Apple @ Work: Как добавить существующий Mac в Apple Business Manager без его стирания

Apple @ Work эксклюзивно представлен Mosyle — единственной унифицированной платформой Apple. Mosyle — это единственное решение, которое объединяет в одной профессиональной платформе все необходимые инструменты для беспрепятственного и автоматического развертывания, управления и защиты устройств Apple на рабочем месте. Более 45 000 организаций доверяют Mosyle, чтобы без усилий и по доступной цене подготовить миллионы устройств Apple к работе. Запросите свой РАСШИРЕННЫЙ ПРОБНЫЙ ПЕРИОД сегодня и поймите, почему Mosyle — это все, что вам нужно для работы с Apple.

Apple Business Manager (и Apple School Manager) являются основой современного управления IT-инфраструктурой Apple. С учетом этого, если Mac не зарегистрирован в системе, управление устройством — это совсем другая история. У вас может быть парк Mac, приобретенных через обычные розничные каналы или унаследованных от слияния компаний. Если вы хотите добавить их в Apple Business Manager для использования автоматической регистрации устройств (Automated Device Enrollment), вам, как правило, придется стереть устройство. А что, если вы не хотите этого делать? Вот тут-то и приходит на помощь add2abm.

О Apple @ Work: Брэдли Чемберс управлял корпоративной IT-сетью с 2009 по 2021 год. На основе своего опыта развертывания и управления межсетевыми экранами, коммутаторами, системой управления мобильными устройствами, корпоративной Wi-Fi сетью, тысячами Mac и тысячами iPad, Брэдли расскажет о способах развертывания устройств Apple IT-менеджерами, построении сетей для их поддержки, обучении пользователей, реальных историях из практики IT-управления и о том, как Apple может улучшить свои продукты для IT-отделов.


А как насчет Apple Configurator?

Если вы используете Apple Configurator для добавления Mac в вашу организацию, вам традиционно приходится стирать всю машину. Это неприемлемо для устройства, которое уже находится в руках сотрудника. Это требует полного резервного копирования, полной очистки устройства и долгого утра, посвященного восстановлению данных. add2abm — это потенциальное решение для вас.

Он позволяет повторно запустить Ассистент настройки (Setup Assistant) на уже настроенном Mac без стирания каких-либо данных на жестком диске. Это достигается путем временного удаления флага настройки Apple и перемещения локальных записей пользователей, чтобы система воспринимала его как совершенно новый.

Это огромное преимущество для IT-администраторов, которым необходимо включить автоматическую регистрацию устройств на оборудовании, уже используемом сотрудником. Весь процесс полностью обратим. Вы запускаете скрипт для скрытия пользователей, добавляете Mac на свой сервер с помощью iPhone, а затем снова запускаете скрипт, чтобы вернуть все на свои места.

Как это работает

Рабочий процесс требует физического доступа к устройству и доступа к macOS Recovery. Вот шаги:

  1. Выключите Mac
  2. Нажмите и удерживайте кнопку Touch ID/питания для загрузки в macOS Recovery
  3. Пройдите аутентификацию как владелец тома
  4. Подключитесь к Интернету
  5. Откройте Утилиты (Utilities)
  6. Откройте Терминал (Terminal)
  7. Выполните скрипт для резервного копирования записей пользователей и перезагрузки
  8. Разблокируйте диск при загрузке, если он зашифрован
  9. Перейдите в Ассистент настройки к шагу «Страна и регион»
  10. Поднесите iPhone с запущенным Apple Configurator близко к Mac
  11. Добавьте компьютер на сервер MDM по вашему выбору в ABM/ASM
  12. Выключите Mac после успешного выполнения
  13. Нажмите и удерживайте кнопку Touch ID/питания для загрузки в «Параметры» (Options) (macOS Recovery) еще раз
  14. Пройдите аутентификацию как владелец тома
  15. Подключитесь к сети (если не подключено)
  16. Откройте Утилиты → Терминал (или нажмите ⌘⇧T)
  17. Выполните скрипт снова, чтобы восстановить записи пользователей из резервной копии и перезагрузиться
  18. Разблокируйте диск при загрузке, если он зашифрован
  19. Примите «Условия и положения» macOS
  20. Войдите в локальную учетную запись пользователя
  21. Запустите sudo profiles renew -type enrollment (требуется контекст локальной учетной записи администратора) в Терминале, чтобы принудительно запустить рабочий процесс автоматической регистрации устройств из вашего MDM

После финальной перезагрузки вы войдете в исходную учетную запись пользователя. Данные на диске останутся, но Mac теперь официально распознан в Apple Business Manager и может быть назначен на ваш сервер управления устройствами.

Итоги

Этот инструмент — значительное достижение для IT-администраторов Apple, которые используют различные режимы развертывания. Он устраняет необходимость стирать устройство только для того, чтобы добавить его в ABM. Важное замечание: убедитесь, что устройство не находится под управлением функции «Найти мой iPhone» (Find My) на учетной записи Apple. Я бы хотел увидеть официально поддерживаемый (Apple) метод, но этот инструмент устранит необходимость восстановления устройства. Ознакомьтесь с ним на GitHub.

Apple @ Work эксклюзивно представлен Mosyle — единственной унифицированной платформой Apple. Mosyle — это единственное решение, которое объединяет в одной профессиональной платформе все необходимые инструменты для беспрепятственного и автоматического развертывания, управления и защиты устройств Apple на рабочем месте. Более 45 000 организаций доверяют Mosyle, чтобы без усилий и по доступной цене подготовить миллионы устройств Apple к работе. Запросите свой РАСШИРЕННЫЙ ПРОБНЫЙ ПЕРИОД сегодня и поймите, почему Mosyle — это все, что вам нужно для работы с Apple.