新款M1芯片MacBook Pro笔记本如何禁用USB接口?系统为MacOS Big Sur
网上查的更改文件名等老方法已无用,有知道的吗?
MacBook Pro (2020 and later)
网上查的更改文件名等老方法已无用,有知道的吗?
MacBook Pro (2020 and later)
简单说:使用“描述文件”目前来说是唯一一个“可能”的简单可行方案。
看上去+听上去简单,但是,依然有诸多问题,要具体问题具体分析,下面看看情况的“复杂性”:
确认需求
首先,咱先明确“禁用USB接口”的准确内涵和外延是什么?
网上的那些方法描述,基本都是针对的 “USB 存储设备”的,主要是为了数据安全,防止被意外泄露。但是,你的需求到底是不是要禁止 USB 接口的外接存储设备?这包好多个意思,比如:
从技术和操作来说,明确了上面的细节,才好对症下药(但是不一定有药)
就一般“禁用USB接口”的用意来说,主要是为了数据安全,所以,后面所讨论的都是基于:禁止除了下面列出的之外的所有外部存储设备:
设备分类
如果是企业或教育机构设备,企业加入了 苹果的ABM商务管理,而且设备也被纳入了管理,而且也使用了 MDM 管理,那么使用 MDM 的功能(现代商业化的 MDM 都有这个功能),可以实现楼主的禁用。
如果是企业设备,但是没有实行上面的措施,那么和个人用户一个道理,可以继续向下看。
对于个人用户来说,也可以使用商用的 MDM 系统,免费和收费的服务都有。的目前来说,免费商业系统可能只有 jamf 的 Jamf Now 了, 它提供最初的 3 个设备免费,之后多的设备就要收费了。
当然,也可以不适用任何 MDM 系统,继续往下看。
描述文件安装
个人用户来说,不使用其它 MDM 系统,而使用手动方式也是可以的,也就是前面说的“描述文件”。其实 MDM 系统也是把特定的描述文件部署到目标机器,而达到目的的。而手动安装也可以达到相同的目的。
咱先说具体操作,后面再做解释和说明:
0> 一定要在一个管理员身份的账户登录中,进行下面操作。
1> 把后面这个网址的文件,全文本复制并保存到桌面,文件名为“External Storage Disabler.mobileconfig”:https://github.com/Tonyliu2ca/Mac-Admin-Scripts/blob/master/Configuration_Profiles/External%20Storage%20Disabler.mobileconfig
2> 右击这个文件,选择打开方式是“ProfileHelper.app”,如下图:
3> 注意右上角的消息提示出现后:
4> 进入系统偏好设置,如果以前没有安装过,你会发现多出来了一个“描述文件”的设置项。进入后,选择左侧的“External Storage Disabler”,后在右侧栏中选择“安装”,按照提示操作并输入管理员密码,如下图:
5> 安装成功后,如下图所示:
6> 重新启动一次后,检查插入 U 盘,应该没有反应,如果无效,请继续往下看
解释分析
就想到这么多。
明天尝试下,虽说道理上没问题,但是还是要尝试才会踏实。
简单说:使用“描述文件”目前来说是唯一一个“可能”的简单可行方案。
看上去+听上去简单,但是,依然有诸多问题,要具体问题具体分析,下面看看情况的“复杂性”:
确认需求
首先,咱先明确“禁用USB接口”的准确内涵和外延是什么?
网上的那些方法描述,基本都是针对的 “USB 存储设备”的,主要是为了数据安全,防止被意外泄露。但是,你的需求到底是不是要禁止 USB 接口的外接存储设备?这包好多个意思,比如:
从技术和操作来说,明确了上面的细节,才好对症下药(但是不一定有药)
就一般“禁用USB接口”的用意来说,主要是为了数据安全,所以,后面所讨论的都是基于:禁止除了下面列出的之外的所有外部存储设备:
设备分类
如果是企业或教育机构设备,企业加入了 苹果的ABM商务管理,而且设备也被纳入了管理,而且也使用了 MDM 管理,那么使用 MDM 的功能(现代商业化的 MDM 都有这个功能),可以实现楼主的禁用。
如果是企业设备,但是没有实行上面的措施,那么和个人用户一个道理,可以继续向下看。
对于个人用户来说,也可以使用商用的 MDM 系统,免费和收费的服务都有。的目前来说,免费商业系统可能只有 jamf 的 Jamf Now 了, 它提供最初的 3 个设备免费,之后多的设备就要收费了。
当然,也可以不适用任何 MDM 系统,继续往下看。
描述文件安装
个人用户来说,不使用其它 MDM 系统,而使用手动方式也是可以的,也就是前面说的“描述文件”。其实 MDM 系统也是把特定的描述文件部署到目标机器,而达到目的的。而手动安装也可以达到相同的目的。
咱先说具体操作,后面再做解释和说明:
0> 一定要在一个管理员身份的账户登录中,进行下面操作。
1> 把后面这个网址的文件,全文本复制并保存到桌面,文件名为“External Storage Disabler.mobileconfig”:https://github.com/Tonyliu2ca/Mac-Admin-Scripts/blob/master/Configuration_Profiles/External%20Storage%20Disabler.mobileconfig
2> 右击这个文件,选择打开方式是“ProfileHelper.app”,如下图:
3> 注意右上角的消息提示出现后:
4> 进入系统偏好设置,如果以前没有安装过,你会发现多出来了一个“描述文件”的设置项。进入后,选择左侧的“External Storage Disabler”,后在右侧栏中选择“安装”,按照提示操作并输入管理员密码,如下图:
5> 安装成功后,如下图所示:
6> 重新启动一次后,检查插入 U 盘,应该没有反应,如果无效,请继续往下看
解释分析
就想到这么多。
明天尝试下,虽说道理上没问题,但是还是要尝试才会踏实。
解释分析续
最好是连同下面的都禁止:
如果需要,可以做个新的描述文件。
内置硬盘,一般不禁止
近期为什么会看到很多 想要禁用内置键盘或者端口的帖子呢?
非常详细的方法,学习中~
Tony 的 Git,Watch 了 😄
没错,看到好几个了,不知为什么突然间这个需求就多了起来,所以才写了这些。
Git 用得也不是频繁,好久没更新了😊。
非常感谢!下周试一下。因公司安全需要,得禁用USB存储设备,原来的mac可以用symantec企业端控制,现在新版mac还无法控制,所以需要其他方法限制。
新款M1芯片MacBook Pro笔记本如何禁用USB接口?系统为MacOS Big Sur