4 votos

Inscripción en el DEP con máquinas virtuales

Tengo un MacBook Pro 2019 proporcionado por la empresa que está inscrito en el DEP de Apple y tiene a Jamf como proveedor de MDM. (La versión del sistema operativo es Big Sur, 11.6.2)

Para un proyecto paralelo creé varias máquinas virtuales con Parallels y VirtualBox y rápidamente se convirtió en otro tipo de esfuerzo:

Con VirtualBox, la configuración del sistema operativo nunca llega al paso de "gestión remota", simplemente sigue como un Mac genérico. Pero con Parallels, no importa lo que haga (en términos de configuración), siempre se queda atascado en el paso de "gestión remota". (Que no quiero.) Es decir, puedo optar por ello con mi VM pero la configuración no me deja ir sin ella. Esto nunca ocurre con VirtualBox.

Esto me ingrigó y he estado experimentando e investigando al respecto. Porque soy un poco nuevo en el mundo de Apple y quiero aprender más sobre él.

Pregunta: ¿Cómo es posible? ¿Cómo es que la VM (en Parallels) conoce el mundo exterior y es capaz de introducirse (específicamente) en el servidor MDM de mi empresa y, lo que es más importante, cómo es que no hay forma de aislar la VM de la empresa?

Detalles:

  • He probado las instalaciones del SO con (lo que creo que es) una ISO limpia. Lo cogí de la App Store y extraje la ISO usando la utilidad createinstallmedia a través de la CLI.

  • En realidad, en Parallels, la VM no es capaz de tomar los perfiles MDM del servidor. Para obtenerlos, la máquina debe tener un número de serie registrado y un ID de dispositivo correcto, ambos configurables dentro de Parallels. Durante mi investigación, también verifiqué que este es realmente el caso con el DEP de Apple. Pero esto también significa que la máquina virtual, por defecto, sólo tiene un número de serie genérico, y aún así es capaz de identificarse con mi empresa. (Es decir, requiere que se cumpla el paso de gestión remota).

2voto

mystifeid Puntos 161

RESPUESTA

La razón es que las VMs de Parallels, por defecto, utilizan el número de serie de la máquina física en la que se están ejecutando, incluso si se crean en una máquina diferente. Por lo tanto, durante la instalación del SO, el instalador se pone en contacto con Apple con un número de serie real inscrito en el DEP. (Mientras que en VirtualBox el número de serie es 0). Esto da lugar a la aplicación de la DEP.

Sin embargo, hay otro parámetro involucrado durante la instalación, y es el "identificador de modelo" y Parallels no lo copia. Por lo tanto, a pesar de ser DEP inscrito y aplicado en esta etapa de la instalación, la configuración no puede continuar porque el proveedor de MDM (Jamf, aquí) se niega a servir a la máquina con el perfil debido a la falta de coincidencia del identificador del modelo.

SOLUCIÓN

La solución es ajustar esos dos parámetros manualmente para obtener el resultado deseado. Si desea la inscripción en el DEP, necesita un número de serie real y registrado y un identificador de modelo correspondiente. Si usted NO quieres inscribirte con DEP pero quieres una instalación limpia y genérica de MacOS (que era mi objetivo original), entonces tienes que cambiar tu número de serie a uno no registrado.

Instrucciones detalladas para manipular el número de serie en Parallels
Instrucciones para la inscripción con una VM de Parallels

NOTA IMPORTANTE

Curiosamente, si te quedas sin conexión durante la configuración también te libras de la inscripción en el DEP. Pero eso no era lo que yo quería.

Anexo

Si quieres comprobar los parámetros, por ti mismo:

Número de serie
ioreg -l | grep IOPlatformSerialNumber

Identificador de modelo
sysctl hw.model

La utilidad de información del sistema muestra los dos campos en la pestaña de resumen de hardware con sus nombres exactos.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X