使Jamf Protect成為非卸除式系統延伸功能

Jamf Protect 說明文件

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW

在macOS 15中,一般使用者可以透過系統設定或Finder,查看和停用先前安裝和管理的系統延伸功能。

對於管理式電腦,Apple 的 MDM 設定包括選項,可讓管理員阻止使用者停用特定系統延伸功能。

如果您使用作為系統延伸功能執行的 Jamf ProtectJamf 強烈建議您透過設定描述檔配置此 MDM 設定,以限制使用者停用 Jamf Protect

需求條件
  • 搭載macOS Sequoia 15或更新版本的管理式電腦

    警告:

    新設定的範圍必須適用於搭載macOS 15或更新版本的電腦。如果電腦設定描述檔的範圍僅限於搭載macOS 14.x或更早版本的電腦,則升級到macOS 15後,這些設定將不適用。

  • 如果您的MDM解決方案是Jamf Pro,您將需要配置具有成員資格規則的智慧型電腦群組,其中包括搭載macOS 15或更新版本的目標電腦。

  • Jamf Protect代理程式版本6.1.1或更新版本

  • Jamf Protect透過您的MDM解決方案作為核准的系統延伸功能執行

  • 在目標電腦上啟用系統完整保護(SIP)
    注意:

    如需啟用SIP的更多資訊,請參閱系統完整性保護

  • 如果Jamf Pro是您的MDM解決方案,您可以使用System Extensions(系統延伸功能)承載資料來建立設定描述檔。
    1. Jamf Pro中,前往電腦 > 設定描述檔 > System Extensions(系統延伸功能)
    2. 建立新的系統延伸功能。
    3. 選項下,選取System Extensions(系統延伸功能)並按一下Configure(配置)
    4. (任選) Allowed System Extensions and Team IDs(允許的系統延伸功能和團隊ID)下,輸入顯示名稱。
    5. System Extension Types(系統延伸功能類型)快顯功能表中選取Non-removable system extensions from UI(來自UI的非卸除式系統延伸功能)
    6. (任選) 在團隊識別碼下輸入483DWKW443
    7. NON-REMOVABLE SYSTEM EXTENSIONS FROM UI(來自UI的非卸除式系統延伸功能)下,按一下Add(新增)
    8. 輸入Jamf Protect的系統延伸功能套件識別碼,com.jamf.protect.security-extension
    9. 在新系統延伸功能的右側,按一下儲存
    10. 按一下範圍標籤頁,並將描述檔範圍限定為針對搭載macOS 15的電腦的智慧型電腦群組。
      系統會將設定描述檔部署至安裝了 macOS 15 的目標電腦。
  • 如果您使用的MDM解決方案不是Jamf Pro,或者想要手動上傳設定描述檔,您可以在Jamf Protect中下載設定描述檔。
    1. Jamf Protect中,前往Administrative(管理) > Downloads(下載)並下載非卸除式系統延伸功能描述檔(macOS 15或更新版本)
    2. 非卸除式系統延伸功能描述檔(macOS 15或更新版本)上傳到您的第三方MDM軟體。
      注意:

      保持設定描述檔的程式碼簽署完好無損,以確保按預期部署和實施必要的設定。

    3. 將描述檔發佈到搭載macOS 15或更新版本的電腦。

Jamf Protect現在無法從使用者介面中移除,且使用者無法在搭載macOS 15或更新版本的電腦上停用System Settings(系統設定)中的Jamf Protect