跳至內容

Endpoint 授權使用量和計算常見問題解答

了解如何計算由 Sophos Central 管理的端點和伺服器的授權使用量和使用量報告。

注意

端點或伺服器除外的其他 Sophos 產品具有不同的授權使用量計算方式。

大多數客戶都是按使用者授與授權的,但可能適用以下情況:

  • 有些客戶有權按裝置獲得授權,如授權指南中所述。如需更多資訊,請參閱授權指南
  • 無論授權是基於多個裝置還是多個使用者,授權的計算方式都相同。
  • 報告的使用量不能超過裝置數量,否則會觸發有關超過授權數量的警告。但是,在某些情況下,它可能會低估使用量。請參閱下方的「如果產品誤計算授權使用量會發生什麼情況」。
  • 根據 MSP Connect Flex 計畫採用基於使用量計費的託管服務提供者 (MSP) 將使用相同的基於使用者的授權使用量計算方式。
每種授權類型的使用量是否獨立計算?

好。每種授權類型的使用量均獨立計算。例如,計入 Endpoint Protection 使用者授權使用量的端點,可能不計入 Device Encryption 授權。

對於 MSP Flex 中的 Device Encryption,僅在裝置上安裝產品不會計入授權的使用量。只有在設定了 Device Encryption 後,裝置才會計入使用量。

一個裝置一次只能與一個使用者關聯嗎?

好。這是為了避免在使用一個管理員登入進行安裝時,一般使用者使用第二個非管理員帳戶而導致的重複計數。透過這種方式,授權使用量限制在目前登入的使用者上。

遠端桌面服務 (RDS) 工作階段是否仍可用?

RDS 工作階段不再包括在 Server Protection 中,也不再反映在 Endpoint Protection 授權計數中。

如果產品誤計算授權使用量會發生什麼情況?
  • 根據 Sophos 終端使用者授權合約 (EULA),授權計算結果可能與實際使用量不同。
  • 如果產品內計算與 EULA 定義之間存在差異,則以 EULA 定義為先。
  • 如果產品低估了使用量,您將按照 EULA 中所述,獲得實際使用量的授權。
如果我超出了授權使用限制,會發生什麼情況?
  • 在某些情況下,使用量計算可能不正確。您可能會看到您已超出授權使用限制。發生這種情況時,您可以繼續在 Sophos Central 中使用和管理授權產品。
  • 授權限制不會根據產品內計算的使用量強制執行,以考慮到計算的不准確性。
哪些不計入授權使用量?
  • 離線超過 30 天的裝置會被忽略,以避免損壞或重新映像的裝置繼續計入授權使用量。
  • 如果未開啟即時掃描,裝置將不計入 Endpoint Protection 授權使用量。
如何判定哪些使用者正在使用授權?
  1. 在 Sophos Central 中,移至報告
  2. 報告下,按一下使用者

    使用者頁面中,您可以查看哪些使用者正在使用授權。您可以排序或檢視裝置上過去 30 天內的所有在線上或活躍的使用者。儘管此清單可能不是實際准確的授權報告,但這將有助於提供使用 Endpoint Protection 使用者授權的更準確的使用者清單。

    對於 Intercept X 和 MDR 授權類型,您還可以在「管理端點軟體」頁面上檢視已將這些功能指派給哪些裝置。請參閱電腦

    對於 Device Encryption 授權類型,您必須為啟用加密的裝置指派加密原則。請參閱Device Encryption 策略

如果使用者沒有與其關聯的裝置,授權使用量會受到怎樣的影響?

如果一個帳戶有一個使用者和一個關聯的裝置,則授權使用量將按一個計算。如果刪除裝置,即使使用者仍保留在帳戶中,授權使用量也將降至零,因為使用者不再擁有與其關聯的裝置。

如果裝置離線超過 30 天會發生什麼?

如果裝置離線時間超過 30 天,它將不再消耗授權使用量,並且授權總體使用量將減少 1。

如果 Sophos 應用程式已解除安裝但未從 Sophos Central 中刪除、裝置不再存在或已重新映像,則裝置將被視為離線。30 天限制可防止使用量計數無限期增加,同時避免了因假日等常見情況而頻繁發生使用量變化。必須重新安裝 Sophos 應用程式,才能再次管理裝置。

如果在 Sophos Central 中刪除了某個裝置,則在刪除 30 天後,該裝置將停止計入使用量計數。

授權使用量是否是按使用者和授權類型計算的,而不是按裝置計算的?

好。具有兩個裝置的使用者 (例如,一個裝置僅使用 Endpoint Protection,另一個同時執行 Endpoint Protection 和 Intercept X) 將使用一個 Endpoint Protection 授權和一個 Intercept X 授權。

一個裝置是否可以同時與多個使用者關聯?

一個裝置一次只能與一個使用者關聯。當管理員登入到裝置以安裝 Sophos 應用程式時,該裝置最初將與管理員關聯,並計入授權使用量。當安裝完成且同一管理員登出時,裝置及其授權將與下一個登入的使用者關聯。

一個裝置只能有一個關聯的使用者,但一個使用者可以有多個裝置。

授權是否按使用者而不是按裝置進行?

好。如果使用者使用相同的登入憑證登入到兩個裝置,例如網域登入,則 Sophos Central 中將顯示一個使用者及兩個關聯的裝置。

如果有重複的使用者使用不同的授權,會發生什麼?

如果使用者使用不同的登入憑證登入到兩個裝置,例如 Windows 工作群組本機帳戶 computername1\Janecomputername2\Jane,則會在 Sophos Central 中建立兩個使用者。每個使用者都有一個關聯的裝置和一個授權。這是正常的,因為 Sophos Central 無法分辨這兩個登入是同一個人。

管理員可以將兩個登入重新指派給一個使用者,將兩個裝置關聯到一個使用者,從而減少授權的使用量。或者也可以刪除沒有登入的使用者。

對於使用基於裝置之授權的客戶,計算的總使用量是多少?

以下是一個範例:擁有 100 名使用者和 50 個裝置的組織可能有權為 50 名使用者購買授權。一個裝置不能同時與多個使用者關聯。如果每個裝置都與不同的使用者關聯,則最大使用量為 50。如果某些使用者有多個關聯裝置,則授權數量也可能會減少。因此,雖然根據使用者計算,但計算的使用量不能超過基於裝置授權的授權數。

Devices and users: summaryHero Reports 是否顯示了授權使用量?

否。例如,如果管理員僅在裝置上安裝了 Intercept X Advanced,而不包括 Device Encryption,則當裝置的初始使用者登入時,Sophos Central 中將顯示以下詳細資訊:

  • 兩個活躍使用者。活動使用者是安裝 Sophos 產品的管理員和初始使用者。
  • 一個作用中裝置。
  • 一個授權用於 Intercept X。
  • 沒有授權用於 Device Encryption。

Sophos Central 儀表板可幫助管理員確定裝置是否需要注意,例如,Sophos 安裝是否不完整或是否刪除了不再需要的裝置或使用者帳戶。Hero 報告中也使用了此資訊。

授權使用量顯示在授權頁面、Hero 報告的授權面板和合作夥伴儀表板上。