Поддержка Консалтинг Обучение Jamf Pro Блог

Обнаружение и управление режимом блокировки в macOS Ventura

it’s time to STOP

Это перевод статьи

Местами вольный. Оригинал можно найти тут

Блокировка (Lockdown Mode) — новый режим macOS Ventura и для многих макадминов будут интересны способы его обнаружить. Почему? Потому что блокировка сильно влияет на поведение системы и приложений и поэтому тем, кто занимается траблшутингом, хорошо бы знать ее особенности. Кроме того, судя по некоторым неоднозначным формулировкам от Apple, в этом режиме на устройство вообще нельзя установить профили, но на практике это не совсем так, поэтому давайте разбираться!

Читать дальше

MicroMDM

В статье про MDS мы упомянули про опенсорсный MDM-сервер MicroMDM. Одна из сторон его опенсорсности — отсутствие графического интерфейса; всё взаимодействие с ним происходит с помощью CLI и запросов к API. Но при этом это полноценный инструмент для взаимодействия с протоколом Apple MDM, который может и профили по машинам разлить, и команды на них отправить, и через DEP провести энролл, так что можно и потерпеть. Тем более, что терпеть не очень-то и нужно, потому что у MDS для этого всего есть довольно удобный интерфейс.

Читать дальше

Из Google в Yandex

Многие наши клиенты используют старый (Legacy) аккаунт с подключенным доменом для своей работы. C 27 июня 2022 года Google отказывается от этих аккаунтов и переводят клиентов на платную подписку Google Workspace.

Рассмотрим способ миграции из Gsuite в Яндекс.Почту:

Читать дальше

WWDC 2022: Что нового для системных администраторов

6 июня состоялось открытие конференции WWDC 2022 и уже доступен документ под названием “What’s New for Enterprise and Education | WWDC | June 2022 (v1.0)”

Также доступен и ролик: What’s new in managing Apple devices

Итак, что же нового?

Читать дальше

Что такое MDS

В среде Мак-админов бытуют следующие утверждения:

Фреймворк Mobile Device Management от Apple – это модно и гибко.

Раскатка системных образов (Imaging is dead) – в далеком прошлом.

Мода модой, но рабочий процесс (workflow), похожий на развертывание системных образов, все еще может быть востребован. 

Например, если в ваших руках оказалось большое количество Маков, которые требуется настроить в относительно сжатые сроки: как минимум выполнить настройку и установить ПО. Также вы знаете, что ваша локальная сеть не резиновая и вам попросту может не хватить пропускной способности для одновременной настройки большого количества устройств.

Или вы не можете воспользоваться услугами ведущих мировых вендоров MDM.

Сайт http://isimagingdead.com дает лаконичный ответ на вопрос о раскатывании образов. Он же смущает своим знаком сноски (звездочка, астериск), который ведет на статью, в которой не только объясняются причины того, как же так вышло, но и упоминаются три инструмента: MDS, installr, bootstrappr

А ведь эти самые инструменты могут реализовать imaging-like рабочий процесс.

Я расскажу вам об одном из них: MDS.

Читать дальше

LTO-8 в работе

Мы работаем с клиентами, которые занимаются производством кино и сериалов и приходится иметь дело с большими объемами данных: исходники, рабочие проекты, мастера. Их, в свою очередь, нужно бэкапить и архивировать, причем зачастую в довольно сжатые сроки, чтобы не снижать производительность комплекса.

Часто на таком производстве в качестве бэкапного и архивного хранения используются ленточные библиотеки с поддержкой стандарта LTO.

Один из наших клиентов обратился к нам за помощью в обновлении системы резервного копирования и архивации: требовалось мигрировать с технологий LTO-6 и LTO-7 на LTO-8. Переход на новое поколение ленты LTO-8 затронул три библиотеки комплекса пост-продакшн. Основная библиотека Qualstar на 80 слотов, отвечающая за ежедневный бэкап активного хранлища, перешла на использование приводов и кассет LTO-8. Ее “старые” приводы LTO-7 перекочевали в 45-слотовые библиотеки IBM, занимающиеся периодической архивацией исходников, где заменили собой предыдущее поколение LTO-6, вместе с кассетами.

Эти нововведения позволили не только ускорить выполнение самих задач и увеличить полезную емкость бэкапа с 289 ТБ до 933 ТБ, но и уменьшить количество кассет занятых в ежемесячной архивации исходников в два раза! Все задачи по автоматизации бэкапа и архивации выполняются ПО ARCHIWARE PresSTORE P5.

Xsan 7 в продакшн

Пока Quantum Stornext недоступен, мы успешно разворачиваем для одного из наших клиентов новую систему хранения данных, сердцем которой становится кластерная файловая система Xsan 7, которая прекрасно подходит для нужд комплекса видео  пост-продакшн: большие объемы данных, высокая скорость работы с минимальными задержками доступа.

В качестве главных компонентов использованы: 

– стек из двух оптических коммутаторов Brocade FC32G

– двухконтроллерные массивы Promise Vtrak E5800

– два Apple Mac Mini M1 в качестве контроллеров метаданных

Полезная емкость тома составила 360ТБ. 

Отметим, что такое решение является относительно бюджетным, так как клиенту не приходится платить за самую дорогую часть – кластерную файловую систему, так как Xsan уже входит в состав macOS.

“Железные” компоненты являются моделями начального уровня и доступны даже небольшим студиям.

Благодаря дублированию всех компонентов, достигнута отказоустойчивость всех узлов. А благодаря использованию сети SAN, масштабирование будет простым и линейным.

Альтернативы MDM

Санкции не обошли стороной и MDM-решения. Вендоры приостанавливают работу по той или иной причине. Кому-то из клиентов удается обойти ограничения, но думать о резервировании надо, ведь есть опасения закрытия доступа к блоку адресов 17.0.0.0/8, который используется для работы MDM.

Подключить устройства ко второму MDM не получится, это не поддерживается платформами macOS, iOS, iPadOS.

Российские решения также не защищены от блокировки APNS.

А привлекательный Open-source MicroMDM потребует для запуска наличие учетной записи Apple Enterprise Developer, за которую потребуется заплатить $400. Конечно же, с помощью банковской карты.

Что делать? Читайте далее.

Читать дальше

Что делать с ИТ малому и среднему бизнесу в 2022 году?

ТРУДНЫЕ ВОПРОСЫ

Более 14 лет Шорткат предоставляет наилучшую ИТ поддержку для малого и среднего бизнеса. 

Мы несем ответственность за работу ИТ-служб наших клиентов и должны обеспечивать работу компаний и помогать им в выборе лучших решений для бизнеса.

Сегодня бизнес столкнулся с ограничениями на использование и покупку облачных сервисов, программного обеспечения, компьютеров, периферии и серверов.

У руководителей возникают вопросы: 

– как сохранить связь с клиентами и обеспечить коммуникацию внутри компании?

– как сохранить порядок с организацией работы?

– как не остаться без средств производства?

– что делать с рабочими данными, который могли находиться в облаке?

Чтобы получить взвешенные и правильные ответы на эти вопросы – их лучше решать совместно со службой ИТ-поддержки.

Итак…

Читать дальше

Снапшоты (APFS)

Это перевод статьи с сайта https://eclecticlight.co/2021/07/31/explainer-snapshots/

Возможность создавать снапшоты (снимки файловой системы) и работать с ними – это одна из самых мощных и полезных функций файловой системы APFS. HFS+ при этом снапшоты не поддерживает, хотя в старых резервных копиях Time Machine эти сами копии и называются снапшотами – таковыми они не являются. А вот копии, созданные Mobile Time Machine, уже больше походят на эти самые снапшоты.

Читать дальше