Jamf Trust für Windows unterstützt alle verfügbaren Jamf Connect und Jamf Protect Funktionen. Diese werden mit dem Jamf Security Cloud Portal verwaltet.
Um die App über eine UEM- oder MDM-Lösung an Windows Geräte zu verteilen, müssen Sie eine MSI-Datei abrufen und ausführen:
Laden Sie die aktuelle Jamf Trust Version von Jamf Account herunter.
Führen Sie die Datei aus. Das Installationsprogramm führt die folgenden Schritte automatisch durch:
Erstellt einen Ordner und installiert Dateien darin:
C:\Program Files\JamfTrust.Erstellt einen Ordner und installiert Dateien unter
C:\ProgramData\JamfTrust.Installiert und registriert einen Jamf Trust Windows Dienst.
Fügt ein Jamf Trust Taskleistensymbol als Hauptzugriffspunkt hinzu.
Beachten Sie beim Verteilen von Jamf Trust an Windows Folgendes:
Jamf empfiehlt, Windows so zu konfigurieren, dass Split-Horizon DNS oder ein Proxy unterstützt wird, bevor Sie Jamf Trust verteilen, da die App die Datei beim Start der App einmal liest. Wenn diese Optionen nach der Installation konfiguriert werden, müssen Sie die App neu starten, damit die Konfiguration übernommen wird.
Weiterführende Informationen finden Sie hier:
Wenn eine Windows App oder ein Dienst mit einem gesperrten Hostnamen zu einem Gerät hinzugefügt wird, wird der Datenverkehr zur App oder zum Service gesperrt, aber die gehostete Blockierungsseite wird nicht angezeigt. Um die Seite zu aktivieren, müssen Sie eine benutzerdefinierte Regel für die neue App oder den Service erstellen.
Wenn Sie die Registrierung von Geräten mit mehreren Benutzern unterstützen möchten, wird pro Gerät nur die Registrierung des ersten Benutzers verwaltet. Zusätzliche Benutzer auf demselben Gerät werden in Jamf Security Cloud als nicht verwaltet angezeigt und enthalten keine vollständigen Profildaten. Bei Geräten, die eine gemeinsame Registrierung erfordern, beispielsweise um das Datenlimit des Geräts gemeinsam zu nutzen, fügen Sie den
SHARED_ENROLLMENT=trueParameter während der Installation hinzu.
Bei Jamf Trust für Windows ist die Funktion „Secure DNS (Sicheres DNS)“ nicht in allen Webbrowsern verfügbar, darunter Google Chrome, Mozilla Firefox und Microsoft Edge.
security.enterprise_roots.enabled aktivieren, um das Root-Zertifikat von Jamf zu akzeptieren. Hierfür stehen folgende Methoden zur Verfügung:Sie können die Richtlinie manuell ändern. Anweisungen finden Sie unter Setting Up Certificate Authorities (CAs) in Firefox (Einrichten von Zertifizierungsstellen [CAs] in Firefox).
Wenn Sie Microsoft Intune verwenden, können Sie die Richtlinie mit dem OMA-URI ./Device/Vendor/MSFT/Policy/Config/Firefox~Policy~firefox~Certificates/Certificates_ImportEnterpriseRoots ändern. Anweisungen finden Sie unter Managing Firefox with Microsoft Endpoint Manager (Intune) (Verwalten von Firefox mit Microsoft Endpoint Manager [Intune]).
Wenn Sie eine andere UEM-Lösung verwenden, können Sie die Richtlinie mit policy.json ändern. Anweisungen finden Sie unter mozilla / policy-templates (GitHub).