Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Примечание.
Эта функция развертывается постепенно и может быть пока недоступна в вашем клиенте. Полная доступность ожидается к концу апреля 2026 года.
Блокировка восстановления защищает устройства macOS, запрашивая пароль для доступа к recoveryOS. Используя Intune, администраторы могут удаленно менять этот секретный код, чтобы обеспечить безопасный и контролируемый доступ к среде восстановления.
При использовании действия "Повернуть секретный код блокировки восстановления" служба Intune создает новый секретный код взамен существующего. Новый секретный код отображается в Центре администрирования и является единственным действительным набором учетных данных для доступа к параметрам восстановления устройства.
Предварительные условия
Требования к платформе устройства
Это действие поддерживает следующие платформы:
- macOS в защищенном режиме, работающая под управлением macOS 11.5 или более поздней версии на Apple Silicon (компьютеры Mac на базе Intel не поддерживаются).
Требования к ролям
Для выполнения этого действия используйте учетную запись хотя бы с одной из следующих ролей:
- Администратор Intune
- Пользовательская роль , включающая следующее:
- Разрешение Удаленные задачи / Поворот пароля восстановления macOS
- Разрешения, обеспечивающие видимость и доступ к управляемым устройствам в Intune (например, Организация / чтение, управляемые устройства / чтение)
Требования к конфигурации устройств
Чтобы выполнить это действие, на устройстве должен быть настроен параметр политики, включающий функцию блокировки восстановления.
Дополнительные сведения см. в статье Создание политики блокировки восстановления.
Поворот секретного кода блокировки восстановления macOS из Центра администрирования Intune
- В Центре администрирования Microsoft Intune выберите "Все устройства>".
- В списке устройств выберите устройство.
- В верхней части области обзора устройства найдите строку значков действий. Выберите "Повернуть секретный код блокировки восстановления".
- Нажмите кнопку Да, чтобы подтвердить действие. Intune создает новый секретный код блокировки восстановления.
Примечание.
Подтверждение этого действия запускает процесс ротации секретного кода.
Новый секретный код блокировки восстановления применяется к устройству при следующей успешной регистрации устройства в Intune.
Если устройство находится в автономном режиме или не выполняет регистрацию, существующий секретный код блокировки восстановления остается в силе, пока устройство не отрегистрирует устройство.
Чтобы просмотреть новый секретный код, выберите Пароли и ключи>Просмотр секретного кода блокировки восстановления.
Ссылки
- Microsoft API Graph: тип ресурса managedDevice