المقدمة
يصف هذا المستند إرشادات لاستعادة الوصول الكامل إلى القرص (FDA) لموصل Mac لنقطة النهاية الآمنة غير المدار بواسطة MDM على نظام التشغيل MacOS Ventura 13.0.
وصف المشكلة
في الأنظمة غير المدارة بواسطة MDM، يعمل موصل MAC لنقطة النهاية الآمنة في الوضع المخفض بعد الترقية إلى Windows 13 من MacOS 13.0.
لا يستمر إذن الوصول الكامل إلى القرص، رغم منحه من قبل، في الواقع، يبدو أن هذا الإذن قد تم تمكينه في واجهة مستخدم إعدادات نظام الأمان والخصوصية، ولكن ملحق النظام لا يحتوي في الواقع على الإذن الممنوح.
إصدار Mac Connector لنقطة النهاية الآمنة المتأثرة
موصل Mac لنقطة النهاية الآمنة 1.14 أو إصدار أحدث
إصدار MacOS المتأثر:
نظام التشغيل MacOS 13.0 - فينتورا
ملاحظة: تم إصلاح هذه المشكلة في MacOS Ventura، الإصدار 13.1.
ملفات تعريف MDM
لا تؤثر المشكلة على أجهزة الكمبيوتر المدارة عبر MDM حيث يتم منح حق الوصول الكامل إلى القرص لموصل نقطة النهاية الآمن من خلال MDM.
قرار
الخيار 1: الترقية إلى نظام التشغيل MacOS Ventura، الإصدار 13.1
تم حل هذه المشكلة في MacOS Ventura 13.1. إذا كان موصل Mac لنقطة النهاية الآمنة في الوضع المخفض على نظام التشغيل MacOS Ventura 13.0، تعمل الترقية إلى نظام التشغيل MacOS Ventura 13.1 على حل المشكلة دون أي إجراء إضافي.
الخيار 2: إزالة FDA يدويا لمراقبة نظام نقاط النهاية الآمنة
- في قائمة "نقطة النهاية الآمنة"، انقر فوق تحذير منح الوصول الكامل إلى القرص لفتح صفحة "الوصول الكامل إلى القرص" في إعدادات النظام. بدلا من ذلك، انتقل إلى صفحة "الوصول الكامل إلى القرص" يدويا في "إعدادات النظام" تحت "الخصوصية والأمان".
- إزالة حزمة مراقبة نظام نقطة النهاية الآمنة. وللقيام بذلك:
أ) انقر على أداة Secure Endpoint System Monitor لتمييزها
ب) انقر فوق علامة الطرح وأدخل كلمة مرور المسؤول إذا طلب منك ذلك
قم فقط بإزالة حزمة مراقبة نظام نقطة النهاية الآمنة. لا تقم بإزالة مجموعة خدمة نقطة النهاية الآمنة.
- انتظر حتى يقوم الموصل بإضافة "مراقبة نظام نقطة النهاية الآمنة" تلقائيا إلى صفحة "الوصول الكامل إلى القرص" (قد يستغرق ذلك 30 ثانية).
- انقر فوق التبديل لتمكين الوصول الكامل إلى القرص لشاشة نظام نقطة النهاية الآمنة.
الخيار 3: تعطيل FDA لمراقبة نظام نقطة النهاية الآمنة باستخدام الأمر tccutil
- افتح وحدة طرفية وأدخل هذا الأمر وكلمة مرور المسؤول عند طلبها:
sudo tccutil reset SystemPolicyAllFiles com.cisco.endpoint.svc.securityextension
- في قائمة "نقطة النهاية الآمنة"، انقر فوق تحذير منح الوصول الكامل إلى القرص لفتح صفحة "الوصول الكامل إلى القرص" في إعدادات النظام. بدلا من ذلك، انتقل إلى صفحة "الوصول الكامل إلى القرص" يدويا في "إعدادات النظام" تحت "الخصوصية والأمان".
- انقر فوق التبديل لتمكين الوصول الكامل إلى القرص لشاشة نظام نقطة النهاية الآمنة.