FleetDM 4.68.0版本发布:企业级设备管理平台迎来多项安全与IT管理增强
FleetDM作为一款现代化的开源设备管理平台,在最新发布的4.68.0版本中带来了多项重要功能更新和安全增强。该平台专为安全工程师和IT管理员设计,提供了从终端设备管理到安全策略执行的全套解决方案。
安全功能全面升级
本次更新最引人注目的是与Microsoft Entra的深度集成。安全团队现在可以基于设备策略合规状态来条件性地控制单点登录(SSO)访问权限。当设备未能满足特定安全策略时,系统可以自动阻止该设备通过SSO访问企业资源,这为企业的零信任架构提供了有力支撑。
在系统风险管理方面,4.68.0版本改进了软件查询功能,现在支持通过CVE ID直接查询存在风险的主机软件,而不仅仅是依靠软件名称匹配。这一改进使得风险修复工作更加精准高效。
证书管理也得到了增强,Fleet现在会自动为有效期超过30天的DigiCert、NDES和SCEP证书提前30天进行续期,对于短期证书则会在有效期过半时触发续期流程,确保证书不会意外过期导致服务中断。
IT管理效率显著提升
对于IT管理员而言,4.68.0版本带来了多项实用功能。批量脚本执行功能允许管理员一次性在多台设备上运行脚本,大大简化了批量操作流程。新增的tarball(.tar.gz)安装包支持扩展了软件分发能力。
在移动设备管理(MDM)方面,更新后的Apple MDM注册流程改善了设备与用户的映射准确性。Windows无线配置文件的验证机制也得到优化,避免重复应用已经生效的配置。
软件分发功能现在支持通过SHA256哈希值进行下载验证和现有安装包匹配,提高了软件部署的安全性和可靠性。管理员还可以在"我的设备"页面查看软件安装/卸载的详细状态。
开发者体验与系统稳定性改进
技术层面,4.68.0版本对数据库迁移性能进行了优化,特别针对拥有大量macOS设备的环境显著提升了迁移速度。SQL编辑器现在支持更现代的表达式如窗口函数,方便管理员编写复杂查询。
系统稳定性方面,修复了多个关键问题,包括Apple设备在ABM中删除/重新添加时的注册问题,以及GitOps模式下创建包含VPP应用的新团队时的错误。Windows MDM SOAP消息处理也更加健壮,会正确记录无效消息并返回400错误而非5XX错误。
总结
FleetDM 4.68.0版本通过深度集成企业安全生态、增强IT管理功能和提升系统稳定性,进一步巩固了其作为企业级设备管理解决方案的地位。无论是安全团队需要的精细化访问控制,还是IT部门追求的批量操作效率,这个版本都提供了有力的工具支持。对于已经使用或考虑采用FleetDM的企业来说,4.68.0版本值得认真评估和升级。
atomcodeClaude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get StartedRust099- DDeepSeek-V4-ProDeepSeek-V4-Pro(总参数 1.6 万亿,激活 49B)面向复杂推理和高级编程任务,在代码竞赛、数学推理、Agent 工作流等场景表现优异,性能接近国际前沿闭源模型。Python00
MiMo-V2.5-ProMiMo-V2.5-Pro作为旗舰模型,擅⻓处理复杂Agent任务,单次任务可完成近千次⼯具调⽤与⼗余轮上 下⽂压缩。Python00
GLM-5.1GLM-5.1是智谱迄今最智能的旗舰模型,也是目前全球最强的开源模型。GLM-5.1大大提高了代码能力,在完成长程任务方面提升尤为显著。和此前分钟级交互的模型不同,它能够在一次任务中独立、持续工作超过8小时,期间自主规划、执行、自我进化,最终交付完整的工程级成果。Jinja00
Kimi-K2.6Kimi K2.6 是一款开源的原生多模态智能体模型,在长程编码、编码驱动设计、主动自主执行以及群体任务编排等实用能力方面实现了显著提升。Python00
MiniMax-M2.7MiniMax-M2.7 是我们首个深度参与自身进化过程的模型。M2.7 具备构建复杂智能体应用框架的能力,能够借助智能体团队、复杂技能以及动态工具搜索,完成高度精细的生产力任务。Python00