Novosti za podjetja v sistemu macOS Sequoia

Preberite več o vsebinah za podjetja, ki jih je Apple izdal za sistem macOS Sequoia.

Posodobitve sistema macOS izboljšajo stabilnost, zmogljivost ali združljivost vaše naprave in so priporočljive za vse uporabnike. Skrbniki naprav lahko upravljajo posodobitve programske opreme z rešitvijo za upravljanje naprav.

Za informacije o splošnih izboljšavah preberite več o posodobitvah sistema macOS Sequoia.

Za podrobnosti o varnostni vsebini teh posodobitev si oglej Varnostne posodobitve družbe Apple.

macOS Sequoia 15.6

  • Ukaz softwareupdate —fetch-full-installer se uspešno zaključi.

  • Računalniki Mac niso več neuspešni pri pridobivanju naslova IP prek DHCP-ja, kadar se uporablja pregledna omrežna razširitev proxy.

  • Pomočnik za nastavitev se uspešno zaključi, če uporabnik poskusi preseliti podatke iz računalnika ali varnostne kopije in upravljanje naprav preskoči pogoje in določila ter selitev podatkov.

  • Odpravi težavo, pri kateri se računalniki Mac po namestitvi posodobitve programske opreme lahko zaženejo v način za obnovitev.

  • Registracija za enotno prijavo v platformo ne spodleti več, kadar je potrebna konfiguracija povezanih domen.

  • Časovna omejitev preverjanja pristnosti se podaljša pri ročnem vnosu poverilnic za 802.1X.

macOS Sequoia 15.5

  • Sistem macOS zdaj podpira možnost popolnoma kvalificiranega imena domene DHCPv6.

  • Podokno Lokacijske storitve ni več napačno preskočeno med nastavitvijo, ko MDM preskoči ustvarjanje uporabnika in je uporabnik ustvarjen izven pomočnika za nastavitev.

  • Odpravljena je težava, ko se računalniki Mac, ki se posodabljajo s sistema macOS 15.4 s konfigurirano platformo SSO, lahko zaženejo v pripomočku Recovery, dokler ni omogočena funkcija FileVault.

  • Odpravljena je težava, ko Nadzorno središče prikazuje ponavljajoča se opozorila, da do zaslona dostopa aplikacija za skupno rabo zaslona.

  • Ključi platforme SSO niso več neuspešni pri atestiranju.

  • Odjemalec Apple Filing Protocol (AFP) je zastarel in bo odstranjen v prihodnji različici sistema macOS.

macOS Sequoia 15.4.1

Izboljša zanesljivost pri nameščanju posodobitev za macOS.

macOS Sequoia 15.4

  • Pomočnik za nastavitev omogoča preverjanje pristnosti z gesli in podprtimi varnostnimi ključi strojne opreme med vpisom v sistem MDM.

  • MDM lahko zdaj konfigurira vpis v programe sistema macOS različice beta.

  • MDM med uporabo pomočnika za nastavitev ne more preskočiti podokna »Prenesite podatke v ta Mac«. Tipka za preskok možnosti »Obnovi« še vedno preprečuje prenos podatkov iz drugega računalnika ali varnostno kopiranje med uporabo pomočnika za nastavitev.

  • Prikaže se novo podokno pomočnika za nastavitev, ki omogoča samodejne posodobitve programske opreme. To podokno je preskočeno, ko MDM konfigurira samodejne posodobitve ali ko uporabite tipko za preskok možnosti »SoftwareUpdate«.

  • Če MDM onemogoči zasebni naslov omrežja Wi-Fi za upravljano omrežje Wi-Fi, ga uporabnik ne more ročno omogočiti za to omrežje.

  • MDM lahko onemogoči pametne odgovore v Pošti, možnost povzemanja vsebine v Safariju in poročila storitve Apple Intelligence.

  • Pri uporabi nabora algoritmov TLS_ECDHE_RSA ali TLS_DHE_RSA je treba za potrdila TLS, ki vsebujejo razširitev uporabe ključev, nastaviti uporabo ključev za digitalni podpis.

  • Pri uporabi nabora algoritmov TLS_RSA je treba za potrdila TLS, ki vsebujejo razširitev uporabe ključev, nastaviti uporabo ključev za šifriranje ključev.

  • Odpravljena je občasna težava, ki je preprečevala sprejem pravilnega gesla v oknu za prijavo.

  • Razširitve filtrov vsebine pravilno prejemajo promet omrežnega protokola, ki ni protokol TCP/UDP.

  • Odpravljena je težava, ki je pri posodobitvi programske opreme namesto manjše postopne posodobitve ponudila celoten namestitveni program, za katerega je bilo potrebno dovoljenje skrbnika.

  • Odpravljena je težava, ki je povzročala, da je bil namig za odzive prikazan bolj, kot je bilo predvideno v aplikacijah za videokonference, in ga zato ni bilo mogoče zavrniti.

  • Odpravljena je težava, zaradi katere bi se lahko MacBook zagnal v obnovitvenem načinu po posodobitvi upravljane programske opreme, ko ni priključen na napajanje.

  • Odpravljena je težava, zaradi kateri so posodobitve upravljane programske opreme nepravilno zahtevale uporabniško geslo, ko je bil prisoten žeton za zagon.

  • Izboljšana je zanesljivost preverjanja pristnosti 802.1X prek ethernetnega omrežja po ponovnem zagonu, ko je omogočena funkcija FileVault.

  • Vstopnice Kerberos so uspešno zahtevane, ko je omogočena zasebna povezava Private Relay v storitvi iCloud.

  • Finder zdaj uspešno kopira nekatere datoteke brez podatkov iz omrežnih pogonov SMB.

macOS Sequoia 15.3

  • Sistem Apple Intelligence se samodejno vklopi po posodobitvi na macOS 15.3 ali med nastavitvijo naprave, razen če MDM preskoči podokno za nastavitev tega sistema.

  • Rešitev MDM lahko zahteva prijavo iz določenega ID delovnega prostora za zahteve integracije zunanje umetne inteligence, kot je ChatGPT.

  • Rešitev MDM lahko onemogoči povzetek prepisa v Zapiskih.

  • AirPlay se uspešno poveže pri uporabi vgrajenega požarnega zida in razširitve filtra vsebine.

  • Izboljša stabilnost aplikacij prek povezav VPN pri uporabi požarnega zida in razširitve filtra vsebine.

macOS Sequoia 15.2

  • MDM lahko upravlja integracijo sistema Apple Intelligence, vključno s storitvijo ChatGPT.

  • MDM lahko omeji ustvarjanje slik Apple Intelligence v aplikaciji Image Playground in drugih.

  • Koristno vsebino AirPlay MDM je mogoče namestiti z geslom z nizom DeviceName, ki je potreben za tvOS 18, in zastarelim nizom DeviceID, ki se uporablja v prejšnjih različicah.

  • Na voljo je nova možnost za ponastavitev konfiguracije OpenSSH. Odpri man apple_ssh_and_fips v aplikaciji Terminal in si oglej podrobnosti.

  • Večstopenjsko preverjanje pristnosti v brskalniku Safari zanesljivo sprejema kodo PIN za varnostne ključe strojne opreme.

  • Izboljša stabilnost aplikacij za videokonference in ločljivost DNS pri uporabi vgrajenega požarnega zidu in razširitve filtra vsebine.

  • Iskanje servisa kot del naročnine na podlagi računa lahko zahteva dobro znani vir z druge lokacije, ki jo določa rešitev MDM, povezana s programom Apple School Manager ali Apple Business Manager.

macOS Sequoia 15.1

  • MDM lahko upravlja orodja za pisanje in povzemanje pošte.

  • MDM lahko prepreči pozive, ki jih sprožijo aplikacije, ki uporabljajo zastarele tehnologije zajemanja vsebine.

  • MDM lahko uporabnikom prepreči, da bi v nastavitvah sistema omogočili funkcijo »Media Sharing« (Skupna raba predstavnosti).

  • Prijava in odklepanje se zaključita brez zamude, če je pravilnik o geslih konfiguriran s funkcijo MDM.

  • Nadgradnja na macOS 15 Sequoia je uspešno zaključena, če je prisoten lokalni uporabniški račun brez veljavnega domačega imenika.

  • Izboljša stabilnost omrežja pri uporabi razširitev za filter spletne vsebine.

  • Izboljša združljivost APN s starejšimi izdelki VPN.

macOS Sequoia 15.0.1

  • Izboljša združljivost s programsko opremo drugih proizvajalcev

  • Izboljša zanesljivost preverjanja pristnosti enotne prijave v brskalniku Safari

macOS Sequoia 15.0

macOS Sequoia vključuje nove funkcije, kot so upravljanje razširitev za Safari, nova konfiguracijo za upravljanje diskov za zunanjo in omrežno shrambo ter izboljšave za upravljanje posodobitev programske opreme.

Upravljanje naprav

  • MDM lahko upravlja, katere razširitve za Safari so dovoljene, vedno vklopljene ali vedno izklopljene in do katerih spletnih mest lahko dostopajo.

  • Z novo konfiguracijo za upravljanje diskov lahko izbereš, ali je zunanja ali omrežna shramba dovoljena oziroma prepovedana, ali pa omejiš namestitev na nosilce samo za branje.

  • Posodobitve programske opreme je zdaj mogoče v celoti upravljati z deklarativnim upravljanjem naprav, pri čemer je treba profile MDM zamenjati za omejitve posodobitev programske opreme, nastavitve ter ukaze in poizvedbe za posodabljanje programske opreme.

  • Izvedljive datoteke, skripte in konfiguracijske datoteke za zagon je mogoče namestiti s funkcijo MDM ter jih shraniti na varno mesto, ki je zaščiteno pred nedovoljenim spreminjanjem.

  • Razdelek »Profiles« (Profili) v oknu »System Settings« (Nastavitve sistema) je preimenovan v »Device Management« (Upravljanje naprav) in je zdaj prikazan v razdelku »General« (Splošno).

  • Ukaz ne zahteva več skrbniških poverilnic, če še nisi vpisan v MDM.

  • Za enotno prijavo v platformo so na voljo nove možnosti preverjanja pristnosti.

  • Za koristno vsebino Kerberos SSO so na voljo nove konfiguracijske tipke.

  • MDM lahko prepreči, da bi računalnik Mac zrcalil kateri koli telefon iPhone.

  • MDM lahko prepreči onemogočanje razširitev sistema v oknu »System Settings« (Nastavitve sistema).

  • Nov zaslon »Welcome to Mac« (Dobrodošli v računalniku Mac) lahko preskočiš, če uporabiš samodejno napredovanje ali tipko za preskok dobrodošlice.

  • MDM lahko konfigurira uporabo naslova MAC strojne opreme namesto zasebnega naslova MAC v upravljanem omrežju Wi-Fi. Pri uporabi naslova MAC strojne opreme se prikaže opozorilo o zasebnosti, ker omogoča sledenje omrežjem Wi-Fi in napravam Wi-Fi v bližini.

  • Tipki EnableLogging in LogginOption v koristni vsebini požarnega zidu sta zastareli ter nista več potrebni. Pisanje dnevnika požarnega zidu aplikacije je privzeto povečano za postopek socketfilterfw.

  • Registracija uporabnika na podlagi profila v sistemu macOS 15 ni več podprta. For Registracija uporabnika, vpis v upravljani račun Apple v nastavitvah.

Odpravljanje napak in druge izboljšave

  • Aplikacija ali posrednik za zagon neodvisnega proizvajalca, ki želi komunicirati z napravami v uporabnikovem lokalnem omrežju, mora pri prvem poskusu brskanja po lokalnem omrežju zaprositi za dovoljenje. To ne velja za zagon prikritih procesov, ki se izvajajo kot korenski procesi. Podobno kot iOS in iPadOS lahko uporabnik odpre »System Settings« (Nastavitve sistema) > »Privacy« (Zasebnost) > »Local Network« (Lokalno omrežje) in dovoli ali zavrne to dovoljenje, da uporabnikom omogoči nadzor na njihovo zasebnostjo.

  • dscl in dsimport sprožita pozive o zasebnosti, ko poskušaš spremeniti domači imenik uporabnika. V preteklosti se to ni zgodilo, če je bila naprava vključena v upravljanje MDM. V aplikacijah je mogoče vnaprej odobriti dostop do nastavitve SystemPolicySysAdminFiles z uporabo funkcije MDM s koristno vsebino PrivacyPreferencePolicyControl.

  • Nastavitve požarnega zidu aplikacije niso več na seznamu lastnosti. Če je tvoja aplikacija ali potek dela odvisen od spreminjanja nastavitev požarnega zidu aplikacije s spreminjanjem lastnosti /Library/Preferences/com.apple.alf.plist, moraš za uporabo orodja ukazne vrstice socketfilterfw narediti spremembe.

  • Novi ukaz xprotect lahko skrbniki ali uporabniki uporabijo za ročni priklic funkcije XProtect.

  • Varnostni okvir lahko zdaj uvozi datoteke PKCS12, ustvarjene s šifriranjem AES-256-CBC.

  • Ukaza ni več mogoče uporabiti za onemogočanje funkcije Gatekeeper.

  • Ukaz sudo v sistemu macOS 15 privzeto nima omogočenega pisanja dnevnika. Če želiš omogočiti pisanje dnevnika za sudo, odstrani privzete vrednosti vrstice !log_allowed iz konfiguracijske datoteke sudoers.

  • Podpora za vtičnik DirectoryService je odstranjena za vtičnike neodvisnih proizvajalcev. Razvijalci morajo izvesti selitev na platformo SSO.

  • Učinkovitost delovanja je izboljšana pri izvajanju varnostnih razširitev končnih točk, ki uporabljajo zaznavanje v živo.

  • Samodejna prijava je uspešno omogočena, če s koristno vsebino LoginWindow konfiguriraš AutologinUsername in AutologginPassword za obstoječega uporabnika.

  • Če je ključ RequireAdminForAirPortNetworkChange v koristni vsebini MCX nastavljen na »false«, možnost »Require Administrator Authorization to Change Networks« (Zahtevaj odobritev skrbnika za spreminjanje omrežij) ni več omogočena.

  • Naprave bolj zanesljivo znova vzpostavijo povezavo z upravljanimi skritimi omrežji Wi-Fi.

Datum objave: