苹果企业设备防盗机制升级 据9to5Mac旗下专栏Apple @ Work于2026年6月6日发布的报道,苹果公司通过Apple Business平台与"零接触部署"(Zero-touch Enrollment)机制的成熟,已基本摧毁了企业Mac和iPad被盗后转售的灰色市场,使得失窃设备对窃贼几乎失去经济价值。
昔日企业IT管理的痛点 报道作者、长期从事苹果设备IT管理工作的Bradley Chambers回忆,早年间企业设备失窃后,窃贼只需通过恢复盘或USB启动盘格式化硬盘,便可将其作为"全新"设备在Facebook Marketplace或当铺转手。他曾于2011年管理的一家机构在一个周末的盗窃事件中失去逾10台iPad。当时IT部门主要依靠固件密码防护,但在规模化部署中难以管理。
自动化设备注册改变格局 随着Apple Business Manager(现称Apple Business)的引入,企业从苹果或授权经销商购买iPhone、iPad或Mac时,设备序列号会在激活时永久绑定至企业账户。员工拆封新设备并接入Wi-Fi后,设备会自动向苹果激活服务器报到,并下载企业的管理配置、应用及安全策略,实现真正的"零接触"部署。
窃贼陷入死局 这一机制同样成为强力的防盗屏障。被盗的Mac一旦被擦除并联网完成初始化设置,便会强制弹出"远程管理"界面,要求输入企业凭证,且无法通过任何快捷键绕过。结合托管式激活锁(Activation Lock),失窃设备实际上已成为"砖块",仅剩拆解零件的微薄价值。
对企业IT的提醒 Chambers在文末指出,若企业或K-12教育机构在管理苹果设备时未启用Apple Business及自动化设备注册,而是从零售渠道购置并手动管理,将丧失服务器层级的所有权保护,使硬件资产暴露于失窃风险之中。
参考链接:
https://9to5mac.com/2026/06/06/apple-work-how-zero-touch-enrollment-killed-the-market-for-stolen-corporate-devices/
热门跟贴