Al crear o editar una política, puede usar una interfaz basada en cargas útiles para configurar los ajustes de la política y añadirle tareas. En esta sección se describen estas cargas útiles.
- General
-
Esta carga útil le permite hacer lo siguiente:
Activar o desactivar la política. (Por ejemplo, si necesita interrumpir temporalmente el uso de la política, igual le interesa desactivarla.)
Añadir la política a un sitio.
Añadir la política a una categoría.
Elija uno o más activadores.
Elija la frecuencia de ejecución.
Si falla, vuelva a intentar ejecutar la política. (Esto solo funciona con la frecuencia de ejecución «Once per computer» [Una vez por ordenador].)
Hacer que la política esté disponible sin conexión. (Esto solo funciona con la frecuencia de ejecución «Ongoing» [Continua].)
Especificar la unidad en que ejecutar la política.
Especificar limitaciones del lado servidor para la política. (Por ejemplo, puede especificar una fecha/hora de caducidad para la política.) Esto usa la Hora Universal Coordinada (UTC).
Especificar limitaciones del lado cliente para la política. (Por ejemplo, puede asegurarse de que la política no se ejecute los fines de semana.) Esto usa los ajustes de huso horario de cada ordenador de destino.
- Paquetes
-
Esta carga útil le permite hacer las siguientes tareas de distribución de software:
Instalar paquetes
Almacenar paquetes en caché
-
Instalar paquetes almacenados en caché
Nota:Para instalar paquetes almacenados en caché, use la carga útil Mantenimiento.
-
Desinstalar paquetes
Nota:La función de desinstalación integrada de de Jamf Pro solo funciona con aplicaciones indexadas a través de la aplicación Jamf Admin, retirada desde Jamf Pro 11.7. Si un paquete se carga o modifica después de haber actualizado Jamf Pro a esta versión, deberá usar un método de desinstalación alternativo, como un desinstalador dedicado del proveedor de la app o un script personalizado.
Esta carga útil también le permite hacer lo siguiente al instalar paquetes:
Especificar el punto de distribución para que los ordenadores descarguen el paquete
Añadir los paquetes a los datos de Autorun de cada ordenador del ámbito
Si quiere instrucciones completas sobre cómo gestionar paquetes, consulte Implementación de paquetes.
- Actualizaciones de software
-
Esta carga útil le permite ejecutar el servicio de actualización de software de Apple y elegir qué servidor de actualizaciones de software quiere que usen los ordenadores para instalar las actualizaciones. Puede consultar las instrucciones completas sobre cómo crear una política para ejecutar el servicio de Actualización de Software en el apartado Ejecución de una actualización de software usando una política del documento técnico Implementación de cambios de versión y actualizaciones de macOS con Jamf Pro.
- Scripts
-
Esta carga útil le permite ejecutar scripts y elegir cuándo se ejecutan en relación con otras tareas de la política. También puede introducir valores para los parámetros de los scripts. Si quiere instrucciones completas sobre ejecutar scripts usando una política, consulte Scripts.
- Impresoras
-
Esta carga útil le permite asociar y cancelar la asociación de impresoras. También puede establecer una impresora por omisión. Si quiere instrucciones completas sobre cómo administrar impresoras usando una política, consult Impresoras.
- Encriptación del disco
-
Esta carga útil le permite activar FileVault en ordenadores con macOS 10.8 o posterior mediante la distribución de configuraciones de encriptación de disco.
Esta carga útil también le permite emitir una nueva clave de recuperación de FileVault para ordenadores con macOS 10.9 o posterior.
Si quiere instrucciones completas sobre cómo activar FileVault con una política, consulte Activación de un cifrado del disco mediante una política.
- Ítems del Dock
-
Esta carga útil le permite añadir y eliminar ítems del Dock. Cuando añade ítems del Dock, también puede elegir añadirlos al principio o al final del Dock. Si quiere instrucciones completas sobre cómo administrar ítems del Dock, consulte Ítems del Dock.
- Cuentas locales
-
Esta carga útil le permite crear y eliminar cuentas locales, además de restablecer sus contraseñas. Cuando crea una cuenta, puede hacer lo siguiente:
Especificar la ubicación del directorio de inicio
Configurar la imagen de la cuenta
Permitir al usuario administrar el ordenador
Permitir que se conceda al usuario el primer token de seguridad de macOS.
Esta carga útil también le permite desactivar una cuenta local existente para FileVault en ordenadores con macOS 10.9 o posterior.
Si quiere instrucciones completas sobre cómo administrar cuentas locales, consulte Cuentas locales.
- Cuenta de gestión
-
Esta carga útil le permite rotar la contraseña de la cuenta de gestión.
Si quiere instrucciones completas sobre cómo administrar la cuenta de gestión, consulte Cuentas de administrador locales gestionadas:
- Enlaces de directorio
-
Esta carga útil le permite enlazar ordenadores con un servicio de directorio.
Si quiere instrucciones completas sobre cómo enlazar con un servicio de directorio, consulte Enlaces de directorio.
- Contraseña EFI
-
Esta carga útil le permite definir o eliminar una contraseña de Open Firmware/EFI.
Si quiere instrucciones completas sobre cómo administrar contraseñas de Open Firmware y EFI, consulte Definición o eliminación de una contraseña EFII.
Nota:Solo tienen una contraseña EFI configurable los ordenadores con procesadores Intel. En ordenadores Mac con chip de Apple, active FileVault para requerir que los usuarios introduzcan una contraseña al iniciar desde recuperación de macOS o un disco de arranque diferente.
- Opciones de reinicio
-
Esta carga útil ee permite reiniciar ordenadores después de ejecutar la política y hacer lo siguiente:
Especificar el disco desde el que se van a reiniciar los ordenadores.
Especificar criterios de reinicio en función de si hay una sesión de usuario abierta o no.
Configurar una espera para el reinicio.
-
Reiniciar ordenadores con el comando MDM
RestartDevice, incluida la opción de recompilar la caché del núcleo con rutas de extensión del núcleo (kext) específicas.Nota:Los ordenadores con chip de Apple (p.ej., M1) deben tener un token de inicialización custodiado en Jamf Pro para poder usar este comando.
Los ordenadores con una versión de macOS inferior a 11.0 no pueden usar la función de recompilación de la caché del núcleo del comando MDM
RestartDevice.
-
Realizar un reinicio autenticado en ordenadores con macOS 10.8.210.12.x o para macOS 10.14 o posterior con FileVault 2 activado.
Nota:Para que esto funcione en ordenadores con FileVault 2 activado, el usuario activado para FileVault 2 debe iniciar sesión después de que se ejecute la política por primera vez y después de que se reinicie el ordenador.
Configure el temporizador de reinicio para que se ponga en marcha inmediatamente sin requerir al usuario que acepte el mensaje de reinicio.
También puede mostrar un mensaje a los usuarios antes de que una política reinicie los ordenadores. Si quiere más información, consulte Interacción del usuario con políticas.
- Mantenimiento
-
Esta carga útil le permite hacer las siguientes tareas de mantenimiento:
Actualizar el inventario
Restablecer nombres de ordenadores
-
Instalar todos los paquetes almacenados en caché
Si quiere instrucciones completas sobre cómo instalar todos los paquetes almacenados en caché, consulte Implementación de paquetes.
Corregir permisos de disco (macOS 10.11 o anterior)
Corregir archivos ByHost
Limpiar cachés
Comprobar el disco de arranque
- Archivos y procesos
-
Esta carga útil le permite buscar archivos y procesos concretos en ordenadores, y usar registros de políticas para registrar cuándo se han encontrado. Puede terminar los procesos y eliminar los archivos encontrados al buscar por ruta.
Esta carga útil también le permite ejecutar comandos.
- Conformidad de dispositivo de Microsoft
-
Esta carga útil le permite registrar ordenadores en Microsoft Entra ID usando la app Company Portal para macOS de Microsoft. Los usuarios finales tienen que lanzar la app Company Portal a través de Jamf Self Service para macOS para registrar sus dispositivos en Entra ID como ordenadores gestionados por Jamf Pro. Se recomienda notificar a los usuarios finales para que sepan que el sistema les pedirá que realicen una acción antes de la implementación.
La carga útil también activa automáticamente un envío de inventario del ordenador a Jamf Pro.
Puede consultar todas las instrucciones sobre el uso de la carga útil de integración con Microsoft Entra en el apartado «Implementación de la app Portal de empresa para Microsoft entre los usuarios finales» del documento técnico Conformidad de dispositivos con Microsoft Entra y Jamf Pro.