查看可在设备上以远程方式从 Workspace ONE UEM console 执行的每项操作的详细说明。此列表与平台无关。

  • 添加标记 – 将可定制的标记分配给设备,用以识别设备库中的某台特定设备。
  • 应用(查询)– 向设备发出 MDM 查询命令,令其返回一份已安装应用程序的列表。
  • 图书(查询)– 向设备发送查询命令,令其返回一份已安装图书的列表。
  • 证书 (查询) – 向设备发出 MDM 查询命令,令其返回一份已安装证书的列表。
  • 更改设备密码 – 使用新密码来替换用来访问选定设备的任何现有设备密码。新密码将显示在“更改密码”屏幕上。
    • 在单击更改密码按钮之前,记下密码。
    • 选择更改密码按钮以继续。
    • 您可以关闭该窗口,或者选择取消并稍后再检查,这意味着:如果您无法标记密码或将密码中继给最终用户,则可在稍后重新启动“更改设备密码”操作。
  • 更改组织组 – 将设备的主组织组变更为另一个现有组织组。此操作包括一个选择静态或动态组织组的选项。
    • 如果要一次更改多个设备的组织组,则必须使用块选择方法(使用 shift 键)而不是“全局”复选框(在设备列表视图中的“最后上线时间”列标题旁边)选择要进行批量操作的设备。
  • 更改所有权 – 更改设备的“所有权”设置(如果适用)。选项包括“企业专用”、“企业共享”、“员工所有”或“未定义”。
  • 清除激活锁 – 清除 iOS 设备上的激活锁。启用激活锁后,用户在执行以下操作之前需要 Apple ID 和密码:禁用“查找我的 iPhone”、原厂擦除以及重新激活以使用设备。
  • 清除密码(容器)– 清除特定于容器的密码。用于用户忘记了设备的容器密码的情形。
  • 清除密码(设备)– 清除设备密码。用于用户忘记了设备密码的情形。
  • 清除密码(限制设置) – 清除密码命令会清除设备上的登录密码。设备需要受到监督。
  • 删除设备 – 删除设备,并从控制台取消设备注册。将企业擦除命令发送到在下一次签入过程中擦除的设备,并在控制台上将该设备标记为正在删除。如果设备上的擦除保护处于关闭状态,则发出的命令会立即执行企业擦除,并移除控制台中的设备表示形式。
  • 设备信息(查询) - 向设备发出 MDM 查询命令,令其返回友好名称、平台、型号、组织组、操作系统版本和所有权状态等设备信息。
  • 设备擦除 – 发出 MDM 命令以擦除设备上的所有数据和操作系统。此操作无法撤销。
    • iOS 设备擦除注意事项
      • 对于 iOS 11 及以下版本的设备,设备擦除命令还会擦除与设备关联的 Apple SIM 数据。
      • 对于 iOS 11+ 设备,如果设备上存在 Apple SIM 卡数据套餐,您可以保留该套餐。选中“设备擦除”页面上的保留数据套餐复选框,然后再发出设备擦除命令。
      • 对于 iOS 11.3+ 设备,您可通过附加选项,在发出设备擦除命令时跳过近距设置屏幕。启用该选项后,将在“设置助手”中跳过“近距设置”屏幕,从而避免设备用户看到“近距设置”选项。
    • 对于 Windows 桌面设备,您可以选择设备擦除的类型。
      • 擦除 - 此选项会擦除设备的所有内容。
      • 擦除受保护数据 - 此选项与正常设备擦除相似,但设备最终用户无法规避该操作。“擦除受保护数据”命令会一直尝试重置设备,直到成功为止。在某些设备配置中,此命令可能会使设备无法启动。
      • 擦除并保留置备数据 - 此选项可擦除设备,但指定应将置备数据备份到永久位置。运行擦除后,置备数据将还原并应用到设备。置备文件夹将保存。您可以通过在设备上导航到 %ProgramData%\Microsoft\Provisioning 来找到该文件夹。
  • 编辑设备 – 编辑诸如友好名称资产编号设备所有权设备组以及设备类别等设备信息。
  • 启用/禁用丢失模式 – 使用此设备操作即可锁定设备并向锁定屏幕发送消息、电话号码或文本。设备最终用户无法禁用丢失模式。管理员禁用丢失模式时,设备将恢复正常功能。用户会收到一条信息,告知设备被共享的位置。(iOS 9.3+ 受监督设备)
    • 请求设备定位 – 在丢失模式下查询设备,然后使用定位标签页查找该设备。(iOS 9.3+ 受监督设备)
  • 注册 - 向设备用户发送消息,让他们注册设备。您也可以选择使用消息模板,而消息模板中可能包含注册信息(例如分步说明和有用的链接)。只能在已取消注册的设备上执行此操作。
  • 企业重置 – 执行企业重置会使设备恢复出厂设置(仅保留 Workspace ONE UEM 注册)。
    • 仅限 Windows 桌面:当设备损坏或有应用程序出现故障时,“企业重置”会将设备还原到就绪状态。它会重新安装 Windows 操作系统并保留用户数据、用户帐户和纳管应用程序。重新同步后,设备将重新同步自动部署的企业设置、策略和应用程序,同时仍由 Workspace ONE 管理。
  • 企业擦除 – 对设备进行企业擦除,可取消设备注册并移除所有受管的企业资源,包括应用程序和配置文件。此操作不可撤销,而且必须重新进行注册,然后 Workspace ONE UEM 才能再次管理此设备。此设备操作包括用于阻止将来重新注册的选项,还包括一个备注说明文本框,供您添加有关操作的信息。
    • 云域加入设备不支持企业擦除。
  • 文件管理器 – 启动 UEM console 内的“文件管理器”,该管理器支持远程查看设备内容、添加文件夹、执行搜索以及上载文件。
  • 查找设备 – 向适用的 Workspace ONE UEM 应用程序发送短信和可听见的声音(旨在帮助用户寻找放错地方的设备)。可听见的声音选项让用户能配置声音的重放次数和重放间隔秒数。
  • 强制重置 BIOS 密码 – 强制设备将 BIOS 密码重置为自动生成的新密码。
  • Workspace ONE Intelligent Hub 查询 – 向设备的 Workspace ONE Intelligent Hub 发出查询命令,以确保其已完成安装并能正常工作。
  • iOS 更新 – 向一台或多台 iOS 设备推送操作系统更新。仅适用于使用 iOS 9 或更高版本且受监督的 DEP 注册设备。
  • 位置 – 使用 macOS Workspace ONE Intelligent Hub 提供的 GPS 功能让设备显示在地图上,以此表明设备的位置。此设备操作需要经过用户批准,才能在 macOS“系统偏好设置”中启用此功能。
    • 如果要一次显示多个设备的位置,则必须使用块选择方法(使用 shift 键)而不是“全局”复选框(在设备列表视图中的“最后上线时间”列标题旁边)选择要进行批量操作的设备。
  • 锁定设备 – 发送 MDM 命令锁定所选的设备,以表明该设备在解锁之前无法使用。
  • 锁定 SSO – 锁定设备用户,使其无法访问 Workspace ONE UEM Container 和所有参与 SSO 的应用程序。
  • 受管设置 - 启用或禁用语音漫游、数据漫游和个人热点。
  • 管理标记 – 查看当前已分配的设备标记,并查看可通过“管理标记”屏幕分配的标记列表。
    • 如果要一次管理多个设备的标记,则必须使用块选择方法(使用 shift 键)而不是“全局”复选框(在设备列表视图中的“最后上线时间”列标题旁边)选择要进行批量操作的设备。
  • 标示“勿扰” 将设备标记为请勿打扰,从而阻止它接收消息、电子邮件、配置文件及传入的其他任何类型的交互。只有被主动标为“勿扰”的设备才能执行清除“勿扰”操作(该操作会取消相关的限制)。
  • 覆盖作业日志级别 – 覆盖当前在所选设备上指定的作业事件日志记录级别。此操作可设置通过“产品预置”推送的作业的日志记录详细程度,并且覆盖“Android Hub 设置”中配置的当前日志级别。可以通过选择操作屏幕上的下拉菜单项重置为默认来清除“作业日志级别覆盖”。您还可以在 Android Hub 设置中的“产品置备”类别下更改作业日志级别。
  • 配置文件 (查询) – 向设备发送 MDM 查询命令,令其返回一份已安装设备配置文件的列表。
  • 立即预置 – 向设备预置产品。置备功能可以创建文件、操作、配置文件和应用程序到一种产品的有序安装,再推送到各个设备上。
  • 查询所有 – 向设备发出查询命令,令其返回一份已安装的应用程序(包括适用的 Workspace ONE Intelligent Hub)、图书、证书、设备信息、配置文件和安全措施等的列表。
  • 重启设备 – 远程重启设备,再现开关设备电源的影响。
  • 注册表管理器 – 启动 UEM console 内的“注册表管理器”,该管理器让您能够远程查看设备操作系统的注册表、添加密钥、进行搜索并添加属性。
  • 远程协助 – 使用此操作远程控制受支持的设备,这会提供平台特定的工具,让您能够在设备上提供支持和执行故障排除。Android 设备要求在设备上安装远程控制服务。
  • 远程管理 – 使用此操作远程控制受支持的设备,这会启动控制台应用程序,让您能够在设备上提供支持和执行故障排除。Android 设备要求在设备上安装远程控制服务。
  • 远程查看 – 启用设备输出的活跃流,将其输出到一个您挑选的目的地,让您能够看到用户操作设备时所能看到的内容。目标参数包括 IP 地址、端口、音频端口、密码和扫描时间。
  • 重命名设备 – 在 UEM console 内更改设备的友好名称。
  • 请求设备日志 – 请求所选设备的调试日志。获得该日志后,可以通过如下方法查看日志:选择更多标签页,然后选择附件 > 文档。您无法查看 Workspace ONE UEM console 中的日志。日志以 ZIP 文件形式提供,可用于进行故障排除和提供支持。

    请求日志时,您可以选择从系统Hub 接收日志。系统提供系统级日志。Hub 从设备上运行的多个代理提供日志。

    仅限 Android:您可以从企业拥有的 Android 设备检索详细日志,并在控制台上查看日志,以快速解决设备上存在的问题。
  • 请求设备注册 – 请求所选设备注册到 UEM Console。此操作会更新最后上线时间列的状态。
  • 重新启动 Workspace ONE Intelligent Hub – 重新启动Workspace ONE Intelligent Hub。当注册流程或子模块安装流程被中断时,可使用此选项进行故障排除。
  • 安全性(查询) – 向设备发出 MDM 查询命令,令其返回一份活跃安全措施(设备管理器、加密、密码、证书等)的列表。
  • 发送消息 – 向选定设备的用户发送消息。在电子邮件推送通知(通过 AirWatch Cloud Messaging)和短信之间进行选择。推送通知需要至少已启动一次的 Airwatch 应用程序,如 Hub、Boxer 等。
  • 启动 AirPlay – 将视听内容从设备流式传输到 AirPlay 镜像目标位置。目标位置的 MAC 地址(格式为“xx:xx:xx:xx:xx:xx”,不区分大小写)为必填项。如果需要,也可以指定一个密码。“扫描时间”定义搜索目标位置所使用的秒数 (10-300)。需要 macOS 10.10 或更高版本。
  • 启动/停止 AWCM – 启动/停止所选设备的云消息服务。VMware AirWatch Cloud Messaging (AWCM) 简化了从管理控制台发送消息和命令的工作。AWCM 使最终用户无需访问公共互联网,也无需使用 Google ID 等使用者帐户。
  • 同步设备 – 调整最后上线时间状态,让所选设备与 UEM console 同步。
  • 任务管理器 – 运行 UEM console 内的“任务管理器”,该管理器让您能够远程查看设备当前运行的任务,其中包括任务名称进程 ID 以及可执行的适用操作
  • 查看 BIOS 密码 – 查看由 Workspace ONE UEM console 自动生成的设备 BIOS 密码。您会看到上次应用的密码上次提交的密码
  • 查看清单 – 从 UEM console 上查看设备的 XML 格式软件包清单。Windows 强固型设备上的清单列出用于小组件和应用程序的元数据。
  • 热启动 – 重新启动操作系统,无需执行开机自检 (POST)。