post-image

MDM là gì ? vì sao Macbook bị dính tài khoản công ty,  MDM ?

Mobile Device Management (MDM ) : 
là một phương tiện phân phối dữ liệu và cài đặt cho các thiết bị iPhone, iPad và Mac. MDM giúp cho quản trị viên của công ty có thể đẩy email, cài đặt bảo mật, ứng dụng, cài đặt ứng dụng và thậm chí cả nội dung thông qua các thiết bị một cách hàng loạt

Tại Mỹ, và những nơi khác, có rất nhiều công ty, tập đoàn, như Uber, Amazon, Google ... đặt mua Macbook Imac với số lượng lớn cho nhân viên của họ và quản trị viên của tập đoàn này sẽ quản lý các thiết bị công ty mình thông qua MDM

Tại Việt Nam, lượng Macbook và Imac mỗi năm nhập từ Mỹ về rất nhiều, và đa phần khó tránh khỏi việc macbook bị dính tài khoản MDM, do công ty bên đó thanh lý

Để kiểm tra máy mình có nằm trong list mdm hay không, đầu tiên macbook phải có kết nối wifi, sau đó bạn vào terminal > gõ lệnh: sudo profiles renew -type enrollment, nhấn Enter > sau đó nhập mật khẩu đăng nhập Macbook > nhấn Enter
Nếu Macbook của bạn nằm thuộc list máy mdm thì thanh công cụ bên góc phải phía trên cùng sẽ pop up một thông báo, như hình minh hoạ dưới đây: 



Vậy làm thế nào để thoát tài khoản MDM, có 2 phương án :

_ Đổi serial number máy sang một serial number khác ( sạch, không bị mdm ), sau khi đổi serial number chúng ta có thể thoải mái cài đặt, restore, như một máy bình thường, các bạn cần mang máy đến trung tâm để các ktv tư vấn, thời gian xử lý nhanh, ngồi chờ xem lấy máy luôn, không đụng đến phần cứng của máy

_ Thoát bằng phần mềm : Thoát bằng dòng lệnh, nhược điểm của phương án này là mỗi lần cài lại ta phải thao tác lại các bước như củ, cách làm như sau :


 

Bước 1Vượt MDM khi kích hoạt máy
 

Ở bước yêu cầu kết nối wifi, bạn chọn Other Network Option -> My computer doesn't connect to the Intenet
Sau đó next đến màn hình giao diện desktop của Mac OS
 

Bước 2Tắt SIP (System Integrity Protection)
 

+ Tắt máy (Shutdown).

+ Bật máy lên và giữ tổ hợp phím Command + R để vào chế độ Recovery.



+ Mở Terminal 

 



 

+ Gõ lệnh sau để tắt hoàn toàn SIP:

csrutil disable

+ Gõ Reboot để khởi động lại máy

Bước 3Xóa file kích hoạt MDM

Mở Terminal trong máy lên và gõ.

#! /bin/bash

sudo rm /System/Library/LaunchAgents/com.apple.ManagedClient*
sudo rm /System/Library/LaunchDaemons/com.apple.ManagedClient*


Đối với hệ điều hành Catalina ( Version 11.4)

Copy dòng sau dán vào cửa sổ termial và Enter (nhập mật khẩu nếu yêu cầu):
 

sudo mount -uw /

 

Copy dán nguyên “đống” code bên dưới dán vào cửa sổ Terminal nhấn Enter và khởi động lại máy.
 

 

sudo mkdir /System/Library/LaunchAgentsDisabled; 
sudo mkdir /System/Library/LaunchDaemonsDisabled; 
sudo mv /System/Library/LaunchAgents/com.apple.ManagedClientAgent.agent.plist /System/Library/LaunchAgentsDisabled; 
sudo mv /System/Library/LaunchAgents/com.apple.ManagedClientAgent.enrollagent.plist /System/Library/LaunchAgentsDisabled; 
sudo mv /System/Library/LaunchDaemons/com.apple.ManagedClient.cloudconfigurationd.plist /System/Library/LaunchDaemonsDisabled; 
sudo mv /System/Library/LaunchDaemons/com.apple.ManagedClient.enroll.plist /System/Library/LaunchDaemonsDisabled; 
sudo mv /System/Library/LaunchDaemons/com.apple.ManagedClient.plist /System/Library/LaunchDaemonsDisabled; 
sudo mv /System/Library/LaunchDaemons/com.apple.ManagedClient.startup.plist /System/Library/LaunchDaemonsDisabled

 

Tắt MDM trên Big Sur (Version 11.5)

1. Đổi tên phân vùng thành Macintosh HD.

 

2. Tắt hẳn máy, đè Command + R lúc khởi động để vào RecoveryOS.

3. Kết nối Internet (Wifi hay dây gì cũng được, miễn có Internet).

4. Vào Utilities>Terminal.

Tại giao diện Terminal, bạn gõ từng dòng lệnh sau, sau kí tự $ nhé:
curl -L https://raw.githubusercontent.com/teppi210/MDM/main/mdm.sh -O
chmod 775 mdm.sh
./mdm.sh


Vậy là xong, bây giờ bạn Restart lại máy bằng cách sử dụng câu lệnh:

$ reboot

Note : 
 

curl https://raw.githubusercontent.com/maclifevn/bypasmdm/main/mdm.sh -o test.sh && chmod +x ./test.sh && ./test.sh


(1) Disable SIP in 1 True Recovery

(2)
sudo rm /var/db/ConfigurationProfiles/Settings/.cloudConfigHasActivationRecord

sudo rm /var/db/ConfigurationProfiles/Settings/.cloudConfigRecordFound

sudo touch /var/db/ConfigurationProfiles/Settings/.cloudConfigProfileInstalled

sudo touch /var/db/ConfigurationProfiles/Settings/.cloudConfigRecordNotFound

Tắt Update
sudo defaults write /Library/Preferences/com.apple.SoftwareUpdate CatalogURL http://NoUpdatesAvailable

Update Cam
system-override legacy-camera-plugins-without-sw-camera-indication=on

sudo killall VDCAssistant; sudo killall AppleCameraAssistant

https://mega.nz/folder/p4cDjJBY#0hNAV0C9MDpQ-4JOiKf-3Q/folder/BtlgXKKD