欢迎各位兄弟 发布技术文章
这里的技术是共享的
我在 jamf 中 策略中执行 其它策略
本策略代码如下
#!/bin/bash
#
1) 上传 套件 软件
2) 在策略中查看套件
策略的分类在哪里建
中文
英文
非常好的补充信息 ✅ 问题描述很明确:
💡 普通用户登录后立刻跳回登录界面,但管理员账号能正常登录,且设备受 Jamf 管控。
这种情况非常典型,常见于以下几种 Jamf 管控下的用户登录循环 原因。 下面是针对 Jamf 管控的 macOS 登录循环专项排查方案👇
https://developer.jamf.com/jamf-pro/v11.14.0/reference/gettokenclaims api 根据 用户名 和密码得到token
根据 Jamf Pro API 文档(v11.14.0),获取 Token Claims 的 API 是通过 Basic Authentication(用户名和密码)获取 JWT Token 的。以下是详细说明和示例:
jamf policy -id 112 调用了某一个策略 ,如何传递参数给策略的脚本 ,,,,,,jamf policy -event aaaaa 调用了某一个策略 ,如何传递参数给策略的脚本
这个问题其实踩坑的人不少 😊。我帮你梳理一下:
chatgpt jamf 在策略的范围里 把 某个计算机加上去(或者移除掉),,,然后 同步到终端
你说的场景是: 在 Jamf Pro 里有一个策略(Policy),你想把某台计算机加入到这个策略的「范围(Scope)」里,然后让这台 Mac 在终端上同步到策略。流程大概是这样的:
登录 Jamf Pro 控制台。
chatgpt jamf 脚本中 获取 当前的 策略id 和 在 jamf 中 的 computer_id
1) 触发策略(调用)并显示详细日志
sudo jamf policy -id <策略ID>
2) 定义一个自定义事件,然后触发事件
jamf 接口 调用 某一个策略 Policy
ScheduleOSUpdate
在 Jamf Pro API 中,
https://developer.jamf.com/jamf-pro/v11.0.0/reference/createcomputercommandbycommand
EraseDevice 是什么意思
jamf EnableRemoteDesktop 什么意思
jamf EnableRemoteDesktop 是 Jamf Pro 管理系统中用于启用 macOS 设备远程桌面(Apple Remote Desktop,简称 ARD)功能的命令或策略。以下是详细解释:
jamf UnlockUserAccount 解锁用户账户 用在什么地方
在 Jamf Pro 的 MDM 指令里,UnlockUserAccount 主要是针对 FileVault 加密用户账户被锁定 的场景。
UnlockUserAccount
一般用在这些情况:
用户多次输入错误密码被锁定
jamf 锁定电脑 使用接口 我自己亲自做的 OK 有大用
jamf 管控加上去,某一个普通用户登录之后,还是回到登录界面,,,但是把 jamf管控去掉,这个普通用户就可以正常登录了,,,,但是加上jamf管控之后,管理员是可以登录进去的
你这个现象更清晰了 👍
👉 管理员账号能登录,普通用户登录循环,而且只在 Jamf 管控下才出现。
这基本可以缩小范围到:
DEP 是 Device Enrollment Program(设备注册计划) 的缩写,苹果官方提供的一种 自动化设备注册和管理机制,主要面向企业和教育机构,用于大规模部署 macOS、iOS、iPadOS 设备。
下面详细解释一下:
开箱即管理(Zero Touch Enrollment)
chatpgt: sudo jamf mdm 与 sudo jamf manage区别
在 Jamf 客户端管理中,sudo jamf mdm 和 sudo jamf manage 都是常用的命令,但用途不同,下面我给你详细区分一下:
sudo jamf mdm
sudo jamf manage
sdo jamf policy 与 sudo jamf policy -verbose 区别
jamf 在客户端 如何 触发智慧型群组 更新
在 Jamf 里,智能群组 (Smart Group) 的成员资格不是即时刷新的,它依赖设备上报的 Inventory(盘点信息)。
也就是说:
Mac 本地不会主动“更新群组”,它只会上报自己的状态
Jamf Pro 后端根据上报的数据,去重新计算智能群组成员
jamf 中 JSS 是什么 简写
amf 为什么 推送 策略失败,,,,能在哪里看出有没有推送
在 Jamf Pro 里,策略(Policy)是否推送成功,可以从以下几个地方确认:
登录 Jamf Pro 控制台
在 Jamf Pro 的管理配置中,描述文件(Configuration Profiles) 用于统一配置 macOS 或 iOS 设备的系统设置。若需要通过描述文件控制设备的截图功能(如禁用或限制截图),以下是相关配置说明:
把 curl 的网址换掉就可以运行了
最主要的难点是 keyword_file,,,事实上从数组里删除掉要排队的文件也可以
本地macos的脚本