這里跟大家介紹一下 Mac 操作系統(tǒng)的發(fā)展歷史,一開始都是以貓科動物來命名的:10.1 Puma(美洲豹)→ 10.2 Jaguar(美洲虎)→ 10.3 Panther(黑豹)→ 10.4 Tiger(老虎)→ 10.5 Leopard(豹)→ 10.6 Snow Leopard(雪豹)→ 10.7 Lion(獅子)→ 10.8 Moutain Lion(美洲獅)。貓科動物終歸有被用完的一天,到了 10.9 的時候,Apple 實(shí)在想不出新的貓科動物名字了,于是 10.9 被命名為 Mavericks(巨浪)。不過真為 Apple 捉急呀,明明還有波斯貓、貍花貓、英短等一大堆寵物貓可以用呢,還有加菲貓。
從 10.10 開始,macOS 改為以美國加州的風(fēng)景名勝來命名,10.10 叫 Yosemite,10.11 叫 El Capitan ,El Capitan 是優(yōu)勝美地(Yosemite)國家公園中的一座巨型巖石山峰,是全球攀巖愛好者的勝地。2016年的版本以 Sierra(10.12)命名,Sierra 是位于加利福尼亞中部和東部的一座山脈,也被稱為 Sierra Nevada(內(nèi)華達(dá)山脈);2017年的版本稱之為High Sierra (10.13) ,是 Sierra 景區(qū)中最高的山峰,意味著比去年的 Serria 更上一層樓。
隨著 macOS 的升級,對于 MacBook 管理來說有一個方向上的改變:Apple 不再推薦用整體刷機(jī)的方法來更新或升級 macOS (詳見 Apple 的知識庫文章:https://support.apple.com/en-us/HT208020),因?yàn)檫@么做的話,MacBook 的固件并有同步刷新,可能會導(dǎo)致 MacBook 運(yùn)行在一個不支持的或不穩(wěn)定的狀態(tài),正確的做法是通過 macOS 自身的升級功能來升級操作系統(tǒng)。
刷機(jī)是大家常見的筆記本維護(hù)方式,IT 管理員都會準(zhǔn)備一套企業(yè)標(biāo)準(zhǔn)的系統(tǒng)鏡像,無論是新員工入職,還是老員工更換電腦,甚至是疑難雜證實(shí)在解決不了,管理員都會祭出終極殺招“刷機(jī)”,在筆記本上刷入標(biāo)準(zhǔn)的系統(tǒng)鏡像。這種方式簡單粗暴,但是非常有效,所以深受廣大 IT 支持人員的歡迎。但是刷機(jī)雖然一定能解決問題,但是并不省力,一定需要管理員的介入,并且刷機(jī)后還有不少后續(xù)的配置工作要做,沒有幾個小時還真搞不定。
與此相對比的是 iOS 移動設(shè)備的管理,移動設(shè)備從一出生就考慮到了企業(yè)應(yīng)用的場景,天生內(nèi)置有移動設(shè)備管理接口,能夠被第三方的移動設(shè)備管理 MDM(Mobile Device Management)系統(tǒng)所管理,可以被遠(yuǎn)程配置參數(shù)、控制設(shè)備行為、安裝移動 Apps、升級操作系統(tǒng)等。從 Lion(10.7)開始,Apple 就開始在操作系統(tǒng)中逐漸增加移動設(shè)備管理功能,包括:證書管理、安全強(qiáng)制措施、遠(yuǎn)程擦除、設(shè)備鎖定等。在Mavericks (10.9) 中引入了 DEP(Device Enrollment Program)和 VPP(Volume Purchase Program),這兩項(xiàng)功能都是為企業(yè)級用戶所制定的。DEP 通過把設(shè)備序列號在后臺預(yù)先登記的方法,讓員工接到新的 MacBook 后開機(jī)就自動注冊設(shè)備。VPP 則允許創(chuàng)建一個企業(yè)專用的 VPP App Store,企業(yè)可以批量采購軟件或電子書通過 VPP 來分發(fā)給員工,而不是跟員工自己的 Apple ID 相綁定,因?yàn)檫@些都企業(yè)資產(chǎn),員工離職后也可以把軟件退回到企業(yè) VPP App Store 中供其他員工使用。在 El Capitan(10.11)中 macOS 實(shí)現(xiàn)了移動設(shè)備管理開箱即用(OOB – Out Of Box)的用戶體驗(yàn),通過跟 MDM 管理軟件緊密合作,在用戶第一次登錄時就自動完成設(shè)備注冊、軟件安裝、系統(tǒng)配置等一系列的操作,為用戶提供一個完整可用的 MacBook 桌面辦工環(huán)境。
Apple 的目標(biāo)是讓 MacBook 取代 Windows 成為企業(yè)級用戶的筆記本,所以它在不斷地增強(qiáng) MacBook 的內(nèi)置 MDM 功能,并且與 VMware Workspace ONE (AirWatch) 等第三方 MDM 平臺合作,為企業(yè)用戶提供完整的 MacBook 、iOS 設(shè)備整體管理解決方案。作為刷機(jī)的替代方案, Apple 指出了 MacBook 管理的新方向:采用 MDM 管理系統(tǒng)來管理企業(yè)內(nèi)部的 MacBook。
VMware Workspace ONE 就是一個理想的 MacBook 管理平臺,Workspace ONE 的核心是 VMware 于 2014 年收購的 AirWatch,一個市場領(lǐng)先的 MDM 平臺。VMware 和 Apple 緊密合作,提供新一代的 MacBook 管理解決方案,支持以下管理功能:
- 設(shè)備資產(chǎn)清單:提供企業(yè)內(nèi)的 MacBook 設(shè)備資產(chǎn)列表,包括每臺筆記本的操作系統(tǒng)版本、使用者、工作狀態(tài)等信息,讓管理者對于 IT 資產(chǎn)一目了然。
- MacBook 生命周期管理:管理 MacBook 生命期中的所有操作系統(tǒng)升級,這些升級操作都是管理員可控的,等所有的應(yīng)用測試完了再升級到最新的操作系統(tǒng)版本,避免員工自己升級最新操作系統(tǒng)版本而導(dǎo)致的兼容性問題。
- 企業(yè)應(yīng)用商店:所有辦公需要的應(yīng)用都可以在一個集中的企業(yè)應(yīng)用目錄中找到,員工可以自助地選擇自己要用的企業(yè)應(yīng)用,支持各種類型的企業(yè)應(yīng)用:Mac 應(yīng)用、Web 應(yīng)用、SaaS 應(yīng)用、遠(yuǎn)程托管 Windows 虛擬應(yīng)用,為企業(yè)業(yè)務(wù)提供全面支持。
- 用戶身份安全:跟企業(yè)現(xiàn)有的身份認(rèn)證系統(tǒng)相集成,為每一位員工提供一致的用戶身份認(rèn)證,提供多因子認(rèn)證解決方案,保證企業(yè)信息安全;另一方面,提供單點(diǎn)登錄解決方案,為用戶使用 MacBook 以及上面的應(yīng)用提供最大的便利。
- 設(shè)備數(shù)據(jù)安全:全面保護(hù) MacBook 上的企業(yè)數(shù)據(jù),充分利用 APFS 的加密功能加密數(shù)據(jù),根據(jù)設(shè)備姿態(tài)設(shè)置條件訪問限制,例如在公開網(wǎng)絡(luò)不允許訪問企業(yè)敏感應(yīng)用和數(shù)據(jù);全面的數(shù)據(jù)防丟失 (DLP – Data Loss Protection) 解決方案,當(dāng) MacBook 不慎被竊和丟失時,通過控制臺執(zhí)行遠(yuǎn)程企業(yè)擦除,清除 MacBook 上的所有企業(yè)應(yīng)用和數(shù)據(jù)。
- 遠(yuǎn)程診斷和幫助:當(dāng)員工遇到問題時,管理員可以遠(yuǎn)程訪問需要支持的 MacBook 屏幕,進(jìn)行遠(yuǎn)程診斷、收集日志、終止某個進(jìn)程等等,從而為用戶提供最有效的支持服務(wù)。
Workspace ONE 不僅僅能夠管理 MacBook,還能夠管理 Apple 其他的設(shè)備(iPhone、iPad、Apple TV、Apple Watch 等),也能夠管理 Windows 10、Android、ChromeBook、物聯(lián)網(wǎng)智能設(shè)備,幾乎所有的端點(diǎn)設(shè)備都能被 Workspace ONE 所管理,所以我們把她定位成為一個統(tǒng)一端點(diǎn)管理平臺(UEM – Unified Endpoint Management)。
Workspace ONE 已經(jīng)得到市場和用戶的廣泛認(rèn)可,IDC 在《IDC MarketScape:2017 全球統(tǒng)一端點(diǎn)管理軟件供應(yīng)商評估》(IDC MarketScape: Worldwide Unified Endpoint Management Software 2017 Vendor Assessment) 報告中考查了各種產(chǎn)品對于 Windows 10、macOS、iOS、Android 的支持能力,把 VMware 評定為統(tǒng)一端點(diǎn)管理領(lǐng)域的領(lǐng)導(dǎo)者。