10.13 High Sierra Chip T2 + Filevault + Jamf

Alors comme hier > démonte le volume externe monté sur le Bureau. Détache ton Mac. Quitte le Target par une extinction forcée. Rallume ton Mac -->

- tu vas avoir le 1er écran FileVault de déverrouillage où tu vas saisir ton mot-de-passe qui fonctionne ...​

=> ... mais ensuite tu n'auras qu'à dire ici si tu obtiens après chargement de l'OS les écrans de paramétrage du Mac (Pays, Langue ...).
 
Magnifique , j'avais regarder ta méthode sur un cas similaire ça n'avait pas marché . Mais la tout refonctionne, la on a pu contourner la puce T2 en recréant un admin à nouveau. Le soucis c'est présenté car lorsque que le user a changé de mdp via Active directory, ce mot de passe changé ne redescend pas vers la Puce T2 d'apple sur les nouvelles machines. du coup en recréant un admin à partir du Target, cela a fonctionné mais il faut quand même en prérequis le mot de passe Filevault mise en place au début
 
Oui je viens de le faire mais j'ai un soucis je veux cacher ce compte admin local afin qu'il ne s'enrole pas . Et le terminal n'est pas accessible comme ci, il est passé après l'enrôlement du mac alors qu'on l'a créer manuellement
 
Problème aussi dans le recovery, malgré que j'ai créer un autre admin , utilitaire de sécurité pour accéder à la puce T2 me dit qu'il n'a pas admin encore.
 
Mais est-ce que tu as une invite de commande terminée par le nomcourt$ du nouvel admin > ou pas ?
 
Donc tu ne peux pas te servir du Terminal ?

- par ailleurs > si tu vas à : Menu  > Préférences Système > Utilisateurs et groupes --> est-ce que sous le nom de l'utilisateur dezettere se trouve mentionné : Admin ?​
 
le problème c est que lorsque que je me reconnecte à nouveau, il redevient en mode standard suite au MDM qui est géré à distance . Un user ne peut pas être admin tout le temps dans notre politique de travail.
 
peut on enlever le nom de dezettere peut être dans le plist admin . Ça n'impacte pas le soucis sachant qu'il est admin par intermittence ? ou le problème vient de la puce T2 ?
 
Bon obliger de réinstaller tout du coup ;-)

J’ai réinstaller et je rencontre un soucis j ai cacher entièrement un compte user et même déplacer le dossier pourtant j’ai toujours le compte qui apparaît au login [emoji17][emoji17][emoji17] ( le Mac est géré à distance sur les paramètres users , je n’ai pas accès )
 
Mais est-ce que tu as récupéré une session admin ? - un Terminal opératoire ? - et est-ce que tu peux reparamétrer la T2 dans la session de secours ? --> pour autoriser un démarrage sur un autre OS par exemple ?

- question subsidiaire : à quoi te sert un Mac à ce point verrouillé ?​
 
Hello j'ai récupéré une session admin car j'ai refait le PC , jai enlever les options de la T2 et mis un EFI à la place , en faite je travail dans une grosse structure ou c est le global qui fait les enrolements et la france modifie plus au moins selon certaines conditions ;-) . Donc voila . La il faut juste que je trouve une solution pour cacher un user dans le Login Windows sachant que j'ai la partie grisé dans préférences systemes pour modifier cela ;-)
 

Sujets similaires

Réponses
17
Affichages
2K
macOS
Membre supprimé 1060554
M
Réponses
7
Affichages
1K
macOS
Membre supprimé 1060554
M
M
Réponses
71
Affichages
18K
macOS
Membre supprimé 1060554
M