כיצד להגדיר באנרים של מדיניות ב-macOS
למדו כיצד להגדיר באנרים מותאמים אישית להצגה בחלון ההתחברות ב-Mac.
באנר מדיניות הוא באנר שמוצג בחלון ההתחברות ומחייב אתכם לאשר את הכתוב בו כדי שתוכלו להמשיך.
קבלו מידע על באנרים של מדיניות
אפשר להוסיף הודעה קצרה בחלון ההתחברות, שתופיע כאשר ה-Mac נעול. אפשר גם להגדיר באנר "מדיניות" עם הודעה ארוכה יותר, שחובה לאשר אותה כדי להתחבר. באנר כזה עשוי להיות שימושי במצבים שבהם אתם צריכים שמשתמשים יביעו הסכמה לתנאים או להגבלות או יאשרו אותם כדי שיורשו להשתמש במחשב, למשל כאשר עליכם ליידע אותם לגבי מדיניות 'השימוש המקובל'.
יצירת באנר
צרו מסמך מלל רגיל (.txt) או מסמך מלל עשיר (.rtf) המכיל את הבאנר.
עברו אל 'קובץ', ולאחר מכן בחרו 'שמירה'.
הזינו PolicyBanner כשם המסמך.
העתיקו את קובץ ה-PolicyBanner לתיקיה /Library/Security/.
בפעם הבאה שתפעילו מחדש את המחשב, הבאנר יופיע בנקודה בתהליך ההפעלה שבה מוצג בדרך כלל מסך ההתחברות.
אם אינכם רואים את הבאנר
אם אינכם רואים שהבאנר מופיע, נסו את הפעולות הבאות.
בדיקת FileVault
אם אתם משתמשים בהצפנת כונן מלאה של FileVault במחשב, באנר המדיניות יופיע לאחר שהמשתמש הראשון יתחבר, לפני הופעת המכתבה. מטרת ההתחברות הראשונה היא לבטל את נעילת כונן ההפעלה.
בדיקת הרשאות
יש מקרים שבהם צריך לשנות את הרשאות השימוש בקובץ ה-PolicyBanner.
עבור קובצי .txt או .rtf, הגדירו את ההרשאות לקובץ באנר המדיניות כך של'כולם (אחר)' יהיו הרשאות קריאה:
sudo chmod o+r /Library/Security/PolicyBanner.txt
sudo chmod o+r /Library/Security/PolicyBanner.rtf
עבור קובצי .rtfd, הגדירו את ההרשאות כך של'כולם (אחר)' יהיו גם הרשאות קריאה וגם הרשאות הפעלה:
sudo chmod -R o+rx /Library/Security/PolicyBanner.rtfd
עדכון אמצעי האחסון של האתחול המקדים
אם באנר המדיניות עדיין לא מופיע, צריך לעדכן את אמצעי האחסון של האתחול המקדים:
diskutil apfs updatePreboot /