
تحديثات إدارة الأجهزة في WWDC26
ملاحظة: الميزات التي تتناولها هذه الصفحة هي إصدارات مبدئية، وقد تكون غير مكتملة أو تخضع للتغيير أو الإزالة قبل الإصدار النهائي.
يتم سرد المحتوى أدناه وفقًا لترتيب إصدارات أنظمة التشغيل، ثم عدد أنظمة التشغيل المتأثرة:
تكوينات الشبكة
تتيح تكوينات الشبكة الجديدة المتوفرة في إدارة الأجهزة الإفصاحية تطبيق سياسات شبكة متسقة على الأجهزة عبر جميع الأنظمة الرئيسية. وبفضل مزايا إدارة الأجهزة الإفصاحية، يمكن لفرق تقنية المعلومات توفير بيانات اعتماد كأصل إفصاحي لأغراض المصادقة بدلًا من تضمينها في ملف التعريف نفسه. ويجعل ذلك تجديد بيانات الاعتماد هذه تلقائيًا وسلسًا لفرق تقنية المعلومات والمستخدمين، كما يتيح استخدام بيانات الاعتماد نفسها عبر تكوينات شبكة مختلفة.
التكوين | الأنظمة الأساسية 27.0 المدعومة | الأوصاف | |||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| iOS و iPadOS و macOS و tvOS و visionOS | تكوين VPN باستخدام مكون VPN إضافي | |||||||||
| iOS و iPadOS و macOS و tvOS و visionOS | تكوين VPN من نوع IKEv2 | |||||||||
| iOS و iPadOS و macOS و visionOS | تكوين VPN من نوع IPSec | |||||||||
| iOS و iPadOS و visionOS | تكوين VPN المشغَّل دومًا | |||||||||
| iOS و iPadOS و macOS و visionOS | تكوين امتداد شبكة لوكيل DNS | |||||||||
| iOS و iPadOS و macOS و visionOS | تكوين إعدادات DNS المشفرة | |||||||||
| iOS و iPadOS و macOS و visionOS | تكوين إعدادات ترحيل الشبكة | |||||||||
ملفات تعريف التكوين كأصول إفصاحية
حاليًا، إذا تم توفير ملف تعريف قديم، فيجب أن يشير رابط التسجيل إلى خدمة إدارة الأجهزة، وتتم مصادقة الوصول باستخدام شهادة هوية الجهاز.
ولتوفير انتقال سلس، تدعم إدارة الأجهزة الإفصاحية نشر ملفات التعريف القديمة كتكوينات.
على الأجهزة المثبَّت عليها iOS 27 أو iPadOS 27 أو macOS 27 أو tvOS 27 أو visionOS 27 أو watchOS 27، يمكن تسليم ملفات التعريف القديمة كأصول إفصاحية. ويوفر ذلك مرونة إضافية في مكان استضافة ملفات التعريف هذه وكيفية مصادقة الأجهزة لاستردادها. كما تتضمن إدارة الأجهزة الإفصاحية آلية مدمجة للتحقق من السلامة للمساعدة في ضمان عدم تعديل الأصل الذي تم تنزيله.
عند تطبيق التكوين، يقوم الجهاز بتنزيل ملف التعريف من الرابط. بإمكان فرق تقنية المعلومات تكوين ذلك باستخدام مفتاح ProfileAssetReference الجديد المتوفر في التكوينات التالية:
التكوين | أنظمة التشغيل 27.0 المدعومة | ||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| iOS و iPadOS و macOS و tvOS و visionOS و watchOS | ||||||||||
| iOS و iPadOS و macOS و tvOS و visionOS | ||||||||||
متطلبات معززة لأمن الشبكة
على الأجهزة المثبَّت عليها iOS 27 أو iPadOS 27 أو macOS 27 أو tvOS 27 أو visionOS 27 أو watchOS 27، تفرض عمليات نظام محددة متطلبات أكثر صرامة لأمان الشبكة (TLS). وقد تؤدي هذه المتطلبات الجديدة إلى فشل الاتصالات إذا لم تستوفِ خدمة إدارة الأجهزة هذه المتطلبات. العمليات المتأثرة هي تلك المشاركة في الأنشطة المتعلقة بإدارة الجهاز، والتسجيل التلقائي للجهاز، وتثبيت ملف تعريف التكوين، وتثبيت التطبيقات، وتحديثات البرامج. يجب أن تدعم خدمات إدارة الأجهزة بروتوكول TLS 1.2 كحد أدنى، باستخدام مجموعات التشفير والشهادات التي تستوفي متطلبات أمن نقل التطبيقات (ATS) الجديدة.
للاطلاع على مزيد من التفاصيل حول العمليات المتأثرة، والمتطلبات، وكيفية تدقيق حالات الفشل وتشخيصها في البيئات المُدارة، انظر مقال دعم Apple إعداد بيئة الشبكة لديك للوفاء بمُتطلبات أمان أكثر صرامةً.
لمزيد من التفاصيل حول ATS والمتطلبات الجديدة، انظر منع اتصالات الشبكة غير الآمنة في وثائق مطوري Apple.
تحسينات على الإبلاغ عن الحالة
التسجيل وصحة الجهاز
تُعد مراقبة حالة تسجيل الأجهزة عنصرًا أساسيًا في إدارة الأجهزة. حاليًا، يتعين على خدمة إدارة الأجهزة استخدام استعلامات إدارة الأجهزة المحمولة (MDM)، مما يؤدي إلى زيادة زمن الاستجابة والعبء على الخادم دون توفير دقة في الوقت الفعلي.
على الأجهزة المثبَّت عليها iOS 27 أو iPadOS 27 أو macOS 27 أو tvOS 27 أو visionOS 27 أو watchOS 27، تتوفر عناصر حالة جديدة توفر معلومات استباقية عن الجهاز:
mdm.enrollment-type: يبلِّغ هذا العنصر عن نوع تسجيل الجهاز، والذي يمكن أن يكون:خاضع للإشراف: لتسجيل خاضع للإشراف
الجهاز: لتسجيل الجهاز
المستخدم: لتسجيل المستخدم
mdm.is-awaiting-configuration: يتم إرجاع ذلك عندما يكون الجهاز في انتظار خدمة إدارة الأجهزة ضمن مساعد الإعداد.
mdm.is-return-to-service: يشير هذا إلى ما إذا كان الجهاز تم تكوينه على خيار "العودة إلى الخدمة مع الحفاظ على التطبيقات".
mdm.is-shared-ipad: يشير هذا إلى ما إذا كان iPad تم تكوينه على أنه iPad مشترَك.
mdm.push-magicوmdm.push-token: يوفر هذان تفاصيل مرتبطة بخصائص خدمة الإشعارات اللحظية من Apple (APNs) المطلوبة لإدارة الأجهزة.
device.system.health(iPhone و iPad فقط): يوفر هذا إحصاءات حول حالة مكونات الأجهزة وأصالتها، مثل النطاق الأساسي، والكاميرا وبصمة الوجه وبصمة الإصبع و NFC والنطاق فائق العرض.
نمط المنع
نمط المنع هو حماية قصوى اختيارية تم تصميمها لعدد قليل جدًا من الأفراد الذين، بسبب هويتهم أو ما يفعلونه، قد يتم استهدافهم بشكل شخصي بواسطة بعض التهديدات الرقمية الأكثر تعقيدًا. إذا كان هؤلاء الأفراد جزءًا من مؤسسة، فقد يرغب فريق تقنية المعلومات في التأكد من تشغيل نمط المنع على أجهزتهم ومراقبة حالتها.
على الأجهزة الخاضعة للإشراف المثبَّت عليها iOS 27 و iPadOS 27 و macOS 27 و watchOS 27، بإمكان خدمات إدارة الأجهزة الاشتراك في عنصر الحالة الجديد security.lockdown-mode الذي يبلِّغ بشكل استباقي عن حالة نمط المنع على الجهاز.
تكوين مكون إضافي لفلتر محتوى الويب
تُعد فلترة المحتوى من الاحتياجات الشائعة في البيئات التعليمية وبيئات الأعمال. تتيح هذه الميزة لفرق تقنية المعلومات توفير تجربة تصفح مُدارة وحظر صفحات الويب غير المرغوب فيها. ويوفر كل من iOS و iPadOS و macOS و visionOS أطر عمل تسمح لحلول فلترة المحتوى على الويب بالتكامل مع نظام التشغيل وفلترة حركة مرور الويب.
على الأجهزة المثبَّت عليها iOS 27 أو iPadOS 27 أو macOS 27 أو visionOS 27، يمكن نشر الإعدادات اللازمة باستخدام تكوين com.apple.configuration.webcontent-filter.plugin، والذي يسمح للمؤسسات بالاستفادة من إمكانات إدارة الأجهزة الإفصاحية في هذا المجال الإداري.
جمع سجلات AppleCare
يُعد جمع معلومات السجلات من الأجهزة لدعم حالة AppleCare خطوة شائعة ومهمة لتشخيص سلوك معين. حاليًا، يتطلب هذا عادةً الوصول الفعلي إلى الجهاز وتعاون المستخدم، وغالبًا ما يكون عملية تستغرق وقتًا طويلًا ومرهقة، لا سيما عندما يكون المستخدمون مسافرين أو موجودين في مبنى مختلف.
على الأجهزة المثبَّت عليها iOS 27 و iPadOS 27 و macOS 27 و tvOS 27، يمكن لفرق تقنية المعلومات بدء جمع السجلات عن بُعد وإلغاءه على الأجهزة الخاضعة للإشراف باستخدام أمرين جديدين في إدارة الأجهزة المحمولة:
TriggerEnhancedLogCollection: يبدأ هذا جلسة جمع سجلات عن بُعد، ويتطلب تحديد رمز يقدِّمه AppleCare. بعد إنشاء السجلات، يتم تحميلها تلقائيًا إلى Apple وتُرفق بتذكرة AppleCare.
CancelEnhancedLogCollection: ينهي هذا جلسة نشطة.
ملاحظة: يتطلب اختبار هذه الميزة في الإصدارات التجريبية وجود اتفاقية AppleCare Enterprise. لمزيد من المعلومات، انظر دعم AppleCare الاحترافي.
بناءً على الجهاز وحالته، بإمكان فريق تقنية المعلومات طلب رمز تفاعلي أو غير تفاعلي ضمن تذكرة AppleCare لتفويض جلسة جمع السجلات على الجهاز. فيما يلي تفاصيل إضافية حول الجلسة:
تطلب جلسة جمع السجلات التفاعلية موافقة المستخدم. بإمكان المستخدم الموافقة على جمع السجلات وتحميلها فورًا، أو اختيار مراجعة المعلومات قبل التحميل، أو إلغاء جمع السجلات.
عند استخدام جمع السجلات غير التفاعلي، يعرض الجهاز إشعارًا، ويجمع السجلات ويحمِّلها في الخلفية.
تستخدم أجهزة كمبيوتر Mac دائمًا جمع السجلات التفاعلي. تتطلب أجهزة iPhone و iPad جمع سجلات تفاعليًا إذا تم تكوين حساب (مثل App Store و iCloud والبريد وما إلى ذلك)، أو إذا كانت محمية برمز دخول على الجهاز. يستخدم Apple TV و iPad المشترك دائمًا جمع السجلات غير التفاعلي.
بالإضافة إلى ذلك، تتوفر معلومات حول جمع السجلات ضمن عناصر حالة إفصاحية جديدة:
enhanced-logging.status: يوضح هذا ما إذا كانت عملية جمع السجلات قد بدأت أو انتهت أو أُلغيت، وما إذا كان الجهاز بانتظار موافقة المستخدم، وما إذا كانت عملية التحميل جارية.
enhanced-logging.timestamp: يبلِّغ هذا عن الطابع الزمني لآخر تغيير في الحالة.
enhanced-logging.applecare-token: يعرض هذا معلومات حول رمز AppleCare المقدم.
استعادة النسخة الاحتياطية
على الأجهزة المثبَّت عليها iOS 27 أو iPadOS 27 أو visionOS 27، لم تعد الأجهزة تسترجع معلومات إدارة الأجهزة من النسخة الاحتياطية. ويتضمن ذلك ملف تعريف التسجيل وتكوين الإدارة وحالة الإشراف. الأجهزة التي تظهر في Apple School Manager أو Apple Business تُسجَّل تلقائيًا من خلال تسجيل الجهاز التلقائي بعد استعادة الجهاز، مما يضمن حصولها على حالة الإدارة الحالية بدلًا من تكوين قديم من النسخة الاحتياطية.
إذا لم يتم تعيين تطبيق مُدار لإزالته عند إلغاء التسجيل، تتم استعادة بياناته. بإمكان خدمات إدارة الأجهزة تولي إدارة هذه البيانات من خلال تثبيت التطبيق المُدار المقابل بعد الاستعادة.
ملاحظة: ونتيجةً لهذا التغيير، لا يكون لمفتاح do_not_use_profile_from_backup في ملف تعريف التسجيل في إدارة الجهاز في ملف تعريف التسجيل التلقائي للجهاز أي تأثير على الأجهزة المثبَّت عليها iOS 27 أو iPadOS 27 أو visionOS 27.
تحسينات "العودة إلى الخدمة"
فيما يلي التحسينات التي أُدخلت على ميزة "العودة إلى الخدمة".
إعادة محاولة التسجيل تلقائيًا
حاليًا، عند تلقي الجهاز أمر "العودة إلى الخدمة"، فإنه يُعاد تعيينه ويحاول التسجيل في خدمة إدارة أجهزة محددة. في بعض الحالات، مثل حدوث مشكلات مؤقتة في الشبكة أو مواجهة أخطاء في خدمة إدارة الأجهزة، قد يفشل التسجيل، مما يترك الجهاز ممسوحًا ولكنه غير مُسجَّل.
على أجهزة iPhone و iPad المثبَّت عليها iOS 27 و iPadOS 27، تم تصميم مفتاح ShouldRetryEnrollment الجديد في قاموس ReturnToService ضمن أمر EraseDevice للمساعدة في تحسين هذه الحالات. عند تعيين هذا المفتاح على TRUE، يعيد الجهاز محاولة التسجيل تلقائيًا مع زيادة تدريجية في الفاصل الزمني بين المحاولات (حتى خمس دقائق) إذا فشلت المحاولة الأولى.
تعيين اللغة والمنطقة
على أجهزة iPhone و iPad المثبَّت عليها iOS 27 و iPadOS 27، بإمكان فرق تقنية المعلومات تعيين لغة الجهاز والمنطقة في ملف تعريف تسجيل الجهاز التلقائي. يوفر هذا مرونة إضافية أثناء عملية "العودة إلى الخدمة"، حيث يمكن لفرق تقنية المعلومات تعيين الإعدادات المحلية المطلوبة على الجهاز أثناء إعادة تعيينه. وإلا يتم تطبيق الخيار المحدد سابقًا. يمكن تعيين اللغة والمنطقة باستخدام مفتاحين جديدين في ملف تعريف تسجيل إدارة الأجهزة:
اللغة: تحديد اللغة المراد تعيينها باستخدام رمز ISO 639-1 المكوَّن من حرفين.المنطقة: تحديد المنطقة المراد تعيينها باستخدام رمز ISO 3166-1 المكوَّن من حرفين.
بدء "العودة إلى الخدمة"
على أجهزة iPhone و iPad المثبَّت عليها iOS 27 و iPadOS 27 والتي تم تكوينها لاستخدام ميزة "العودة إلى الخدمة" مع الاحتفاظ بالتطبيقات، تتوفر خيارات جديدة لبدء عملية "العودة إلى الخدمة".
بإمكان المستخدمين بدء "العودة إلى الخدمة" من "مركز التحكم"، أو بإمكان فرق تقنية المعلومات استخدام المفتاح SharedDeviceConfiguration.TemporarySessionTimeout في الأمر Settings لتكوين ميزة "العودة إلى الخدمة" بحيث تبدأ تلقائيًا بعد فترة محددة من عدم النشاط (بالثواني).
عند بدء "العودة إلى الخدمة" من "مركز التحكم"، يقوم الجهاز بتسجيل وصول ReturnToService مع خدمة إدارة الأجهزة لاسترداد معلومات التسجيل اللازمة. ويمكن أن تتضمن هذه المعلومات أيضًا مفتاح ShouldRetryEnrollment الجديد.
فرض تحديث البرامج
على الأجهزة المثبَّت عليها iOS 27 أو iPadOS 27 أو visionOS 27، بإمكان فرق تقنية المعلومات فرض تثبيت تحديثات البرامج على جهاز خاضع للإشراف عند تلقيه أمر erase في ميزة "العودة إلى الخدمة". يجب أن تُرجع خدمة إدارة الأجهزة استجابة 403 أثناء التسجيل، تتضمن معلومات حول إصدار نظام التشغيل المطلوب على الجهاز. بعد ذلك، يُجري الجهاز تحديث البرامج تلقائيًا، ثم يواصل عملية "العودة إلى الخدمة".
تغيير مصطلح مساعد Wi‑Fi
على الأجهزة المثبَّت عليها iOS 27 و iPadOS 27، سيتغير المصطلح "مساعد Wi-Fi" إلى "مساعد الاتصال". لن يتغير مفتاح إدارة الأجهزة WiFiAssistPolicy في NetworkUsageRules.SIMRulesItem.
تكوين التخزين المؤقت للمحتوى
التخزين المؤقت للمحتوى عبارة عن خدمة في macOS تُسرِّع تنزيل البرامج التي تقوم Apple بتوزيعها والبيانات التي يقوم المستخدمون بتخزينها في iCloud من خلال حفظ المحتوى الذي تم تنزيله بالفعل بواسطة أجهزة Apple المحلية. يتم تخزين المحتوى المحفوظ في ذاكرة تخزين مؤقت للمحتوى على Mac، ويتوفر للأجهزة الأخرى بغرض الاسترداد بدون الحاجة إلى الاتصال بالإنترنت.
على Mac الخاضع للإشراف المثبَّت عليه macOS 27، بإمكان لفرق تقنية المعلومات تكوين التخزين المؤقت للمحتوى باستخدام إدارة الجهاز الإفصاحية. يتضمن التكوين الجديد com.apple.configuration.content-cache.settings جميع المفاتيح التي كانت متوفرة سابقًا في ملف التعريف القديم.
بالإضافة إلى ذلك، تتوفر عناصر حالة إفصاحية جديدة تُرسل إلى خدمة إدارة الأجهزة المشتركة:
content-cache.info: معلومات عامة حول التخزين المؤقت للمحتوى، مثل مساحة التخزين المتاحة والمستخدمة والحالة وضغط ذاكرة التخزين المؤقت.
content-cache.status: معلومات أكثر تفصيلاً حول حالة التسجيل وعناوين IP وحالة التقرير والأخطاء التي واجهتها.
content-cache.parents: قائمة خوادم التخزين المؤقت للمحتوى الأساسية وحالة كل منها.
content-cache.peers: قائمة خوادم التخزين المؤقت للمحتوى النظيرة وحالة كل منها.
ملاحظة: يرسَل عنصر الحالة content-cache.info عند تغير الحالة، وكذلك وفقًا للفاصل الزمني المحدد في DeclarativeStatusInterval إذا جرى تكوينه بقيمة أكبر من صفر، بما في ذلك عندما يكون التخزين المؤقت غير نشط أو غير مُكوَّن.
بإمكان Mac أيضًا إرسال المعلومات بانتظام إلى نقطة نهاية HTTPS عشوائية يحددها المفتاح ManagementStatusTarget، وذلك باستخدام الفاصل الزمني المحدد في المفتاح ManagementReportingInterval. يسمح ذلك باستخدام حلول ولوحات معلومات مخصصة للمراقبة، مما يوفر إحصاءات أعمق حول كيفية استخدام خدمة التخزين المؤقت للمحتوى.
ولتأمين الاتصال بنقطة نهاية HTTP المستقبِلة، يوفر ManagementSecurityConfig ثلاثة خيارات:
no-cert: عدم التحقق من صحة شهادة TLS الخاصة بالخادم (يسمح ذلك أيضًا بطلبات HTTP غير المشفرة، على سبيل المثال لأغراض الاختبار).
signedByCACert: التحقق من صحة شهادة الخادم مقابل جهة إصدار شهادات موثوق بها من الجهاز.
specificServerCert: يجب أن تتطابق شهادة الخدمة مع شهادة الخادم المقدمة في الأصلManagementStatusCertificateReference.
يرسل التخزين المؤقت للمحتوى حالة التخزين المؤقت الحالية في صورة نص بتنسيق JSON باستخدام طلب HTTPS من نوع POST، ويتضمن serverGUID، والذي يمكن استخدامه لربط طلبات متعددة بالخادم نفسه.
مهم: مع تقديم التكوين الجديد com.apple.configuration.content-cache.settings، تم إهمال ملف التعريف com.apple.AssetCache.managed في macOS 27.
لمزيد من المعلومات حول التنسيق، انظر إفصاح تكوين خدمة التخزين المؤقت للمحتوى في وثائق مطوري Apple.
قيود جديدة على visionOS
على الأجهزة المثبَّت عليها visionOS 27، تحصل فرق تقنية المعلومات على تحكم إضافي في أجهزة Apple Vision Pro الخاضعة للإشراف من خلال قيود جديدة:
allowBluetoothModification: منع المستخدمين من تعديل إعدادات Bluetooth.
allowChat: تقييد استخدام iMessage.
بإمكان فرق تقنية المعلومات أيضًا استخدام allowListedAppBundleIDs و blockedAppBundleIDs، ولكن ينبغي أن تبدأ بالانتقال إلى الإدارة الإفصاحية لتشغيل التطبيقات. تم إهمال كلا القيدين في visionOS 27.
إدارة الذكاء و Siri ولوحة المفاتيح
تعمل Apple على تحديث إدارة الأنظمة الذكية المتوفرة على الجهاز من خلال نقل الإمكانات من حمولات قيود إدارة الأجهزة المحمولة (MDM) القديمة إلى تكوينات إدارة الأجهزة الإفصاحية. يوفر هذا الترحيل وضوحًا أكبر في الغرض من السياسات، وزيادة في المرونة عند تطبيق التكوينات، ومسارًا مبسّطًا للعثور على إمكانات الإدارة. تتوفر الإعدادات التالية من خلال التكوين الإفصاحي الحديث:
ذكاء Apple
الذكاء الخارجي
Siri
لوحة المفاتيح
مهم: تم إهمال المفاتيح الموجودة في حمولة قيود إدارة الأجهزة المحمولة (MDM) لإدارة إعدادات ذكاء Apple و Siri ولوحة المفاتيح في iOS 26.4 و iPadOS 26.4 و macOS 26.4 و visionOS 26.4 و watchOS 26.4.
إعدادات ذكاء Apple
على الأجهزة الخاضعة للإشراف المثبَّت عليها iOS 26.4 أو iPadOS 26.4 أو macOS 26.4 أو visionOS 26.4 أو أحدث، بإمكان فرق تقنية المعلومات استخدام التكوين com.apple.configuration.intelligence.settings للسماح بميزات ذكاء Apple على مستوى الجهاز بالكامل أو منعها، بما في ذلك:
AllowGenmoji: جنموجي
AllowImagePlayground: Image Playground
AllowWritingTools: أدوات الكتابة
AllowImageWand: عصا الصور السحرية (iOS، iPadOS، visionOS)
بالإضافة إلى هذه الإعدادات على مستوى الجهاز بالكامل، بإمكان فرق تقنية المعلومات أيضًا التحكم في:
إمكانات الذكاء الخاصة بالتطبيقات للبريد والملاحظات وسفاري
تقرير ذكاء Apple
نتائج الكتابة اليدوية المخصصة (iOS، iPadOS فقط)
ملخص الذكاء المرئي (iOS، iPadOS فقط)
معالجة الإملاء والترجمة على الجهاز فقط (iOS، iPadOS فقط)
على الأجهزة الخاضعة للإشراف المثبَّت عليها iOS 27 و iPadOS 27 و macOS 27 و visionOS 27، يتحكم المفتاح الجديد Apps.Calendar.AllowNaturalLanguageEditing في تكوين com.apple.configuration.intelligence.settings فيما إذا كان بإمكان المستخدم إنشاء أحداث في التقويم باستخدام إدخال اللغة الطبيعية عند تعيين المفتاح إلى FALSE.
إعدادات الذكاء الخارجي
على الأجهزة الخاضعة للإشراف المثبَّت عليها iOS 26.4 أو iPadOS 26.4 أو macOS 26.4 أو visionOS 26.4 أو أحدث، بإمكان المؤسسات إدارة عمليات تكامل الذكاء الخارجية باستخدام التكوين com.apple.configuration.external-intelligence.settings. يتيح ذلك لفرق تقنية المعلومات السماح بخدمات الذكاء الخارجية أو تقييدها، والتحكم في الوصول إلى تسجيل الدخول لهذه الخدمات.
توثق قيود الفرض في الإصدارات التجريبية الأولية لنظام التشغيل 27.0 في المشكلات المعروفة في ملاحظات الإصدار التجريبي الخاصة بها على AppleSeed for IT.
مهم: ستتوفر إمكانات إدارة إضافية لـ Siri AI والذكاء المرئي في الإصدارات التجريبية المستقبلية.
إعدادات Siri
على الأجهزة الخاضعة للإشراف المثبَّت عليها iOS 26.4 أو iPadOS 26.4 أو macOS 26.4 أو visionOS 26.4 أو watchOS 26.4 أو أحدث، و tvOS 27، بإمكان فرق تقنية المعلومات استخدام التكوين com.apple.configuration.siri.settings لإدارة ما يلي:
السماح بـ Siri أو منعه على مستوى النظام بالكامل (iOS، iPadOS، macOS، tvOS، visionOS)
التحكم في وصول Siri عندما يكون الجهاز مقفلاً (iOS، iPadOS، watchOS)
السماح بمعالجة المحتوى الذي ينشئه المستخدم في Siri أو منعها (iOS، iPadOS، watchOS)
فرض فلترة الألفاظ النابية في استجابات Siri (iOS، iPadOS، macOS)
إعدادات لوحة المفاتيح
على الأجهزة الخاضعة للإشراف المثبَّت عليها iOS 26.4 أو iPadOS 26.4 أو macOS 26.4 أو أحدث، بإمكان فرق تقنية المعلومات استخدام التكوين com.apple.configuration.keyboard.settings لإدارة ما يلي:
الإملاء
البحث عن التعريفات
اقتراحات لوحة مفاتيح العمليات الحسابية
النص التنبؤي (iOS، iPadOS فقط)
السحب للكتابة (iOS، iPadOS فقط)
اختصارات استبدال النص (iOS، iPadOS فقط)
تصحيح النص: التصحيح التلقائي، تدقيق الإملاء (iOS، iPadOS فقط)
إدارة مقدم الملفات
على Mac المثبَّت عليه macOS 26.4 أو أحدث، تحصل المؤسسات على تحكم إضافي في ملحقات مقدم الملفات. يمكنها تحديد وحدات التخزين التي يمكن لملحقات مقدم الملفات الوصول إليها، وكيفية مزامنتها للبيانات. يؤدي ذلك إلى توسيع الخيار الحالي لتحديد كيفية مزامنة ملحقات مقدم الملفات للبيانات من مجلدَي سطح المكتب والمستندات الخاصين بالمستخدم.
تتيح هذه الميزات للمؤسسات التي تستخدم حلول إدارة الملفات المؤسسية تحكمًا أكثر دقة مع الحفاظ على حدود الأمن حول وحدات تخزين البيانات.
باستخدام حمولة com.apple.fileproviderd، بإمكان فرق تقنية المعلومات:
السماح بمزامنة البيانات لملحقات مقدم الملفات أو رفضها بشكل عام.
ملاحظة: يؤدي إيقاف المزامنة أيضًا إلى إيقاف مزامنة البيانات من مجلدَي سطح المكتب والمستندات.
تحديد ما إذا كان بإمكان ملحقات مقدم الملفات المزامنة مع مواقع على وحدات تخزين خارجية بتنسيق APFS المشفر.
تقييد المزامنة والمزامنة الخارجية بشكل فردي على ملحقات مقدم الملفات الموجودة داخل التطبيقات المعتمدة فقط.
اختيار التطبيقات التي يتم تمكين ملحق مقدم الملفات الخاص بها افتراضيًا.
مساعد نقل البيانات المُدار
على أجهزة Mac المثبَّت عليها macOS 26.4 أو أحدث، يعمل مساعد الترحيل المُدار على تبسيط ترحيل البيانات من Mac إلى آخر أثناء استخدام مساعد الإعداد، مما يمنح المؤسسات التحكم في البيانات التي يتم نقلها إلى Mac جديد دون الاعتماد على المستخدمين لاتخاذ تلك القرارات.
يختار مساعد الترحيل أفضل خيار نقل للترحيل استنادًا إلى السرعة. تتضمن الخيارات شبكة Wi-Fi من نظير إلى نظير أو شبكة Wi-Fi بالبنية التحتية أو إيثرنت أو ثندربولت. كما يتحقق مساعد الترحيل بشكل متكرر لمعرفة ما إذا كان هناك خيار أسرع متاح أثناء عملية الترحيل.
يمكن لفرق تقنية المعلومات تخصيص تجربة الترحيل وتبسيطها من خلال تحديد ما يلي:
RequiredPaths: أي المجلدات الفرعية والملفات الموجودة داخل المجلد الرئيسي للمستخدم مطلوبة للترحيل.
ExcludedPaths: أي المجلدات الفرعية والملفات يتم استثناؤها.
ExcludedAccounts: حسابات المستخدمين التي لا تُقدَّم للترحيل.
ShouldMigrateSecurityPrivacySettings: ما إذا كانت إعدادات الخصوصية على مستوى النظام يتم ترحيلها أم لا.
لمزيد من المعلومات، انظر مساعد الترحيل المُدار لـ macOS.
إزالة أمر تحديث البرامج
كما أُعلن في العام الماضي، لم تعد إدارة تحديثات البرامج القديمة تعمل في جميع أنظمة التشغيل 27.0. يشمل ذلك:
أوامر تحديث البرامج
استعلامات تحديث البرامج
إعدادات وتيرة التحديث الموصى بها
قيود تحديثات البرامج، مثل فترات التأجيل وتحسينات الأمنية في الخلفية
ينبغي لفرق تقنية المعلومات استخدام إدارة تحديثات البرامج الإفصاحية لتكوين التحديثات وفرضها على الأجهزة، مع توفير شفافية أكبر للمستخدم وتحكم أكبر.
لمزيد من المعلومات، انظر وثائق إدارة الأجهزة في وثائق مطوري Apple.