Az indítólemez biztonsági beállításainak módosítása Apple-chippel rendelkező Mac gépen
Az Apple-chippel rendelkező Mac gépek az aláírt rendszerkötetük kifinomult biztonsági szolgáltatásait használják, hogy megvédjék a Mac gépet a rosszindulatú módosításokkal szemben. A Mac gép alapértelmezésben a legmagasabb szintű biztonságot (Teljes biztonság) használja. Mielőtt korábbi rendszerkiterjesztést (kernelkiterjesztés vagy kext néven is ismert) telepíthetne az Apple-chippel rendelkező Mac gépre, módosítania kell a biztonsági irányelvet Csökkentett biztonságra.
Ha egy szervezet tulajdonában élvő Mac gépet regisztrálnak az MDM-be (Mobile Device Management), az MDM távolról is képes felügyelni a kernelbővítményeket és a szoftverfrissítéseket. Ez a felügyelet automatikusan is engedélyezhető, ha az MDM által kezelt Mac gép sorozatszáma megjelenik az Apple School Managerben vagy az Apple Business Managerben. Ha az MDM által kezelt Mac gép sorozatszáma nem látható az Apple School Managerben vagy az Apple Business Managerben, az MDM rendszergazda megkérheti a helyi rendszergazdát, hogy manuálisan módosítsa a biztonsági irányelvet Csökkentett biztonságra, ezzel engedélyezve a kernelbővítmények távoli felügyeletét.
Az indítólemez által használt biztonság szintjének módosítása
Apple-chippel rendelkező Mac gépen válassza az Apple menü > Leállítás lehetőséget.
Nyomja meg és tartsa megnyomva a bekapcsológombot, amíg meg nem jelenik az „Indítási lehetőségek” betöltése szöveg.
Kattintson a Beállítások elemre, majd a Folytatás lehetőségre.
Ha szükséges, adja meg egy adminisztrátori fiók jelszavát.
A Mac gép Helyreállító módban indul el.
A macOS-helyreállításban válassza a Segédprogramok > Rendszerindítás-védelem segédprogram lehetőséget.
Válassza ki az indítólemezt, amelyet a biztonsági házirend beállításához szeretne használni.
Ha a lemez a FileVaulttal titkosítva van, kattintson a Feloldás lehetőségre, adja meg a jelszót, majd kattintson a Feloldás elemre.
Kattintson a Biztonsági házirend elemre.
Tekintse át az alábbi biztonsági beállításokat:
Teljes biztonság: Arról gondoskodik, hogy csak a jelenlegi operációs rendszert vagy olyan aláírt operációsrendszer-szoftvert lehessen futtatni, amelyet az Apple jelenleg megbízhatónak tart. Ehhez a módhoz hálózati kapcsolat szükséges a szoftver telepítésekor.
Csökkentett biztonság: Minden olyan aláírt operációsrendszer-szoftver futtatásának engedélyezése, amelyet az Apple bármikor megbízhatónak tartott.
Szükség esetén válassza ki a Csökkentett biztonság elemet, adja meg a rendszergazda felhasználónevet és jelszót, majd tegye a következők egyikét:
Az „Ismert fejlesztőktől származó kernelbővítmények felhasználók által történő kezelésének engedélyezése” jelölőnégyzet bejelölésével engedélyezze a korábbi kernelbővítményeket használó szoftver telepítését.
Az „A kernelbővítmények és az automatikus szoftverfrissítések távoli kezelésének engedélyezése” jelölőnégyzet bejelölésével engedélyezze a korábbi kernelbővítmények és szoftverfrissítések MDM-megoldással történő távoli felügyeletét.
Kattintson az OK gombra.
A módosítások érvényesítéséhez indítsa újra a Mac gépet.
Megjegyzés: Ha probléma merül fel az Apple-chippel rendelkező Mac gép indítása során, és úgy gondolja, hogy a probléma esetleg harmadik féltől származó szoftver telepítéséhez kapcsolódik, próbálja meg biztonságos módban elindítani a Mac gépet.