@alexander-sil

Каким образом возможно заблокировать удаление профиля MDM в macOS без ABM?

Учитывая то, что Apple Business Manager недоступен в России, я теперь не знаю, как сделать профиль MDM неудаляемым на MacOS. Я читал, что сделать профиль Mobile Device Management без Apple Business/School Manager нельзя. Решения в духе "сделать сотруднику а-та-та" я не принимаю.

Я использую MicroMDM и планирую написать DNS-прокси, чтобы заэнроленное в обычном MDM устройство думало, что оно в Apple Business Manager, но я не знаю, как это будет выглядеть без реверс-инжиниринга.
Нельзя ли сделать так, чтобы MDM был неудаляемым без привлечения санкционных облачных технологий? Если нельзя, какие адреса в Wireshark отвечают за определение "это ABM или обычный мдм?" ?
  • Вопрос задан
  • 134 просмотра
Пригласить эксперта
Ответы на вопрос 2
@alexander-sil Автор вопроса
Решил.

668ea551dd720761269704.png
Ответ написан
Комментировать
@elbrus56
Увы, но полностью заблокировать удаление enroll-профиля невозможно, а ABM можно обойти.

https://ringomdm.ru/tpost/5lljke57m1-udalenie-enro...
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы