欢迎各位兄弟 发布技术文章
这里的技术是共享的
在目标电脑上启用FileVault并完成加密后,您可以使用Jamf Pro
Disk Encryption Recovery Key Status: Not Present / No encryption key
Jamf 中的 Personal Recovery Key 和 Device Recovery Key 都是用于数据恢复和设备管理的重要密钥,但在用途上有所不同。
在登录页面多输几次密码,会弹出要求你输入个人恢复磁盘密钥
1) 电脑 插上有线网 ,(如果无线网能网,也连上无线网吧)
2) 进管理员的登录界面,输管理员密码,多输几次,会弹出 什么 recovery key 之类的东西
3) 到 jamf 后台 查找此电脑 (计算机名 或 序列号(在电脑的背面可以看到) )
4) 可以看到 个人复原密码
这意味着在下一次Jamf政策执行时,将会对管理账户密码进行重置并自动生成一个包含29个随机字符的密码。这种做法可以帮助增强安全性,因为密码包含大量字符,极大程度上增加了密码的复杂度和安全性。通过Jamf执行这样的策略,可以确保管理账户使用高强度的随机密码,从而提高系统的安全性。
在MacOS上,使用Jamf可以实现对电脑的远程管理和监控,包括远程安装、配置、监控和维护设备。即使电脑只是接上有线网而没有登录,Jamf仍然可以发挥作用,可以通过Jamf远程管理工具对设备进行管理和监控,比如安装更新、远程锁定、远程擦除等操作。因此,即使设备只是启动而没有登录,Jamf仍然可以发挥作用。
https://community.jamf.com/t5/jamf-pro/how-to-change-a-local-admin-password-in-jamf-pro-without-a-script/m-p/255165 有大用
在 macOS 中,如果你是管理员,可以使用 sudo 命令以管理员权限来修改普通用户的密码而不需要输入原密码。下面是修改普通用户密码的命令:
sudo
所有普通用户转为管理员
1) 延伸功能属性 的设置 弱密码
图1
Jamf 是一种用于管理苹果设备的软件解决方案,而“传送空白推送”(Blank Push)指的是向设备发送一条空白的推送通知。
空白推送的作用可以有以下几个方面:
1) 建弱密码条件 Criteria
1) 第一种方法 OK
2) 第二种方法 似乎不理想 会报错
可以通过在一个脚本中使用bash的source命令来调用另一个脚本,例如:
要调用 jamfselfservice://content?entity=policy&id=255&action=execute 的 URL,可以使用多种方式:
jamfselfservice://content?entity=policy&id=255&action=execute