Herunterladen eines benutzerdefinierten Plans zur Installation auf nicht verwalteten Computern

Leitfaden zur Evaluierung von Jamf Protect

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Sie können anpassen, welche Payload-Einstellungen und Zertifikate für Konfigurationsprofile in einen Plan einbezogen werden, wenn Sie diesen aus der Jamf Protect Webkonsole herunterladen. So können Sie Jamf Protect in komplexeren Umgebungen bereitstellen oder Jamf Protect ohne MDM-Lösung installieren.

Requirements

Mindestens ein in Jamf Protect erstellter Plan.

  1. Klicken Sie in Jamf Protect auf Pläne.
  2. Wählen Sie einen vorhandenen Plan aus.
  3. Klicken Sie auf den Tab Benutzerdefiniertes Profil.
  4. Wählen Sie die folgenden Optionen in der Liste Profile Options (Profiloptionen) ab:
    • Systemerweiterung einbeziehen

    • PPPC einbeziehen

    • Payload „Anmelde- Hintergrundelemente“ einbeziehen

    Diese Optionen müssen deaktiviert werden, damit der Plan auf Computern installiert werden kann, die nicht bei einer MDM-Lösung registriert sind.

  5. (Optional) Wählen Sie eine der folgenden zusätzlichen Optionen in der Liste Profile Options (Profiloptionen) ab:
    • Profil signieren

    • Websocket-Zertifikat einbeziehen

    • Zertifizierungsstelle einbeziehen

    • Zertifikatsignieranforderungs-Zertifikat einbeziehen

    • Bootstrap Token einbeziehen

  6. Klicken Sie auf Herunterladen.

Der Plan wird auf den Computer heruntergeladen und kann mit der Jamf Protect PKG-Datei installiert werden.

Note:

Wenn Pläne mit Jamf Pro oder einer anderen MDM-Lösung bereitgestellt werden, erlaubt die Payload „Richtliniensteuerung in der Systemeinstellung ‚Sicherheit‘“ (PPPC) (innerhalb des Konfigurationsprofils) Jamf Protect automatisch Festplattenvollzugriff.

Beim manuellen Bereitstellen von Plänen ohne MDM-Lösung muss ein Administrator den vollen Festplattenzugriff für Jamf Protect auf dem Zielcomputer aktivieren, indem er zu Systemeinstellungen > Datenschutz & Sicherheit > Festplattenvollzugriff navigiert.

Note:

Wenn das Konfigurationsprofil manuell installiert wird, wird Jamf Protect automatisch im Modus „Launch Daemon“ ausgeführt. Führen Sie den folgenden Befehl aus, um zum Modus „System Extension“ zu wechseln.

sudo protectctl repair -f