Kernelerweiterungen

Verwenden Sie die Einstellungen für Kernelerweiterungen, um Kernelerweiterungen anderer Anbieter zu konfigurieren, die auf einem Gerät zugelassen werden. Wenn Sie diese Einstellungen konfigurieren, blockiert das Betriebssystem die Kernelerweiterungen auch dann nicht, wenn diese Einstellungen nicht in der macOS-MDM-Richtlinie konfiguriert sind, die auf das Gerät angewendet wurde.

In der folgenden Tabelle sind die Einstellungen für Kernelerweiterungen beschrieben:
Richtlinieneinstellung Beschreibung Unterstützte Geräte
Kernelerweiterung konfigurieren Kernelerweiterungen, die auf dem Gerät zugelassen werden. macOS 10.13 und höher
Genehmigung von Kernelerweiterungen durch Benutzer zulassen Wenn diese Einstellung aktiviert ist, können Benutzer weitere Kernelerweiterungen anderer Anbieter genehmigen, die nicht in der macOS-MDM-Richtlinie aufgelistet sind, die auf das Gerät angewendet wurde.  
Benutzer ohne Administratorberechtigung zulassen, dass Kernel-Erweiterungen genehmigt werden Wenn diese Einstellung aktiviert ist, können Benutzer ohne Administratorberechtigung zusätzliche Kernelerweiterungen in den Einstellungen für Sicherheit und Datenschutz genehmigen. Wird auf macOS 11 und höher unterstützt. Der Standardwert ist 'False'. macOS 12 und höher
Zulässige Team-ID Eine alphanumerische Zeichenfolge (es sind nur 10 Großbuchstaben oder numerische Zeichen zulässig), in der die Entwickler-ID des Anbieters zum Signieren der kexts-Zertifikats-ID verwendet wird.

Alle Kernelerweiterungen, die der Team-ID zugeordnet sind, werden zugelassen.

 
Bundle-IDs für Kernelerweiterungen Durch Kommas getrennte Bundle-IDs für die auf dem Gerät zugelassenen Kernelerweiterungen. Eine Team-ID kann eine oder mehrere Bundle-IDs für Kernelerweiterungen haben.  
Hinweis: Wenn keine Bundle-ID angegeben wird, sind alle Kernelerweiterungen, die der Team-ID zugeordnet sind, zulässig. Wenn beide Bundle-IDs und die Team-ID bereitgestellt werden, sind nur die Bundle-IDs zulässig, die der Team-ID zugeordnet sind.