6 votos

Proteger con contraseña el modo de recuperación de la silicona de Apple con el nuevo comando de bloqueo de recuperación

Estoy tratando de restringir la capacidad de mi hijo para acceder al modo de recuperación en mac para mantener el software de filtrado en su lugar. En los macs de Intel se puede establecer un código de acceso del firmware que es independiente del código de acceso de la cuenta de usuario de administrador (al que sí quiero que el niño tenga acceso).

Parece que Apple ha empezado a solucionar esta carencia con los Macs M1: https://developer.apple.com/documentation/devicemanagement/set_recovery_lock_command

Mi pregunta es, ¿puede alguien ayudarme a averiguar cómo implementar esto en una máquina individual sin un servidor MDM?

O alternativamente - estoy principalmente queriendo restringir la capacidad de arrancar en modo seguro específicamente. Así que si alguien tiene alguna idea sobre cómo hacer eso - que sería útil también.

2voto

not2savvy Puntos 1

Tienes razón, setRecoveryLock es el sustituto en los Mac de Apple Silicon (M1) para establecer un bloqueo de contraseña de firmware. Apple lo llama contraseña de recoveryOS .

Sin embargo, por desgracia, parece que no hay otra manera de establecer una contraseña recoverOS que desde una solución MDM (Mobile Device Management). El MDM es ofrecido como un servicio por varias compañías. Así que parece que debemos suscribirnos a una solución de este tipo para poder establecer una contraseña de recoverOS en nuestros Macs.

Después de buscar en la web durante un tiempo, finalmente encontré ManageEngine . Esta oferta tiene un Edición gratuita que incluye la posibilidad de establecer un bloqueo de recuperación . Así que esto parece una solución.

Quiero señalar que no estoy afiliado a esa empresa y que aún no he probado su solución.

También he tenido la idea de suscribirme a un MDM durante un mes (o usar la prueba gratuita), luego poner la contraseña de recoveryOS y cancelar la suscripción. Sin embargo, no estoy seguro de lo que sucede con el dispositivo gestionado después de que el servicio MDM se ha dado de baja, pero yo asumiría que el bloqueo de recuperación sigue siendo eficaz en el Mac.

Para la segunda parte de su pregunta (restringir el arranque en modo seguro), vea también ¿Hay alguna manera de bloquear el modo seguro en un Macbook con un chip M1?

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X