Betriebsmodell
LocalGuard verteilt eine Richtlinie auf Komponenten mit unterschiedlichen Verantwortlichkeiten. Das Bedienfeld verwaltet sie, der Core bestimmt die für ein Gerät geltende Konfiguration und der Agent oder die Browser-Erweiterung setzt ausschließlich die entsprechende Maßnahme um.
Eine Entscheidung, mehrere Schritte
Abschnitt betitelt „Eine Entscheidung, mehrere Schritte“Das Speichern einer Regel bedeutet nicht, dass sie bereits angewendet wurde. Der Core wertet die Änderung anhand des Geräts, seiner Beziehung zum Konto und der Richtlinienbedingungen aus. Die gekoppelte Komponente erhält anschließend die Entscheidung und kann ihr Ergebnis melden.
Die Aufgabe jedes Teils
Abschnitt betitelt „Die Aufgabe jedes Teils“Das Bedienfeld verwaltet die Richtlinie
Abschnitt betitelt „Das Bedienfeld verwaltet die Richtlinie“Hier werden Filterregeln, Zeitlimits, Zeitpläne und Geräteentscheidungen festgelegt. Es führt außerdem Gerät, bekannten Status und ausstehende Aktionen zusammen. Es blockiert keinen Datenverkehr direkt.
Der Core bestimmt den Geltungsbereich
Abschnitt betitelt „Der Core bestimmt den Geltungsbereich“Der Core hält die Konfigurationsreferenz vor und bewertet die für jedes Gerät geltende Richtlinie. Angeforderte Änderung, berechnete Entscheidung und gemeldeter Gerätestatus bleiben getrennt.
Die Komponente handelt auf ihrer Plattform
Abschnitt betitelt „Die Komponente handelt auf ihrer Plattform“Windows-Agent und Browser-Erweiterung haben nicht denselben technischen Bereich. Jede Komponente erhält die Entscheidungen, die sie ausführen kann, und meldet den Status, den sie beobachten kann.
Das Bedienfeld sendet keine Ansichten an ein Gerät. Der Core stellt nur die für diese Komponente geltenden Entscheidungen bereit. Dadurch bleiben Regeln, Ausnahmen, Zeitpläne und Limits zentral interpretiert, statt dass jede Plattform dieselbe Familienrichtlinie selbst auflöst.
Konfiguration, Anwendung und Status
Abschnitt betitelt „Konfiguration, Anwendung und Status“Eine gespeicherte Konfiguration beschreibt die administrative Absicht. Eine angewendete Maßnahme bestätigt ihre Verarbeitung durch die zuständige Komponente. Der Betriebsstatus zeigt zusätzlich den letzten Kontakt und die verfügbaren Rückmeldungen.
Die Änderung muss die Komponente erreichen
Abschnitt betitelt „Die Änderung muss die Komponente erreichen“Nach dem Speichern bewertet der Core die Änderung für das zugewiesene Gerät und stellt die resultierende Entscheidung bereit. Die Komponente aktualisiert sich in ihrem eigenen Kommunikationszyklus. Ein Computer kann ausgeschaltet, nicht verbunden oder noch in diesem Zyklus ausstehend sein; Geräte müssen daher nicht gleichzeitig reagieren.
Status ist Prüfungsnachweis
Abschnitt betitelt „Status ist Prüfungsnachweis“Der gemeldete Status zeigt, ob die Komponente kommunizieren konnte und welche Betriebsinformationen verfügbar sind. Er ersetzt die gespeicherte Konfiguration nicht. Fehlender aktueller Kontakt beweist allein weder eine entfernte noch eine fehlgeschlagene Richtlinie.
Eine Störung lesen
Abschnitt betitelt „Eine Störung lesen“Bestätigen Sie in dieser Reihenfolge die gespeicherte Regel, die Gerätezuordnung und den gemeldeten Komponentenstatus, bevor Sie die konkrete Maßnahme bewerten.
Fügen Sie keine Regeln hinzu und entfernen Sie keine, bevor diese Reihenfolge geklärt ist. Eine Richtlinienänderung während einer ausstehenden Aktualisierung fügt eine zweite Variable hinzu. Aktivität und Anfragen liefern Kontext, beweisen aber nicht, dass eine Konfiguration empfangen oder angewendet wurde.
Von der Änderung zum Geräteverhalten
Abschnitt betitelt „Von der Änderung zum Geräteverhalten“Der Ablauf endet nicht beim Speichern. Der Core wertet die Konfiguration aus, stellt die passende Entscheidung der gekoppelten Komponente bereit und die Komponente meldet die verfügbaren Betriebsinformationen. Geräte aktualisieren sich nicht gleichzeitig: Ein Computer kann ausgeschaltet, nicht verbunden oder bis zum nächsten Kommunikationszyklus ausstehend sein.
Gespeicherte Konfiguration
Abschnitt betitelt „Gespeicherte Konfiguration“Die gespeicherte Konfiguration ist die Referenz der Regeln, Kategorien, Zeitpläne und Limits für ein Gerät. Sie ist der erste Prüfschritt, wenn eine Änderung dem richtigen Gerät zugeordnet werden soll.
Betriebsstatus
Abschnitt betitelt „Betriebsstatus“Der Betriebsstatus meldet Kontakt und Informationen, die eine Komponente übermitteln konnte. Er ist eine Grundlage für die Prüfung, aber kein Ersatz für die Konfiguration. Windows-Agent und Browser-Erweiterung können wegen ihrer unterschiedlichen Plattformen verschiedene Informationen melden.
Eine Störung in der richtigen Reihenfolge prüfen
Abschnitt betitelt „Eine Störung in der richtigen Reihenfolge prüfen“Bestimmen Sie zuerst das betroffene Gerät. Prüfen Sie dann Richtlinie, zuständige Komponente und letzten gemeldeten Status. Erst danach bewerten Sie die konkrete Regel, das Limit oder den Zeitplan. So wird eine gültige Richtlinie nicht geändert, bevor feststeht, ob das Gerät nur noch nicht aktualisiert wurde.
Grenzen des Modells
Abschnitt betitelt „Grenzen des Modells“Die zentrale Entscheidung macht LocalGuard nicht zu einem Werkzeug zur Prüfung privater Inhalte. Das Modell umfasst Richtlinien, Zeitpläne, Kategorien, Geräte und den für ihre Prüfung erforderlichen Betriebsstatus. Die Komponentendokumentation beschreibt die Grenzen jeder Plattform.