Beachten Sie bei einem Upgrade auf Jamf Pro 10.49.0 oder neuer folgende Punkte:
| Hinweis | Anleitung |
|---|---|
| In den Einstellungen für die benutzerinitiierte Registrierung kann für den verwalteten lokalen Administratoraccount kein bekanntes Passwort mehr angegeben werden. Der Account wird jetzt ausschließlich mit einem zufallsgenerierten Passwort erstellt. | Sie können das zufallsgenerierte Passwort über die Jamf Pro API abrufen. Wenn Sie einen lokalen Administratoraccount mit einem bekannten, statischen Passwort bereitstellen möchten, verwenden Sie eine Richtlinie mit der Payload Lokale Accounts. Ein lokaler Administratoraccount, der mithilfe einer Richtlinie erstellt wurde, greift nicht auf die LAPS-Funktion zurück. Warning: Wenn Sie einen Account mit einer Richtlinie erstellen und es sich dabei um den ersten auf dem Computer erstellten Account handelt (d. h. der Account wird vor der Benutzererstellung durch den Systemassistenten erstellt), erhält er möglicherweise die ersten kryptografischen Berechtigungen für Sicherheitstoken, und der Bootstrap-Token wird nicht automatisch hinterlegt. Wenn Ihr Bereitstellungsworkflow ein bekanntes, statisches Passwort für einen gemeinsamen lokalen Administratoraccount erfordert, sollten Sie in Erwägung ziehen, diesen Account über andere Methoden zu erstellen, z. B. über eine Richtlinie mit der Payload Lokale Accounts. Um zu verhindern, dass ein auf diese Weise erstellter lokaler Administratoraccount das erste Sicherheitstoken erhält, empfiehlt Jamf einen Anmeldeauslöser zu wählen. Die Richtlinie wird dann nach der Anmeldung des primären Computerbenutzers ausgeführt. |
| Die Payload für den Verwaltungsaccount in einer Jamf Richtlinie enthält jetzt nur noch eine Option für die Zufallsgenerierung des Passworts. Die bisher verfügbaren Optionen wurden damit abgelöst. | Die bisherigen Optionen für die Payload Verwaltungsaccount wurden wie folgt umgestellt:
|
Die Möglichkeit, Verwaltungsaccount-Anmeldedaten von Computern anzugeben oder zu ändern, wurde aus Jamf Pro entfernt. Hierzu zählen folgende Methoden:
| |
| Die Möglichkeit, den Verwaltungsaccount für FileVault über eine Richtlinie zu aktivieren und zu deaktivieren, wurde entfernt. | |
Die Optionen -sshUsername, -sshPassword und -sshPasshash für den Befehl recon der Jamf Binary auf verwalteten Computern wurden entfernt. |