介绍
HP Workforce Experience Platform (WXP) 中的 PC 策略 功能用于标准化和自动化设备设置,以确保跨设备群提供一致的安全性、性能和用户体验。
本指南提供了添加新电脑策略的分步指南。
先决条件
- 您必须具有访问“ 修复>策略 ”部分的权限。
- 了解要创建的策略类型(例如, BIOS 设置 或 BIOS 更新)。
- 了解要配置的具体设置。
添加新的电脑策略
创建电脑策略的过程分为三步:
第 1 步:输入基本信息
- 登录到您的 Workforce Experience Platform。将显示 主页 。
- 在平台的左侧菜单中,单击“ 修正”>“策略”。将显示“策略”列表页,其中显示三个选项卡: PC (默认)、 “打印机策略”和 “分配”。
- 在 “电脑” 选项卡上,单击 “添加” 以创建新策略。此时将显示 “添加 PC 策略 ”页面,显示 3 个步骤中的第 1 个。
- 输入以下详细信息:
- 策略名称:输入直观的名称。例如,BIOS 企业设置。
- 策略类型:从下拉列表中选择以下选项之一:
- BIOS 设置:配置 BIOS 参数。
- BIOS 更新:管理 BIOS 版本更新。
- BIOS 认证:设置 BIOS 密码和认证规则。
- 驱动程序更新:管理驱动程序安装或更新。
- 说明:提供策略的简要说明。例如, HPE 设备的 BIOS 设置。
- (可选)标记 :添加一个或多个用于分类、组织或筛选的标记。
- 范围:
- 全局 – 在整个组织中应用策略。
- 平台 – 将策略限制为特定平台。
- 单击 下一步 继续。将显示策略配置的下一页。
步骤 2:配置策略设置
- 在 第 2 步(共 3 步)中,使用搜索栏输入关键字以查找特定设置。
例如,键入“安全”可查看名称中带有“安全”一词的所有设置。 - 浏览可用设置的列表。
- 对于要应用的每个设置:
- 选中设置旁边的复选框。
- 使用切换开关启用或禁用该设置。
- 常见设置包括:
- 安全启动 – 保护启动过程。
- 透明安全内存加密 – 配置内存安全性。
- Sure Start 安全启动密钥保护 – 改进启动级别保护。
- 配置所需设置后,单击 下一步。将显示 3 个步骤中的第 3 个 步骤。
第 3 步:查看并完成
- 在 第 3 步(共 3 步)中,在完成之前查看配置。
- (可选)单击 预览以 查看对其他策略的潜在影响。
- 单击 “添加” 以创建策略,或单击 “返回” 进行更改。
创建后,新策略将显示在 “PC 策略” 列表中,默认状态 Unassigned为 。
若要应用它,请创建 策略分配。
您还可以:
- 根据需要编辑、克隆或删除策略。
- 在 “活动” 部分中监视部署状态。
最佳实践
- 使用清晰、描述性的策略名称。
- 写下详细的描述,解释每项政策的用途。
- 使用标记按团队、职能或优先级对策略进行分组。
- 在广泛部署之前,在一小组设备上测试新策略。
- 定期更新策略以保持最佳安全性和性能。
- 使策略与组织配置标准保持一致。
- 在共享知识库中记录每个策略的用途和范围。
故障 排除
- 如果列表中未显示新策略,请刷新页面并验证您的访问权限。
- 如果策略无法应用,请检查 “活动” 部分以获取错误详细信息。
- 确认所有目标设备都满足策略的先决条件。
- 请联系您的内部项目团队,以获取复杂配置的帮助。
相关资源
有关其他信息,请参阅以下文章:
联系我们
如需任何帮助, 请创建支持案例 或电子邮件 support@wxp.hp.com。