نشر أنظمة Apple الأساسية
- مرحبًا
- مقدمة عن نشر أنظمة Apple الأساسية
- ما الجديد
-
-
- تقارير الحالة الإلزامية
- تكوين التطبيق الإلزامي
- إعلان أصول بيانات اعتماد المصادقة والهوية
- إفصاح إدارة المهام في الخلفية
- تكوين إلزامي للتقويم
- التكوين الإلزامي للشهادات
- التكوين الإفصاحي لجهات الاتصال
- التكوين الإفصاحي لـ Exchange
- التكوين الإفصاحي لحسابات Google
- التكوين الإفصاحي لـ LDAP
- التكوين الإلزامي لملف تعريف تفاعلي قديم
- التكوين الإفصاحي لملف تعريف قديم
- التكوين الإفصاحي للبريد
- التكوين الإفصاحي للرياضيات وتطبيق الحاسبة
- التكوين الإفصاحي لرمز الدخول
- التكوين الإلزامي لمصادقة مفتاح المرور
- التكوين الإفصاحي لإدارة ملحقات سفاري
- التكوين الإلزامي لمشاركة الشاشة
- التكوين الإلزامي لملفات تكوين الخدمة
- التكوين الإلزامي لتحديث البرامج
- التكوين الإفصاحي لإعدادات تحديث البرامج
- التكوين الإفصاحي لإدارة مساحة التخزين
- التكوين الإفصاحي للتقويمات التي تم الاشتراك فيها
-
-
- إعدادات حمولة تسهيلات الاستخدام
- إعدادات حمولة شهادة Active Directory
- إعدادات حمولة البث السريع
- إعدادات حمولة أمن البث السريع
- إعدادات حمولة الطباعة السريعة
- إعدادات حمولة App Lock
- إعدادات حمولة النطاقات المرتبطة
- إعدادات حمولة بيئة إدارة الشهادات الآلية (ACME)
- إعدادات حمولة نمط التطبيق الواحد المستقل
- إعدادات حمولة التقويم
- إعدادات حمولة "خلوي"
- إعدادات حمولة الشبكة الخاصة الخلوية
- إعدادات حمولة تفضيل الشهادة
- Certificate Revocation payload settings
- إعدادات حمولة شفافية الشهادة
- إعدادات حمولة الشهادات
- إعدادات حمولة شاشة عرض غرفة الاجتماعات
- إعدادات حمولة جهات الاتصال
- إعدادات حمولة التخزين المؤقت للمحتوى
- إعدادات حمولة خدمة الدليل
- إعدادات حمولة ملقم DNS
- إعدادات حمولة إعدادات DNS
- إعدادات حمولة شريط الأيقونات
- إعدادات حمولة النطاقات
- إعدادات حمولة موفر الطاقة
- إعدادات حمولة Exchange ActiveSync (EAS)
- إعدادات حمولة خدمات الويب لـ Exchange (EWS)
- إعدادات حمولة تسجيل الدخول الموحد القابل للتجديد
- إعدادات حمولة Kerberos لتسجيل الدخول الموحد القابل للتجديد
- إعدادات حمولة الملحقات
- إعدادات حمولة خزنة الملفات
- إعدادات حمولة فايندر
- إعدادات حمولة جدار الحماية
- إعدادات حمولة الخطوط
- إعدادات حمولة مُلقم HTTP العام
- إعدادات حمولة حسابات Google
- إعدادات حمولة تخطيط الشاشة الرئيسية
- إعدادات حمولة التعريف
- إعدادات حمولة تفضيل الهوية
- إعدادات حمولة سياسة ملحق Kernel
- إعدادات حمولة LDAP
- إعدادات حمولة إدارة Lights Out
- إعدادات حمولة رسالة شاشة القفل
- إعدادات حمولة نافذة تسجيل الدخول
- إعدادات حمولة عناصر الدخول المُدارة
- إعدادات حمولة البريد
- إعدادات حمولة قواعد استخدام الشبكة
- إعدادات حمولة الإشعارات
- إعدادات حمولة الإشراف العائلي
- إعدادات حمولة رمز الدخول
- إعدادات حمولة الطباعة
- إعدادات حمولة Privacy Preferences Policy Control
- إعدادات حمولة الترحيل
- إعدادات حمولة SCEP
- إعدادات حمولة الأمن
- إعدادات حمولة مساعد الإعداد
- إعدادات حمولة تسجيل الدخول الموحد
- إعدادات حمولة البطاقة الذكية
- إعدادات حمولة التقويمات المشتركة
- إعدادات حمولة ملحقات النظام
- إعدادات حمولة ترحيل النظام
- إعدادات حمولة آلة الزمن
- إعدادات حمولة ريموت التلفزيون
- إعدادات حمولة Web Clips
- إعدادات حمولة تصفية محتوى الويب
- إعدادات حمولة Xsan
-
- المعجم
- سجل تاريخ مراجعة المستند
- حقوق النشر

تكوين شبكتك لإدارة الأجهزة
إذا كنت بصدد تثبيت خدمة إدارة الأجهزة وتكوينه، يجب عليك مراعاة طريقة تكوين الشبكة وأمان طبقة النقل (TLS) وخدمات البنية الأساسية وخدمات Apple والنسخ الاحتياطي.
عند تثبيت إحدى خدمات إدارة الأجهزة المستضافة محليًا، عليك تكوين كل العناصر الآتية. تكوين واختبار كل عنصر مبكرًا في العملية لضمان سلاسة عملية النشر. إذا كانت خدمتك مُدارة خارجيًا أو مستضافة في السحابة، فقد يتولى المطور معالجة العديد من هذه العناصر نيابة عنك.
استخدام اسم نطاق مؤهل بالكامل
يجب على خدمة إدارة الأجهزة استخدام اسم نطاق كامل الأهلية (FQDN) يمكن حله من داخل وخارج شبكة المؤسسة. وهذا يتيح للخادم إدارة الأجهزة سواء اتصلت محليًا أو عن بُعد. للحفاظ على الاتصال بالعملاء، لا يمكن تغيير اسم هذا النطاق.
امتلاك عنوان IP ثابت
تتطلب معظم خدمات إدارة الأجهزة وجود عنوان IP ثابت. يجب أن يتواجد باستمرار اسم DNS الحالي إذا تغير عنوان IP للخادم.
تكوين خدمة إدارة الأجهزة مع أمن طبقة النقل
يتم تشفير جميع الاتصالات بين أجهزة Apple وخدمة إدارة الأجهزة باستخدام HTTPS. وتعد شهادة TLS (المعروفة باسم SSL سابقًا) مطلوبة لتأمين تلك الاتصالات. لا تقم بنشر الأجهزة دون شهادة من جهة إصدار شهادات (CA) معروفة. ويجب مراعاة تاريخ انتهاء الصلاحية، والتأكد من تجديد الشهادة قبل انتهائها. لمزيد من المعلومات، انظر مقالي دعم Apple التاليين:
إبقاء منافذ محددة بجدار الحماية مفتوحة
للسماح لكل من الوصول الداخلي والخارجي إلى خدمة إدارة الأجهزة، يجب فتح منافذ جدار حماية معينة. علمًا بأن معظم الخدمات تقبل اتصالات واردة مستخدمة HTTPS على المنفذ 443. يجب أن تتصل كل من خدمة إدارة الأجهزة والأجهزة بخدمة الإشعارات اللحظية من Apple (APNs). تستخدم خدمات إدارة الأجهزة المنفذ 2197 مع APNs؛ بينما تستخدم أجهزة العملاء المنفذ 5223.
مساعد نقل البيانات
للسماح بترحيل Mac بشكل صحيح وإعادة تسجيله في إحدى خدمات إدارة الأجهزة، لم تعد أجهزة كمبيوتر Mac المثبت عليها macOS 13 أو أحدث ومسجلة في إحدى خدمات إدارة الأجهزة تسمح بنقل الإعدادات الآتية باستخدام مساعد نقل البيانات:
النظام
الشبكة
الطابعة
لتخطي هذه الإعدادات أثناء النقل، يجب تسجيل جهاز Mac المستهدف في خدمة إدارة الأجهزة.
تلميح: قد تستضيف خدمة إدارة الأجهزة رموز التجاوز ومفاتيح الضمان الخاصة بقفل التنشيط، ورموز تمهيد تشغيل macOS، وعناصر فريدة أخرى من البيانات المهمة لاستمرارية وصول الجهاز. لهذا السبب، تأكد من وضع استراتيجية فعالة للتعافي من الكوارث عند تثبيت خدمة إدارة الأجهزة محليًا. يُوصى بأن تختبر النسخ الاحتياطية وعمليات الاستعادة بانتظام.