可以通过Microsoft Active Directory安装中的组策略在本地部署和完全管理DeviceLock DLP管理,而无需任何单独的DLP管理服务器。实际上,DeviceLock可以使用Active Directory(AD)作为其DLP管理平台,并使用本机AD对象、容器和MMC管理单元友好工具。
除了用于Windows计算机的DLP之外,DeviceLock还开发了用于Macintosh(Mac)计算机的端点代理,该代理支持基本的端口和设备安全控制和审核功能。在DeviceLock Enterprise Server模块独特的帮助下,如果Mac计算机帐户是域绑定的成员,那么还可以通过Microsoft Active Directory中的组策略方便地管理它们,就像在Enterprise Server实例的帮助下管理Windows的DeviceLock Agents一样。此外,适用于Mac的DeviceLock Agent与Apple的FileVault加密功能集成在一起,DeviceLock策略可以允许用户将数据复制到可移动存储中,但前提是该分区是由FileVault验证加密的分区。
对于由DeviceLock控制的大多数即时消息(IM)应用程序,Agent不仅可以检查和过滤外发文件的内容,而且还可以检查和筛选聊天会话消息的内容。Windows的Skype桌面和所有基于Web的Skype客户端(包括在Skype for Business中使用的客户端)均是此类信使的指示性示例。 另外,DeviceLock可以根据用户身份或组成员身份来控制进行和接收Skype媒体呼叫的权限。