電腦的遠端命令
Jamf Pro 中提供的遠端命令可讓您從遠端在電腦上執行工作。
您可以傳送遠端命令至單一電腦。有些命令也可以使用大量動作一次傳送至多部電腦。如需更多資訊,請見電腦的大量動作。
特定電腦可用的遠端命令會隨電腦的作業系統版本而有所不同。如需更多資訊,請見電腦管理功能。
下表說明您可從 Jamf Pro 傳送的遠端命令。可做為大量動作傳送的命令以星號 (*) 指出。
遠端命令 | 說明 | 需求 |
---|---|---|
鎖定電腦* | 將使用者登出電腦、重新啟動電腦,然後鎖定電腦 (選用) 在鎖定的電腦上顯示訊息 若要解鎖電腦,使用者必須輸入您在傳送「鎖定電腦」命令時指定的密碼。 注意: 在使用 Apple silicon (也就是 M1 晶片) 且搭載 macOS 11.4 或更早版本的電腦上,不會設定「鎖定電腦」命令中配置的密碼。電腦會重新開機進入 macOS Recovery 的 Activation 畫面,並提供重新啟動、關機、啟用或清除電腦的選項。若要啟用電腦,使用者必須使用具有 SecureToken 的管理員帳戶進行驗證。如果是沒有 SecureToken 的管理員,啟用便無法完成,且電腦必須清除。此啟用步驟須有網際網路連線。 | |
移除 MDM 設定檔* | 從電腦移除 MDM 設定檔,以及使用 Jamf Pro 發佈的任何組態設定檔。 如果移除 MDM 設定檔,您就無法再傳送遠端命令或發佈組態設定檔至電腦。 注意: 從電腦移除 MDM 設定檔並不會一併將電腦從 Jamf Pro 移除、變更其庫存資訊,或是移除 jamf binary。如需如何在使用「移除 MDM 設定檔」命令後移除 jamf binary 的更多資訊,請參閱 從 Jamf Pro 取消管理電腦最佳做法工作流程。. | |
更新 MDM 設定檔 | 更新電腦上的 MDM 設定檔,連同裝置身分識別憑證一併更新。裝置身分識別憑證的預設有效期間為兩年。 注意: 當內建 CA 更新時,會自動發出更新 MDM 設定檔遠端命令。MDM 設定檔會在下一次電腦簽入時更新。如需更多資訊,請參閱 PKI 憑證 中的「更新內建 CA」。 | |
抹除電腦 | 藉由傳送 macOS 注意:
重要事項: 傳送 抹除電腦 命令時,已安裝 macOS 12.0.1 或更新版本的支援電腦預設將會嘗試「清除所有內容和設定」。此命令可安全地清除所有設定、資料及應用程式,同時保留目前安裝的作業系統。 如需遠端抹除電腦的需求和方法的詳細資訊,請參閱 Apple 平台部署中的遠端清除 Apple 裝置。 如需讓電腦返回服務並重新安裝 macOS 的相關資訊,請參閱 將已清除 MDM 的電腦恢復服務。 | |
傳送空白推播 | 傳送空白推播通知,提示電腦簽入 Apple 推播通知服務 (APN) | |
下載/下載並安裝更新* | 更新電腦上的 OS 版本和內建應用程式 您可以使用下列選項更新 macOS 的 OS 版本:
注意:
| macOS 10.11 或更新版本 透過 PreStage 註冊進行監管或註冊 注意: 若要在不需使用者互動的情況下,自動安裝搭載 Apple silicon (也就是 M1 晶片) 的電腦更新,則必須於 Jamf Pro 將目標電腦的 Bootstrap Token 進行第三方託管。 關於 Jamf Pro 如何管理軟體更新的更多資訊,請參閱 Apple 平台部署中的 Apple 裝置的軟體更新。 |
解鎖使用者 | 解鎖因嘗試密碼失敗太多次而遭到鎖定的本機使用者帳戶
| macOS 10.13 或更新版本 透過 PreStage 註冊進行監管或註冊 |
移除使用者 | 移除在電腦上擁有作用中帳戶的使用者 注意: 若使用者是已授與 SecureToken 的最後一位使用者,則移除使用者 命令無法將其移除。 | macOS 10.13 或更新版本 透過 PreStage 註冊進行監管或註冊 |
啟用/停用藍牙* | 在電腦上啟用/停用藍牙 注意: 透過大量動作傳送命令時,必須選取 設定 Bluetooth 選項。 | macOS 10.13.4 或更新版本 |
啟用/停用遠端桌面* | 在電腦上啟用/停用遠端桌面 注意: 透過大量動作傳送命令時,必須選取 設定遠端桌面 選項。 | macOS 10.14.4 或更新版本 |
設定啟用鎖* | 允許使用者直接在電腦上啟用「啟用鎖」 停用並阻止「啟用鎖」 如需更多資訊,請參閱 利用 Apple 的 「啟用鎖」功能搭配 Jamf Pro文章。 |
如需 macOS 相容性的更多資訊,請參閱 Apple 支援網站上的 Activation Lock for Mac (Mac 啟用鎖)。 |
將遠端命令傳送至電腦
遠端命令失敗狀態的疑難排解
如果遠端命令報告失敗狀態,Jamf Pro 將會針對相容的電腦每隔六小時自動重新傳送命令。若要手動強制提示,可使用「傳送空白推播」管理命令。若要存取此功能,可瀏覽至電腦庫存中的 管理 索引標籤,然後按一下 管理命令。
將已清除 MDM 的電腦恢復服務
將 抹除電腦 遠端命令傳送至電腦後,您可能需要重新安裝 macOS,才能將電腦恢復服務。
如果發生了清除所有內容和設定的動作,則必須使用 Apple 重新啟用電腦。此操作需要可存取 Apple 啟用伺服器的網際網路連線。如需更多資訊,請參閱 Apple 支援網站上的 Use Apple products on enterprise networks (在企業網路上使用 Apple 產品)。
若發生了完全清除 macOS 動作,則重新安裝 OS 的方法會隨硬體類型而有所不同。若使用 抹除電腦 命令指定密碼,使用者必須輸入該密碼,才能重新安裝 macOS。該密碼儲存在電腦的「管理命令」歷史記錄中。
Apple 支援網站上的 About macOS Recovery on Intel-based Mac computers (關於在以 Intel 為基礎的 Mac 電腦上進行 macOS 復原)
macOS 使用者指南中的 Use macOS Recovery on a Mac with Apple silicon (在搭載 Apple Silicon 的 Mac 上使用 macOS 復原)
Apple Configurator 使用者指南中的 Revive or restore a Mac with Apple silicon using Apple Configurator (使用 Apple Configurator 還原搭載 Apple Silicon 的 Mac)
如需遠端抹除電腦的需求和方法的詳細資訊,請參閱 Apple 平台部署中的遠端清除 Apple 裝置。