Mida uut pakutakse ettevõtetele opsüsteemis macOS Sequoia?

Siit leiate teavet ettevõtetele mõeldud sisu kohta, mille Apple on macOS Sequoia jaoks välja andnud.

macOS-i värskendused parandavad teie seadme stabiilsust, jõudlust ja ühilduvust ning on soovitatud kõigi kasutajate jaoks. Seadmeadministraatorid saavad tarkvaravärskendusi hallata seadmehalduse teenuse abil.

Üldiste täiustuste kohta lugege macOS Sequoia värskenduste lehelt.

Nende värskenduste turbesisu kohta leiate üksikasjalikku teavet artiklist „Apple’i turbeväljaanded“.

macOS Sequoia 15.6

  • Käsk `softwareupdate —fetch-full-installer` täidetakse edukalt.

  • Maci arvutid ei saa enam läbipaistva puhverserveri võrgulaienduse kasutamisel DHCP kaudu IP-aadressi hankimisest probleeme.

  • Seadistusabilise töö lõpeb edukalt, kui kasutaja proovib andmeid arvutist või varundusest migreerida ning seadmehaldus jätab vahele nii tingimused kui ka andmete migreerimise.

  • Lahendab probleemi, mille korral Maci arvutid võivad pärast tarkvaravärskenduse installimist taasterežiimist käivituda.

  • Platvormi SSO registreerimine ei nurju enam, kui on vaja seotud domeenide konfiguratsiooni.

  • Autentimise ajalõpp pikeneb 802.1X volituste käsitsi sisestamisel.

macOS Sequoia 15.5

  • macOS toetab nüüd DHCPv6 täisdomeeninime valikut.

  • Asukohateenuste paani ei jäeta seadistamisel enam ekslikult vahele, kui MDM jätab kasutaja loomise vahele ja kasutaja luuakse väljaspool seadistusabi.

  • Lahendab probleemi, mille korral võivad Maci arvutid, mida värskendatakse versioonilt macOS 15.4 ja mille jaoks on konfigureeritud platvormi SSO, käivituda kuni FileVaulti keelamiseni taasterežiimis.

  • Lahendab probleemi, mille korral annab Control Center (Juhtimiskeskus) korduvaid hoiatusi selle kohta, et ekraanikuva jagamise rakendus kasutab ligipääsu teie ekraanile.

  • Platvormi SSO võtmete atesteerimine ei nurju enam.

  • Apple Filing Protocoli (AFP) klient on iganenud ja eemaldatakse macOS-i tulevases versioonis.

macOS Sequoia 15.4.1

Parandab macOS‑i värskenduste installimisel töökindlust.

macOS Sequoia 15.4

  • Seadistusabi võimaldab MDM-i registreerimise ajal autentimist pääsuvõtmete ja toetatud riistvara turbevõtmetega.

  • MDM saab nüüd konfigureerida registreerumist macOS-i beetaprogrammidesse.

  • MDM ei saa seadistusabi kasutamise ajal paani „Transfer your Data to This Mac” (Kanna oma andmed sellesse Maci) vahele jätta. Funktsiooni „Restore“ (Taasta) vahelejätmise klahv takistab seadistusabi kasutamise ajal endiselt andmete edastamist teisest arvutist või varukoopiast.

  • Automaatsete tarkvaravärskenduste lubamiseks kuvatakse uus seadistusabi paan. See paan jäetakse vahele, kui automaatvärskendused on konfigureeritud MDM-i poolt või kui kasutatakse funktsiooni „SoftwareUpdate“ vahelejätmise klahvi.

  • Kui MDM keelab hallatava Wi-Fi-võrgu jaoks privaatse Wi-Fi-aadressi, ei saa kasutaja seda selles võrgus käsitsi lubada.

  • MDM saab keelata nutikad vastused rakenduses Mail, sisust kokkuvõtete tegemise võimaluse Safaris ja Apple Intelligence’i aruanded.

  • TLS_ECDHE_RSA või TLS_DHE_RSA šifreerimiskomplektide kasutamisel peab võtmekasutuslaiendit sisaldavatel TLS-sertifikaatidel olema digiallkirja võtmekasutuskomplekt.

  • TLS_RSA šifreerimiskomplekti kasutamisel peab võtmekasutuslaiendit sisaldavatel TLS-sertifikaatidel olema võtme krüpteerimise võtmekasutuskomplekt.

  • Lahenduse sai vahelduvalt esinev probleem, mille korral sisselogimisaken ei aktsepteerinud õiget parooli.

  • Sisufiltri laiendused saavad õigesti vastu võtta mitte-TCP/UDP võrguprotokolli liiklust.

  • Lahenduse sai probleem, mille korral tarkvaravärskenduse käigus pakuti täielikku installimist, milleks oli vaja administraatori luba, tehes seda väiksema täiendava värskenduse asemel.

  • Lahenduse sai probleem, mille korral reaktsioonide näpunäidet kuvati videokonverentside rakendustes rohkem kui ette nähtud ja seda ei saanud kõrvale lükata.

  • Lahenduse sai probleem, mis võis põhjustada MacBooki taaskäivitumise taasterežiimis pärast hallatud tarkvaravärskendust juhul, kui see polnud vooluvõrku ühendatud.

  • Lahenduse sai probleem, kus hallatud tarkvaravärskenduste korral küsiti alglaaduritõendi olemasolul kasutajaparooli.

  • Paraneb Etherneti kaudu 802.1X-i autentimise töökindlus pärast taaskäivitamist, kui FileVault on lubatud.

  • Kerberose piletite taotlemine õnnestub, kui iCloud Private Relay on lubatud.

  • Finderil ei ole enam probleeme kopeerida mõningaid andmetuid faile SMB-failijagamistest.

macOS Sequoia 15.3

  • Apple Intelligence lülitatakse automaatselt sisse pärast värskendamist versioonile macOS 15.3 või seadme seadistamise ajal, kui mobiilseadmehaldus (MDM) ei jäta vahele Apple Intelligence’i seadistamise paani.

  • MDM võib nõuda sisselogimist konkreetselt Workspace’i ID-lt päringute puhul välistele analüüsiintegratsioonidele, nagu ChatGPT.

  • MDM võib rakenduses Notes keelata transkriptsioonide kokkuvõtted.

  • AirPlay ühendub sisseehitatud tulemüüri ja sisufiltri laienduse kasutamisel edukalt.

  • Parandab rakenduste stabiilsust VPN-ühenduste kaudu, kui kasutatakse sisseehitatud tulemüüri ja sisufiltri laiendust.

macOS Sequoia 15.2

  • MDM saab hallata Apple Intelligence’i integratsioone, sh ChatGPT-d.

  • MDM saab piirata Apple Intelligence’i piltide loomist rakenduses Image Playground ja teistes rakendustes.

  • AirPlay MDM-i lasti saab installida nii, et see sisaldab parooliüksust nii tvOS 18 jaoks nõutava DeviceName’i stringiga kui ka varasemates versioonides kasutatud aegunud DeviceID stringiga.

  • OpenSSH konfiguratsiooni lähtestamiseks on saadaval uus valik. Üksikasjadega tutvumiseks avage man apple_ssh_and_fips valiku Terminal all.

  • Safari mitmeastmeline autentimine aktsepteerib usaldusväärselt riistvara turvavõtmete PIN-koodi.

  • Parandab videokonverentsirakenduste stabiilsust ja DNS-i teisendust sisseehitatud tulemüüri ja sisufiltri laienduse kasutamisel.

  • Teenuse tuvastamine kontopõhise registreerimise osana võib tuntud ressursi taotleda Apple School Manageri või Apple Business Manageriga seotud MDM-lahendusega määratud alternatiivsest asukohast.

macOS Sequoia 15.1

  • MDM saab hallata rakenduste Writing Tools (Kirjutusvahendid) ja Mail (Meil) kokkuvõtteid.

  • MDM-i abil saab vältida viipasid, mida käivitavad aegunud sisu jäädvustamise tehnoloogiaid kasutavad rakendused.

  • MDM saab takistada kasutajatel funktsiooni Media Sharing (Meedia jagamine) lubamist menüüs System Settings (Süsteemisätted).

  • Kui MDM-i abil on konfigureeritud pääsukoodi eeskirjad, toimub sisselogimine ja avamine viivitamata.

  • Üleminek versioonile macOS 15 Sequoia lõpeb edukalt, kui kohalik kasutajakonto on olemas ilma kehtiva kodukataloogita.

  • Parandab võrgu stabiilsust sisufiltri laienduste kasutamisel.

  • Parandab APN-ide ühilduvust pärand-VPN-i toodetega.

macOS Sequoia 15.0.1

  • Parandab ühilduvust kolmanda osapoole turbetarkvaraga

  • Parandab Safaris ühekordse sisselogimisega autentimise töökindlust

macOS Sequoia 15.0

macOS Sequoia sisaldab uusi funktsioone (nt Safari laienduste haldus), välise ja võrgusalvestusruumi uut kettahalduse konfiguratsiooni ning tarkvaravärskenduse halduse täiustusi.

Seadmehaldus

  • MDM saab hallata, millised Safari laiendused on lubatud, alati sisse lülitatud või alati välja lülitatud ja millistele veebisaitidele need juurde pääsevad.

  • Uut kettahalduse konfiguratsiooni saab kasutada selleks, et määrata, kas väline või võrgusalvestusruum on lubatud või keelatud, või piirata kirjutuskaitstud sektsioonide sidumist failisüsteemiga.

  • Tarkvaravärskendusi saab nüüd täielikult hallata deklaratiivse seadmehalduse abil, mis asendab tarkvaravärskenduste piirangute, sätete ning tarkvaravärskenduste käskude ja päringute jaoks ette nähtud MDM-i profiile.

  • Täitmisfaile, skripte ja launchd-konfiguratsioonifaile saab MDM-i abil installida ja salvestada turvalisse muukimiskaitsega kohta.

  • Menüü System Settings (Süsteemisätted) jaotise Profiles (Profiilid) uueks nimeks on Device Management (Seadmehaldus) ja see kuvatakse nüüd jaotises General (Üldine).

  • profiles renew -type enrollment ei nõua enam administraatori mandaati, kui te pole veel MDM-is registreeritud.

  • Platvormi ühekordse sisselogimise jaoks on saadaval uued autentimisvalikud.

  • Kerberose SSO lasti jaoks on saadaval uued konfiguratsioonivõtmed.

  • MDM saab takistada Macis mis tahes iPhone’i peegeldamist.

  • MDM saab takistada menüüs System Settings (Süsteemisätted) süsteemilaienduste keelamist.

  • Uue kuva Welcome to Mac (Teretulemast Maci) saab automaatse edenemise või tervituse vahelejätmise klahvi kasutamise korral vahele jätta.

  • MDM saab konfigureerida hallatavas Wi-Fi-võrgus privaatse MAC-aadressi asemel riistvara MAC-aadressi kasutamise. Riistvara MAC-aadressi kasutamisel kuvatakse privaatsushoiatus, sest see lubab jälgida Wi-Fi-võrke ja läheduses olevaid Wi-Fi-seadmeid.

  • Tulemüüri lasti võtmed EnableLogging ja LoggingOption on aegunud ning pole enam vajalikud. Protsessi socketfilterfw jaoks on vaikimisi suurendatud rakenduse tulemüüri logimist.

  • Opsüsteemis macOS 15 ei toetata enam profiilipõhist kasutajate registreerimist. Kasutaja registreerimiseks logige menüüs Settings (Sätted) sisse hallatavasse Apple’i kontosse.

Veaparandused ja muud täiustused

  • Kolmanda osapoole rakendus või käivitusagent, mis soovib suhelda kasutaja kohalikus võrgus olevate seadmetega, peab küsima luba esimesel korral, kui see proovib kohalikku võrku sirvida. See ei kehti juurtasemel käitatavate käivitusdeemonite kohta. iOS-i ja iPadOS-iga sarnaselt saab kasutaja selle juurdepääsu lubada või keelata menüüs System Settings (Süsteemisätted) > Privacy (Privaatsus) > Local Network (Kohalik võrk), et anda kasutajale kontroll oma privaatsuse üle.

  • dscl ja dsimport käivitavad privaatsusviibad, kui proovitakse muuta kasutaja kodukataloogi. Varem seda ei juhtunud, kui seadet hallati MDM-i abil. Kasutades MDM-i lastiga PrivacyPreferencesPolicyControl, saab rakendustele pääsuloa SystemPolicySysAdminFiles eelkinnitada.

  • Rakenduse tulemüüri sätted ei sisaldu enam funktsioonide nimekirjas. Kui teie rakendus või töövoog nõuab rakenduse tulemüüri sätete muutmist nimekirjas /Library/Preferences/com.apple.alf.plist muudatuste tegemise teel, peate need muudatused selle asemel tegema käsureatööriistaga socketfilterfw.

  • Kasutajad või administraatorid saavad XProtecti funktsiooni käsitsi aktiveerimiseks kasutada uut käsku xprotect.

  • Turberaamistikuga saab nüüd importida AES-256-CBC krüptimisega loodud PKCS12-faile.

  • spctl ei võimalda enam Gatekeeperit keelata.

  • Käsu sudo puhul ei ole opsüsteemis macOS 15 logimine vaikimisi lubatud. Käsu sudo puhul logimise lubamiseks eemaldage konfiguratsioonifailist sudoers rida Defaults !log_allowed.

  • Kolmanda osapoole lisandmoodulite puhul on eemaldatud lisandmooduli DirectoryService tugi. Arendajad peaksid üle minema platvormi SSO-le.

  • Parandatud on jõudlust reaalajas tuvastust kasutavate lõpp-punkti turbelaienduste käitamisel.

  • Olemasoleva kasutaja atribuutide AutologinUsername ja AutologinPassword konfigureerimisel lasti LoginWindow abil lubatakse automaatne sisselogimine edukalt.

  • Kui MCX-i lastis on võtme RequireAdminForAirPortNetworkChange väärtuseks seatud väär, ei lubata enam sätet „Require Administrator Authorization to Change Networks“ (Nõua võrkude vahetamiseks administraatori luba).

  • Seadmed taastavad töökindlamalt oma ühenduse hallatavate peidetud Wi-Fi-võrkudega.

Avaldamiskuupäev: