Apple Business Manager (та Apple School Manager) є основою сучасного управління IT для Apple. Якщо Mac не зареєстрований у цій системі, управління пристроями стає складнішим. Якщо у вас є кілька Mac, придбаних через споживчий канал або отриманих внаслідок злиття компаній, і ви хочете їх зареєструвати, зазвичай потрібно скинути пристрій. Але що робити, якщо ви не хочете цього? Тут на допомогу приходить add2abm.
Цей інструмент дозволяє повторно запустити помічника налаштування на Mac, який вже налаштований, без скидання даних на жорсткому диску. Він працює, тимчасово видаляючи прапор налаштування Apple та переміщуючи локальні записи користувачів, щоб система вважала, що пристрій новий.
Це велике досягнення для IT-адміністраторів, які повинні активувати автоматичну реєстрацію пристроїв на обладнанні, яке вже використовується співробітниками. Весь процес повністю зворотний. Ви запускаєте скрипт, щоб приховати користувачів, додаєте Mac до вашого сервера за допомогою iPhone, а потім знову запускаєте скрипт, щоб повернути все на свої місця.
Як це працює
Для виконання цього процесу потрібен фізичний доступ до пристрою та доступ до відновлення macOS. Ось кроки:
- Вимкніть Mac
- Утримуйте кнопку живлення, щоб завантажитися в режим відновлення macOS
- Аутентифікуйтеся як власник тома
- Підключіться до Інтернету
- Відкрийте Утиліти → Термінал
- Виконайте скрипт для резервного копіювання записів користувачів і перезавантажте
- Розблокуйте диск при завантаженні, якщо він зашифрований
- Продовжте в помічнику налаштування до кроку Країна та Регіон
- Піднесіть iPhone з Apple Configurator близько до Mac
- Додайте комп’ютер до MDM-сервера у ABM/ASM
- Вимкніть Mac після успіху
- Утримуйте кнопку живлення, щоб знову завантажитися в Опції (відновлення macOS)
- Аутентифікуйтеся як власник тома
- Підключіться до мережі (якщо не підключено)
- Відкрийте Утиліти → Термінал (або використовуйте ⌘⇧T)
- Виконайте скрипт знову, щоб відновити записи користувачів з резервної копії та перезавантажте
- Розблокуйте диск при завантаженні, якщо він зашифрований
- Прийміть умови macOS
- Увійдіть до локального облікового запису користувача
- Запустіть
sudo profiles renew -type enrollment(потрібен контекст локального адміністратора) в Терміналі, щоб примусити автоматичний процес реєстрації з вашого MDM
Після останнього перезавантаження ви увійдете до оригінального облікового запису користувача. Дані на диску залишаться, але Mac тепер офіційно зареєстрований в Apple Business Manager і може бути призначений вашому серверу управління пристроями.
Висновок
Цей інструмент є значним досягненням для адміністраторів Apple, які мають змішаний режим розгортання. Він усуває необхідність скидання пристрою лише для того, щоб додати його до ABM. Зверніть увагу: переконайтеся, що пристрій не підключено до Find My на обліковому записі Apple. Я б хотів побачити офіційно підтримуваний (Apple) метод, але це усуне необхідність відновлення пристрою. Перевірте його на GitHub.
Цікавий факт
Більше 45 000 організацій довіряють Mosyle для автоматизації управління Apple-пристроями, що робить їх готовими до роботи без зусиль і за доступною ціною.



