專業 ChromeOS 管理員認證考試指南
專業 ChromeOS 管理員是具有 12 個月以上整體 IT 基礎架構經驗的系統管理員或初級工程師。專業 ChromeOS 管理員應該能夠設定、部署、維護、排除故障、保護和管理基礎架構和服務。
🎯第 1 部分:從管理控制台執行操作
Section 1: Perform actions from the Admin console
1.1 解決客戶疑慮。考慮因素包括:
1.1 Troubleshooting customer concerns. Considerations include:
a. Wiping devices 擦拭裝置b. Collecting devices logs (from the device) 收集設備日誌 (從設備)c. Entering tickets 入場門票d. Resolving connectivity concerns 解決連線問題e. Assisting user login for first time users 協助首次使用者登入f. Checking devices manually for updates 手動檢查設備是否有更新g. Sending feature requests 發送功能請求h. Awareness of the Trusted Tester Program 對可信測試程序的認識i. Informing partners of release notes 向合作夥伴通報發行說明
- Article1 排解 Chrome 裝置問題
- Article2 註冊裝置和清除裝置資料
- 您可以在管理控制台中註冊您要管理的 Chrome 作業系統裝置。萬一裝置遺失或遭竊,您也能清除裝置資料或取消佈建裝置。
- 註冊裝置
- 註冊 ChromeOS 裝置:Ctrl+Alt+E
- 大量註冊 Chromebook
- 零接觸註冊機制
- Zero-Touch Enrollment (ZTE)
- ChromeOS 零接觸註冊機制是除了手動註冊裝置以外的另一種註冊方式,這種程序是由預先佈建的合作夥伴 (裝置製造商、發布商或經銷商) 向 Google 傳送指示,讓系統在裝置啟動並連上網際網路後,自動將 ChromeOS 裝置註冊到客戶的網域中。
- 將 Chromebook 加入現有的 Verizon 企業或學校帳戶
- 清除裝置資料或取消佈建裝置
- 抹除 ChromeOS 裝置資料
- 從遠端清除 ChromeOS 裝置資料
- 手動抹除 ChromeOS 裝置資料
- 將 Chromebook 恢復原廠設定 (建議)
- 登出 Chromebook。
- 按住 Ctrl + Alt + Shift + R 鍵
- 抹除 Chromebook 資料:開發人員模式
- 關閉 Chromebook。
- 按下 Esc 鍵 + + 電源鍵
- 抹除 Chromebook 資料:透過網際網路連線進行復原
- 抹除 Chromebook 平板電腦資料
- 抹除 Chromebox 資料
- 強制重新註冊已抹除資料的 ChromeOS 裝置
- 將 ChromeOS 裝置送修、淘汰或用於其他目的
- 取消佈建裝置的時機
- 您已為某個裝置啟用強制重新註冊功能,但不想再管理該裝置。
- 您需要將裝置升級或替換成新型號。
- 您要轉售或捐贈裝置,或是將裝置從機構中永久移除。
- 您的裝置有瑕疵,需要退貨或送修。
- 停用裝置的時機
- 如果裝置遺失或遭竊,請予以停用。已停用的裝置會在您的網域中維持註冊狀態。
- 將裝置重新指派給其他使用者
- 管理員可以將某位使用者的裝置重新指派給機構中的其他使用者。舉例來說,您可以在員工離職時重新指派裝置,或將某位學生的裝置移交給另一位學生。重新指派裝置時,您可以移除裝置中所有的使用者設定檔和資料,但保留裝置的註冊狀態和裝置資料 (例如網路設定檔)。
- Article3 成為 Chrome Enterprise 信任的測試人員
- 只要成為 Chrome Enterprise 信任的測試人員,就能在您的環境中測試 Chrome 的新功能,並直接向我們的產品小組提供意見回饋,協助我們開發並規劃要優先提供的新產品和功能。關於本計劃的所有詳細資訊和意見回饋皆為機密資訊。
1.2 設立試驗。考慮因素包括:
1.2 Setting up a trial. Considerations include:
a. Emailing verified trials 透過電子郵件發送經過驗證的試驗b. Verifying domains 驗證網域c. Domain take over 域名接管
a. Configuring "Application Settings" 配置“應用程式設定”
- Article 自動安裝應用程式和擴充功能
- 您可以為貴機構的使用者自動安裝 (也就是強制安裝) 特定的 Chrome 應用程式和擴充功能。使用者透過受管理的裝置或帳戶使用 Chrome 時,系統就會向使用者顯示您選擇的應用程式和擴充功能。
- 大多數的 Chrome 應用程式和擴充功能可在 Chrome 線上應用程式商店中取得。您也可以強制安裝第三方應用程式和擴充功能。使用者無法移除強制安裝的項目,這些項目也會略過封鎖的應用程式和擴充功能。
1.4 從管理控制台執行設備操作。考慮因素包括:
1.4 Performing device actions from the Admin console. Considerations include:
a. Gathering logs 收集日誌b. Deprovisioning devices 取消配置設備c. Moving organizational units 移動組織單位d. Performing remote desktop duties 執行遠端桌面職責e. Taking screenshots 截圖f. Resetting user profiles 重置使用者設定檔g. Creating Zero-Touch Enrollment tokens 建立零接觸註冊令牌 (ZTE)
1.5 提供許可證。考慮因素包括:
1.5 Provision licenses. Considerations include:
a. Provisioning annual licenses 提供年度許可證b. Provisioning perpetual licenses 提供永久許可證c. Provisioning Chrome non-profit licenses 配置 Chrome 非營利許可證d. CBE (Chromebook Enterprise/Chrome Browser Enterprise) Chromebook 企業版/Chrome 瀏覽器企業版e. Identifying the type of license 識別許可證類型
- Article1 ChromeOS 裝置管理的訂購選項
- 您可以購買隨附 Chrome Enterprise 升級版或 Chrome Education 升級版的 ChromeOS 裝置。每部隨附裝置都有整合的永久升級授權,在裝置的可用期限內持續有效。
- 如果您使用獨立的 ChromeOS 裝置,則必須為要管理的每部裝置分別購買獨立的升級授權。
- Article2 使用 Chrome 升級授權
- 使用升級授權註冊隨附和獨立的 ChromeOS 裝置
- 裝置必須先在貴機構中註冊,才能使用您購買的升級授權。註冊後,您的裝置和機構之間即會建立連結,設定的政策也會強制執行。
1.6 履行管理角色和職責。考慮因素包括:
1.6 Perform Admin roles and duties. Considerations include:
a. Creating a custom admin role 建立自訂管理員角色b. Applying admin role to a user within an OU 將管理員角色套用至 OU 內的用戶
a. Certificate deployment options 憑證部署選項b. Android VPN configurations 安卓 VPN 設定c. Uploading custom SSL/Root CA Certs 上傳自訂 SSL/根 CA 憑證d. Deploying Certificates locally 本地部署憑證
- Article 網路、憑證和使用者存取權
- 為受管理的 Chromebook 和其他 ChromeOS 裝置設定網路存取權、憑證和使用者驗證。
- 網路
- 為受管理的裝置設定網路 (Wi-Fi、乙太網路、VPN、行動網路)
- 限制可用的網路和網路介面
- 在 Chrome 裝置上設定 TLS (或 SSL) 檢查功能
- 傳輸層安全標準 (TLS) 檢查 (又稱為安全資料傳輸層 (SSL) 檢查) 是第三方網站篩選器所提供的安全性功能,可讓您設定網站篩選器,藉此偵測線上威脅。
- 為 Chrome 裝置設定企業網路
- ChromeOS對 IPv6 的支援
- 設定虛擬私人網路 (Android VPN 應用程式)
- 在 ChromeOS 上指定 Proxy 設定
- 憑證
- 使用者存取權
2.2 了解 ChromeOS 基本安全租戶。考慮因素包括:
2.2 Understanding ChromeOS fundamental security tenants. Considerations include:
a. Encryption 加密b. Forced re-enrollment 強制重新註冊c. No installation of antivirus software 未安裝防毒軟體d. Verified boot/Trusted Platform Module (TPM) 驗證啟動/可信任平台模組 (TPM)
a. Forced re-enrollment 強制重新註冊b. Verified access 已驗證訪問c. Enrollment controls 註冊控制
- Article 註冊 ChromeOS 裝置
- 您必須先註冊 ChromeOS 裝置,才能強制執行您在 Google 管理控制台中設定的裝置政策。如果您是 Chrome Enterprise 升級版、Chrome Education 升級版或 Kiosk & Signage 升級版的客戶,則可讓使用者自行註冊。除非您抹除或取消佈建裝置,否則註冊完成的裝置都會套用您設定的政策。
3.2 適當設定 ChromeOS 政策
3.2 Configuring ChromeOS policies appropriately
- Article1 設定 ChromeOS 裝置政策
- Chrome Enterprise 管理員可控管使用者在操作 Chromebook 等受管理的 ChromeOS 裝置時,所要套用的設定。裝置層級的設定會套用到裝置上的所有使用者,無論他們是以訪客身分或透過個人 Gmail 帳戶登入皆是如此。
- Article2 為使用者或瀏覽器設定 Chrome 政策
- 您可以在管理控制台強制執行要套用於以下項目的 Chrome 政策:
- 使用者帳戶:同步處理使用者在不同裝置上的政策和偏好設定。每當使用者在任何裝置上透過個人的受管理帳戶登入 Chrome 瀏覽器時,系統就會套用設定。
- 已註冊的瀏覽器:當使用者在受管理的 Microsoft Windows、Apple Mac 或 Linux 電腦上開啟 Chrome 瀏覽器時,系統就會強制執行政策,使用者不必登入。
- Article3 管理 Chrome 作業系統裝置政策
- 更新和版本
- 管理 ChromeOS 裝置的更新
- Chrome OS 版本的最佳做法
- ChromeOS 版本未自動更新
- 自動更新政策
- ChromeOS 的長期支援版 (LTS)
- S (Stable-穩定版):裝置每月會自動更新至下一個穩定版本。
- LTC (Long-term support candidate-長期支援候選版):裝置可在 LTS 版的新版本釋出前 3 個月,先取得 LTS 版的功能。裝置會自動更新至下一個 LTC 版本。
- LTS (Long-term support-長期支援版):裝置每 6 個月會自動更新至下一個 LTS 版本。
- 將 ChromeOS 復原至前一個版本
- Set policies
🎯第 4 部分:身分管理
Section 4: Identity Management
4.1 確保身份功能配置正確。考慮因素包括:
4.1 Ensuring identity features are properly configured. Considerations include:
a. Setting up SSO 設定單一登入b. Configuring Google account 配置Google帳戶c. Utilizing 3rd party identity providers 利用第三方身分提供者d. Creating new users 建立新用戶
- Article 為 ChromeOS 裝置設定 SAML 單一登入服務
- ChromeOS 裝置支援安全宣告標記語言 (SAML) 的單一登入 (SSO) 機制,讓使用者可以透過與組織內部其他服務相同的驗證機制來登入裝置。使用者的密碼可以保留在機構的識別資訊提供者 (IdP) 內。登入流程非常類似在瀏覽器中透過 SAML 單一登入 (SSO) 登入 Google Workspace 帳戶。不過,由於使用者登入的是裝置,所以還須注意一些事項。
🎯第 5 部分:了解 ChromeOS 原則
Section 5: Understand ChromeOS tenets
5.1 了解 Chrome 作業系統最佳實務。考慮因素包括:
5.1 Understanding ChromeOS best practices. Considerations include:
a. Setting up a test domain 設定測試域b. Configuring OS updates 配置作業系統更新c. Configuring Sleep/Keep awake default settings 配置睡眠/保持喚醒預設設定
a. Security 安全b. Updates 更新
a. ChromeOS Specs Chrome作業系統規格b. Hardware capabilities 硬體能力c. ChromeOS Flex
Resources 資源 : Device Selection Guide 設備選擇指南
- 改用 Chromebook
- 設定 Chromebook
- 從雲端列印遷移
- 設定印表機
- 解決優惠兌換問題
- Chromebook 的安全性
- Automatic updates 自動更新
- Sandboxing 採用沙箱機制
- Verified Boot 驗證開機程序
- Data Encryption 資料加密
- Recovery Mode 復原模式
- 離線使用 Chromebook
- Chromebook 鍵盤快速鍵
- 調整 Chromebook 的音量
- 尋找相容的 Chromebook 印表機
- 設定
- 應用程式和擴充功能
- 執行政策
- 安全性與隱私權
- 允許私密瀏覽
- 監控並禁止重複使用密碼
- 允許或封鎖網站存取權
- 自動刪除裝置上的 Chrome 資料
- 使用網站隔離功能保護資料
- SitePerProcess (Windows、Mac 和 Linux)
- 啟用:為整個機構開啟網站隔離功能,隔離所有網站。
- IsolateOrigins (Windows、Mac 和 Linux)
- 啟用:隔離使用者造訪的其他特定來源。
- SitePerProcessAndroid (Android)
- 啟用:適用於至少有 1 GB RAM 的 Android 裝置。為整個機構開啟網站隔離功能,隔離所有網站。
- IsolateOriginsAndroid (Android)
- 啟用:適用於至少有 1 GB RAM 的 Android 裝置。隔離使用者造訪的其他特定來源。系統會透過獨立轉譯程序執行您指定的來源。
- 禁止使用者下載有害的檔案
- 控制 Chrome 遠端桌面的使用權限
- 在 Windows 電腦上追蹤 Chrome 瀏覽器使用情形
- Chrome 瀏覽器企業安全性設定指南 (Windows)
- 版本更新
- 管理 Chrome 更新設定 (Windows)
- 管理 Chrome 更新 (Chrome 瀏覽器雲端管理)
- 通知使用者重新啟動以便套用尚未安裝的更新
- 測試新版 Chrome 瀏覽器
- 將 Chrome 版本降級 (Windows)
- Chrome 瀏覽器發布版本
- 讓大部分使用者採用穩定版
- 讓部分使用者採用擴充穩定版
- 讓 5% 的使用者採用 Beta 版
- 讓 IT 人員使用 Beta 版或開發人員版
- 僅將 Canary 版用於測試
- 測試 Chrome 瀏覽器版本
- 在版本復原期間保留資料
- Chrome 更新管理策略
沒有留言:
張貼留言
歡迎大家一起留言討論!