Правильный способ предоставления нескольких ноутбуков?

3

Я работаю системным администратором Linux, но я также ношу много шляп. Одной из таких шляп является обеспечение и обслуживание ноутбуков Apple.

В моей наивности с Apple Way of ведения дел, я использовал тот же Apple ID для предоставления новых ноутбуков. Это вызвало некоторые проблемы, например, пользователи не могут выполнять обновления программного обеспечения на своем ноутбуке.

Использование отдельного идентификатора яблока для каждого ноутбука неприемлемо: оно не масштабируется, не управляется и привязано к пользователям (т.е. принадлежит людям), а не к центральному общему ресурсу управления. Вот почему использование того же Apple ID имело смысл для меня.

Каков рекомендуемый способ предоставления и обновления нескольких ноутбуков?

РЕДАКТИРОВАТЬ: я понял, что этот вопрос не совсем отвечает моей реальной озабоченности, которая является первоначальной подготовки Macbooks.

  • Помогает ли программа объемных покупок Apple с первоначальной «визуализацией» ноутбуков?

  • Как происходит обработка изображений и инициализация ноутбуков в мире Apple? У Apple есть инструменты для этого или сторонние лучше?

  • Как люди справляются с установкой необходимого программного обеспечения, а затем передают его конечным пользователям? Я хочу, чтобы мои конечные пользователи выполняли свои собственные обновления. VPP делает это? (Пример: я собираю ноутбук с программным обеспечением XYZ, но у меня нет доступа к Apple ID конечного пользователя, чтобы установить его, поэтому я устанавливаю его с помощью своего корпоративного Apple ID. Как тогда конечный пользователь обновляет пакет XYZ? )

Я в основном системный администратор Linux, так что вся эта идея о том, что программное обеспечение поддерживается реальным человеком, а не системным пользователем, кажется мне чокнутой. Так вот где мое отключение.

Пример Linux:

  • Root устанавливает пакет XYZ через Apt или Yum. Пакеты поступают из репозитория пакетов, который во многом похож на Apple Store.

  • Root - системный пользователь

  • Root-доступ предоставляется реальному пользователю. Но нет прямой связи между фактическим пользователем, системой и хранилищем пакетов. т.е. любой пользователь с правами root может установить и обновить любой пакет в системе. Вы никогда не получите сообщения Apple о том, что для установки программного обеспечения XYZ использовался неправильный Apple ID, и вы не можете его обновить.

JDS
источник
выглядит ли функция управления профилями сервера macOS так, как если бы она охватывала то, что вы делаете? apple.com/macos/server/features Это 20 долларов в магазине приложений. (есть кнопка покупки на странице информации)
dwightk

Ответы:

2

Предлагаемое Apple решение состоит в том, чтобы использовать массовые покупки и позволить своим пользователям управлять своим AppleID, а вы - лицензиями.

Есть программа для бизнеса и другая для образования. Кроме того, теперь вы можете использовать MDM, например jamf, для передачи этих кодов на компьютеры Mac и удаленного управления ими для обеспечения безопасности, соответствия паролям и защиты данных.

bmike
источник
побочный квест: как оценивается Jamf?
JDS