Un poco sobre DEP y MDM
Actualizaci贸n: Gracias a @agafon_aga por los comentarios esenciales:
La situaci贸n descrita aqu铆 es relevante cuando se utiliza el Programa de inscripci贸n de dispositivos de Apple (DEP). Su significado es vincular dispositivos a una cuenta de empresa para facilitar la administraci贸n, el inventario y m谩s.
Dentro del sistema, DEP tiene la m谩xima prioridad (despu茅s de Apple, por supuesto).
Los sistemas de administraci贸n de dispositivos m贸viles (MDM) tienen una prioridad menor que el AppleID del usuario del dispositivo. El usuario puede eliminar f谩cilmente un perfil MDM (no DEP). Para ello, basta con ser administrador del sistema.
En total, el nivel de prioridad se construye (de mayor a menor):
Apple - DEP - ID de Apple de usuario - Perfil MDM
Los perfiles DEP (Programa de inscripci贸n de dispositivos) y MDM (Administraci贸n de dispositivos m贸viles) generalmente los instalan los usuarios en los dispositivos que les han proporcionado las grandes empresas, as铆 como algunas escuelas y universidades para su uso. El perfil le permite automatizar la configuraci贸n de casi todos los componentes de software del dispositivo. Al hacerlo, tambi茅n permite un control completo del dispositivo de forma remota. Las posibilidades de control est谩n limitadas solo por la imaginaci贸n del administrador que lo configur贸.
, - , - . , - .
. , . , .
Mac OS Catalina . Big Sur . . .
, Mac OS Big Sur . MDM - , MDM .
. , MDM , . - 10 . , .
MDM
1. :
-> -> FileVault -
2. :
(Command+R) .
3. :
"" -> ""
4. :
mount
5. , "Macintosh HD". .
"/Volumes/Macintosh HD"
! "/Volumes/Macintosh HD - Data"
dev/disk4s5 - .
! !
6. bak:
umount /Volumes/Macintosh\ HD
mkdir /Volumes/Macintosh\ HD
mount -t apfs -rw /dev/disk2s5 /Volumes/Macintosh\ HD
cd /Volumes/Macintosh\ HD/System/Library/LaunchAgents
mkdir bak
mv com.apple.ManagedClientAgent.* bak/
mv com.apple.mdmclient.* bak/
cd ../LaunchDaemons
mkdir bak
mv com.apple.ManagedClient.* bak/
mv com.apple.mdmclient.* bak/
7. Signed System Volume (SSV):
csrutil authenticated-root disable
8. , :
bless --folder /Volumes/Macintosh\ HD/System/Library/CoreServices --bootefi --create-snapshot
9. .
Hecho. Los agentes de Profile MDM ya no son visibles para el sistema.
Las actualizaciones funcionar谩n. Si realiza una reinstalaci贸n limpia, tendr谩 que repetir el procedimiento desde el principio. A veces, la soluci贸n vuela despu茅s de instalar actualizaciones importantes.
El m茅todo ha sido probado en Mac OS Big Sur hasta la versi贸n 11.1.