Apple 平台部署
- 歡迎
- Apple 平台部署簡介
- 新功能
-
-
- 「輔助使用」承載資料設定
- 「Active Directory 憑證」承載資料設定
- AirPlay 承載資料設定
- 「AirPlay 安全性」承載資料設定
- AirPrint 承載資料設定
- 「App 鎖定」承載資料設定
- 「相關的網域」承載資料設定
- 「自動憑證管理環境」(ACME)承載資料
- 「自主單一 App 模式」承載資料設定
- 「行事曆」承載資料設定
- 「行動網路」承載資料設定
- 「私人行動網路」承載資料設定
- 「憑證偏好設定」承載資料設定
- 「憑證撤銷」承載資料設定
- 「憑證透明度」承載資料設定
- 「憑證」承載資料設定
- 「會議室顯示器」承載資料設定
- 「聯絡人」承載資料設定
- 「內容快取」承載資料設定
- 「目錄服務」承載資料設定
- 「DNS 代理伺服器」承載資料設定
- 「DNS 設定」承載資料設定
- Dock 承載資料設定
- 「網域」承載資料設定
- 「能源節約器」承載資料設定
- Exchange ActiveSync(EAS)承載資料設定
- Exchange Web Services(EWS)承載資料設定
- 「可延伸單一登入」承載資料設定
- 「可延伸單一登入 Kerberos」承載資料設定
- 「延伸功能」承載資料設定
- 「檔案保險箱」承載資料設定
- Finder 承載資料設定
- 「防火牆」承載資料設定
- 「字體」承載資料設定
- 「全域 HTTP 代理伺服器」承載資料設定
- 「Google 帳號」承載資料設定
- 「主畫面佈局」承載資料設定
- 識別身分承載資料設定
- 「身分偏好設定」承載資料設定
- 「核心延伸功能規則」承載資料設定
- LDAP 承載資料設定
- 「無人值守管理」承載資料設定
- 「鎖定畫面訊息」承載資料設定
- 登入視窗承載資料設定
- 「受管理登入項目」承載資料設定
- 郵件承載資料設定
- 「網路使用規則」承載資料設定
- 「通知」承載資料設定
- 「分級保護控制」承載資料設定
- 密碼承載資料設定
- 「列印」承載資料設定
- 「隱私權偏好設定規則控制」承載資料設定
- 「轉送」承載資料設定
- SCEP 承載資料設定
- 「安全性」承載資料設定
- 「設定輔助程式」承載資料設定
- 「單一登入」承載資料設定
- 「智慧卡」承載資料設定
- 「已訂閱的行事曆」承載資料設定
- 「系統延伸功能」承載資料設定
- 「系統移轉」承載資料設定
- 「時光機」承載資料設定
- 「電視遙控器」承載資料設定
- Web Clip 承載資料設定
- 「網頁內容過濾器」承載資料設定
- Xsan 承載資料設定
- 詞彙表
- 文件修改記錄
- 版權聲明
瞭解 Apple 軟體更新強制執行的階段
使用 MDM 強制執行軟體更新包含五個主要要素:
MDM 解決方案
裝置
使用者
Apple 軟體查詢服務
Apple 軟體更新目錄
階段 1
MDM 解決方案會定期監控「Apple 軟體查詢服務」以取得新的發佈。若偵測到新的發佈,便會使用目錄的 SupportedDevices
密鑰並將發佈與其受管理裝置的列表比對來確認該發佈適用於哪些裝置。
MDM 解決方案也應訂閱 softwareupdate.*
和 device.operating-system.*
狀態報告來在這些值有任何更動時自動取得更新。
階段 2
MDM 解決方案會使用偵測到的版本製作 com.apple.configuration.softwareupdate.enforcement.specific
宣告並根據組織需求定義 TargetLocalDateTime
和 DetailsURL
(非強制)。MDM 解決方案接著會傳送推播通知到裝置來觸發宣告的同步。如需更多資訊,請參閱 Apple 開發者網站上的整合宣告式管理。
階段 3
宣告在裝置上啟用後,裝置會聯絡「Apple 軟體更新目錄」來取得下載 URL,然後在需求符合時開始下載更新。裝置接著會傳送通知給使用者並傳回下列內容給 MDM 解決方案:
1.等待的 softwareupdate.install-state
值,表示要求程序已開始更新。
2.下載的 softwareupdate.install-state
值,表示更新正在由裝置下載。
若內容快取服務可供裝置使用,裝置會嘗試從內容快取下載軟體更新。
裝置成功下載更新後,便會準備軟體更新進行安裝。此程序完成後,準備完成的 softwareupdate.install-state
值會傳回給 MDM 解決方案。
階段 4
裝置進入通知期。視安裝發生的時間而定,此通知可能會顯示不同的文字和選項。
階段 5
若使用者在強制執行期限前尚未安裝更新,裝置會開始安裝並將安裝的 softwareupdate.install-state
值傳回給 MDM 解決方案。開始安裝前,配備 Apple 晶片的 Mac 會聯絡 MDM 解決方案以取得 Bootstrap 代號(若有一個可用)。
若更新成功,裝置會重新啟動。若更新失敗,則會傳送 failed
的 softwareupdate.install-state
值。不論成功或失敗,裝置都會傳回 softwareupdate.failure-reason
狀態報告。若更新成功,計數密鑰的值為 0
。
階段 6
裝置會將下列資訊傳回給 MDM 解決方案。視更新而定,並非所有這些物件都包含傳回值。
StatusDeviceOperatingSystemVersion:裝置作業系統版本的狀態報告。
StatusDeviceOperatingSystemBuildVersion:裝置軟體版號識別碼的狀態報告。
StatusDeviceOperatingSystemSupplementalBuildVersion:裝置作業系統版本和「快速安全回應」版號識別碼的狀態報告。
StatusDeviceOperatingSystemSupplementalExtraVersion:裝置作業系統「快速安全回應」識別碼的狀態報告。
階段 7
MDM 解決方案會取消指派裝置的宣告並將推播通知傳送給裝置來啟動同步。同步後,裝置會移除宣告。