ADMIN ACCESS
管理控制台
登录后管理设备、应用与运行记录。
管理员登录
使用服务器初始化时生成的管理口令。此账号只用于管理,不用于识别客户端使用者。
初始口令保存在服务器的受保护配置文件中。首次登录后可在“账号与安全”分页更换口令并绑定手机验证器。
按 America/Chicago 自然日统计,自动处理夏令时。
当天请求分布
只统计已结束并落库的请求,以请求开始时间归属日期;审计事件不重复计数。耗时包含应用处理与响应输出,不代表客户端网络往返时间。最慢 5% 取向上取整的样本数;P95 为第 95 百分位耗时。
当天连接设备
接口与慢请求
显示请求数最多的 30 个接口。
最慢的 5 次请求
近期错误与拒绝
显示所选日期、应用与请求范围内最近 10 次错误。完整记录可在“全部日志”按 IP、设备或追踪号查询。
设备按自定义名称管理。临时封停独立于基础授权;批准设备或更换 IP、账号、会话均不解除封停。
运行环境准入
仅在准备阶段检查。环境限制不撤销设备密钥,当前采集行正常完成;后续行重新准备。开发机白名单在设备的“环境详情 / 恢复”中管理。
硬件摘要和安装标注仍是现有设备识别材料,不提供 TPM 防伪保证。尚未通过设备身份识别的访问沿用 IP 限流。
内部程序凭据
选择应用后显示其专属参数与资源模块,数据按应用独立保存。
正在读取应用模块。
ABR:每个设备独立管理参数与资源;来源不符合规则时使用本应用的非认证参数。
资源库
设备配置
版本记录
载入历史版本后重新发布。已删除的历史资源会明确标记,必须先选择替代资源。
短期多进程启动
默认关闭。窗口只限制新实例,已运行模块正常关闭。断网撤销最多延迟至窗口到期,不提供跨重启离线缓存。授权公钥需由可信渠道配置到宿主。
实例事件(客户端声明)
签名包与发布
签名公钥
最多 8 MiB。包内签名绑定应用、发行号、客户端类型、壳兼容范围、平台和 ABI。签名私钥保留在发布机。
发布渠道
稳定版为默认渠道;测试版仅分配给指定设备。更新在客户端下次安全加载时选择,不替换正在运行的程序。回退算法时,以更高发行号重新签名发布旧代码。
设备版本分配
设备自定义名用于管理;更换 Windows 账号或会话不改变设备的版本分配。固定版本仍受最低版本、兼容性和撤回状态约束。
下发与加载记录
加载成功来自客户端回报,不是硬件远程证明。旧壳未回报时显示“已下发 · 未收到加载回报”,不能据此断定失败。记录按发生时间追溯,不用当前发布版本覆盖历史。
上传应用只负责加密和上传,不能恢复数据或授予解密权限。解密程序使用独立应用和设备审批,再由管理员逐文件授权。设备停用不会自动删除备份。
应用存储权限
先在“应用”页面创建独立解密应用,在此设置权限,然后运行解密程序登记设备。登记过设备的应用不能更改存储权限。
文件与解密授权
更换 B2 访问凭据
先验证新凭据,再加密保存。更换不会改变历史备份的文件加密密钥;页面不会显示已保存的 secret。
轮换会生成新版本,旧版本保留用于历史解密。撤销旧版本会停止服务端使用和下发该版本,但不能收回客户端已经取得的内容。
此页是最近记录摘要;全部日志可查询和导出完整历史。
客户端记录
管理记录
来源 IP 为操作发生时记录的地址;未记录 IP 的旧事件显示“未记录”。完整详情可在“全部日志”查询。
业务请求、异常、管理操作与手动页面访问持久保存;正常健康探测、空闲领取和后台刷新不逐条记录。设备名称以最新自定义名称显示,详情保留记录时的名称。