Kernelerweiterungen
Verwenden Sie die Einstellungen für Kernelerweiterungen, um Kernelerweiterungen anderer Anbieter zu konfigurieren, die auf einem Gerät zugelassen werden. Wenn Sie diese Einstellungen konfigurieren, blockiert das Betriebssystem die Kernelerweiterungen auch dann nicht, wenn diese Einstellungen nicht in der macOS-MDM-Richtlinie konfiguriert sind, die auf das Gerät angewendet wurde.
In der folgenden Tabelle sind die Einstellungen für Kernelerweiterungen beschrieben:
| Richtlinieneinstellung | Beschreibung | Unterstützte Geräte |
|---|---|---|
| Kernelerweiterung konfigurieren | Kernelerweiterungen, die auf dem Gerät zugelassen werden. | macOS 10.13 und höher |
| Genehmigung von Kernelerweiterungen durch Benutzer zulassen | Wenn diese Einstellung aktiviert ist, können Benutzer weitere Kernelerweiterungen anderer Anbieter genehmigen, die nicht in der macOS-MDM-Richtlinie aufgelistet sind, die auf das Gerät angewendet wurde. | |
| Benutzer ohne Administratorberechtigung zulassen, dass Kernel-Erweiterungen genehmigt werden | Wenn diese Einstellung aktiviert ist, können Benutzer ohne Administratorberechtigung zusätzliche Kernelerweiterungen in den Einstellungen für Sicherheit und Datenschutz genehmigen. Wird auf macOS 11 und höher unterstützt. Der Standardwert ist 'False'. | macOS 12 und höher |
| Zulässige Team-ID | Eine alphanumerische Zeichenfolge (es sind nur 10 Großbuchstaben oder numerische Zeichen zulässig),
in der die Entwickler-ID des Anbieters
zum Signieren der kexts-Zertifikats-ID verwendet wird. Alle Kernelerweiterungen, die der Team-ID zugeordnet sind, werden zugelassen. |
|
| Bundle-IDs für Kernelerweiterungen | Durch Kommas getrennte Bundle-IDs für die auf dem Gerät zugelassenen Kernelerweiterungen. Eine Team-ID kann eine oder mehrere Bundle-IDs für Kernelerweiterungen haben. |
Hinweis: Wenn keine Bundle-ID angegeben wird, sind alle Kernelerweiterungen, die der Team-ID zugeordnet sind, zulässig. Wenn beide Bundle-IDs und die Team-ID bereitgestellt werden, sind nur die Bundle-IDs zulässig, die der Team-ID zugeordnet sind.