macOS Tahoe 26 中适用于企业的新功能
了解 Apple 针对 macOS Tahoe 26 发布的企业内容。
macOS 更新可提高设备的稳定性、性能或兼容性,建议所有用户都安装这些更新。设备管理员可使用设备管理服务来管理软件更新。
如需了解一般性的改进,请了解 macOS Tahoe 更新。
如需详细了解这些更新的安全性内容,请参阅“Apple 安全性更新”。
macOS Tahoe 26.6
在 macOS 26.5 中推出的适用于 DFS 的
srv_lookup_enabled功能现在默认处于停用状态。如需详细了解如何启用这项功能,请参考nsmb.conf手册页面。解决了平台 SSO 设备意外要求重新注册的问题。
通过自助服务 App 为受管理的 App 提供更新的可靠性更高。
提升了在屏幕盖合上的情况下将外置摄像头与 MacBook Neo 搭配使用时的稳定性。
提升了使用“访达”或 Apple Configurator 恢复 MacBook Neo 时的稳定性。
macOS Tahoe 26.5.1
这个更新解决了一个适用于企业用户的问题,即搭载 M5 芯片的 Mac 电脑在使用某些内容过滤网络扩展时,可能会意外关机。
macOS Tahoe 26.5
解决了部分 Mac 在软件更新后启动时可能会出现黑屏的问题。
在设备管理服务中重新注册时,根证书和中间证书会正确更新。
解决了 Mac 在挂载 SMB 共享时意外重新启动的问题。
解决了以下问题:搭载 M5 的 MacBook Air 以及搭载 M5 Pro 或 M5 Max 的 MacBook Pro,在使用某些内容过滤扩展时会意外重启。
解决了智能卡登录成功后却触发错误密码尝试的问题。
通过设备管理停用 Safari 浏览器的自动填充后,仍可在“系统设置”中为其他 App 启用“自动填充密码和通行密钥。
现在,使用 XQuartz 的 X11 App 在调整窗口大小后可以正确显示。
当 Mac 未绑定到 Active Directory 时,SMB 客户端现在会对
_ldap._tcp.<serverName>和_gc._tcp.<serverName>(已在nsmb.conf中配置)执行 DNS SRV 查询,以发现域控制器。如果找到域控制器,客户端将按顺序尝试连接到每个控制器。如果所有域控制器连接均失败,客户端会回退至原始服务器名称。
macOS Tahoe 26.4.1
解决了搭载 M5 的 MacBook Air 和搭载 M5 Pro 或 M5 Max 的 MacBook Pro 在使用内容筛选器扩展时无法加入 802.1X Wi-Fi 网络的问题。
macOS Tahoe 26.4
设备管理服务可以配置在使用“设置助理”期间能够将哪些内容迁移到受管理的 Mac 电脑。
现已提供适用于 Apple 智能、外部智能、Siri 和键盘设置的全新声明式配置。这些配置取代了
com.apple.applicationaccess描述文件中对这些设置的限制,这些限制现已弃用。提供了新的控制项,来配置 File Provider 扩展能够访问哪些宗卷及其如何同步数据。
从 macOS Tahoe 26.4 开始,当用户启动使用 Rosetta 的 App 时,他们会收到通知。在未来的 macOS 版本中,用户不会打开 Rosetta。使用设备管理服务的组织可以通过
allowRosettaUsageAwareness限制键来控制通知体验。针对 App 的 Rosetta 支持直到即将发布的 macOS 27 都仍可使用。对于使用“自动设备注册”的设备,新的“年龄段”设置面板会自动跳过。
如果在设备管理注册续订期间无法安装新的身份证书,将保留原始证书以防止取消注册。
解决了软件更新后配置好的打印机被移除的问题。
由设备管理正确配置的“登录窗口”设置在相关配置被移除后会恢复为默认设置。
解决了使用
AccountConfiguration命令创建且应用了maxPINAgeInDays或changeAtNextAuthpasscode策略的用户可能无法进行身份验证的问题。添加到收藏且已卸载的网络共享不会再无法重新连接。
安装为受管理的 App 后,Keynote 讲演、Numbers 表格和 Pages 文稿不会提示登录 Apple 账户。
macOS Tahoe 26.3
在使用“设置助理”期间,通过设备管理配置强制启用文件保险箱时,可为标准用户正确启用。
当设备管理配置允许标准用户启用 App 的录屏权限时,这一权限会在“系统设置”中正确显示。
如果在 macOS 之外更改身份提供商密码,使用用户主体名称进行平台 SSO 登录可成功完成。
macOS Tahoe 26.2
通过设备管理配置的 App 隐私权限现在显示在“系统设置”>“隐私与安全性”中。
解决了在已配置平台 SSO 且具有智能卡认证的 Mac 上,锁定屏幕无响应的问题。
提升了在已启用“现在”模式的控制台中查看日志文件时的稳定性。
macOS Tahoe 26.1
设备管理服务可以跳过“OS Showcase”(操作系统展示)和“Update Completed”(更新完成)设置面板。
如果强制进行声明式软件更新的最后期限已截止,并且出现了重新启动设备的倒计时提示,则可供选择“以后”的选项将不可用。
如果身份提供商提供了有效的 SSO 令牌,则在设置助理中使用安全隔区密钥认证进行平台 SSO 注册时,不会提示用户输入密码。
macOS Tahoe 26.0.1
Mac 版 Apple Configurator 中的描述文件编辑器窗口现已正确显示。
支持硬件绑定 802.1X 身份的设备管理配置已成功安装。
macOS Tahoe 26.0
macOS Tahoe 新增了设备管理服务迁移、声明式 App 管理及平台单点登录 (SSO) 功能增强等特性。
设备管理
Apple 校园教务管理和 Apple 商务管理现在支持将装有 iOS 26、iPadOS 26 或 macOS 26 的设备迁移到新的设备管理服务,以及在符合条件的设备上强制执行注册截止日期。
组织可以使用声明式设备管理功能来部署 App Store App、自定义 App 和软件包。
借助“自动设备注册”,设备管理可以在“设置助理”过程中激活并强制启用“平台 SSO”。
已认证访客模式为通过“平台 SSO”短期使用 Mac 的用户提供快捷登录体验,其中包括借助兼容的 NFC 配件实现的“Tap to Login”(轻触登录)选项。
Safari 浏览器的新配置允许组织为其用户自定义浏览体验,包括书签、起始页面、内容汇总和无痕浏览。
当 Mac 具有由设备管理服务配置的
Restore跳转键,并且该服务抹掉了 Mac 时,在下一次设置期间会跳过“向此 Mac 传输数据”面板。如果设备管理在 Mac 上安装了文件保险箱恢复密钥托管配置,而恢复密钥已经存在,那么在存在 Bootstrap Token 的前提下,这个恢复密钥会在托管前自动轮换。
在 Apple 智能功能受到设备管理限制的任何设备上,不会显示“Apple 智能已就绪”通知和标记。
使用移动设备管理命令、限制、
com.apple.SoftwareUpdate有效负载和查询的软件更新管理已被弃用,并将于明年移除。今后,软件更新只能通过声明式软件更新管理来管理和强制执行。
错误修复和其他改进
组织可以使用新的网络扩展 URL 过滤 API,在整个系统中提供一套全面且注重隐私保护的 URL 过滤解决方案。
如果启用了远程登录并且有网络连接可用,“文件保险箱”现在可在重新启动后通过
ssh解锁。有关更多信息,请访问apple_ssh_and_filevault手册页面。现在,从 macOS 到 macOS 恢复均会应用配件安全设置,包括此前已允许的配件,以及用于始终允许配件的设备管理限制
allowUSBRestrictedMode。IKEv2 VPN 不再支持 DES、3DES、SHA1-96 和 SHA1-160 算法,以及小于 14 的 Diffie-Hellman 组。
macOS 现在支持 Apple 稀疏映像格式 (ASIF)。
如果 Siri 已受到设备管理限制,那么在用户尝试使用“通过说话使用 Siri”时不会显示错误。
解决了“钥匙串访问”中所选钥匙串显示为空的问题。
提升了在网页浏览器中查看幻灯片时“隔空播放”镜像的稳定性。