Очистка мобильного устройства в Базовая мобильность и безопасность
Вы можете использовать встроенные Базовая мобильность и безопасность для Microsoft 365, чтобы удалить только сведения об организации, или выполнить сброс заводских настроек, чтобы удалить всю информацию с мобильного устройства и восстановить ее до заводских параметров.
Перед началом работы
Мобильные устройства могут хранить конфиденциальную организационную информацию и предоставлять доступ к ресурсам Microsoft 365 вашей организации. Чтобы защитить сведения о вашей организации, можно выполнить сброс заводских настроек или удалить данные компании:
- Сброс настроек. Удаляет все данные на мобильном устройстве пользователя, включая установленные приложения, фотографии и личную информацию. После завершения очистки устройство восстанавливается до заводских настроек.
- Удаление данных компании. Удаляет только данные организации и оставляет установленные приложения, фотографии и персональные данные на мобильном устройстве пользователя.
- При очистке устройства (сброс по заводским настройкам или удалению корпоративных данных) устройство удаляется из списка управляемых устройств.
- Автоматический сброс устройства. Вы можете настроить политику Базовая мобильность и безопасность, которая автоматически сбрасывает устройство после того, как пользователь безуспешно попытается ввести пароль устройства определенное количество раз. Для этого выполните действия, описанные в разделе Создание политик безопасности устройств в базовой мобильности и безопасности.
- Если вы хотите узнать о взаимодействии с пользователем при очистке устройства, см. статью Влияние на пользователей и устройство?
Очистка мобильного устройства
- Войдите в Центр администрирования Microsoft 365 и перейдите на страницу Мобильные Управление устройствами.
- Выберите Управление устройствами.
- Выберите устройство, которое нужно очистить.
- Выберите Управление.
- Выберите тип удаленной очистки.
- Чтобы выполнить полную очистку и восстановить заводские параметры устройства, выберите Сброс заводских настроек.
- Чтобы выполнить выборочную очистку и удалить только сведения об организации Microsoft 365, выберите Удалить корпоративные данные.
- Чтобы удалить устройство из организации, выберите Удалить устройство.
- Нажмите кнопку Да для подтверждения.
Разделы справки знаете, что это сработает?
Мобильное устройство больше не отображается в списке управляемых устройств.
Зачем нужно очищать устройство?
Очистите устройство по следующим причинам:
- Мобильные устройства, такие как смартфоны и планшеты, становятся все более полнофункциональный все время. Это означает, что пользователям проще хранить конфиденциальную корпоративную информацию, например личную идентификацию или конфиденциальные сообщения, и получать к ней доступ в пути. Если одно из этих мобильных устройств потеряно или украдено, очистка устройства может помочь предотвратить попадание информации вашей организации в чужие руки.
- Когда пользователь покидает организацию с личным устройством, зарегистрированным в Базовая мобильность и безопасность, вы можете предотвратить получение сведений об организации с этим пользователем, выполнив сброс до заводских настроек.
- Если ваша организация предоставляет пользователям мобильные устройства, может потребоваться время от времени переназначить устройства. Выполнение сброса до заводских настроек на устройстве перед назначением его новому пользователю помогает гарантировать удаление всех конфиденциальных данных от предыдущего владельца.
Что влияет на пользователей и устройство?
Очистка немедленно отправляется на мобильное устройство, и устройство помечается как не соответствующее в Microsoft Entra id. Хотя все данные удаляются при сбросе устройства до заводских значений по умолчанию, в следующей таблице описано, какое содержимое удаляется для каждого типа устройства при удалении корпоративных данных.
| Влияние на содержимое | iOS | Android |
|---|---|---|
| Данные приложений Microsoft 365 очищаются, если устройство защищено политиками защиты приложений Intune. Приложения не удаляются. Для устройств, не защищенных политиками управления мобильными приложениями (MAM), Outlook и OneDrive не будут удалять кэшированные данные. Примечание Для применения политик защита приложений Intune требуется лицензия Intune. |
Да | Да |
| Параметры политики, применяемые Базовая мобильность и безопасность к устройствам, больше не применяются; пользователи могут изменять параметры. | Да | Да |
| Email профили, созданные Базовая мобильность и безопасность, удаляются и кэшированные сообщения электронной почты на устройстве. | Да | Н/Д |
Корпоративный портал приложение доступно на App Store для iOS и Play Store для устройств Android.
Часто задаваемые вопросы о Microsoft Office для Dropbox
Файлы каких форматов можно редактировать в Dropbox с помощью мобильных приложений Office?
В Android можно редактировать файлы следующих форматов:
Можно просматривать и редактировать файлы Office и других форматов, но для этого их нужно открыть прямо через соответствующее мобильное приложение Office (Word, Excel или PowerPoint). Если вы еще этого не сделали, можно подсоединить свой Dropbox к соответствующему приложению Office. Для этого откройте такое приложение, нажмите на вкладку Аккаунт и подсоедините свой Dropbox. После этого можно будет открывать файлы из своего Dropbox через вкладку Открыть.
Обратите внимание: файлы Office с другими расширениями будут доступны только для чтения.
Нужно ли мне входить в аккаунт Microsoft для того, чтобы редактировать файлы Office?
Вы можете редактировать файлы, которые хранятся в вашем личном аккаунте Dropbox (Basic, Plus или Professional), не входя в учетную запись Microsoft (например, Hotmail, Outlook.com), однако в какой-то момент вам все же потребуется в нее войти.
Зайти в аккаунт Microsoft придется также в том случае, если вы захотите напрямую открыть через приложения Office файлы, хранящиеся в Dropbox.
На планшетах Android с экраном больше 10,1″ для редактирования файлов Office в аккаунтах Dropbox Basic, Plus и Professional также требуется подписка на Office 365.
Как отсоединить свой аккаунт Dropbox от мобильных приложений Office Mobile или подсоединить его снова?
Чтобы отсоединить свой аккаунт Dropbox от мобильного приложения Office Mobile:
- Откройте нужное приложение Office Mobile.
- Нажмите на значок папки.
- В списке мест найдите Dropbox, нажмите и удерживайте нажатие.
- Удерживайте нажатие несколько секунд, пока в правом верхнем углу экрана не появится значок мусорной корзины. Нажмите на значок мусорной корзины, чтобы удалить Dropbox из настроек приложения Office Mobile.
Чтобы снова подсоединить свой аккаунт Dropbox к приложению Office Mobile:
- Откройте нужное приложение Office Mobile.
- Нажмите на значок папки.
- Нажмите Добавить место.
- Нажмите Dropbox.
- Нажмите Разрешить рядом с аккаунтом Dropbox (если вы уже вошли в него) или подсоедините новый аккаунт Dropbox: для этого нажмите Использовать другой аккаунт. Откроется окно браузера, где нужно будет ввести имя и пароль для соответствующего аккаунта Dropbox.
Нужно ли мне покупать Office для того, чтобы редактировать мои файлы?
Приложения Office для мобильных устройств бесплатны. Для аккаунтов Dropbox Basic, Plus и Professional редактирование бесплатно.
Чтобы редактировать файлы через мобильное приложение в аккаунтах Dropbox для рабочих групп, требуется подписка с клиентскими лицензиями на Office 365 бизнес, Office 365 бизнес премиум, Office 365 ProPlus, Office 365 Корпоративный E3, Office 365 Корпоративный E4 или 365 E5.
Кроме того, чтобы использовать приложения Office на планшетах с экраном более 10 дюймов, вам потребуется лицензия Microsoft Office 365.
Обратите внимание: лицензии Office 365 бизнес базовый и Office 365 Корпоративный E1 предназначены только для использования в Сети и не включают в себя эту функцию для мобильных устройств.
Как редактировать файлы Office, хранящиеся в моем приложении Dropbox для мобильного устройства?
Как настроить приложение Office, чтобы оно открывало файлы по умолчанию (или убрать настройки)?
Когда вы открываете или редактируете файлы из своего Dropbox с помощью стороннего приложения, его можно настроить так, чтобы оно открывало файлы этого типа по умолчанию. Чтобы приложение по умолчанию открывало файлы определенного типа:
- Нажмите на файл, который требуется открыть или отредактировать.
- Как только документ откроется для предпросмотра, нажмите значок Изменить (на нем изображены лист бумаги и карандаш).
- Вы увидите список доступных сторонних приложений.
- Нажмите на приложение, с помощью которого вы хотите открыть файл.
- Вам предложат два варианта: Всегда и Только один раз.
- Если вы выберете Всегда, то приложение будет открывать файлы этого типа в Dropbox по умолчанию.
Если вы захотите изменить или сбросить приложения по умолчанию, можно сделать это в настройках Dropbox:
- Откройте приложение Dropbox.
- Нажмите кнопку меню.
- Выберите Настройки.
- Пролистайте вниз и нажмите Приложения по умолчанию.
- Найдите приложение, которое нужно удалить, и нажмите Убрать.
- Подтвердите свое решение, нажав Убрать.
Можно ли редактировать файлы без подключения к Интернету?
Приложение Dropbox позволяет делать файлы доступными для работы в автономном режиме. Если вы хотите изменять файлы без подключения к Интернету, выполните следующее:
В мобильном приложении Dropbox можно делать файлы доступными для работы в автономном режиме. Подробнее о том, как сделать файлы доступными в автономном режиме…
Что нового в этой интеграции, чем это отличается о того, что я раньше делал в Android при помощи других приложений?
В течение долгого времени, Dropbox поддерживал редактирование файлов через приложения сторонних разработчиков и сохранение этих файлов обратно в Dropbox. Однако, интеграция, это гораздо более глубокое взаимодействие. Мы усовершенствовали и укоротили процесс — теперь для редактирования и сохранения файлов вам понадобится меньше действий. При первом использовании вы сможете установить Office через приложение Dropbox. В Office Mobile будет включена функция создания ссылок доступа через Dropbox, а также можно будет открыть приложение Dropbox напрямую. Работа с этими приложениями превратится в целостный процесс.
У меня не прошла интеграция Microsoft Office, как мне получить доступ?
Приложения Office на данный момент доступны не для всех стран. Как только они будут доступны для вас, вы сможете воспользоваться интеграцией. Для пользователей из стран, где интеграция пока еще недоступна, мы не будем отображать значок Изменить в приложение Dropbox.
Если при просмотре файла Office в Dropbox вы нажмете на значок Изменить, то увидите опцию, позволяющую непосредственно установить приложение Office. Или же вы можете самостоятельно установить эти приложения, открыв App Store (iOS) или Google Play Store (Android) и поискав приложения Microsoft Office. Тем не менее, если ваш аккаунт привязан к стране, где приложения ещё недоступны, вы не сможете их скачать.
Как работают опции Сохранить и Сохранить как в Office Mobile для Android?
В меню приложения Office Mobile для Android имеются функции Сохранить и Сохранить как в режиме просмотра и редактирования документов.
Если нажать Сохранить, то исходный файл будет заменен на новый файл с вашими правками.
Функция Сохранить как работает почти так же, как на компьютере: копия открытого файла сохраняется в Dropbox. Обратите внимание: файл будет сохранён в домашнюю (или корневую) директорию Dropbox. Измененный файл не сохранится в папку исходного файла, и у вас не будет возможности выбрать папку для сохранения.
Вы можете использовать приложение Dropbox, программу для компьютера или наш сайт, чтобы переместить новую версию файла куда угодно, например в папку, где находится исходный документ. Если он всё ещё там, к имени нового файла добавится (1).
Обратите внимание: если исходный файл находится в общей папке, а вы хотите предоставить доступ к новой версии файла, вам нужно будет переместить его в общую папку или просто воспользоваться функцией Сохранить.
Эксперты Microsoft нашли уязвимости в предустановленных Android-приложениях

Рекомендуем почитать:
Xakep #295. Приемы рыбалки
- Содержание выпуска
- Подписка на «Хакер» -60%
Специалисты из компании Microsoft обнаружили четыре серьезные уязвимости во фреймворке, который используется Android-приложениями нескольких крупных международных поставщиков мобильных услуг.
Уязвимости были обнаружены в платформе mce Systems, израильской компании, которая предоставляет ПО для операторов мобильной связи. Проблемы, набравшие от 7 до 8,9 балла по шкале оценки уязвимостей CVSS, варьируются от внедрения команд до локального повышения привилегий. Им были присвоены идентификаторы CVE-2021-42598, CVE-2021-42599, CVE-2021-42600 и CVE-2021-42601.
Сообщается, что уязвимые приложения насчитывают миллионы загрузок в Google Play Store и предустановлены в качестве системных на многих устройствах. В Microsoft не раскрывают полный список приложений, использующих уязвимую платформу, но пишут, что такие приложения можно встретить на устройствах, приобретенных у таких операторов связи, как AT&T, TELUS, Rogers Communications, Bell Canada и Freedom Mobile.
«Все приложения были встроены в системный образ устройств, и это позволяет предположить, что они являлись приложениями по умолчанию, установленными операторами связи. Все приложения доступны в магазине Google Play, где они проходят автоматические проверки безопасности Google Play Protect, однако эти проверки не сканировали приложения на проблемы такого типа.
Как и многие предустановленные приложения или приложения по умолчанию, которые поставляются с большинством устройств Android в наши дни, некоторые из уязвимых приложений нельзя полностью удалить или отключить без root-доступа к устройству», — пишут эксперты из Microsoft 365 Defender.
Сообщается, что все поставщики Microsoft обновили свои приложения для устранения ошибок еще до публикации бюллетеня безопасности, однако приложения других телекомов могут использовать тот же проблемный фреймворк.
Кроме того, исследователи предупреждают, что другие Android-устройства тоже могут подвергаться атакам на эти уязвимости, если приложение com.mce.mceiotraceagent, к примеру, установят в мастерской по ремонту телефонов. Всем, кто обнаружит такое приложение на своем устройстве, рекомендуется немедленно его удалить.
Удалить неудаляемое: как избавиться от ненужных приложений на Android
Неиспользуемые приложения не только захламляют телефон, но и создают риски утечки персональных данных, поэтому их желательно удалять. А если приложение удалить нельзя? Есть обходные пути — их можно отключить.

Stan Kaminsky
На большинстве смартфонов установлено в среднем около 80 приложений, из которых минимум 30% никогда не используются, даже если владелец телефона и помнит об их существовании. Подобный «балласт» весьма вреден: свободное место на телефоне уменьшается, число возможных ошибок и проблем совместимости увеличивается, и даже неиспользуемые приложения порой отвлекают владельца бесполезными оповещениями.
Что еще хуже, «заброшенные» приложения могут продолжать собирать данные о самом смартфоне и его владельце, скармливая их многочисленным рекламным фирмам или просто пожирая трафик. Надеемся, мы уже убедили вас, что смартфон стоит чистить от установленного мусора хотя бы пару раз в год, удаляя с него те программы, которыми вы последний раз пользовались очень давно, — кстати, не забудьте отключить и платную подписку на них!
К сожалению, некоторые приложения стереть не так-то просто: их удаление заблокировано производителем. Для решения этой проблемы есть ряд рецептов.
Удалить приложение
Иногда вы не можете найти ненужное приложение в разделе «Управление приложениями и устройством» в установленном на смартфоне Google Play. Первым делом попытайтесь удалить такое приложение напрямую через настройки телефона: ищем в них подраздел «Приложения» (Apps). Там перечислены все установленные программы, а чтобы не листать длинный список в поиске ненужной, можно воспользоваться поиском. Найдя требуемый апп и нажав на него, вы попадаете на экран «Свойства приложения». Тут можно ознакомиться с потреблением программой памяти, трафика и энергии, а главное — найти и нажать кнопку «Удалить» (Uninstall). Если кнопка обнаружилась и успешно нажалась, то дело сделано.

Список всех установленных приложений и экран свойств приложения с кнопкой «Удалить» (Uninstall)
Отключить приложение
Если приложение установлено на телефон производителем, то зачастую оно помечено как неудаляемое. При этом оно вовсе не обязательно связано с ОС и важными компонентами смартфона — это может быть, например, фирменный браузер. Подобные приложения часто называют bloatware, поскольку они раздувают (bloat) прошивку телефона и список стандартных приложений. Проще всего подобные приложения отключить — на уже знакомом нам экране «Свойства приложения» вместо кнопки «Удалить» будет кнопка «Отключить» (Disable). Отключенное приложение мало чем отличается от удаленного — оно пропадает из списка иконок на экране запуска, не запускается ни при загрузке телефона, ни вручную. При желании его можно одним нажатием включить обратно, посетив тот же экран свойств приложения.
Отключение хорошо подходит для того, чтобы снизить риски утечки данных, но не помогает экономить память, — увы, место на смартфоне отключенное приложение продолжает занимать. Если его нужно обязательно удалить, читайте дальше!

У неудаляемых приложений вместо кнопки «Удалить» (Uninstall) на экране свойств приложения отображается кнопка «Отключить» (Disable)
Остановить приложение
А как быть, если кнопка «Отключить» (Disable) на экране свойств приложения серая, неактивная и нажать ее нельзя? Для особо важных программ производители заботливо блокируют опцию с отключением, и стоит хорошенько подумать перед тем, как попытаться отключить или удалить неотключаемое. Лучше всего поискать в Интернете по запросу «точный номер модели смартфона + точное название приложения» — скорее всего, наверху в результатах поиска обнаружатся обсуждения с одного из форумов пользователей Android. Там часто делятся информацией о том, какие приложения из прошивки можно безопасно отключить и будут ли от этого какие-то побочные эффекты.
Чтобы поставить безобидный эксперимент с неотключаемым приложением, его можно попросту принудительно остановить (Force Stop). Это — вторая кнопка на все том же экране «Свойства приложения», и она доступна почти всегда — даже для неотключаемых приложений. Принудительная остановка ведет просто к временному прекращению работы приложения, без попыток его удаления или постоянного отключения. Тем не менее оно перестает тратить энергию, трафик и лишается возможности шпионить за владельцем. И если смартфон продолжает работать без сбоев, то, возможно, не такое уж оно и необходимое.
Но остановленные приложения могут заново запуститься по наступлении определенных событий или при перезагрузке телефона. А всякий раз останавливать их вручную, да еще на регулярной основе, хлопотно и неудобно. К счастью, эту работу можно автоматизировать при помощи программы Greenify. Она не требует для работы прав суперпользователя, а просто автоматизирует вход в уже знакомый нам экран «Свойства приложения» и нажатие там кнопки «Остановить» (Force Stop). Вы задаете Greenify список назойливых приложений и задаете график принудительной остановки — например, дважды в день. Подобный функционал есть и в других программах, но Greenify не содержит «лишних» функций.

Если кнопка «Отключить» (Disable) не активна, попробуйте использовать кнопку «Остановить» (Force Stop)
Заморозить или удалить приложение, несмотря на его сопротивление
Если остановка неотключаемого приложения была протестирована и не привела к негативным эффектам, можно подумать о том, чтобы его полноценно заморозить или и вовсе удалить. Заморозка — это то же отключение, но производимое другими инструментами. Перед тем как погрузиться в детали, предупредим, что заморозка требует технических навыков и активации на телефоне режима разработчика. А этот режим сам по себе создает определенные риски информационной безопасности, позволяя подключиться к телефону по USB или по локальной сети в специальных технических режимах, просматривать и модифицировать его содержимое. Хотя в Google и создали вокруг этой функциональности много предосторожностей (запросы разрешений, дополнительные пароли и так далее), простор для ошибки и, соответственно, риски велики.
И еще: перед началом любых манипуляций нужно обязательно создать максимально полную резервную копию данных на смартфоне.
Но если вас все вышесказанное не пугает, то инструкцию вы найдете во врезке.
Заморозка и удаление неотключаемых Android-приложений в режиме разработчика
- Загрузите и установите на компьютер инструментарий разработки Android Platform Tools. Из него вам понадобятся только USB-драйвер Android Debug Bridge и утилита командной строки ADB.
- Активируйте на телефоне режим разработчика. Детали немного отличаются у разных производителей, но общий рецепт примерно одинаков: многократное нажатие на строку «Номер сборки» (Build number) в окне «О телефоне».
- Включите в «Настройках для разработчика» на смартфоне единственную опцию — «Отладка по USB» (USB Debugging). Опций там очень много, остальные трогать вообще не нужно!
- Подключите смартфон к компьютеру по USB.
- Дайте разрешение на режим отладки на экране телефона.
- Протестируйте режим отладки, получив список всех установленных на телефон пакетов (так разработчики называют приложения). Для этого в командной строке приложения ADB нужно набрать команду
adb shell pm list packages
В ответ вы получите длинный список установленных на телефоне пакетов, в котором нужно найти имя, соответствующее нежелательному приложению. Обычно это что-то вроде com.samsung.android.bixby.agent. По имени часто, но не всегда, можно понять, о каком приложении речь. - Заморозьте (отключитe) ненужное приложение с помощью командной строки ADB. Для этого потребуется набрать команду вида
adb shell pm disable-user —user 0 PACKAGENAME ,
где PACKAGENAME — имя пакета нежелательного приложения. У разных производителей могут отличаться имена пользователей (в нашем примере это 0), поэтому имеет смысл уточнить правильное написание команды PM для вашего смартфона. На помощь снова приходит поиск в Cети: «модель телефона + Debloat» или же «модель телефона + ADB PM». - С помощью команд разработчика приложение можно не только отключить, но и полностью удалить. Для этого достаточно заменить последнюю команду на
adb shell pm uninstall —user 0 PACKAGENAME - Перезагрузите телефон.
Немного упростить всю эту алхимию позволяет бесплатное приложение Universal Android Debloater. Оно подает команды ADB автоматически, ориентируясь на выбранные через меню «пакеты очистки» смартфона, подготовленные с учетом производителя и модели. Но, поскольку это приложение с открытым кодом, написанное энтузиастами, полностью гарантировать его работоспособность невозможно.