Apple

Comment configurer Mac Deploy Stick pour déployer macOS

Par Maximus , le 7 juin 2019 - 10 minutes de lecture

Les administrateurs Mac disposent d'un nouveau moyen de déployer macOS sur leurs appareils Apple avec le Mac Deploy Stick.

istock-93277070.jpg

Image: GeorgeDolgikh, Getty Images / iStockphoto

J'ai récemment examiné le Mac Deploy Stick (MDS) après avoir pris connaissance de son existence tout en tentant de résoudre un problème Mac sans lien qui s'était posé sur mon bureau. Après avoir contacté le PDG de Twocanoes, Tim Perfitt, il a expliqué comment MDS comble le vide laissé par les récentes modifications apportées par Apple afin d'éliminer efficacement la capacité d'un périphérique pour NetBoot et le mécanisme de livraison des mises à jour du microprogramme matériel.

Ces deux clés très importantes ont permis aux administrateurs Mac d’automatiser le processus de distribution de macOS aux périphériques, qu’ils soient anciens ou nouveaux. Ces changements ont également entraîné le spectre que le seul moyen officiel de déployer des appareils Apple serait d'utiliser le programme d'inscription des appareils d'Apple, un programme destiné aux entreprises de toutes tailles, qui ne s'applique toutefois qu'au nouveau matériel acheté directement à Apple. Cela élimine tous les appareils existants que les entreprises peuvent posséder, ainsi que ceux utilisés dans le cadre d'un programme BYOD.

VOIR: Téléchargement du modèle de stratégie de mise à jour système (Tech Pro Research)

Cela nous ramène à MDS, qui "fournit un moyen rapide de provisionner un nouveau Mac ou d’effacer et de restaurer un Mac existant avec un temps d’administrateur minimal", selon Perfitt. De plus, "MDS utilise le programme d'installation macOS standard pour installer macOS avec les mises à jour de microprogramme requises."

MDS partage le même ADN que l’une des mentalités précédentes d’Apple en ce sens que "cela fonctionne". L’application, le système d’exploitation et toutes les applications et / ou scripts que vous souhaitez inclure dans votre flux de travail de provisionnement sont tout ce dont vous avez besoin pour exécuter sur le terrain et déployer votre premier Mac en quelques minutes.

Dans cet article, nous allons suivre les étapes pour bien configurer les bases, mais tout d’abord, veuillez passer en revue les exigences pour que le processus se déroule de manière aussi transparente que possible:

  • Ordinateur Apple exécutant macOS 10.4 (ou ultérieur) pour servir de poste de travail administratif
  • Ordinateur Apple pour servir de notre appareil de test
  • Application Mac Deploy Stick (installée sur un poste de travail administratif)
  • macOS Mojave Installer (version la plus récente) téléchargé depuis le Mac App Store
  • Clé USB de 16 Go (facultatif; requis si vous créez un volume de déploiement externe)
  • Serveur de fichiers ou serveur Web (facultatif; requis si le volume de déploiement basé sur le réseau est créé)
  • Applications Apple tierces / tierces au format PKG (flat-package) (facultatif)
  • Scripts Bash pour configurer les paramètres (facultatif)
  • Réseau commuté (facultatif; mais requis si vous vous connectez à un volume réseau)

Configurer MDS pour le déploiement macOS

Lancer l'application MDS sur le poste de travail administratif (Figure a).

201913-figure-a.jpg "data-original =" https://tr1.cbsistatic.com/hub/i/r/2019/03/28/48c05d1a-efro-418d-a2c9-555c97226110/resize/770x/2d659e3d86017ee98d4eed4ab0dc /201913-figure-a.jpg

Figure A: Le poste de travail administratif.

La console d'application doit être libre de tout contenu, par défaut. Cependant, un clic sur le signe "+" nous permet de créer notre premier flux de travail. Le premier onglet, intitulé Description, fournira un titre au flux de travail et une brève description de ses tâches. Remarque: MDS permet la création de plusieurs flux de travail. N'hésitez donc pas à être aussi concis ou précis que vous le souhaitez (Figure B).

201913-figure-b.jpg "data-original =" https://tr2.cbsistatic.com/hub/i/r/2019/03/28/80045a49-c904-42b9-b521-64c499095f05/resize/770x/b43e6d8af825ea4a39a6a5a9a0a) /201913-figure-b.jpg

Figure B: L'onglet Description fournit un titre au flux de travail.

Pour les besoins de ce guide, nous allons créer un flux de travail simple qui efface le lecteur sur un Mac existant, installe macOS Mojave et crée un compte administrateur pour nous permettre de gérer les périphériques post-MDS.

Cliquez sur l'onglet macOS et cochez la case Installer macOS. Cliquez ensuite sur le bouton de sélection du programme d’installation pour localiser la copie locale de Install macOS Mojave.app. Pour finir, cochez la case Effacer et installer, car pour cet exercice, nous souhaitons formater complètement le lecteur existant (Figure c).

201913-figure-c.jpg "data-original =" https://tr3.cbsistatic.com/hub/i/r/2019/03/28/08f900ef-d2f9-4a1f-8669-773002ccfdd/resize/770x/bb919e7a56e4d4d904c2b3a /201913-figure-c.jpg

Figure C: Cochez la case Effacer et installer.

L'onglet Ressources contient trois choix facultatifs: Package et applications: les applications que nous souhaitons installer seront situées; Scripts: où seront localisés les scripts bash à exécuter; Et profils: là où les profils personnalisés, les fichiers .mobileconfig avec les données utiles seront situés, le tout pour l’installation post-macOS (Figure D).

201913-figure-d.jpg "data-original =" https://tr3.cbsistatic.com/hub/i/r/2019/03/28/6bce13ae-4ac0-4273-9c1d-5c758fb94308/resize/770x/b5377f1b06809cb7954b595 /201913-figure-d.jpg

La figure D: l’onglet Ressources contient trois choix facultatifs.

RemarqueSi vous utilisez ces ressources, il est préférable d'isoler chacune d'elles dans leurs propres dossiers distincts, dans un répertoire racine pour chaque catégorie. Par expérience, tous les scripts stockés dans un dossier seront regroupés une fois que MDS les aura traités et seront installés en tant que fichier pkg. Comme MDS nous laisse la liberté d'être aussi précis que possible, il est beaucoup plus simple de tester chaque composant de manière isolée, puis de les inclure dans le cadre d'un flux de travail de déploiement principal global.

Dernier point, l'onglet Options. Une autre sélection facultative, mais qui, à mon avis, ajoute une automatisation bienvenue lors de la configuration de plusieurs périphériques. Dans cet onglet, la première partie intitulée Créer un utilisateur permet aux administrateurs de normaliser la création d'un compte utilisateur – standard ou administrateur – qui sera déployé sur chaque périphérique. Entrez simplement les noms complet et abrégé du compte, un mot de passe et l'UID. En outre, n'oubliez pas de cocher la case en regard de Autoriser l'utilisateur à administrer l'ordinateur si vous souhaitez créer un compte local au niveau de l'administrateur (Figure E).

201913-figure-e.jpg "data-original =" https://tr1.cbsistatic.com/hub/i/r/2019/03/28/328e1337-88db-4d80-ab6d-a6ff8befbb23/resize/770x/168f6c0ae54919c09c3a7cfcfcfcfcfcfcfcfcf7f /201913-figure-e.jpg

Figure E: Cochez la case en regard de Autoriser utilisateur pour administrer l'ordinateur si vous souhaitez créer un compte local au niveau de l'administrateur.

Un autre élément d’automatisation intégré est la possibilité de sauter les écrans de configuration lors du premier démarrage d’un Mac nouvellement installé. En cochant les cases correspondant aux écrans que vous souhaitez masquer, ceux-ci seront traités après l’installation de macOS et seront totalement ignorés lors de la configuration (Figure F).

201913-figure-f.jpg "data-original =" https://tr3.cbsistatic.com/hub/i/r/2019/03/28/2db48640-e280-4ff6-9aa5-0bf7569c868e/resize/770x/786fcd2ae20e9b8c1496a867a8678 /201913-figure-f.jpg

Figure F: Cochez les cases correspondant aux écrans que vous souhaitez masquer.

Une fois que tous les changements nécessaires ont été apportés à votre premier flux de travail, cliquez sur le bouton OK pour revenir à l'écran principal et créer votre nouveau flux de travail personnalisé. Bien que le processus soit presque terminé, le contenu du flux de travail doit être copié vers sa destination finale.

Si vous choisissez de provisionner des périphériques via un lecteur USB, insérez votre lecteur USB maintenant et cliquez sur le bouton Enregistrer dans le volume …. Localisez le lecteur USB que vous souhaitez utiliser et MDS copiera le contenu sur le lecteur USB. Si vous souhaitez déployer sur le réseau, cliquez sur le bouton Enregistrer sur une image disque…. MDS copiera le contenu dans un fichier DMG compressé et le stockera à la racine du répertoire de votre choix, après avoir fourni un nom au fichier et cliqué sur le bouton Enregistrer (Figure g).

201913-figure-g.jpg "data-original =" https://tr1.cbsistatic.com/hub/i/r/2019/03/28/55ee002a-fc7f-4121-a63b-9f97e48740d7/resize/770x/bf0a2a49b6f4921a2ec6007a5 /201913-figure-g.jpg

Figure G: Si vous souhaitez déployer sur le réseau, cliquez sur l’image de sauvegarde sur disque.

Provisionnement d'un périphérique Mac (méthode USB)

1. Une fois les fichiers MDS remplis sur la clé USB, retirez le périphérique de votre poste de travail administratif en toute sécurité, puis insérez-le dans le port USB de votre Mac de test.

2. Amorcez le périphérique sur la partition de récupération en maintenant les touches Pomme + R enfoncées.

3. Une fois la partition de récupération démarrée, sélectionnez Utilitaires | Terminal depuis la barre d’outils pour lancer l’application Terminal et entrez la commande suivante pour lancer l’application MDS:




/ Volumes / mdsresources / run

4. Ceci démarrera, Imagr, l’application utilisée pour sélectionner les flux de travail. Faites votre sélection dans le menu déroulant, puis cliquez sur le bouton Exécuter le workflow. Le processus s'exécutera au fur et à mesure de la conception de votre workflow.

Mise en service d'un périphérique Mac (méthode réseau)

1. Une fois l’image disque créée avec les fichiers MDS, vous pouvez conserver le fichier à cet emplacement s’il s’agit de l’emplacement disposant des autorisations appropriées pour le servir. Sinon, vous devez créer un dossier partagé ou un répertoire Web avec les autorisations appropriées pour autoriser le fichier à être hébergé avant de poursuivre.

2. Sur le Mac de test, démarrez le périphérique sur la partition de récupération en maintenant la touche Command + R enfoncée.

3. Une fois la partition de récupération démarrée, sélectionnez Utilitaires | Terminal dans la barre d'outils pour lancer l'application Terminal et entrez les commandes suivantes pour lancer l'application MDS. Tout d'abord, nous allons créer un répertoire temporaire pour monter le fichier DMG sur:




mkdir / tmp / mds

Ensuite, nous nous connectons au serveur hébergeant notre fichier DMG et le montons dans le dossier temporaire:




smbfs_mount //nom_utilisateur@nomhôte.domaine/nomhôte / tmp / mds

Troisièmement, nous montons le DMG en tant que volume:




hdiutil mount /tmp/mds/name_of_mds_diskimage.dmg

Enfin, nous lançons l'application Imagr:




/ Volumes / mdsresources / run

4. Faites votre sélection dans le menu déroulant, puis cliquez sur le bouton Run Workflow (Exécuter le workflow). Le processus s'exécutera au fur et à mesure de la conception de votre workflow.

Quelle que soit la méthode de déploiement choisie, tous les flux de travail avec la phase d'installation de macOS configurée redémarrent automatiquement à la fin. Tous les packages, scripts et / ou profils supplémentaires sélectionnés seront installés automatiquement après l'installation de macOS en tant que processus de post-installation.

L'un des avantages de MDS est sa configuration modulaire, qui permet aux administrateurs d'ajouter ou de ne pas ajouter quoi que ce soit à leurs flux de travail pour que leurs périphériques soient prêts pour l'utilisateur final, ou de les transférer à une suite de gestion ou à un MDM. pour terminer la dernière étape de la configuration.

Perfitt a déclaré: "MDS fonctionne parfaitement dans les environnements où il est nécessaire de configurer rapidement les Mac avant de les déployer, tels que des travaux pratiques, des environnements un-à-un ou des packages logiciels volumineux à installer."

Regarde aussi

Click to rate this post!
[Total: 0 Average: 0]

Commentaires

Laisser un commentaire

Votre commentaire sera révisé par les administrateurs si besoin.