- Docs
- Prerequisites
- Procedure
- Results
- Apple macOS MDM Workspace ONE UEM for macOS Device Management
- Bring Employee Choice to Life with a Mac
- Onboarding with Zero Touch IT
- Security and Privacy
- Covering the macOS App Gap
- Increase Assurance and Productivity
- Take the Free Workspace ONE Online macOS Management Training Course
- Features of macOS Management
- macOS Device Management
- App Management for macOS
- Customize Onboarding
- Conditional Access and Device Compliance
- FileVault Encryption
- Advanced Intelligence and Automation
- Use Cases
- Corporate-Provisioned / Mac as Choice
- Secure Productivity on Personal Devices
- Business Continuity and Remote Work
- Apple macOS MDM Workspace ONE UEM for macOS Device Management
- Bring Employee Choice to Life with a Mac
- Onboarding with Zero Touch IT
- Security and Privacy
- Covering the macOS App Gap
- Increase Assurance and Productivity
- Take the Free Workspace ONE Online macOS Management Training Course
- Features of macOS Management
- macOS Device Management
- App Management for macOS
- Customize Onboarding
- Conditional Access and Device Compliance
- FileVault Encryption
- Advanced Intelligence and Automation
- Use Cases
- Corporate-Provisioned / Mac as Choice
- Secure Productivity on Personal Devices
- Business Continuity and Remote Work
- Устанавливаем Vmware ESXi на Mac Pro 1,1
- 1. Аппаратная часть
- 2. Выбор ESXi
- 3. Доработка напильником дистрибутива
- 4. Установка ESXi
- 5. Доработка напильником загрузчика
- 5.1. Извлекаем жесткий диск и подключаем его к другому компу.
- 5.2 Монтируем раздел EFI
- Заметка об изготовлении образа
- 5.3. Вынимаем жд и устанавливаем его в MacPro
- 6. END.
Docs
—> share-line
—> —> —> —> plus
You can install or upgrade VMware Tools on a macOS virtual machine using an installer assistant.
If you use VMware Fusion or ESXi on a computer with an Apple label, you can create Mac OS X Server (10.5 or later) virtual machines and install VMware Tools.
Prerequisites
- Power on the virtual machine.
- Verify that the guest operating system is running.
Procedure
- Select the menu command to mount and open the VMware Tools virtual disc on the guest operating system.
VMware Product Menu Command vSphere Client Right-click the virtual machine and select Guest OS > Install VMware Tools. or Guest OS > Upgrade VMware Tools. and select Interactive Tools Installation or Interactive Tools Upgrade Fusion Virtual Machine > Install (or Upgrade) VMware Tools - Open Install VMware Tools on the VMware Tools virtual disc, follow the prompts in the installer assistant, and click OK .
Results
The virtual machine restarts to have VMware Tools take effect.
Источник
Apple macOS MDM Workspace ONE UEM for macOS Device Management
Modern management with Workspace ONE macOS Device Management inspires employees to do their best work easily, securely – from anywhere on a Mac.
Bring Employee Choice to Life with a Mac
Onboarding with Zero Touch IT
Utilize zero touch onboarding with Apple Business Manager and School Manager. Enjoy refreshing user experience with custom screens, modern authorization, progress indicators, and local account creation.
Security and Privacy
Strengthen security posture and protect work data with over-the-air policy controls. Gain rich analytics into devices using work resources, while restricting IT’s access to users’ personal information.
Covering the macOS App Gap
Get SSO access to virtualized apps on macOS devices with VMware Horizon technology, ensuring users can access critical software that’s not supported by the macOS platform.
Increase Assurance and Productivity
Create a delightful employee experience on macOS, no matter where employees work, by offering a self-service unified app catalog with SSO, Assist remote support, and Privacy Guard to protect user data.
Take the Free Workspace ONE Online macOS Management Training Course
Get the greatest return on your Workspace ONE investment with this comprehensive, 100% online training program for Workspace ONE macOS administrators.
Features of macOS Management
macOS Device Management
MDM-first approach for OS and app lifecycle management, packed with advanced customization capabilities using scripts and Sensors, Command Line Admin Toolkit, and no-code automation workflows.
App Management for macOS
Workspace ONE Intelligent Hub enables single sign-on (SSO) to any designated app on macOS, and apps can be auto-loaded, minimizing required intervention from IT.
Customize Onboarding
Deploy installer packages like Munki to devices immediately after the device is enrolled with the Bootstrap Package.
Conditional Access and Device Compliance
Built-in Zero Trust security analyzes device compliance and behavioral anomalies. It can grant or deny access, auto-remediate or remote wipe lost Apple devices.
FileVault Encryption
Enforce an encryption policy on macOS computers to protect data and escrow recovery keys stored in Workspace ONE so the keys can be recovered at a later time.
Advanced Intelligence and Automation
Workspace ONE Intelligence delivers a powerful automation and orchestration engine and offers capabilities that improve security and the employee experience.
Use Cases
Corporate-Provisioned / Mac as Choice
Through integration with Apple Business Manager and School Manager, Workspace ONE admins gain advanced deployment and device management, controls to support a corporate-provisioned employee choice program for Macs. Workspace ONE ensures simplified setup, patch lifecycle, highest levels of security policies, and engaging experiences for employees choosing Mac as their primary work device.
Secure Productivity on Personal Devices
Workspace ONE enables seamless employee productivity on personal devices, while maintaining full privacy and work/personal data separation. Whether choosing MDM enrollment, User Enrollment with Intelligent Hub, or virtual container, employees are assured a frictionless access to work apps and resources from the convenience of their own device.
Business Continuity and Remote Work
Every organization must develop a business continuity plan to ensure its operations can continue anywhere – in office or remote, no matter what the disruption. Workspace ONE uniquely meets this challenge through powerful integration across access management, unified endpoint management (UEM), analytics, desktop and application virtualization, and endpoint security for your Apple devices.
Источник
Apple macOS MDM Workspace ONE UEM for macOS Device Management
Modern management with Workspace ONE macOS Device Management inspires employees to do their best work easily, securely – from anywhere on a Mac.
Bring Employee Choice to Life with a Mac
Onboarding with Zero Touch IT
Utilize zero touch onboarding with Apple Business Manager and School Manager. Enjoy refreshing user experience with custom screens, modern authorization, progress indicators, and local account creation.
Security and Privacy
Strengthen security posture and protect work data with over-the-air policy controls. Gain rich analytics into devices using work resources, while restricting IT’s access to users’ personal information.
Covering the macOS App Gap
Get SSO access to virtualized apps on macOS devices with VMware Horizon technology, ensuring users can access critical software that’s not supported by the macOS platform.
Increase Assurance and Productivity
Create a delightful employee experience on macOS, no matter where employees work, by offering a self-service unified app catalog with SSO, Assist remote support, and Privacy Guard to protect user data.
Take the Free Workspace ONE Online macOS Management Training Course
Get the greatest return on your Workspace ONE investment with this comprehensive, 100% online training program for Workspace ONE macOS administrators.
Features of macOS Management
macOS Device Management
MDM-first approach for OS and app lifecycle management, packed with advanced customization capabilities using scripts and Sensors, Command Line Admin Toolkit, and no-code automation workflows.
App Management for macOS
Workspace ONE Intelligent Hub enables single sign-on (SSO) to any designated app on macOS, and apps can be auto-loaded, minimizing required intervention from IT.
Customize Onboarding
Deploy installer packages like Munki to devices immediately after the device is enrolled with the Bootstrap Package.
Conditional Access and Device Compliance
Built-in Zero Trust security analyzes device compliance and behavioral anomalies. It can grant or deny access, auto-remediate or remote wipe lost Apple devices.
FileVault Encryption
Enforce an encryption policy on macOS computers to protect data and escrow recovery keys stored in Workspace ONE so the keys can be recovered at a later time.
Advanced Intelligence and Automation
Workspace ONE Intelligence delivers a powerful automation and orchestration engine and offers capabilities that improve security and the employee experience.
Use Cases
Corporate-Provisioned / Mac as Choice
Through integration with Apple Business Manager and School Manager, Workspace ONE admins gain advanced deployment and device management, controls to support a corporate-provisioned employee choice program for Macs. Workspace ONE ensures simplified setup, patch lifecycle, highest levels of security policies, and engaging experiences for employees choosing Mac as their primary work device.
Secure Productivity on Personal Devices
Workspace ONE enables seamless employee productivity on personal devices, while maintaining full privacy and work/personal data separation. Whether choosing MDM enrollment, User Enrollment with Intelligent Hub, or virtual container, employees are assured a frictionless access to work apps and resources from the convenience of their own device.
Business Continuity and Remote Work
Every organization must develop a business continuity plan to ensure its operations can continue anywhere – in office or remote, no matter what the disruption. Workspace ONE uniquely meets this challenge through powerful integration across access management, unified endpoint management (UEM), analytics, desktop and application virtualization, and endpoint security for your Apple devices.
Источник
Устанавливаем Vmware ESXi на Mac Pro 1,1
В статье описываю свой опыт установки VMware ESXi на старинный Apple Mac Pro 1,1.
От заказчика поставлена задача – расширить файловый сервер. Как создавался файловый сервер компании на PowerMac G5 в 2016, и какого было обслуживать созданное legacy достойно отдельной статьи. Решено было расширение совместить с модернизацией и сделать файловый сервер из имеющегося MacPro. И раз уж он на процессоре intel, то можно сделать и виртуализацию.
Задача вполне выполнимая, но пришлось столкнуться с рядом трудностей, и по крупицам собирать данные об их решении. Также, поиск решения часто затенялся результатами по обратной проблеме «установка mac os на VMware».
Для закрепления полученного опыта, сбора всех крупиц в одно место и перевода их на русский язык и создана данная статья.
Требование к читателю: быть знакомым с установкой VMware ESXi на совместимое с ним железо, например, сервера HP. Быть знакомым с техникой Applе. В частности, не привожу подробности сборки-разборки MacPro, а там ньюансов немало.
1. Аппаратная часть
MacPro 1,1, он же MA356LL/A, он же A1186 — первый компьютер от apple на процессорах intel, выпускался 2006-2008г. Несмотря на возраст более 10 лет, комп в отличном физическом состоянии. Ни один из 4 мощнейших вентиляторов не шумит. Требуется стандартная чистка и сборка-разборка.
Процессоры — 2 двухъядерных Xeon 5150. Полностью 64-битная архитектура, но EFI загрузчик 32 битный. Это очень важно, сильно отравляет жизнь!
ОЗУ – стандартно 4гб PC5300 DDR2 ECC 667MHz, можно легко расширить до 16Гб, а некоторые говорят, что и более. Память подходит серверная от старых HP gen.5-6, да и вообще комп очень напоминает данный сервер только в другом корпусе.
Также имеется IDE DVD, до 2 шт формата 5.25″. Но, предусмотрены еще разъемы SATA. На материнской плате называются ODD SATA (ODD = Optical Disk Drive). Мои эксперименты показали, что в данное место можно и нужно устанавливать жесткие диски и SSD.
Точно можно комбинировать IDE и SATA устройства. Может даже их получится поставить 2 IDE и 2 SATA, не проверял.
Не забывать про некоторые трудности с питанием: выведено всего 2 molex, нагрузочная способность неизвестна. Блок питания не такой как на pc, все питание идет через материнку, разъемы на ней для питания нестандартные.
Стандартный 0.5м коротковат, будет внатяг и подключать его единственно удобно в последний момент перед завершением задвигания корзины в корпус.
Потребуется кабель SATA 0.8м, желательно с угловым разъемом. 1м многовато.
В качестве физического переходника 5.25-2.5 прекрасно подходит корпус ненужного CD-ROM. Если нет ненужного – таковым он точно станет после отделения начинки от корпуса.
Обзор аппаратной части и возможностей ее модернизации на этом можно завершить. Забегая вперед скажу только, что не стоит торопиться все сразу собирать и устанавливать, в процессе нам потребуется извлекать жд.
2. Выбор ESXi
Используя таблицу совместимости от VMware можно понять, что Xeon 5150 поддерживается максимум ESXi 5.5 U3. Именно эту версию и будем устанавливать.
В ESXi 6.0 выкинули поддержку всего «устаревшего». Официально его и более новые типа 6.7 сюда ставить нельзя, реально — может и получится. В интернетах встречались упоминания, что это удачно. Но, не в этот раз, мое мнение что несовместимость по процессору сильное колдунство. В продакшн так нельзя, только для опытов.
Для новых версий ESXi методы доработки напильником предполагаю те же.
3. Доработка напильником дистрибутива
Дистрибутив брал стандартный. Можно с оф сайта, можно с торрентов. ESXi 5.5 U3.
Но, помните обращал внимание на полностью 64-битная архитектуру, но EFI загрузчик 32 битный?! Вот тут-то он и встретится. При попытке загрузки установщика ничего не происходит.
Требуется заменить загрузчик установщика более старыми, 32-битным. Вроде от версии даже более ранней чем 5.0.
Используем программу редактирования iso (например, ultraiso). Находим внутри iso папку \EFI\BOOT и заменяем файл BOOTIA32.EFI на старый, сохраняем, и вот все уже грузится!
4. Установка ESXi
Никаких подробностей, все как всегда. Установка завершилась успешно, но ничего не грузится, это нормально!
5. Доработка напильником загрузчика
Алгоритм действий указан в статье [3] Bringing an Old Mac Pro Back to Life with ESXi 6.0, там же приводится ссылка на архив 32- bit booter files.
5.1. Извлекаем жесткий диск и подключаем его к другому компу.
Я использовал аппаратную версию MacBook с переходником sata-usb, можно использовать Linux. Если нет отдельного компа, можно использовать еще один жд, воткнуть его в MacPro, установить на него MacOS, и из нее же монтировать жесткий диск с ESXi.
Нельзя использовать Windows! Даже просто раз включив этот диск в систему виндовс, в него будут без спроса внесены небольшие изменения. Небольшие и никому типа не мешают, но в нашем случае загрузка ESXi закончится ошибкой «Bank6 not a vmware boot bank no hypervisor found».
Вот статья с подробностями что происходит если все-таки воткнули [4] bank6 not a VMware boot bank no hypervisor found. А вот метод решения простой и быстрый – ставим ESXi заново!
5.2 Монтируем раздел EFI
Открываем Терминал, обязательно переходим в режим суперпользователя
Создаем каталог для будущего раздела
смотрим имеющиеся разделы
вот что нам нужно, раздел EFI с названием ESXi
На примонтированном диске нужно будет заменить файлы на старые версии. Старые версии можно найти в [3], архив 32- bit booter files
Файлы для замены:
/EFI/BOOT/BOOTIA32.EFI
/EFI/BOOT/BOOTx64.EFI
/EFI/VMware/mboot32.efi
/EFI/VMware/mboot64.efi
По завершении отключаем примонтированный EFI-раздел
Заметка об изготовлении образа
В идеале неплохо бы понять, где эти файлы лежат внутри дистрибутива. Тогда их можно будет заменить прямо там, и выпустить собственный дистрибутив «ESXi 5.5 для старого MacPro», полностью готовый к безпроблемной инсталляции.
Мне не удалось их найти. Почти все файлы с расширениями вида «.v00» в дистрибутиве ESXi это tar архивы разных видов. В них вложены архивы .vtar, в них еще архивы… Программой 7zip долго я копал эти безконечные вложенности, но ничего напоминающего раздел EFI не удалось найти. В основном там директории линукса.
Наиболее подходящим казался файл efiboot.img, но его можно легко открыть и увидеть, что там совсем не то.
5.3. Вынимаем жд и устанавливаем его в MacPro
Уже ставим навсегда, все привинчивая и собирая.
И вот у нас уже грузится ESXi!
Может показаться, что это не так. От момента включения и белого экрана до черного экрана загрузки ESXi проходит чуть больше времени, чем до привычного яблока mac os.
6. END.
На этом установка закончена, настройка ESXi как обычно для настройки ESXi.
Стоит отметить, что дальнейшая установка Mac Os на такой VMware установленный на оборудование Apple легальна.
Источник