Skip to main content

Система

В этом разделе можновы можете настроить системные политики.

 

1. Минимальный уровень API

Минимально допустимый уровень APIAndroid Android.API.

 

2. Политика шифрования

Включено ли шифрование.

По умолчанию: этоЭто значение игнорируется, т.е.то есть шифрование не требуется.

Включено без пароля: требуетсяТребуется шифрование, но для загрузки пароль не требуется.

АктивированоВключено с паролем: требуетсяТребуется шифрование и парольшифрование, для загрузки.загрузки требуется пароль.

 

3. Автоматическая датаустановка даты и времявремени

ВключеноВключена ли автоматическая дата,установка времядаты, времени и часовойчасового пояспояса на корпоративномкорпоративных устройстве.устройствах.

Выбор пользователя (по умолчанию): Автоматическая дата,установка времядаты, времени и часовойчасового пояспояса определяютсяопределяется пользователем.выбором пользователя.

ПринудительноПринудительно:: ПринудительноАвтоматически установитеустанавливайте дату, время и часовой пояс на устройстве.

 

4. Режим геолокацииопределения местоположения

СтепеньУровень точности определения местоположения. Пользователь может изменить это значение, если ему не запрещено доступизменять к настройкамнастройки устройства. ОтноситсяПрименяется только к корпоративнымустройствам, устройствам.принадлежащим компании.

Выбор пользователя (по умолчанию): НастройкаНа местоположенияустройстве не ограниченаприменяются наограничения устройстве.для Неопределения заданоместоположения. иНикакое конкретное поведение не применяетсяустановлено никакихили конкретныхне действий.применяется.

Принудительно: ВключитьВключите настройкуопределение местоположения на устройстве.

Отключено: ОтключитьОтключите настройкуопределение местоположения на устройстве.

 

5. ПараметрыНастройки разработчикадля разработчиков

Управление доступом к настройкам разработчика: параметрыопции разработчика и безопасная загрузка.

Отключено (по умолчанию): Отключает все настройки для разработчиков и непредотвращает позволяетдоступ пользователю получатьпользователя к ним доступ.ним.

РазрешеноДоступно: ПозволяетРазрешает использоватьиспользование всевсех настройкинастроек разработчика.для разработчиков. Пользователь может получить доступ к этим настройкам и, при желании,необходимости, изменить их.

 

6. Режим «Общиесоответствия критерии»стандарту Common Criteria

Режим «"Общие критерии»критерии" это стандарты безопасности, определенные в "Общих критериях оценки безопасности информационных технологийтехнологий" (CC). Включение режима «"Общие критерии»критерии" повышает уровень безопасности некоторых компонентов устройства (например: AES-GCMнапример, шифрование ключейBluetooth BluetoothLong Term Keys с длительнымиспользованием сроком действия,AES-GCM, дополнительная проверка некоторых сетевых сертификатов и проверкипроверка целостности криптографическойкриптографических политики)политик). Режим «"Общие критерии»критерии" поддерживается только на корпоративных устройствах с Android 11 илии более поздней версией.выше. Предупреждение: режим «"Общие критерии»критерии" применяет строгую модель безопасности, которая обычно требуемуютребуется только для организаций, работающих с конфиденциальной информацией. Стандартное использованиеИспользование устройства в обычном режиме может быть затронуто;ограничено; включайте его только при необходимости.

Отключено (по умолчанию): Отключает режим «"Общие критерии»критерии".

Включено: Включает режим Общих"Общие критериев.критерии".

 

7. Расширение меткидля отслеживания памяти (MTE)Memory Tagging Extension)

УправлениеУправляет расширением меткидля отслеживания памяти (MTE)Memory Tagging Extension) на устройстве.

Выбор пользователя (по умолчанию): Пользователь может выбратьвыбрать, включениевключить или отключениеотключить MTEрасширение для отслеживания памяти (MTE) на устройстве (если этоустройство поддерживаетсяподдерживает устройством)эту функцию).

Принудительно включено:включено: MTE включен, и пользователюпользователь не разрешеноможет изменятьизменить егоэту настройку (Android 14+;14 и выше; поддерживается на полностью управляемых устройствах с полным управлением и в рабочих профилях на корпоративных устройствах).

Отключено: MTE отключен, и пользователюпользователь не разрешеноможет егоизменить изменятьэту настройку (Android 14+;14 и выше; поддерживается только на полностьюустройствах управляемыхс устройствах)полным управлением).

 

8. Защита контента

Определяет, включеноВключает ли сканированиезащиту наот предметнежелательного обманчивых приложенийконтента (защитапроверяет контента)наличие подозрительных приложений). Поддерживается вна Android 15 и выше.

Отключено (по умолчанию): Защита от нежелательного контента отключена, и пользователь не может изменить это.

Принудительно включено: Защита от нежелательного контента включена, и пользователь не может изменить это (Android 15+)15 и выше).

Выбор пользователя: Защита от нежелательного контента не контролируетсяуправляется политикой; пользователь может выбратьсамостоятельно выбирать (Android 15+)15 и выше).

 

9. Оказать помощьПомощь с контентом

Определяет, разрешеноРазрешает ли отправлятьотправку AssistContentконтента (включая скриншоты и информацию об приложении, такую как имя пакета) в привилегированные приложения, например, в приложение-помощник (например, Circle to Search). AssistContentПоддерживается включаетв снимкиAndroid экрана15 и более поздних версиях.

Разрешено (по умолчанию): Отправка контента (включая скриншоты и информацию о приложении, например, имя пакета.пакета) Поддерживаетсяразрешена вдля Androidпривилегированных 15 и выше.

Разрешено (по умолчанию): Assist content может быть отправлен в привилегированное приложениеприложений (Android 15 и выше).

Запрещено: отправкаОтправка вспомогательного контента Assist заблокирована для привилегированногопривилегированных приложенияприложений (Android 15+)15 и выше).

 

10. ОбменОтправка местоположениемданных отключено местоположении отключена

РазрешениеВключена нали обменфункция местоположениемобмена отключеноданными о местоположении для рабочих приложений. На устройствахустройствах, спринадлежащих профилем пользователяпользователю, отключите определение местоположения для рабочего профиля. На устройствах, полностью управляемых устройствахорганизацией, отключите определение местоположения для всего устройства (причто этомтакже перезаписываютсяпереопределит настройкипараметр «"Режим определения местоположения»местоположения").

 

11. СозданиеСоздать оконокна отключенос отключенной функциональностью

СозданиеВключено ли создание дополнительных окон,окон помимо окон приложений, отключено.приложения. Эта опция предотвращает отображение следующих системных интерфейсов: уведомлений,элементов: всплывающих сообщений,уведомлений и панелей, действий телефона (например, входящих вызовов) и приоритетных действий телефона (например, текущих вызовов), системных оповещений, системных ошибок и системных перекрытий.наложений.

 

12. СетьФункция "аварийного выходавыхода" из сети

Включен ли "аварийный выходвыход" из сети. Если приво загрузкевремя невозможнозагрузки установитьустройства сетевоене соединение,удается аварийныйподключиться выходк сети, функция "аварийного выхода" предложит пользователю временно подключиться к сети для обновления политики устройства. После применения политики временное сетевое подключение будет забыто,отключено, и устройство продолжит загрузку. Это предотвращает невозможностьситуацию, подключениякогда устройство не может подключиться к сетисети, в случае отсутствия подходящей сетиесли в последней примененной политике нет подходящей сети, и приустройство загрузке устройствазагружается в режим блокировки приложения,приложения или если пользователь не может получить доступ к настройкам устройства.

 

13. СтандартныеОсновные действия

Список действий по умолчанию для обработки намерений, соответствующих определенному фильтру намерений. Например, эта функция позволитпозволяет ИТ-администраторам ИТ выбирать, какое приложение-браузер автоматически открывает веб-ссылки, или какое приложение-лаунчер используется при нажатии кнопки «Домой»"Домой".

Используйте "Добавить действие по умолчаниюумолчанию" для создания записей. Внутри записи используйте "Добавить действиедействие" и "Добавить категориюкатегорию" для создания фильтра намерений.

13.1. ПолучательАктивность действияполучателя

Действие,Компонент, котороекоторый должнодолжен быть обработчиком действий по умолчанию. Это должно быть имя компонента Android, напримернапример, com.android.enterprise.app/.MainActivity. В качестве альтернативы, значением может быть имя пакета приложения, что заставитпозволит Android Device Policy выбрать подходящееподходящий действиекомпонент из этого приложения для обработки намерения.действия.

13.2. Действие

Действия, соответствующиекоторые фильтру.необходимо сопоставить в фильтре. Если в фильтрфильтре включеныуказаны какие-либо действия, то действие намеренияв намерении должно быть одним из этих значений, чтобы оно соответствовалосоответствовать фильтру. Если действия не включены,указаны, действие намеренияв намерении игнорируется.

13.3. Категория

Категории намеренийнамерений, используемые для сопоставления в фильтре.фильтрации. Намерение включает в себя категории, которые оно требует, и все они должны быть включены в фильтр для сопоставления.соответствия. Другими словами, добавление категории в фильтр не влияет на сопоставление,соответствие, если эта категория не указана в намерении.

 

14. Разрешенные методы ввода

Указывает разрешенные способы ввода.ввода данных.

Все разрешенныеразрешено:: Ограничений не установлено. Разрешены все способы ввода.ввода данных.

Только системные: Разрешены только встроенные системные методы ввода.

Только системные и предоставленные: Разрешены только предоставленныевстроенные системные методы ввода и встроенные системныепредоставленные методы ввода.

14.1. Разрешенные методы ввода

Имена пакетов методов ввода, которые разрешены. ПрименяетсяЭто применимо только тогда,в когдатом случае, если Разрешенные методы ввода установлено в значение Только системные и предоставленные.

Используйте Добавить метод ввода "Добавить", чтобыдля добавлятьдобавления записизаписей и удалятьудалите их действиемс удаления.помощью действия "Удалить".

 

15. Разрешенные службы специальных возможностей

УказаныУказывает разрешенные службы специальных возможностейвозможностей.

ВсеДоступно разрешеновсем:: Любая служба специальных возможностей может быть использована.

Только системные: ТолькоМожно использовать только встроенные системные службы специальных возможностей могут быть использованы.системы.

Только системные и предоставленные: ТолькоМожно использовать только предоставленные и встроенные системные службы специальных возможностей могут быть использованы.возможностей.

15.1. Разрешенные службы специальных возможностей

Разрешенные службы специальных возможностей. ПрименяетсяЭто правило применяется только в том случае, если Разрешенные службы специальных возможностей установлено в значение Только системные и предоставляемыепредоставленные.

Используйте Добавьте службу специальных возможностей "Добавить", чтобыдля добавлятьдобавления записизаписей и удалятьудаляйте их действиемс удаления.помощью действия "Удалить".

 

16. Политика обновления системы

Настройки для управления системнымиобновлениями обновлениями.системы.

По умолчанию:: следоватьУстройство стандартномуследует поведениюстандартной обновленияпроцедуре дляобновления, устройства, чтокоторая обычно требует от пользователя подтвержденияпринятия системныхобновлений обновлений.системы.

АвтоматическиАвтоматически:: устанавливатьУстанавливать автоматически, как только станет доступно обновление.

ОконныйВ окне обслуживания:: устанавливатьАвтоматическая автоматическиустановка в течение ежедневного окнапериода обслуживания. Это также настраивает приложенияавтоматическое обновление приложений Play для обновления в течение этого окна.периода. НастоятельноЭто настоятельно рекомендуется для киосковыхустройств, устройств,используемых в режиме киоска, поскольку это единственный способ обновления приложений, закрепленных в переднемфоновом плане.режиме, с помощью Play.

Отложить: отложитьОтложить автоматическую установку на срок до 30 дней.

 

16.1. ВремяПериод обслуживания (только для отображенияустройств вс окне)графическим интерфейсом).</root>

Когда Политикаполитика обновления системы установлена в значение Оконном режимеграфическим интерфейсом", вы можете определитьуказать ежедневное окновремя обслуживания, используя поля с"с" и по"до".

 

16.2. Периоды заморозкиприостановки обновленияобновлений системы

ГодовойПериод, период,который повторяется каждый год, в течение которого обновления системысистемы, "распространяемые по воздуху"беспроводной сети (OTA), откладываются,приостанавливаются чтобыдля зафиксироватьфиксации версиюверсии операционной системы на устройстве. Чтобы избежать бесконечной заморозкиблокировки устройства, каждыймежду периодкаждым заморозкипериодом долженблокировки должно быть разделенне как минимумменее 60 днями.дней. КаждыйПродолжительность периодкаждого заморозкипериода блокировки не должендолжна превышать 90 дней.

Используйте функцию "Заморозить период заморозкисистемных обновленийобновлений" системы,для чтобысоздания создать записи.записей.

 

17. Поставщики учетных данных по умолчанию

Определяет, каким приложениям разрешено выступать в качестве поставщиков учетных данных в Android 14 и выше.более поздних версиях.

Запрещено (по умолчанию): ПриложениямПриложениям, сдля неопределеннойкоторых политика credentialProviderPolicy не указана, не разрешено выступать в качестве поставщика учетных данных.

Запрещено (поза умолчанию)исключением системных): ПриложениямПриложениям, сдля неопределеннойкоторых политика credentialProviderPolicy не разрешеноуказана, запрещено выступать в качестве поставщика учетных данных, за исключением системных поставщиков учетных данных по умолчанию от OEM.данных.