada nazwie zagrożenia. Zwykle jest to pierwszy wynik, ale decydująca jest zgodność tytułu.
  3. Na otwartej stronie w Sophos Threat Center zapoznaj się z dodatkowymi odsyłaczami dotyczącymi zagrożenia.

Brak kart lub danych nie dowodzi braku oprogramowania, certyfikatów ani zagrożeń.

Odczytywanie aplikacji i właściwości w Sophos Fusion

Sophos Fusion ma osobne karty dla urządzeń zarządzanych przez Sophos Mobile. Aby sprawdzić inwentarz aplikacji, otwórz My Environment > Mobile Devices, kliknij nazwę urządzenia i wybierz Installed apps. Kolumny oznaczają:

  • Source: źródło instalacji. Store obejmuje Google Play, Apple App Store, Microsoft Store i Chrome Web Store, a na iPhone’ach i iPadach także alternatywne sklepy z aplikacjami. Nonstore oznacza instalację z pliku pakietu aplikacji. System oznacza składniki systemu operacyjnego lub aplikacje preinstalowane przez producenta urządzenia.
  • Name i Version: nazwa i wersja aplikacji zgłaszane przez system operacyjny.
  • Identifier: wewnętrzny identyfikator aplikacji.
  • Installed at: data instalacji aplikacji.

Wpisz w polu wyszukiwania nazwę aplikacji, wersję lub identyfikator, aby przefiltrować listę. Do filtrowania źródła użyj filtrów Source nad listą. Te informacje dotyczą Installed apps w Fusion, a nie pól wykorzystania pamięci Size i Data ani osobnej karty System apps w Mobile Admin.

Aby odczytać właściwości w Sophos Fusion, otwórz My Environment > Mobile Devices > [Urządzenie] > Properties. Type rozróżnia System (właściwości zgłoszone przez urządzenie do Sophos Mobile) i Custom (samodzielnie utworzone i przypisane do urządzenia). Name wskazuje nazwę właściwości, a Value — jej wartość. W polu wyszukiwania filtruj według nazwy lub wartości; filtry typu nad listą dodatkowo zawężają wyniki według typu właściwości. Ta ścieżka należy do widoku szczegółów w Fusion, a nie do karty Custom properties w Sophos Mobile Admin. Podczas inwentaryzacji nie używaj Add ani funkcji edycji lub usuwania. Zmianę wymagającą odrębnej zgody opisuje osobna procedura w Fusion.

Na obu kartach Fusion ikona Refresh w prawym górnym rogu ponownie wczytuje wyświetlane informacje. Nie zastępuje synchronizacji urządzenia.

Created at oznacza moment, w którym Sophos Mobile po raz pierwszy zarejestrował właściwość dla urządzenia:

  • dla właściwości systemowej — pierwszą synchronizację urządzenia z Sophos Mobile;
  • dla właściwości niestandardowej utworzonej dla pojedynczego urządzenia — moment jej utworzenia;
  • dla domyślnej właściwości urządzenia — moment dodania urządzenia do Sophos Mobile.

Updated at wskazuje ostatnią zmianę właściwości. Updated by wskazuje użytkownika Sophos Fusion, który ją zmienił, lub System, jeśli zmiana nastąpiła w wyniku synchronizacji urządzenia.

Raporty i inne sposoby analizy

Aby przeprowadzić szerszą analizę w Sophos Mobile Admin, otwórz Reports, wybierz odpowiedni raport, a w oknie wyboru formatu wskaż Excel lub CSV. Plik zapisuje się na Twoim komputerze. Nie zakładaj, że filtry listy zostaną zastosowane do raportu ani że można wybrać zakres dat: przed udostępnieniem sprawdź rzeczywisty zakres danych, okres, którego dotyczą, i pola wrażliwe w wygenerowanym pliku. Do lokalnych kopii stosuj zatwierdzone zasady organizacji dotyczące dostępu, udostępniania, przechowywania i usuwania; nie ma tu potwierdzenia konkretnego okresu przechowywania ani automatycznego maskowania. W przypadku dużych tabel Sophos zaleca raporty lub Mobile API zamiast eksportu tabeli, ponieważ przy dużych ilościach danych te metody są znacznie szybsze.

Opcjonalnie: odpytywanie już zgromadzonych danych w Data Lake. Najpierw sprawdź istniejące licencje i ustawienia przesyłania danych. Według Sophos w Sophos Fusion potrzebna jest licencja Sophos Mobile lub Sophos Mobile Threat Defense, a dodatkowo licencja Endpoint, Server lub MDR obejmująca Sophos XDR. Jeśli te wymagania są spełnione, a Data Lake uploads dla Sophos Mobile są już włączone, za pomocą Live Discover w Threat Analysis Center można odpytywać zgromadzone informacje o urządzeniach. Jest to odrębna metoda analizy, obok raportów i Mobile API.

Sophos dokumentuje przesyłanie danych Mobile dla urządzeń z Androidem, iPhone’ów, iPadów i Chromebooków. Dostępne dane zależą od trybu zarządzania. Na przykład w pełni zarządzane urządzenie Android Enterprise dostarcza więcej danych niż urządzenie, na którym Sophos Mobile zarządza tylko Intercept X for Mobile. Pomoc dotycząca pełnej edycji Sophos Mobile podaje następujące przykłady zapytań; pomoc Threat Defense potwierdza ścieżkę Data Lake, ale nie wymienia tych przykładów:

  • urządzenia, które nie synchronizowały się od określonej liczby dni;
  • urządzenia, na których określona aplikacja jest obecnie zainstalowana lub była zainstalowana wcześniej;
  • połączenia sieciowe według urządzenia lub aplikacji, o ile wymagane dane sieciowe zostały już zgromadzone.

Dla połączeń sieciowych dodatkowo musi być już zaznaczone opcjonalne ustawienie Network logging. Aby odczytać istniejące ustawienia Mobile, otwórz ikonę Global Settings, a następnie Products and Services > Mobile; niczego nie przełączaj ani nie zapisuj. Sophos dokumentuje Network logging dla urządzeń z Androidem, na których Sophos Mobile zarządza aplikacją Sophos Mobile Control, oraz dla iPhone’ów i iPadów, na których zarządza Sophos Intercept X for Mobile. Sama instalacja jednej z tych aplikacji nie potwierdza tej relacji zarządzania.

Te zapytania dotyczą zgromadzonych informacji w Data Lake; w szczególności wcześniejszej instalacji aplikacji nie można potwierdzić niezależnie od tych danych. Hide installed apps wyklucza informacje o zainstalowanych aplikacjach również z danych przesyłanych przez Sophos Mobile do Data Lake. Nie oznacza to usunięcia już zgromadzonych danych o aplikacjach. W ramach tej procedury tylko do odczytu nie włączaj przesyłania danych ani dodatkowego gromadzenia danych. Jeśli brakuje wymaganej licencji lub przesyłanie danych nie jest włączone albo te warunki pozostają niejasne, pozostań przy liście urządzeń i raportach oraz zwróć się do właściwych administratorów. Bez istniejącego Network logging i odpowiedniego zarządzania aplikacją nie zakładaj dostępności danych sieciowych. Składnia zapytań i konfiguracja Live Discover należą do odrębnej procedury, a nie do tej inwentaryzacji. Te wymagania są udokumentowane; nie potwierdza to ich spełnienia ani faktycznej dostępności danych w danym tenancie.

Odczytywanie i interpretowanie zużycia danych w TEM

Telecom expense management (TEM) monitoruje zużycie danych komórkowych na poszczególnych urządzeniach. Nie chodzi tu o wykorzystanie pamięci widoczne w sekcji Installed apps > Data. TEM wymaga skonfigurowanego monitorowania, karty SIM i taryfy transmisji danych komórkowych. TEM nie jest dostępny dla profili służbowych Android Enterprise, Apple User Enrollment, komputerów Mac, komputerów z systemem Windows ani urządzeń Chrome.

Aby odczytać bieżące zużycie, w sekcji Devices otwórz urządzenie, klikając jego nazwę, i przejdź do Show device > Actions > Configure telecom expense management. To samo okno dialogowe służy również do konfiguracji: podczas inwentaryzacji tylko odczytaj zużycie, nie zmieniaj wartości, nie przełączaj opcji Turn on monitoring i nie wybieraj Save. Otwarcie widoku należy odróżnić od zastosowania zmienionych ustawień.

Aby uzyskać zbiorcze zestawienie, wybierz Reports > Cellular data usage. Ten raport pokazuje zużycie danych na wszystkich urządzeniach z włączonym TEM. W oknie dialogowym Choose format wybierz ikonę Excel lub CSV; plik zostanie zapisany na Twoim komputerze. Podobnie jak w przypadku pozostałych raportów sprawdź rzeczywisty zakres danych i okres, którego dotyczą, oraz chroń wrażliwe informacje o urządzeniach; nie zakładaj, że raport automatycznie uwzględnia filtry listy ani że można dowolnie wybrać okres.

Uwzględnij ograniczenia pomiaru: Urządzenia zgłaszają zużycie podczas każdej synchronizacji z Sophos Mobile; nie jest to gwarantowana wartość w czasie rzeczywistym. Rejestrowany jest ruch danych zainstalowanych aplikacji; aktualizacje systemu, aktualizacje aplikacji systemowych i podobny ruch nie są uwzględniane. Wartości mogą różnić się od rozliczenia operatora. W systemie iOS zużycie nie jest zgłaszane, gdy aplikacja Sophos Mobile Control jest zamknięta, na przykład gdy użytkownik nie uruchomił jej ponownie po restarcie urządzenia. Jeśli danych brakuje lub są nieaktualne, najpierw sprawdź ostatnią synchronizację, platformę, tryb rejestracji, a w przypadku iOS także stan aplikacji; nie wyłączaj i nie włączaj ponownie monitorowania w celach testowych.

Wartość zużycia jest zerowana:

  • co miesiąc na koniec skonfigurowanego dnia;
  • po wyłączeniu TEM dla urządzenia;
  • po wyrejestrowaniu urządzenia z Sophos Mobile (Unenroll).

TEM nie jest więc trwałym archiwum zużycia danych. Samo wyzerowanie wartości nie potwierdza skutecznego wycofania urządzenia z użytkowania. Konfigurację oraz szczególny przypadek krótszych miesięcy opisano w poniższej procedurze, która wymaga odrębnego zatwierdzenia.

Konfigurowanie TEM tylko po zatwierdzeniu zmiany

Ta procedura wprowadzania zmian nie jest częścią inwentaryzacji polegającej wyłącznie na odczycie. Przed zmianą sprawdź właściwy tenant, zatwierdzone urządzenia docelowe i ich rzeczywistą taryfę transmisji danych komórkowych. Zapisz dotychczasowy stan monitorowania, wartości pól oraz, w razie potrzeby, zgłoszone zużycie; chroń lokalne zapisy zgodnie z zasadami organizacji. Szczególnie przed wyłączeniem monitorowania pamiętaj, że spowoduje ono wyzerowanie wartości zużycia.

Zgoda na zmianę nie zastępuje uprawnień technicznych: kontynuuj tylko jako administrator Sophos Mobile uprawniony do konkretnej zmiany TEM. Najpierw sprawdź rzeczywiste uprawnienia w tenancie i dostępność TEM dla urządzeń docelowych. Jeśli brakuje uprawnień lub nie jest jasne, czy TEM ma zastosowanie, przerwij działanie i zwróć się do właściwych administratorów Sophos Mobile; nie zmieniaj w tym celu ról ani nie zakładaj uprawnień ról niestandardowych.

  1. W Sophos Mobile Admin otwórz Devices i wybierz urządzenia docelowe. Wybieraj razem tylko urządzenia z tą samą taryfą transmisji danych komórkowych; urządzenia z różnymi taryfami konfiguruj osobno.
  2. Otwórz Actions > Configure telecom expense management i ustaw następujące pola:
    • Turn on monitoring: Zaznaczenie tej opcji włącza monitorowanie zużycia danych komórkowych na wybranych urządzeniach.
    • Data volume of plan: Pakiet danych w taryfie transmisji danych komórkowych, wyrażony w MB. Wprowadź rzeczywisty limit danych wynikający z umowy, a nie kwotę pieniężną ani już zmierzone zużycie.
    • Alert threshold: Próg zużycia w MB. Wybierz próg odpowiedni dla taryfy i przyjętego procesu wczesnego ostrzegania. Jeśli urządzenie przekroczy tę wartość, Sophos Mobile utworzy Event, widoczny na stronie szczegółów urządzenia, oraz Alert. Nie wyciągaj z tego wniosku, że nastąpi automatyczna blokada transmisji danych ani że uniknięcie dodatkowych kosztów naliczanych przez operatora jest gwarantowane.
    • Usage cycle reset date: Wprowadź dzień miesiąca od 1 do 31, w którym wartość zużycia ma być zerowana; dobierz dzień do cyklu rozliczeniowego. Jeśli miesiąc ma mniej dni niż wprowadzona wartość, reset nastąpi w ostatnim dniu tego miesiąca. Regularny reset następuje zawsze na koniec dnia.
  3. Ponownie sprawdź urządzenia docelowe, wspólną taryfę i wartości. Wybierz Save, aby zastosować ustawienia do wybranych urządzeń.

Weryfikacja po zatwierdzonej zmianie: Ponownie otwórz okno dialogowe dla odpowiednich urządzeń i porównaj zapisany stan monitorowania oraz wartości z zatwierdzonymi ustawieniami, bez ponownego zapisywania. Po następnej regularnej synchronizacji sprawdź zgłoszone zużycie i raport Cellular data usage. Jeśli podczas normalnej pracy próg zostanie przekroczony, sprawdź zdarzenie na stronie szczegółów urządzenia i alert; nie generuj sztucznego zużycia danych w ramach testu. W przypadku braku zgłoszeń najpierw oceń sytuację z uwzględnieniem ograniczeń pomiaru i ostatniej synchronizacji, zamiast ponownie konfigurować TEM.

Korekta lub wycofanie zmiany: Błędne wartości zastępuj wcześniej zapisanymi wartościami dopiero po uzyskaniu zatwierdzenia, korzystając z tej samej ścieżki konfiguracji, i zastosuj je za pomocą Save; następnie ponownie sprawdź ustawienia. Jeśli nowo włączone monitorowanie ma zostać wyłączone, dla właściwych urządzeń docelowych usuń zaznaczenie Turn on monitoring i zastosuj zmianę za pomocą Save. Spowoduje to wyzerowanie wartości zużycia. Ponowne włączenie monitorowania nie jest pewnym sposobem przywrócenia tej wartości; przywracanie usuniętych wartości zużycia nie jest tutaj udokumentowane. Nie wyłączaj monitorowania tylko po to, aby usunąć rozbieżność w wyświetlanych danych.

Custom properties tylko przy zatwierdzonej zmianie

Ta procedura zapisu nie należy do inwentaryzacji. Twórz właściwości tylko po uzyskaniu odrębnej zgody i jako administrator uprawniony do utworzenia danej właściwości; wcześniej sprawdź właściwy tenant, urządzenie docelowe lub zamierzony zakres zastosowania wartości domyślnych. Jeśli brakuje wymaganego uprawnienia lub nie jest jasne, czy procedura ma zastosowanie, przerwij działanie i zwróć się do właściwych administratorów Sophos Mobile. Niestandardowe właściwości uzupełniają wartości zgłaszane przez urządzenie. Ich nazwy nie mogą być takie same jak nazwy standardowych właściwości urządzenia — ani przy przypisaniu do pojedynczego urządzenia, ani przy definiowaniu wartości domyślnych.

Przed wprowadzeniem danych zanotuj, czy właściwość już istnieje w obiekcie docelowym, a jeśli tak — jej dotychczasową nazwę i wartość. Jeśli trzeba zmienić Expert mode, zapisz również jego poprzedni stan. Wprowadzaj tylko zatwierdzone dane niezbędne do danego celu i sprawdź, kto może odczytać wartość lub używać jej w dalszych konfiguracjach. Nie wpisuj haseł, tokenów ani innych sekretów, chyba że istnieje do tego wyraźnie zatwierdzona i obsługiwana procedura.

Pojedyncza właściwość jest przypisywana do wybranego urządzenia. Natomiast właściwości z Default device properties Sophos Mobile automatycznie przypisuje nowym urządzeniom jako właściwości niestandardowe podczas ich tworzenia. Nie zakładaj, że nowa właściwość domyślna zostanie dodana do istniejących urządzeń ani że późniejsze zmiany wartości domyślnych zaktualizują wartości na tych urządzeniach.

W ustawieniach polityki można odwołać się do wartości przez %_DEVPROP(my property)_%, jeśli właściwość nazywa się my property. Przykład: dla lokalizacji można nadać właściwości my property wartość Zuerich. Nazwa i wartość są dowolnie wybranymi przykładami; dla własnego inwentarza wybierz odpowiednią nazwę i rzeczywistą lokalizację. Symbol zastępczy musi zawierać nazwę utworzonej właściwości; składnia %_DEVPROP(...)_% pozostaje bez zmian. Wartości są podstawiane za symbole zastępcze podczas przypisywania polityki. Sama widoczna właściwość nie potwierdza ani tego podstawienia, ani działania polityki na urządzeniu.

Symbole zastępcze właściwości urządzenia mogą korzystać ze wszystkich właściwości wymienionych na stronie Show device w Device properties i Custom properties; nie oznacza to, że można użyć wszystkich Internal properties. Osobno %_EMAILADDRESS_% podstawia wartość Email Address użytkownika przypisanego do urządzenia, a %_USERNAME_% — jego Exchange Login. W macOS te informacje o użytkowniku pochodzą dla lokalnego konta Maca od użytkownika przypisanego w Sophos Mobile, a dla kont sieciowych — z konta użytkownika LDAP. Tych symboli zastępczych ze znakami procentu w politykach nie należy utożsamiać z symbolami zastępczymi ze znakami dolara w konfiguracji zarządzanej aplikacji na Androidzie.

Aby utworzyć właściwość w Sophos Mobile Admin, wybierz odpowiednią ścieżkę:

  • Pojedyncze urządzenie: otwórz Devices > niebieski trójkąt obok urządzenia docelowego > Edit. Również na stronie Edit device karta Custom properties wymaga włączenia Expert mode w Setup > General > Personal. Jeśli brakuje karty, sprawdź ustawienie osobiste zalogowanego administratora. W Custom properties kliknij Add custom property.
  • Właściwość domyślna dla nowych urządzeń: otwórz Setup > Sophos setup > Default device properties > Add custom property.

W obu przypadkach wprowadź nazwę i wartość, a następnie kliknij Apply, po czym Save. Samo Apply nie kończy udokumentowanej procedury zapisu.

Po zatwierdzonej zmianie przeprowadź kontrolę tylko do odczytu: ponownie sprawdź zapisaną nazwę i wartość we właściwym obiekcie — dla pojedynczego urządzenia w Show device > Custom properties przy włączonym Expert mode, a dla właściwości domyślnej w Default device properties. W razie rozbieżności sprawdź najpierw tenant, obiekt docelowy, widoczność karty zależną od ustawienia osobistego i wykonanie kroku Save, zamiast uruchamiać działanie na urządzeniu. Ta kontrola sprawdza widoczny wpis, a nie podstawienie wartości za symbol zastępczy ani działanie polityki.

Korekta lub wycofanie zmiany: Jeśli zapisany wpis jest błędny, wstrzymaj dalsze zmiany i uzgodnij z właściwymi administratorami zatwierdzoną metodę korekty na podstawie zanotowanego stanu wyjściowego. Opisana tutaj procedura tworzenia właściwości nie określa sposobu cofnięcia zapisanych zmian właściwości ani skutków, które już wywołały polityki. Przywrócenie poprzedniego ustawienia Expert mode zmienia widok osobisty, ale nie cofa zmiany właściwości.

Fusion Custom properties tylko przy zatwierdzonej zmianie

Ta procedura wprowadzania zmian nie jest częścią inwentaryzacji polegającej wyłącznie na odczycie. Dotyczy karty Properties na stronie szczegółów w Fusion dla urządzenia zarządzanego przez Sophos Mobile. Utworzenie właściwości, zmiana wartości i usunięcie wymagają każdorazowo odrębnej zgody dla konkretnego tenanta, urządzenia i właściwości. Kontynuuj tylko jako administrator, którego rzeczywiste uprawnienia obejmują zatwierdzoną zmianę. Jeśli brakuje uprawnień lub nie jest jasne, czy procedura ma zastosowanie, przerwij działanie i zwróć się do właściwych administratorów; nie zmieniaj ról na próbę.

Najpierw sprawdź tożsamość urządzenia i istniejącą właściwość. Przed zmianą lub usunięciem zanotuj dotychczasową nazwę i wartość oraz ustal, czy dalsze konfiguracje korzystają z tej wartości. Chroń zapisy zgodnie z zasadami organizacji. Wprowadzaj tylko potrzebne, zatwierdzone dane, bez haseł i tokenów. Sprawdzenie zapisanego wiersza nie potwierdza ani podstawienia wartości za symbol zastępczy, ani działania polityki na urządzeniu.

Ta ścieżka jest odrębna od istniejącej procedury w Sophos Mobile Admin. Nie przenoś do Fusion jej Expert mode, Add custom property, Apply > Save, właściwości domyślnych ani przykładu my property. Poniższe zasady nazewnictwa dotyczą tworzenia właściwości w Fusion.

Tworzenie właściwości w Fusion

  1. Otwórz My Environment > Mobile Devices, kliknij nazwę urządzenia objętego zgodą i wybierz Properties. Przed utworzeniem nowej właściwości sprawdź, czy żądana właściwość już istnieje; w razie potrzeby sprawdź filtry wyszukiwania i typu.
  2. Wybierz Add nad listą i wprowadź nazwę oraz wartość właściwości. Nazwa musi zaczynać się od stałego prefiksu custom.. Może zawierać tylko litery, cyfry, łączniki, podkreślenia i kropki. Wartość może być dowolnym ciągiem o długości maksymalnie 4096 znaków. Jest to limit znaków, a nie bajtów.
  3. Przykładowo użyj custom.location z wartością Zuerich, jeśli zatwierdzona właściwość opisuje lokalizację. location i Zuerich to przykładowe wartości, które można zastąpić; dobierz nazwę do własnego celu i podaj rzeczywistą lokalizację. Prefiks custom. i dozwolone znaki pozostają obowiązkowe.
  4. Ponownie sprawdź urządzenie docelowe, nazwę i wartość, a następnie wybierz OK. W tej procedurze w Fusion tworzenie kończy OK, a nie Apply > Save.
  5. Ponownie wczytaj listę za pomocą ikony Refresh w prawym górnym rogu lub ponownie otwórz kartę. Dla właściwego urządzenia porównaj Type = Custom, pełną nazwę i zapisaną wartość z zatwierdzonymi danymi. W razie rozbieżności najpierw sprawdź tenant, urządzenie i filtry, zamiast ponownie tworzyć właściwość lub uruchamiać synchronizację urządzenia.

Zmiana wartości w Fusion lub odrzucenie niezapisanego wpisu

  1. Na tej samej karcie Properties znajdź zatwierdzoną właściwość Custom na podstawie nazwy i dotychczasowej wartości. Wybierz ikonę Edit obok tej właściwości.
  2. Wprowadź nową zatwierdzoną wartość, przestrzegając limitu 4096 znaków. Ta procedura zmienia wartość, a nie nazwę właściwości.
  3. Ikona znacznika wyboru zapisuje zmianę. Ikona krzyżyka odrzuca jeszcze niezapisany wpis.
  4. Ponownie wczytaj listę za pomocą Refresh lub otwórz ją ponownie. Po zapisaniu powinna być widoczna nowa wartość; po odrzuceniu — dotychczasowa. Jeśli wynik jest nieoczekiwany, wstrzymaj dalsze zmiany i zwróć się do właściwych administratorów.

Krzyżyk nie cofa już zapisanej zmiany. Jeśli trzeba przywrócić zapisaną wartość, wprowadź wcześniej zanotowaną wartość dopiero po uzyskaniu ponownej zgody, korzystając z tej samej ścieżki Edit, zapisz ją znacznikiem wyboru i ponownie sprawdź. Nie oznacza to cofnięcia skutków, które już wywołały polityki.

Nieodwracalne usuwanie właściwości w Fusion

Usuniętej właściwości nie można przywrócić. Przed usunięciem sprawdź zgodę dla dokładnie tego tenanta, tego urządzenia i tej właściwości oraz możliwe zależności. Zanotuj dotychczasową nazwę i wartość; taki zapis nie zapewnia możliwości przywrócenia właściwości. Nie usuwaj jej, jeśli nie wyjaśniono, gdzie jest używana.

  1. W Properties wybierz ikonę Delete obok zatwierdzonej właściwości Custom. Nie używaj działania usuwania urządzenia.
  2. W oknie potwierdzenia ponownie sprawdź zamierzone usunięcie. OK nieodwracalnie usuwa właściwość.
  3. Ponownie wczytaj listę za pomocą Refresh lub otwórz kartę ponownie. Sprawdź, czy brakuje dokładnie tej właściwości i czy pozostałe oczekiwane wpisy nadal są obecne. Uwzględnij filtry wyszukiwania i typu, aby nie uznać ukrytego wpisu za usunięty.

Usunięcie właściwości nie jest ani Unenroll, ani usunięciem urządzenia, ani Wipe. Późniejsze ponowne utworzenie, wymagające odrębnej zgody, oznaczałoby nowy wpis, a nie przywrócenie usuniętej właściwości lub jej historii. Nie jest też potwierdzonym sposobem cofnięcia skutków dla dalszych konfiguracji.

Gdy urządzenie lub stan się nie zgadza

  • Brak wyników: sprawdź tenant i widok (Mobile Devices a Computers & Servers); spróbuj innych fragmentów nazwy lub systemu operacyjnego, zresetuj filtry i Smart Group w Mobile Admin. Brak wyniku nie dowodzi ani usunięcia, ani wymazania urządzenia.
  • Sprzeczne stany: zestaw Last active, tryb zarządzania, Status, Compliance violations i w razie potrzeby Tasks. Urządzenia offline lub synchronizowane z opóźnieniem mogą pokazywać nieaktualne wartości. Nie myl ręcznego usunięcia zarządzania z urządzenia iOS/iPadOS z prawidłowym wyrejestrowaniem (Unenroll).
  • Brak karty lub danych: w przypadku Custom properties lub Internal properties na stronie Show device najpierw sprawdź osobiste ustawienie Expert mode zalogowanego administratora. Dla innych kart sprawdź edycję produktu (Mobile lub Mobile Threat Defense), platformę i tryb rejestracji; w przypadku Installed apps tylko odczytaj bieżące ustawienie w Setup > General > Privacy > Hide installed apps, nie przełączaj go i nie wybieraj Save. Nie osłabiaj ustawień prywatności, aby wyświetlić brakującą kartę. Przy Scan results sprawdź, czy Sophos Mobile zarządza aplikacją Intercept X for Mobile. Jeśli rozbieżność pozostaje niewyjaśniona, zwróć się do właściwych administratorów Sophos Mobile zamiast zmieniać uprawnienia, polityki lub synchronizację na próbę.
  • Potrzebna zmiana: przypisanie użytkownika, edycja urządzenia, niestandardowe właściwości oraz wszelkie działania zdalne lub usuwanie wymagają odrębnej zatwierdzonej procedury. Fusion Computers & Servers > Delete: jeśli urządzenie jest zarejestrowane w Sophos Mobile, Sophos wymaga uprzedniego wyrejestrowania (Unenroll) i ostrzega, że w przeciwnym razie urządzenie może stać się bezużyteczne; sam plan wyrejestrowania lub zniknięcie wpisu nie potwierdza zakończenia Unenroll. Fusion Mobile Devices > Delete to odrębna ścieżka. Już na stronie szczegółów w My Environment > Mobile Devices Sophos ostrzega: przed usunięciem urządzenia z Sophos Mobile należy je wyrejestrować, inaczej może stać się niezdatne do użytku. Udokumentowana procedura usuwania dodatkowo przewiduje filtr Not managed i nie potwierdza możliwości wybrania urządzeń zarządzanych. Opis wyrejestrowania urządzeń mobilnych nadal zarejestrowanych dopiero przy następnej synchronizacji (z wyjątkiem komputerów Windows) nie znosi tego ostrzeżenia i nie potwierdza natychmiastowego ani gwarantowanego zakończenia. Nie stanowi zgody na usuwanie urządzeń zarządzanych. W przypadku urządzeń mobilnych obowiązuje osobno zatwierdzana procedura przypisywania użytkowników i wycofywania urządzeń. Ta procedura inwentaryzacji nie zezwala ani na Unenroll, ani na Delete.