Modo corretto per fornire più laptop?

4

Lavoro come amministratore di sistema Linux ma indosso anche molti cappelli. Uno di questi cappelli è il provisioning e la manutenzione del laptop Apple.

Nella mia ingenuità con Apple Way of doing things, ho utilizzato lo stesso ID Apple per fornire nuovi laptop. Ciò ha causato alcuni problemi, come gli utenti che non sono in grado di eseguire aggiornamenti software sul proprio laptop.

L'utilizzo di un ID Apple separato per ogni laptop non è sostenibile: non è scalabile, non è gestibile ed è legato agli utenti (cioè di proprietà di persone), non a una risorsa di gestione condivisa centrale. Ecco perché usare lo stesso ID Apple aveva senso per me.

Qual è il modo consigliato per eseguire il provisioning e l'aggiornamento di più laptop?

EDIT: mi sono reso conto che questa domanda non risolve il mio vero problema, che è il provisioning iniziale dei MacBook.

  • Il programma di acquisto del volume Apple aiuta con l'immaginario "imaging" di computer portatili?

  • In che modo viene l'imaging e l'inizializzazione dei laptop gestiti il mondo Apple? Apple ha strumenti per questo o per terze parti migliore?

  • In che modo le persone gestiscono l'installazione del necessario software e poi consegnarlo agli utenti finali? Voglio che i miei utenti finali eseguano i propri aggiornamenti. fa VPP fare questo? (Esempio: costruisco un laptop con il software XYZ su di esso, ma io non ho accesso all'ID Apple dell'utente finale per installarlo, quindi installarlo con il mio ID Apple aziendale. Come fa allora l'utente finale aggiornare il pacchetto XYZ?)

Sono principalmente un sysadmin Linux, quindi l'intera idea di avere un software gestito da una persona reale vs gestita da un utente di sistema mi sembra un po 'fastidiosa. Ecco dove si trova la mia disconnessione.

Esempio di Linux:

  • Root installa il pacchetto XYZ tramite Apt o Yum. I pacchetti provengono da un repository di pacchetti che è simile sotto molti aspetti ad Apple Store.

  • Root è un utente di sistema

  • L'accesso root è garantito a un utente reale. Ma non esiste un legame diretto tra l'utente effettivo, il sistema e il repository del pacchetto. Ad esempio, qualsiasi utente con accesso root può installare e aggiornare qualsiasi pacchetto sul sistema. Non hai mai ricevuto questi messaggi Apple che è stato utilizzato l'ID Apple sbagliato per installare il software XYZ e non puoi aggiornarlo.

posta JDS 24.04.2017 - 21:52
fonte

1 risposta

3

La soluzione suggerita da Apple è quella di utilizzare l'acquisto di volume e consentire agli utenti di gestire il proprio AppleID e gestire le licenze.

Esiste un programma per le imprese e un altro per l'istruzione. Oltre a questo, è possibile utilizzare MDM come jamf ora per inviare quei codici ai Mac e gestirli in remoto per sicurezza, conformità delle password e protezione dei dati.

    
risposta data 25.04.2017 - 01:26
fonte

Leggi altre domande sui tag