升級注意事項

技術文獻:Jamf Pro的本機管理員密碼解決方案

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW

如果您要升級到Jamf Pro 10.49.0或更新版本,您應該考量以下事項:

注意事項指導
您無法再在使用者啟動註冊設定中,為管理式本機管理員帳戶指定已知密碼。現在只能使用隨機密碼來建立該帳戶。

您可以使用 Jamf Pro API存取隨機密碼。

若要使用已知靜態密碼部署本機管理員帳戶,可以使用具有本機帳戶承載資料的政策。使用政策建立的本機管理員帳戶不利用LAPS功能。

Warning:

如果您使用政策建立帳戶,並且它是在電腦上建立的第一個帳戶(即,該帳戶是在建立設定輔助程式使用者之前建立),則它可能會收到第一個安全代號加密權限,並且不會自動託管任何Bootstrap代號。

如果您的部署工作流程依靠一般本機管理員帳戶的已知靜態密碼,則應考慮使用其他方法建立該帳戶,例如透過使用本機帳戶承載資料政策。為了防止以這種方式建立的本機管理員帳戶接收第一個安全代號,Jamf建議選擇登入觸發程序,以便在主電腦使用者登入後執行政策。

Jamf政策中的管理帳戶承載資料現在只有一種選項可用來隨機化密碼,以取代先前可用的選項。
先前的管理帳戶承載資料選項轉換如下:
  • 變更帳戶密碼重設帳戶密碼已由用隨機密碼輪換取代。

  • 為FileVault 2啟用使用者為FileVault 2停用使用者沒有等效動作。

Jamf Pro中移除了指定或修改電腦管理帳戶憑證的功能。這包括以下方法:
  • 使用Classic API

  • 編輯電腦資產記錄的管理帳戶憑證

  • 使用大量動作,在多台電腦上編輯管理帳戶資訊

  • 在使用管理帳戶承載資料建立政策時指定密碼,以變更或重設電腦上的密碼

移除了透過政策啟用和停用FileVault管理帳戶的功能。
移除了管理式電腦上對Jamf binary的 recon 命令之-sshUsername-sshPassword,以及-sshPasshash選項。