Positivliste für Kernel-Erweiterungen

Jamf School Dokumentation

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Um die Computersicherheit zu verbessern, muss das Laden von Kernel-Erweiterungen, die im Zuge der Installation von macOS 10.13 oder neuer oder nachträglich installiert wurden, vom Benutzer bestätigt werden. Diese Sicherheitsmaßnahme wird als vom Benutzer genehmigtes Laden von Kernel-Erweiterungen bezeichnet. Kernel-Erweiterungen können von jedem beliebigen Benutzer genehmigt werden, auch wenn der Benutzer nicht über Administatorberechtigungen verfügt.

Für Kernel-Erweiterungen ist keine Autorisierung erforderlich, sofern sie die folgenden Kriterien erfüllen:

  • Die Kernel-Erweiterungen wurden vor dem Upgrade auf macOS 10.13 oder neuer installiert.

  • Die Kernel-Erweiterungen ersetzen zuvor bereits genehmigte Erweiterungen.

  • Das Laden der Kernel-Erweiterungen muss nicht vom Benutzer bestätigt werden, wenn es durch Ausführen des Befehls spctl erfolgt, während das Gerät mit der macOS Wiederherstellung gestartet wurde.

  • Die Kernel-Erweiterungen werden auf einem Computer installiert, der bei einer Lösung für das Mobile Device Management (MDM) registriert ist.

  • Die Kernel-Erweiterungen können über eine MDM-Konfiguration geladen werden. Ab macOS High Sierra 10.13.2 können Sie in einer MDM-Lösung eine Liste mit Kernel-Erweiterungen erstellen, die ohne vorherige Genehmigung des Benutzers geladen werden können. Für diese Option sind Computer mit macOS 10.13.2 oder neuer erforderlich, die entweder über die automatische Geräteregistrierung oder über die vom Benutzer genehmigte Registrierung bei der MDM-Lösung registriert wurden.

Bevor Sie Kernel-Erweiterungen zur Positivliste hinzufügen können, müssen Sie dafür jeweils die Teamkennung und die Bundle-Kennung ermitteln.