Управление учётными записями на macbook

Благодаря macOS Catalina, Apple представила новый простой способ доступа и управления информацией в учетной записи Apple ID. Вы можете изменить свое имя, телефон и адрес электронной почты, проверить платежные реквизиты и данные о доставке, а также позаботиться о своих устройствах в одном удобном месте.

Управление учётными записями на macbook

♥ ПО ТЕМЕ: Полезные команды Siri для компьютера Mac (macOS) на русском языке.

Вот как получить доступ и управлять данными Apple ID в «Системных настройках» на Mac.

Где находятся настройки Apple ID в macOS?

Откройте приложение «Системные настройки» с помощью кнопки в док-панели или щелкнув значок Apple  → Системные настройки в строке меню.

В главном окне «Системные настройки» появится раздел Apple ID для доступа к информации вашей учетной записи.

Управление учётными записями на macbook

♥ ПО ТЕМЕ: Как просмотреть несколько фотографий в режиме Quick Look на Mac.

Разделы управления учетной записью Apple ID

В левой части окна вы сможете осуществлять удобную навигацию по меню:

Обзор. Здесь можно выйти из своей учетной записи и ознакомиться с информацией об Apple ID и политике конфиденциальности.

Управление учётными записями на macbook

Имя, номер телефона, e-mail. Управление вашей контактной информацией. Измените свое имя, обновите дату рождения, если она неверна, добавьте или удалите номера телефонов и адреса электронной почты, а также отметьте настройки для уведомлений и обновлений.

Управление учётными записями на macbook

Пароль и безопасность. Измените свой пароль и посмотрите, когда вы в последний раз меняли его, измените номер доверенного телефона, получите проверочный код для входа на другое устройство и просмотрите детали аутентификации.

Управление учётными записями на macbook

Оплата и доставка. Настройте способ оплаты по умолчанию для покупок, просмотрите остатки на счетах Apple Cash и Apple Card, если это применимо, и измените адрес доставки.

Управление учётными записями на macbook

♥ ПО ТЕМЕ: Локатор («Найти друзей» и «Найти Mac») на macOS: как пользоваться.

Управляйте хранилищем iCloud, медиа и покупками

Следующие два раздела навигации позволят вам настроить iCloud, а также позаботиться о медиафайлах и покупках.

iCloud. Вместо выделенной опции iCloud на главном экране «Системных настроек» вам понадобится переходить сюда для управления своей учетной записью iCloud. Синхронизируйте свои приложения, установив флажки, как раньше. Нажатие кнопки «Управлять» даст возможность настройки управления хранилищем iCloud.

Управление учётными записями на macbook

Медиаматериалы и покупки. Здесь можно настроить параметры покупок для App Store, магазина книг, бесплатных загрузок и покупок в приложении. Если вы нажмете кнопку «Управлять» для своей учетной записи или подписок, то откроется Магазин приложений в котором и можно будет продолжить работу.

Управление учётными записями на macbook

♥ ПО ТЕМЕ: Как сделать клавишу Caps Lock на macOS действительно полезной.

Управление устройствами в Apple ID на Mac

Последняя область в левой навигационной панели предназначена для ваших устройств. Все они будут собраны в едином списке. Щелкните по любому для получения дополнительной информации и возможных действиях.

Например, если вы просматриваете свой iPhone или iPad, то можете увидеть такую информацию, как модель устройства, версию ОС и серийный номер, а также, если включен параметр «Найти», время создания последней резервной копии и какие карты вы настроили в Apple Pay.

Параметры различаются в зависимости от устройства, но для них тут еще есть полезная кнопка «Удалить из учетной записи» внизу окна. Она не относится к вашему Mac.

Управление учётными записями на macbook

♥ ПО ТЕМЕ: 4 профессиональных совета для продуктивной работы в «Почте» на Mac.

Заключение

Быстрый доступ к Apple ID и данным учетной записи – хорошая возможность Mac. Едва ли эту новую функцию macOS Catalina можно назвать потрясающей, но временами явно окажется полезной.

Источник: https://yablyk.com/541919-how-to-manage-your-apple-id-account-in-system-preferences-on-mac/

Управление учетными записями Apple — Xamarin

  • 05/06/2018
  • Время чтения: 4 мин

Интерфейс управления учетными записями Apple предоставляет способ просмотра всех команд разработки, связанных с идентификатором Apple ID.The Apple account management interface provides a way to view all development teams associated with an Apple ID. Он также позволяет просматривать дополнительные сведения о каждой команде, отображая список удостоверений подписывания и профили подготовки , установленные на компьютере.It also allows you to view more details about each team by displaying a list of Signing Identities and Provisioning Profiles that are installed on your machine.

Проверка подлинности Apple ID выполняется в командной строке с помощью FastLane.Authentication of your Apple ID is performed on the command line with fastlane. для успешной проверки подлинности на компьютере должен быть установлен FastLane.

fastlane must be installed on your machine for you to be successfully authenticated. Дополнительные сведения о FastLane и его установке подробно описаны в руководствах по FastLane .

More information on fastlane and how to install it is detailed in the fastlane guides.

Диалоговое окно учетной записи Apple позволяет выполнять следующие действия.The Apple Account dialog allows you to do the following:

  • Создание сертификатов и управление имиCreate and Manage Certificates
  • Создание профилей подготовки и управление имиCreate and Manage Provisioning Profiles

Сведения о том, как это сделать, описаны в этом руководство.Information on how to do this is described in this guide.

Примечание

Средства Xamarin для управления учетными записями Apple отображают сведения только о платных учетных записях разработчиков Apple.Xamarin's tools for Apple account management only display information about paid Apple developer accounts.

Чтобы узнать, как протестировать приложение на устройстве без платной учетной записи разработчика Apple, ознакомьтесь с руководством по бесплатной подготовке для приложений Xamarin. iOS .

To learn how to test an app on a device without a paid Apple developer account, please see the Free provisioning for Xamarin.iOS apps guide.

Вы также можете использовать средства автоматической подготовки iOS для автоматического создания удостоверений подписывания, идентификаторов приложений и профилей подготовки и управления ими.

You can also use the iOS Automatic Provisioning tools to automatically create and manage your Signing Identities, App IDs, and Provisioning Profiles. Дополнительные сведения об использовании этих функций см. в руководстве по подготовке устройств .

For more information on using these features, refer to the Device Provisioning guide.

ТребованияRequirements

Управление учетными записями Apple доступно на Visual Studio для Mac, Visual Studio 2019 и Visual Studio 2017 (версия 15,7 и более поздние).Apple account management is available on Visual Studio for Mac, Visual Studio 2019, and Visual Studio 2017 (Version 15.7 and higher).

Для использования этой функции необходимо иметь учетную запись разработчика Apple.You must have an Apple Developer account to use this feature. Дополнительные сведения об учетных записях разработчика Apple см. в статье Подготовка устройства .More information on Apple developer accounts is available in the Device Provisioning guide.

Добавление учетной записи разработчика AppleAdding an Apple developer account

  • Visual Studio для MacVisual Studio for Mac
  • Visual StudioVisual Studio
  1. Чтобы открыть диалоговое окно «Управление учетными записями», перейдите в раздел настройки > Visual Studio > учетная запись разработчика Apple:To open the account management dialog go to Visual Studio > Preferences > Apple Developer Account:

    Управление учётными записями на macbook

  2. Нажмите кнопку + , чтобы открыть диалоговое окно входа, как показано ниже:Press the + button to display the sign in dialog, as depicted below:

    Управление учётными записями на macbook

  3. Введите идентификатор Apple ID и пароль и нажмите кнопку войти .Enter your Apple ID and Password and click the Sign In button. При этом учетные данные будут сохранены в защищенной цепочке ключей на этом компьютере.

    This will save your credentials in the secure Keychain on this machine. FastLane используется для безопасного управления учетными данными и передачи их на портал разработчика Apple.

    fastlane is used to handle your credentials securely and pass them to Apple's developer portal.

  4. Выберите параметр всегда разрешать в диалоговом окне предупреждения, чтобы разрешить Visual Studio использовать ваши учетные данные:Select Always Allow on the alert dialog to allow Visual Studio to use your credentials :

    Управление учётными записями на macbook

  5. После успешного добавления учетной записи вы увидите идентификатор Apple ID и все команды, в которые входит ваш Apple ID.Once your account has been added successfully, you'll see your Apple ID and any teams that your Apple ID is part of.

    Управление учётными записями на macbook

  6. Выберите любую команду и нажмите кнопку Просмотр сведений…Select any team and press the View Details… .button. Отобразится список всех удостоверений подписывания и профилей подготовки, установленных на компьютере.This will display a list of all Signing Identities and Provisioning Profiles that are installed on your machine:

    Управление учётными записями на macbook

  1. Прежде чем приступить к добавлению идентификатора Apple ID в Visual Studio 2019, убедитесь, что ваша среда разработки сопряжена с узлом сборки Mac.Before you begin adding your Apple ID to Visual Studio 2019, make sure that your development environment is Paired to a Mac build host.

  2. Чтобы открыть окно управления учетными записями, перейдите в меню сервис > параметры > учетные записи Xamarin > Apple.To open the account management window, go to Tools > Options > Xamarin > Apple Accounts:

    Управление учётными записями на macbook

  3. Нажмите кнопку Добавить и введите идентификатор Apple ID и пароль:Select the Add button and enter your Apple ID and password:

    Управление учётными записями на macbook

  4. После успешного добавления учетной записи вы увидите идентификатор Apple ID и все команды, в которые входит ваш Apple ID.Once your account has been added successfully, you'll see your Apple ID and any teams that your Apple ID is part of.

  5. Выберите любую команду и нажмите кнопку Просмотр сведений…Select any team and press the View Details… .button. Отобразится список всех удостоверений подписывания и профилей подготовки, установленных на компьютере.This will display a list of all Signing Identities and Provisioning Profiles that are installed on your machine:

    Управление учётными записями на macbook

Управление удостоверениями подписи и профилями подготовкиManaging Signing Identities and Provisioning Profiles

В диалоговом окне сведения о команде отображается список удостоверений подписывания, упорядоченных по типу.The team details dialog displays a list of Signing Identities, organized by type. В столбце Status (состояние ) указано, что сертификат:The Status column advises you if the certificate is:

  • Действительно — удостоверение подписывания (сертификат и закрытый ключ) установлено на компьютере, и срок его действия не истек.Valid – The signing identity (both the certificate and the private key) is installed on your machine and it has not expired.
  • Не в цепочке ключей — на сервере Apple есть допустимое удостоверение подписывания.Not in Keychain – There is a valid signing identity on Apple's server. Чтобы установить это на компьютере, его необходимо экспортировать с другого компьютера.To install this on your machine, it must be exported from another machine. Вы не можете скачать удостоверение подписывания с портала разработчика Apple, так как он не будет содержать закрытый ключ.You cannot download the signing identity from the Apple Developer Portal as it will not contain the private key.
  • Отсутствует закрытый ключ — в цепочке ключей установлен сертификат без закрытого ключа.Private key is missing – A Certificate with no private key is installed in the keychain.
  • Срок действия истек — срок действия сертификата истек.Expired – The Certificate is expired. Его следует удалить из цепочки ключей.You should remove this from your keychain.

Создание удостоверений подписыванияCreate a Signing Identities

Чтобы создать новое удостоверение подписывания, нажмите раскрывающуюся кнопку создать сертификат и выберите нужный тип.

To create a new signing identity, select the Create Certificate drop-down button and select the type that you require.

Если у вас есть соответствующие разрешения, через несколько секунд появится новое удостоверение подписывания.If you have the correct permissions a new signing identity will appear after a few seconds.

Если параметр в раскрывающемся списке неактивен и не выбран, это означает, что у вас нет правильных разрешений команды на создание этого типа сертификатов.If an option in the drop-down is greyed out and unselected, it means that you do not have the correct team permissions to create this type of certificate.

  • Visual Studio для MacVisual Studio for Mac
  • Visual StudioVisual Studio

Скачать профили подготовкиDownload Provisioning Profiles

В диалоговом окне сведения о команде также отображается список всех профилей подготовки, подключенных к вашей учетной записи разработчика.

The team details dialog also displays a list of all provisioning profiles connected to your developer account. Вы можете скачать все профили подготовки на локальный компьютер, нажав кнопку скачать все профили .

You can download all provisioning profiles to your local machine by pressing the Download all Profiles button

  • Visual Studio для MacVisual Studio for Mac
  • Visual StudioVisual Studio

Подписывание пакета iOSiOS Bundle Signing

Сведения о развертывании приложения на устройстве см. в руководстве по подготовке устройств .For information on deploying your app to a device, refer to the device provisioning guide.

Устранение неполадокTroubleshooting

Диалоговое окно просмотра сведений пустоView Details dialog is empty

В настоящее время это известная проблема, связанная с #53906ошибок.This is currently a known issue, relating to bug #53906. Убедитесь, что используется последняя стабильная версия Visual Studio для MacMake sure that you are using the latest stable version of Visual Studio for Mac

Если при входе в учетную запись возникают проблемы, попробуйте выполнить следующие действия.If you are experiencing issues logging in your account, please try the following:

  • Откройте приложение цепочки ключей и в разделе Категория выберите пароли.Open the keychain application and under Category select Passwords. Выполните поиск по запросу deliver.и удалите все записи.Search for deliver., and delete all entries.

«Ошибка при добавлении учетной записи.»Error Adding Account. Выполните вход с использованием пароля для конкретного приложения.Please Sign in with an app-specific password»

Это связано с тем, что в вашей учетной записи включена 2 фактора проверки подлинности.This is because 2 factor authentication is enabled on your account. Убедитесь, что используется последняя стабильная версия Visual Studio для MacMake sure that you are using the latest stable version of Visual Studio for Mac

Не удалось создать новый сертификатFailed to create new certificate

«Достигнуто предельное число сертификатов этого типа»»You have reached the limit for certificates of this type»

Было создано максимально допустимое количество сертификатов.The maximum number of certificates allowed have been generated. Чтобы устранить эту проблему, перейдите в Центр разработчиков Apple и отзовите один из рабочих сертификатов.To fix this, browse to the Apple Developer Center and revoke one of the Production Certificates.

Известные проблемыKnown Issues

  • Распространение профилей подготовки будет по умолчанию предназначено для магазина приложений.Distribution provisioning profiles by default will target App Store. Собственные или специализированные профили необходимо создавать вручную.In House or Ad Hoc profiles should be created manually.

Отправить отзыв о следующем:

Этот продукт

Источник: https://docs.microsoft.com/ru-ru/xamarin/cross-platform/macios/apple-account-management

Как нам пришлось научиться управлять Маками в корпоративной сети

Управление учётными записями на macbookBring Your Own Device (BYOD) — уже вполне реальная головная боль админов, у которых в корпоративной сетке появился не только Macbook топ-менеджера, но и iPad (а то и iPhone) его заместителя. Мы в этом году опросили в США более сотни сисадминов крупных компаний – что они используют для управления мобильными гаджетами в корпоративной сети, занятой преимущественно ПК под Windows. Победили варианты «ничего» и «крепкие выражения/алкоголь/слезы». При этом 45% признались, что в их компаниях уже закуплены Mac в рабочих целях. Значит, задачу уже надо решать, так как через BYOD-устройства, которыми пользуются руководители и ключевые сотрудники, может проходить информация ценой в миллионы рублей, и для них жизненно важно соответствовать корпоративным политикам. В этом посте мы хотим рассказать, как внедряли в своей же компании собственное решение для управления Маками в корпоративной среде – Parallels Mac Management, с чего начали и с чем столкнулись в процессе (включая чисто психологические аспекты поведения своих же сотрудников). А еще — порассуждать о том, действительно ли нужен Mac в корпоративной сети (и узнать ваше мнение об этом), для чего, и кто чем пользуется для управления. Несмотря на то, что далеко не во всех ИТ-службах компаний могут найти ответ на вопрос, зачем им нужен именно Mac в корпоративной среде, их рост – это факт (см. исследования Greyhound Research и независимых экспертов). Рост продаж наших собственных десктопных и мобильных продуктов для корпоративного рынка (Parallels Desktop для Mac Enterprise Edition, того же Parallels Mac Management и бизнес-версии Parallels Access) это тоже подтверждает. Плюс опрос, который говорит о том, что 95% тех, кто работает на Windows, с удовольствием перебегут на Mac OS X, как только смогут использовать единую систему управления ПК на различных платформах.Управление учётными записями на macbook Будем честными – для многих компаний с точки зрения экономии затрат и ресурсов выгоднее выбирать ПК под Windows: Маки дороже, экосистема специализированных приложений под Mac OS X значительно менее развита, ими менее привычно массово управлять. Почему же продукция Apple продолжает настойчиво проникать в корпоративную среду? В том же опросе нам сказали: платформа Mac более надежна — меньше «глюков» и вирусов (заявило 77% опрошенных), легко обслуживается (65%) и помогает привлечь сотрудников (тоже 65%). Но нам кажется, что причина все-таки в росте популярности самой концепции BYOD, который вызван следующими факторами:

Во-первых, это взрывной рост количества мобильных устройств — телефонов и планшетов — и их переориентация на профессиональные задачи. Становится все больше легко носимых гаджетов, способных делать все то, что совсем недавно могли делать только компьютеры. Это касается как смартфонов, так и планшетов. В 2013 году продано больше 195 млн планшетов (62% — под Android, 36% — под iOS). Тогда же количество используемых телефонов на платформах Android и iOS X в мире превысило 900 млн (доля iPhone — 15,2%, Android -78,6%). И уже в этом году люди купят больше планшетов, чем портативных компьютеров.

Управление учётными записями на macbookВо-вторых – мода на BYOD, вполне возможно, отражает новые отношения между компаниями-работодателями и сотрудниками. Эти новые веяния постепенно проникают к нам с Запада, и выражаются в том, что сотрудники все реже рассматривают себя как часть организации, либо даже не входят в штат. Например, contractors («подрядчики») в США сотрудниками не считаются, компания имеет право указывать им, что делать, но не как. Штатные сотрудники ведут себя так же. При таком подходе у сотрудников меньше ограничений, и он де-факто навязывается всем участникам рынка, включая работодателей. А раз не важно, как решаются задачи, то можно использовать любые милые сердцу устройства. Вопросы их технического сопровождения редко обсуждаются, так как не связаны непосредственно с бизнесом. К тому же BYOD снимает затраты на приобретение устройств с работодателя и перекладывает их на сотрудника.

Может быть, проще проигнорировать отдельные случаи их появления? Мы считаем, что нужно делать это ровно с теми же целями, с которыми мы контролируем и ПК под Windows. Например, в нашей компании они следующие:

  • Предотвращение утраты данных на ноутбуке из-за технического сбоя или ухода пользователя из компании.
  • Инвентаризация ПО и оборудования для точного планирования обновлений, соответствия лицензионным требованиям и верного прогноза расходов на ИТ.
  • Упрощение удаленного администрирования – развертывание стандартных образов ОС, развертывание или обновление программных продуктов, удаленное управление для разрешения инцидентов, конфигурации, соответствующие политикам.
  • Специфическая для нас цель: опыт практического применения продуктов собственной разработки.

Придя к пониманию, для чего нам все-таки нужно научиться управлять своими собственными Маками (нам кажется, каждый ИТ-отдел задает себе этот вопрос, но, по опыту, ответ в случае с Маками может быть и неожиданным), мы открыли новый проект. Выбирая инструмент администрирования Mac, мы исходили из предпосылки, что корпоративная среда по определению имеет единый каталог учетных записей на основе Microsoft Active Directory и инфраструктуру VPN для предоставления доступа к корпоративной сети удаленным пользователям, и что пользователи заинтересованы в том, чтобы служба ИТ решала их проблемы. Это важно, потому что нерадивый и незаинтересованный сотрудник вполне может удалить агент на Mac, а потом уверять, что «все не работает». В конце 2012 года мы определили 3 потенциально пригодных продукта: Centrify User Suite Mac edition, Microsoft System Center 2012 SP1 (находившийся в тот момент на этапе Customer Technology Preview, CTP) и версия 1.0 Parallels Mac Management (далее — PMM). От Centrify отвратила необходимость платить за лицензию. Лицензия на System Center предоставляется партнерам Microsoft бесплатно в рамках программы Microsoft Partner Network (а мы ее участники). Дополнительное число клиентских лицензий (Client Management License, CML) для System Center уже купили раньше под задачу развертывания System Center Configuration Manager 2007 в российском офисе. Эти лицензии нужны и для развертывания PMM, потому что содержание Product Use Rights* на System Center 2012 явно указывало на то, что CML требуется на каждое управляемое устройство, без оговорок на происхождение агента. Кстати, и дистрибутив сервера SCCM 2012 получить можно было только при покупке CML: лицензия на сервер отсутствовала в номенклатуре Microsoft, доступ же к дистрибутиву на Volume Licensing Service Center был привязан к приобретению CML. Возможность управления Mac на момент начала проекта была только объявлена для SCCM 2012 SP1. Выход его релиза был назначен на начало 2013 года, так что сложности были очевидны. РММ тогда согласились протестировать у себя несколько партнеров компании, и когда служба ИТ нашей собственной взялась за развертывание РММ «внутри», то появилась новая цель — быстрее получить отзывы, чтобы ускорить доработку продукта. От «своих» разработчики получали их, естественно, в более короткие сроки, потому что этот процесс через обычную цепочку «сейлз-инженер»-«продукт-менеджер»-«руководитель разработчиков» обычно затягивается. К тому же партнеры находились в США (а это разница еще и во времени, и в языке). Зато — никаких тепличных условий для нашего ИТ: обращение в техподдержку PMM в общем порядке, постановка задач на доработку в общей очереди, согласно приносимой выручке (а раз в этом случае выручки нет, то доработки будут выполнены, только если их потребует один из платящих заказчиков). В итоге у службы ИТ появился опыт по детальному описанию user case для каждой новой функции, а ее реализация зависела от того, пожелает ли получить ее один из заказчиков. Для этого были выбраны все Mac сотрудники, которые не занимались разработкой или тестированием продуктов. Географически они находились по всему миру: в офисах в Рентоне, штате Вашингтон в США, Москве, Новосибирске, Мюнхене, Сингапуре, Токио; у удаленных сотрудников на территории США, стран ЕС, Австралии и стран Юго-Восточной Азии. Предполагалось, что системные администраторы этих офисов смогут облегчить выполнение своих обязанностей за счет возможностей PMM: удаленного управления, централизованной установки стандартных пакетов ПО и обновлений, централизованного применения политик безопасности (на основе Mac OS X Profile), установки стандартных образов ОС, инвентаризации оборудования.

Особо выделим задачу по удаленному администрированию Parallels Desktop для Mac (хорошо знакомый пользователям Mac продукт десктопной виртуализации, мы про него писали здесь) и распространению стандартных виртуальных машин для него.

Удаленное администрирование включает в себя задание оптимальных настроек ВМ, активацию и установку обновлений.

Стандартные виртуальные машины (Windows 8 с Office 2013) были выбраны как из соображений совместимости документов и привычки пользователей к интерфейсу Office для Windows, который значительно отличается от интерфейса Office for Mac, так и потому, что многие приложения до сих пор просто не имеют версий для Mac OS X.

Для решения всего набора задач было решено установить Primary server SCCM в Рентоне и по одной Distribution Point в офисах со значительным числом пользователей – Рентоне, Мюнхене, Сингапуре, Москве и Новосибирске. Удаленные пользователи подключаются через VPN к ближайшему из дата-центров (Рентон, Мюнхен, Москва или Сингапур), откуда их трафик пробрасывается через корпоративную сеть MPLS до Distribution Point, к которой пользователь приписан.Управление учётными записями на macbook Наш extension интегрируется в интерфейс System Center Configuration Manager Серверная часть PMM была установлена на Primary server. Установку клиента делали вручную, частично сами пользователи, частично – системные администраторы. Пользователям прислали письмо с гиперссылкой на дистрибутив агента, вмешательство системного администратора требовалось лишь в случаях, когда установка не заканчивалась успешно. Начиная с версии PMM 1.7 установка, включая обновление версии агента по команде SCCM, успешно выполнялась в автоматическом режиме примерно в 90% случаев. В большей части случаев, когда установка агента на компьютер, где его раньше не было, проваливалась, причиной было несоблюдение пользователем порядка установки (запустить установку можно без подключения к VPN, но для успешного завершения необходим доступ к домен-контроллеру, который доступен только через VPN). Сейчас текущая версия PMM – 3.1, детские болезни можно считать преодоленными, а дальнейшее развитие направлено на расширение функций. С технической точки зрения развертывание PMM в Parallels можно считать успешным. Агент установлен более чем на 95% выбранных внутри компании Mac (более 150). Возможна доставка пакетов ПО на управляемые Mac, применение парольной политики, удовлетворяющей принятым в компании требованиям к сложности и времени жизни паролей, через профили Mac OS X, настройка параметров виртуальных машин. Начиная с версии 2.0 возможна автоматизированная установка ОС, хотя опыта массового обновления ОС таким способом пока нет, поскольку встроенные средства Mac OS сами справляются с задачей обновления ОС. Также в третьей версии появились и такие новые функции, как портал самообслуживания по работе с приложениями, поддержка инфраструктуры HTTPS SCCM и приложений SCCM. Улучшили поддержку SCCM-клиента, поддерживается также система шифрования FileVault 2 с персональными ключами.Управление учётными записями на macbook Портал самообслуживания в Parallels Mac Management

Одним из труднейших препятствий на пути внедрения PMM было изучение SCCM. У нас вообще не было опыта работы с этим продуктом, поэтому одному из системных администраторов пришлось изучать его сначала самостоятельно, а затем и на сертифицированных курсах Microsoft.

Последнее позволило систематизировать самостоятельно приобретенные знания и опыт, а также получить ответы на накопившиеся за время самостоятельных попыток установки и применения SCCM вопросы. Значительная часть проблем, возникавших при установке и развертывании PMM, в итоге оказывалась обусловленной неоптимальной настройкой SCCM.

ВЫВОД РАЗ: браться за развертывание PMM можно только тогда, когда в организации есть опыт работы с SCCM, а если его еще нет, то необходимо формальное обучение администратора.

Второе препятствие было психологически-юридического свойства. Некоторые сотрудники в странах ЕС возражали против установки агента, заявляя, что таким образом отдел ИТ будет вторгаться в их частную жизнь.

Это противодействие пришлось преодолевать с помощью генерального поверенного, объяснявшего, что принадлежащие компании компьютеры – не место для личной информации. Такие возражения могут, однако, иметь значительно более твердую почву в случае BYOD.

Поскольку технического решения для них по определению быть не может (агент, способный переустановить ОС, может получить доступ к любым данным), то решение должно лежать в договорной плоскости.

ВЫВОД ДВА: Сотрудникам, работающим на условиях BYOD, следует предлагать письменно соглашаться с установкой агента как с условием заключения трудовых или договорных отношений.

В итоге все трудности преодолены, и Parallels Mac Management находится в коммерческой эксплуатации и внедрено в ряде компаний, из самых крупных можно упомянуть Rackspace, Samsung и McAfee. Наш собственный внутренний проект мы при этом не закончили: следующий этап – обучение сотрудников нашей службы технической поддержки применению PMM в ежедневной практике. Это потребует, в первую очередь, научить их основам SCCM, так как все операции выполняются через его интерфейс (Маки в нем управляются так же, как компьютеры). Планируем также внедрить у себя же портал самообслуживания по работе с приложениями (Application Self Service Portal), чтобы сотрудники могли сами устанавливать рекомендуемый и соответствующий корпоративным политикам софт. Сейчас у Parallels Mac Management самый большой рост продаж по сравнению с другими решениями Parallels – более 50% за год. Это говорит о том, что задачи включения Mac в корпоративную среду стали остро актуальными, и когда наконец-то появилась практическая возможность их решить, реализация не заставила себя ждать. Мы можем в результате сделать следующие выводы: во-первых, помимо «ничего», «слез» и «крепких выражений» все-таки есть продукты, которые помогут решать задачи управления Маками (и даже помимо нашего собственного). Во-вторых, вам придется улаживать разные конфликтные аспекты взаимодействия ПК и Mac в одной сети, в том числе – неожиданные и психологические (не все сотрудники рассмотрят преимущества BYOD наравне с ответственностью за содержимое этого самого D). И нам действительно интересно, что вы сами об этом думаете: нужны ли Маки в бизнес-среде и какие тут могут быть сценарии использования. Так что пишите свои соображения и вопросы в х, мы постараемся ответить на каждый.

* Product Use Rights – основной документ, определяющий переданные лицензиату по программам корпоративного лицензирования права на ПО Microsoft.

Автор статьи – Виталий Хозяинов, старший руководитель проектов в Parallels (США)

Источник: https://habr.com/post/237235/

Как управлять настройками доступа для учетной записи MacBook — манекенами — Бизнес 2019

Учетная запись стандартного уровня на вашем MacBook с ограничениями — это учетная запись . С помощью этих учетных записей вы можете ограничить доступ ко многим различным местам в Mountain Lion и приложениях вашего ноутбука с помощью родительского контроля .

Короче говоря, родительский контроль пригодится в предотвращении ущерба пользователям ваших файлов, вашего программного обеспечения или самого горного льва. Если учетная запись была ограничена родительским контролем, описание учетной записи изменяется со стандартного на управляемый в списке учетных записей.

Чтобы отобразить родительский контроль для стандартной учетной записи, запустите здесь:

  1. Войдите в систему с учетной записью администратора.

  2. Откройте «Системные настройки», а затем «Пользователи и группы».

  3. Выберите нужную стандартную учетную запись в списке, а затем установите флажок Включить родительский контроль.

    При необходимости щелкните значок блокировки в нижнем левом углу, чтобы подтвердить свой доступ.

Теперь нажмите кнопку «Открыть родительский контроль», чтобы отобразить пять категорий (вкладки):

  • Приложения: Эти настройки влияют на то, что пользователь может сделать в Mountain Lion, а также то, что Finder сам выглядит таким образом.
  • Веб: Mountain Lion предлагает три уровня контроля для веб-сайтов:
    • Разрешить неограниченный доступ: Выберите этот переключатель, чтобы разрешить неограниченный доступ для этого пользователя.
    • Попытайтесь ограничить доступ: Вы можете разрешить Safari автоматически блокировать сайты, которые он считает взрослыми. Чтобы указать конкретные сайты, которые автоматический «фильтр для взрослых» должен разрешить или запретить, нажмите кнопку «Настроить».
    • Разрешить доступ только к этим W eb сайтам: Выберите этот переключатель, чтобы указать, какие веб-сайты могут просматривать пользователи. Чтобы добавить сайт, нажмите кнопку «Добавить» и ответьте на приглашение Mountain Lion на название и адрес веб-сайта.Управление учётными записями на macbook
  • Люди : Вы можете указать, может ли пользователь участвовать в многопользовательских играх Game Center, а также разрешать или запрещать пользователю добавлять друзей в Game Center.

    Установите флажки Limit Mail and Limit Messages, чтобы указать адреса электронной почты и мгновенных сообщений, с которыми может взаимодействовать этот пользователь. Чтобы добавить адрес, по которому пользователь может отправить сообщение по электронной почте или в чате, нажмите кнопку «Добавить».

    Если вам требуется уведомление, если пользователь пытается отправить электронное письмо кому-либо, не входящему в список, установите флажок «Отправить разрешения на запрос», а затем введите свой адрес электронной почты в текстовое поле.

  • Лимиты времени: Родители, нажмите кнопку «Лимиты времени», и вы будете кричать с чистой радостью!Проверьте параметры на этой панели. Вы можете ограничить учетную запись определенным количеством часов использования в будние дни и в день выходных дней, а также установить время комендантского часа в койке на ночь для выходных и выходных дней.

    Управление учётными записями на macbook

  • Прочее: Эти параметры управляют словарем и аппаратными устройствами, такими как ваш принтер и DVD-рекордер. Они включают

    • Скрыть профанацию в словаре : Если этот флажок установлен, профановые термины скрыты в Словаре для этого пользователя.
    • Администрирование принтеров Limit : Если этот флажок установлен, пользователь не может изменить принтеры и очереди принтеров на панели «Печать и сканирование» в «Системные настройки». Если этот параметр включен, пользователь все равно может печатать на принтере по умолчанию и переключиться на другие назначенные принтеры, но не может добавлять или удалять принтеры или управлять очередью печати OS X.
    • Ограничение записи CD и DVD: Установите этот флажок, чтобы пользователь не мог записывать компакт-диски или DVD-диски с помощью встроенных функций записи дисков в OS X.
    • Отключить изменение пароля: Выбрать этот флажок, чтобы пользователь не мог изменять пароль учетной записи.

Mountain Lion хранит несколько типов текстовых файлов журнала . Нажмите кнопку «Журналы» на любом экране «Родительский контроль», чтобы отслеживать все журналы для определенной учетной записи.

Особое значение имеют средства Finder и управления приложениями. Перейдите на вкладку «Приложения», чтобы изменить эти параметры:

  • Использовать Простой поиск: Это отличная идея для семей и классных комнат с маленькими детьми.
  • Ограничивающие приложения: Когда этот параметр выбран, вы можете выбрать конкретные приложения, которые отображаются пользователю. Эти ограничения действуют независимо от того, имеет ли пользователь доступ к полному Finder или просто к простейшему Finder.Во всплывающем меню «Разрешить приложения в App Store» вы можете заблокировать учетную запись от запуска любых приложений, приобретенных в Apple App Store, или ограничить пользователя установленными приложениями App Store, рассчитанными на определенный возраст.Чтобы разрешить доступ ко всем приложениям определенного типа — Магазин приложений, Другие виджеты приложений и Утилиты — установите флажок рядом с нужным заголовком группы. Чтобы ограничить доступ ко всем приложениям в группе, установите флажок рядом с любым заголовком, чтобы отменить выбор.Вы также можете включить или отключить ограничение для определенных приложений в этих группах, щелкнув значок треугольника рядом с каждым заголовком группы, чтобы развернуть список, а затем выберите или снимите флажок рядом с нужными приложениями. Чтобы найти конкретное приложение, щелкните поле «Поиск» и введите имя приложения.Эти настройки могут работать рука об руку с новой функцией Gatekeeper от Mountain Lion, которая не позволяет запускать приложения, которые не были загружены из App Store.
  • Разрешить пользователю Изменить док-станцию: Установите этот флажок, и пользователь может удалить приложения, документы и папки из Dock в полном Finder.

Вы можете ограничить пользователей стандартного уровня еще больше, назначив им набор ограничений Simple Finder.Simple Finder — это очень упрощенная версия обычного OS X Finder, в комплекте с упрощенной док-станцией, которая содержит только следующее: значок Finder, значок Trash и папки для одобренных пользователем приложений, документов и общих файлов.

Простой поисковик — идея сетевого администратора о надежном интерфейсе для OS X: пользователь может получить доступ только к тем системным файлам и ресурсам, которые необходимы для выполнения задания, без возможности переделать или отключиться.

Источник: https://ru.popularhowto.com/how-to-manage-access-settings-for-macbook-account

Как создать новую учётную запись администратора на Mac OS

Управление учётными записями на macbook

Учётная запись администратора обеспечивает полный доступ ко всему на Mac: с ней можно устанавливать обновления ПО, удалять и устанавливать программы, получать доступ к системным файлам и удалять их, получать доступ к файлам других пользователей на этом же компьютере и выполнять ещё много административных действий. Иногда полезно создать вторую отдельную учётную запись администратора на Mac. Обычно она создаётся для пользования другим человеком, с целью устранения проблем или же чтобы убрать возможности администратора с основного аккаунта пользователя. Эта инструкция покажет вам, как создать новую учётную запись администратора на Mac OS.

Поскольку учётная запись администратора предоставляет полный доступ к чему угодно, важно отметить, что вам не стоит создавать её для всех подряд.

Знайте, что, если вы дадите кому-нибудь свой логин администратора, они смогут выполнить на вашем компьютере любую команду, включая установку и удаление ПО, доступ к вашим файлам, модификацию системных файлов и многое другое. Учётная запись администратора не подойдёт для временного доступа гостей.

Если гость хочет воспользоваться вашим компьютером, лучше будет установить и использовать гостевую учётную запись, которая предоставляет очень ограниченный доступ к вашему Mac. Если кто-то другой будет пользоваться им регулярно, создайте стандартную учётную запись.

Создание учётной записи администратора на Mac OS

Процесс создания новой учётной записи администратора одинаков практически для каждой версии macOS и Mac OS X. Вот необходимые шаги:

  1. Зайдите в меню  Apple и выберите «Системные настройки».
  1. Перейдите в «Пользователи и группы».
  1. Нажмите на иконку с замком в углу, затем введите логин и пароль существующей учётной записи администратора, чтобы открыть панель с настройками.
  1. Теперь нажмите «+», чтобы создать новую учётную запись.
  1. Откройте второе меню рядом с «новый аккаунт» и выберите «администратор» из списка.
  1. Заполните пользовательские детали для новой учётной записи администратора: полное имя, логин, пароль, подсказку для пароля, а затем нажмите «Создать пользователя».

Всё готово, была создана новая учётная запись администратора, и теперь она будет доступна на вашем Mac на экране со всеми учётными записями.

На каждом Mac должна быть хотя бы одна учётная запись администратора. Когда вы запускаете новый Mac, единственная учётная запись на нём – администраторская.

Если вы создадите новую учётную запись администратора (или обычную), вы можете удалить старую, если в этом есть нужда. Временная учётная запись администратора может понадобиться и для устранения проблем, после чего она может быть удалена.

Можно создать и обычную учётную запись, а потом перевести её в администраторскую (с помощью командной строки).

Одна из самых распространённых стратегий для улучшения безопасности – создание дополнительной стандартной учётной записи для ежедневного пользования. С ней заходить на администраторскую запись нужно будет только для специальных задач.

Таким образом можно защитить свои данные, но переключаться между двумя записями может быть неудобно. Многие пользователи создают дополнительную учётную запись специально для работы, а другой пользуются в личных целях.

Такая стратегия отлично подходит людям, которые работают и играют на одном компьютере, так как она разделяет рабочие и личные данные.

Источник: https://IT-here.ru/instruktsii/kak-sozdat-novuyu-uchyotnuyu-zapis-administratora-na-mac-os/

???? Восстановление учетной записи в Mac OS X

Все дело в том, что все компьютеры и ноутбуки Apple настроены изначально так, что в Mac OS обязательно должна присутствовать учетная запись администратора. Бывает, что после глобальных изменений операционной системы или конфигурации вашего компьютера этот пользователь-администратор пропадает.

Что же делать в таком случае?

Вариант 1 — «пересоздание» пользователя

Этот способ полезен при восстановлении главной учетной записи администратора.
И, следуя описанным ниже пунктам, вы сможете с легкостью (или нет) решить данный вопрос.

При покупке компьютер от Apple поставляется без каких-либо созданных заранее пользователей и учетных записей.

Поэтому при самом первом включении компьютера автоматически запускается «Ассистент настройки системы», работающий с правами доступа супер-пользователя (root), который и помогает нам сделать все настройки «под нас»: программа предлагает создать учетную запись с правами администратора и настроить систему.

После введенных сведений в Mac OS производится отметка об успешной настройке системы и запустить вторично Ассистент настройки системы (представленный в Mac OS всегда и хранящийся в корневой папке Система —> Библиотеки —> CoreServices) становится практически невозможным.

Хитрость описываемого способа в том, что мы будем удалять эту самую отметку о настройке и повторно запускать Ассистент настройки Mac OS, создавая новою учетную запись администратора. А с ее помощью будем уже менять права доступа созданных ранее учетных записей(в частности и нашей (-их) пропавшей (-их)!!!).

Скрытая отметка об успешной настройке системы хранится по адресу /var/db и имеет название «.AppleSetupDone». При каждом запуске компьютера, операционная система проверяет её наличие и если этого файла не находит, запускает ассистент настройки автоматически заново.
Погнали?

    • 1. Перезагружаем (или включаем) ваш Apple и после звукового сигнала нажимаем и удерживаем комбинацию клавиш Cmd+S

Не нужно пугаться, потому что после этого будет загружена командная строка в Однопользовательском режиме (Single User Mode), а не привычный пользователю «яблочный» интерфейс. Это очень мощный режим, дающий с помощью терминальных команд полный и неограниченный доступ ко всем аспектам настройки/надстройки системы.

    • 2. Теперь нужно включить доступ записи в файловой системе

Так как по default-настройкам при загрузке в Однопользовательском режиме вы получаете доступ только на чтение информации с жёсткого диска, без возможности её изменения, будет необходимо изменить эту функцию, прописав после знака # команду:
mount -uw / , после чего нажимаем клавишу Enter.

    • 3. Теперь удалим из системы файл, который указывает на то, что наша система успешно настроена

Для этого введем после знака # следующую терминальнуюю команду на удаление и нажмем Enter.
!!!Будьте внимательны, единственный пробел, присутсвующий в коде, следует за командой «rm», других быть не должно.!!!

rm /var/db/.AppleSetupDone

Источник: https://alt-ctrl-delete.ru/blog/vosstanovlenie-uchetnoy-zapisi-v-mac-os-x/

Ссылка на основную публикацию
Adblock
detector