Берется мак. Берется дистрибутив нужной macOS, втыкается внешний диск, идеально если это SSD. Форматируется дисковой утилитой в APFS , устанавливается система. Все.
Внешний диск вынимается. При необходимости грузим "другой" мак с него, при загрузке можно выбрать какой диск использовать (удерживая кнопку Option при после включения мака - для Intel-a, для apple silicon я не помню - в инете инфы полно, найдете).
I.CaR Soft, да, если люди используют Яндекс360 то их почтовые домены облслуживаются серверами Яндекса.
По поводу их спам-паранойи - это вопросы к администраторам почты этих организаций. Яндекс360 дает возможность настраивать спам-фильтры своего сервиса , этого нет в админке, для этого надо документацию по API читать и прилагать определенные усилия. Но в целом, если есть необходимость добавить какие то адресаты в белый список - такая возможность там есть. https://yandex.ru/dev/api360/doc/ru/ref/MailAntisp...
dmvlch_dev, тут я не подскажу, у меня OpenSearch :) , но в конфиге syslog, и сам graylog вроде умеет принимать логи как syslog, так что только убедится что он реально слушает 514й порт, и брать в руки tcpdump и смотреть, трафик вообще есть...
peacemakerv, все можно. разворачивать софт, делать настройки и т.п. но это сильно от софта также зависит. Установку, настройку прав и генерацию конфигов можно автоматизировать - ansible, puppet к вашим услугам.
заббикс умеет снимать данные с сетевого оборудования по snmp, если ваши свитчи могут отдавать состояние мак-адресов на портах - то теоретически можно настроить заббикс реагировать на появление новых, но практически - arpwatch проще.
ну и да, к сожалению это не решит проблему с "умелыми ручками" которые поднимут точку доступа на своем ноуте..
короче проблема тут действительно организационная, кого-то надо поймать и показательно выпороть.
к вопросам выше присоединюсь, а по делу замечу - маки на портах сетевого оборудования (либо новые маки в сетевом сегменте) отслеживать надо, особенно если нет возможности настроить port-security на свитче или 802.1x глобально.
в сети можно новые хосты отлавливать с помощью демона arpwatch , оно и в дебиане и в шапке есть.