Sie sind bereits NinjaOne-Kunde? Melden Sie sich an, um weitere Leitfäden und die neuesten Updates zu sehen.

NinjaOne Mobile Geräteverwaltung (MDM): Apple OS Update Management

Thema

In diesem Artikel wird erläutert, wie Betriebssystem-Updates für Apple Mobile Device Management (MDM)-Geräte funktionieren. Außerdem werden die Funktionen beschrieben, die Systemadministratoren zur Verwaltung dieser Updates verfügbar sind.

Umgebung

NinjaOne Mobile Device Management (MDM)

Beschreibung

Mit NinjaOne können Sie Betriebssystem-Updates für alle in Mobile Device Management (MDM) registrierten Apple iOS-, iPadOS- und macOS-Geräte einfach verwalten. Durch die Nutzung eines Teils des MDM-Protokolls von Apple, dem Declarative Device Management (DDM), können Techniker einzelne Betriebssystem-Updates genehmigen und diese auf den Geräten vollständig durchsetzen, indem sie ein Datum und eine Uhrzeit für die Durchsetzung festlegen.

Möchten Sie weitere Videos zum Thema NinjaOne MDM ansehen? Besuchen Sie unsere NinjaOne MDM-Videobibliothek.

Index

Wählen Sie eine Kategorie aus, um mehr zu erfahren: 

Voraussetzungen und Kompatibilität

Die Abschnitte zum Benutzer- und Geräteverhalten innerhalb einer NinjaOne MDM-Richtlinie unterstützen Geräte mit macOS 14+ sowie überwachte iOS- und iPadOS 17+-Geräte. Für bestimmte Einstellungen sind möglicherweise neuere Versionen erforderlich.

Manuell geplante Updates innerhalb einer NinjaOne-MDM-Richtlinie unterstützen Geräte mit macOS 14+ sowie iOS und iPadOS 17+. Wir empfehlen Ihnen, den Abschnitt „Bestimmte Betriebssystem-Updates auf verwalteten Geräten durchsetzen“ dieses Artikels sorgfältig zu lesen, um die Einschränkungen und Überlegungen bei der Durchsetzung von Updates auf nicht überwachten Geräten zu verstehen.

So funktionieren genehmigte Betriebssystem-Updates

Ein typisches genehmigtes Update verhält sich wie im folgenden Beispiel-Workflow beschrieben:

  1. Vor der Genehmigung eines Updates legt der Techniker im Abschnitt „Betriebssystem-Updates“ einer Richtlinie das Standardverhalten des Geräts fest. In der Regel umfasst dieser Schritt die Verzögerung der Verfügbarkeit eines bestimmten Updates für Endbenutzer. NinjaOne kann die Anzeige eines Updates für den Benutzer eines Geräts bis zu 90 Tage nach dessen Veröffentlichung verzögern. Bis zum Ablauf der festgelegten Verzögerungszeit ist das Update für den Endbenutzer nicht sichtbar und kann von ihm nicht installiert werden.
  2. Ein Techniker kann ein bestimmtes Update (z. B. macOS 15.3.1) genehmigen. Dabei legt er ein Datum und eine Uhrzeit für die Durchsetzung fest.
In diesem Beispiel werden Datum und Uhrzeit der Durchsetzung auf den folgenden Mittwoch um 19:30 Uhr eingestellt.
  1. Nach der Freigabe erhalten die von dieser Richtlinie betroffenen Geräte eine Benachrichtigung, dass macOS 15.3.1 freigegeben wurde und zum festgelegten Datum und Zeitpunkt durchgesetzt wird. Das Update wird automatisch auf die Geräte heruntergeladen und dort vorbereitet. Täglich erhält der Benutzer des Geräts eine Erinnerung daran, dass dieses Update zum festgelegten Zeitpunkt durchgesetzt wird. In den letzten 24 Stunden vor Ablauf der Durchsetzungsfrist werden die Benachrichtigungen häufiger.

Selbst wenn das genehmigte Update aufgrund einer verzögerten Konfiguration in der Richtlinie normalerweise ausgeblendet wäre, können Benutzer es über diese Benachrichtigungen und über die normalen Systemeinstellungen des Geräts zu einem Zeitpunkt ihrer Wahl installieren.

  1. Wenn die Frist für die Durchsetzung abläuft, bevor das Gerät aktualisiert wurde, führt das Gerät die Aktualisierung zwangsweise durch. Wenn der Benutzer das Gerät gerade aktiv nutzt, wird ihm ein 60-Sekunden-Countdown angezeigt, bevor die Installation beginnt. Wenn das Gerät nicht aktiv genutzt wird, erfolgt die Aktualisierung ohne jegliche Benutzerinteraktion.
  2. In NinjaOne können Sie einzelne Betriebssystem-Updates entweder im Abschnitt „Updates erzwingen“ auf der Registerkarte „Betriebssystem-Updates“ in der Richtlinie oder auf der Registerkarte „PatchingBetriebssystem-Patches“ im Dashboard genehmigen. Wenn Sie die verfügbaren Updates in der Richtlinie anzeigen, wird ein genehmigtes Update auf der Registerkarte „Genehmigt“ angezeigt, sofern das Durchsetzungsdatum noch in der Zukunft liegt. Liegt die Frist für die Durchsetzung bereits in der Vergangenheit, finden Sie es auf der Registerkarte „Durchgesetzt “.
Wenn eine Richtlinie mehrere Betriebssystem-Updates auf der Registerkarte „Durchgesetzt“ enthält (d. h., bei mehreren Betriebssystem-Updates ist die Frist für die Durchsetzung bereits abgelaufen), führen Geräte mit einer ausreichend niedrigen Betriebssystemversion die Updates möglicherweise nacheinander durch. Wir empfehlen, die durchgesetzten Updates in der Richtlinie zu bereinigen, sodass nur die Version mit der höchsten Durchsetzungsstufe verbleibt, um sicherzustellen, dass Geräte direkt auf die Version mit der höchsten Durchsetzungsstufe aktualisiert werden. Es können mehrere Betriebssystem-Updates mit Fristen für die Durchsetzung in der Zukunft definiert werden, solange die Fristen für jede Version unterschiedlich sind.

Wichtige Hinweise zur automatischen Installation von Updates

Bei iOS- und iPadOS-Geräten können Sie bestimmte Updates so konfigurieren, dass sie automatisch installiert werden. Wenn für ein Gerät mehrere Updates verfügbar sind, steuert die Konfiguration der automatischen Installation auf Richtlinienebene die Möglichkeit des Benutzers, Updates auf dem Gerät zu verwalten.

Befindet sich ein Gerät beispielsweise auf iOS 17.6, hätte es die Option, auf die neueste iOS 17-Version (17.7.2) oder die neueste iOS 18-Version (18.5) zu aktualisieren.  Die Angabe von „höchste verfügbare Version“ bedeutet, dass der Nutzer nur auf den iOS 18-Zweig aktualisieren kann. Die Angabe von „niedrigstes verfügbares Update“ bedeutet, dass der Nutzer nur auf den iOS 17-Zweig aktualisieren kann. Andernfalls kann ein Nutzer bei eigenständigen Aktualisierungen selbst wählen, auf welchen Zweig er aktualisieren möchte.
mdm_os updates_self-install.png
Abbildung 1: Verwalten selbstinstallierter Updates für Apple-Richtlinien in NinjaOne

Wenn Sie die Option aktivieren, die Selbstinstallation eines Updates zu verzögern, erscheint ein neues Feld, in dem Sie die Anzahl der Tage angeben können, um die Installation zu verzögern. 

Legen Sie einen Zeitraum von 0 bis 90 Tagen fest, in dem ein neu veröffentlichtes Betriebssystem-Update für Endbenutzer nicht verfügbar ist. Bei jedem neuen Update beginnt die Zählung an dem Tag, an dem Apple das Update veröffentlicht. Sobald der Zeitraum abgelaufen ist, wird das Update auf dem Gerät sichtbar, und der Benutzer kann das Update dann durchführen. 

mdm_os updates_apple_delay updates.png
Abbildung 2: Verzögerung selbstinstallierter Updates für Apple-Richtlinien in NinjaOne

Verhalten der Endnutzer bei selbst installierten Updates definieren

In diesem Abschnitt wird erläutert, wie Sie Ihre Richtlinie konfigurieren, um das Benutzerverhalten auf dem Gerät zu steuern, wenn ein Update durchgesetzt wird. 

  1. Klicken Sie in NinjaOne im linken Navigationsbereich auf „Administration“ und wählen Sie „Richtlinien“ aus .
  2. Wählen Sie für macOS-Geräte die Agenten-Richtlinie aus. Öffnen Sie für iOS-Geräte „MDM-Richtlinien“ und wählen Sie die Apple-Richtlinie aus.
  3. Öffnen Sie den Abschnitt „Betriebssystem-Updates “ auf der Seite zur Richtlinienkonfiguration. Bei macOS-Richtlinien befindet sich dieser Abschnitt im Drop-down-Menü „MDM “.
  4. Legen Sie fest, welche Arten von Updates selbst installiert werden dürfen oder wann Upgrades installiert werden können. Weitere Informationen zur Funktionsweise selbst installierter Updates finden Sie im Abschnitt „Wichtige Hinweise zu selbst installierten Updates“, der weiter oben in diesem Artikel behandelt wurde.
    • Bei Apple-MDM-Richtlinien müssen Sie eine Auswahl aus dem oberen Dropdown-Menü treffen.
    • Wenn Sie die Option aktivieren, die Verzögerung, wenn neue iOS-Updates selbst installiert werden können, zu aktivieren, erscheint ein neues Feld, in dem Sie die Anzahl der Tage festlegen können, um die das Update verzögert werden soll. Benutzer können verfügbare Updates erst nach Ablauf der festgelegten Zeit einsehen, nachdem das Update erstmals von Apple bereitgestellt wurde.
mdm_os updates_apple_user behavior.png
Abbildung 4: Verwalten des Benutzerverhaltens bei iOS-Geräte-Updates in NinjaOne (zum Vergrößern anklicken)
  1. Legen Sie fest, ob Benutzer Beta-Versionen des Betriebssystems installieren dürfen. Wählen Sie im Dropdown-Menü „Genehmigt“, „Immer ein“ oder „Immer aus“ aus.
  2. Aktivieren Sie weitere optionale Kontrollkästchen, um zusätzliche Regeln zu aktivieren:
    • Dem Benutzer erlauben, schnelle Sicherheitsupdates zu installieren: Benutzer können die „Rapid Security Response“-Software auf ihren Geräten installieren. Weitere Informationen finden Sie in der Apple-Dokumentation: Über „Rapid Security Responses“ für iOS, iPadOS und macOS – Apple Support (Externer Link).
    • Dem Benutzer erlauben, schnelle Sicherheitsupdates zu entfernen: Benutzer können die „Schnelle Sicherheitsreaktion“-Software von ihren Geräten entfernen.
    • Zusätzliche Benachrichtigungen für geplante Updates anzeigen: Benutzer erhalten (etwa) täglich Benachrichtigungen über die Durchsetzung von in NinjaOne genehmigten Betriebssystem-Updates. Die Benachrichtigungen werden häufiger, je näher die festgelegte Frist für die Durchsetzung rückt. Wenn diese Option deaktiviert ist, erhalten Benutzer dennoch eine Benachrichtigung 1 Stunde vor der Frist für die Durchsetzung.
    • Standardbenutzerkonten werden zugelassen, um eigenständig Betriebssystem-Updates zu installieren (macOS 15+): Betriebssystem-Updates für Geräte mit macOS 15 und höher werden automatisch installiert. 

Spezifische Updates, die über NinjaOne durchgesetzt werden, überschreiben diese Verzögerungen und werden wie angegeben wirksam.

Verhalten des Geräts bei der selbstständigen Installation von Updates festlegen

Verwenden Sie den Abschnitt „Geräteverhalten“ , um festzulegen, ob neue iOS-Updates automatisch heruntergeladen oder installiert werden sollen, sobald sie verfügbar sind. Die folgenden Einstellungen können konfiguriert werden: 

  • Neue Betriebssystem-Updates automatisch herunterladen, sobald sie verfügbar sind.
  • Betriebssystem-Updates automatisch installieren.
Wenn „Neue Updates automatisch herunterladen, sobald sie verfügbar sind “ auf „Immer aus“ gesetzt ist, wird „iOS-Updates automatisch installieren “ auf „Immer aus“ festgelegt und kann erst geändert werden, wenn Sie das obere Drop-down-Menü auf „Immer ein“ setzen. Wenn Sie „Neue Updates automatisch herunterladen, sobald sie verfügbar sind “ auf „Genehmigt“ setzen, wird „iOS-Updates automatisch installieren “ auf „Genehmigt“ festgelegt und kann erst geändert werden, wenn Sie das obere Dropdown-Menü auf „Immer ein“ setzen.
apple policy_os updates_device behavior.png
Abbildung 5: Geräteverhalten für Betriebssystem-Updatesverwalten (Beispiel für eine iOS-Richtlinie)

Bestimmte OS Aktualisierungen auf verwalteten Geräten durchsetzen

Im Abschnitt „Durchgesetzte Updates“ können Techniker Updates manuell planen. Klicken Sie auf „Bearbeiten“, um ein neues Fenster zur Konfiguration zu öffnen, in dem Sie die Update-Einstellungen genauer festlegen können. 

Sie können eine Frist für die Planung eines Updates auf eine bestimmte Version festlegen oder Geräten erlauben, dieses zu überspringen, indem Sie ein bestimmtes Betriebssystem-Update aus der Liste aller derzeit von Apple verfügbaren Updates genehmigen. Bei der Genehmigung legen Sie eine Durchsetzungsfrist fest, um sicherzustellen, dass das Gerät bis zu diesem Zeitpunkt aktualisiert wird. Sobald ein Betriebssystem-Update genehmigt und an ein Gerät gesendet wurde, verhält es sich wie im Abschnitt „So funktionieren genehmigte Betriebssystem-Updates“ beschrieben.

NinjaOne unterstützt manuell geplante Updates sowohl für überwachte als auch für nicht überwachte iOS-Geräte. Bei nicht überwachten Geräten gibt es jedoch einen wichtigen Unterschied: Überwachte Geräte setzen jedes genehmigte Update durch, während nicht überwachte Geräte nur die jeweils neueste verfügbare Version jedes Update-Zweigs durchsetzen.

Stellen Sie sich beispielsweise vor, die folgenden Versionen sind verfügbar: 17.7.1, 17.7.2, 18.1, 18.1.1. Ein nicht überwachtes Gerät unterstützt nur Updates auf iOS 17.7.2 oder 18.1.1. Wenn in diesem Szenario ein Update auf 17.7.1 oder 18.1 für ein nicht überwachtes Gerät geplant ist, wird es vom Gerät nicht durchgesetzt.

apple policy_os updates_enforced updates.png
Abbildung 6: Verwalten der Durchsetzung von iOS-Updates

Um ein Update zu genehmigen oder abzulehnen, führen Sie die folgenden Schritte aus: 

  1. Klicken Sie im Abschnitt „Durchgesetzte Updates “ auf „Bearbeiten “.
  2. Öffnen Sie im Modalfenster „Manuell geplante Aktualisierungen“ den Abschnitt, den Sie aktualisieren möchten, entsprechend den Beschreibungen in der folgenden Tabelle. 

    AbschnittBeschreibung
    GenehmigtPlanen Sie ein Update für eine bestimmte Betriebssystemversion. Der Benutzer wird benachrichtigt und kann das Update durchführen, sobald die Betriebssystemversion genehmigt ist. Nach Ablauf des Durchsetzungsdatums wird das Gerät automatisch aktualisiert.
    AbgelehntNinjaOne wird dieses Update nicht erzwingen. Sobald der in der Verzögerungskonfiguration der Richtlinie festgelegte Zeitraum abgelaufen ist, wird es für Endbenutzer sichtbar. Innerhalb des Verzögerungszeitraums ist ein abgelehntes Update nicht sichtbar.
    DurchgesetztDieser Abschnitt wird basierend auf allen genehmigten Updates gefüllt, deren Durchsetzungsdatum bereits abgelaufen ist. Wenn mehrere Updates durchgesetzt werden, werden Geräte mit älteren Betriebssystemversionen möglicherweise nacheinander aktualisiert. NinjaOne empfiehlt, durchgesetzte Updates in der Richtlinie zu bereinigen, sodass nur die höchste durchgesetzte Version verbleibt. Dadurch wird sichergestellt, dass Geräte direkt auf die höchste durchgesetzte Version aktualisiert werden. Sie können mehrere Betriebssystem-Updates mit zukünftigen Durchsetzungsfristen definieren, vorausgesetzt, die Durchsetzungsfristen unterscheiden sich für jede Version.
  3. Klicken Sie auf „Hinzufügen“.

add manually scheduled update.png
Abbildung 7: Hinzufügen von Durchsetzungsfristen für iOS-Updates

  1. Wenn Sie ein Update ablehnen, wählen Sie die Version aus dem Dropdown-Menü aus. Wenn Sie ein Update genehmigen, müssen Sie die Version aus dem Dropdown-Menü auswählen und anschließend einen Tag und eine Uhrzeit für die Vollständige Durchführung dieses Updates festlegen.
  2. Klicken Sie auf „Hinzufügen“.
  3. Klicken Sie im Modalfenster auf „Anwenden “ und anschließend im Richtlinieneditor auf „Speichern “. 

Sie können manuell geplante Aktualisierungen jederzeit hinzufügen oder entfernen. Um eine Aktualisierung zu entfernen, verschieben Sie den Mauszeiger über den Eintrag und klicken Sie auf die Aktionsschaltfläche mit den drei Punkten, um die Option „Löschen“ anzuzeigen.

Zusätzliche Ressourcen

Um mehr über NinjaOne MDM für Apple und Android zu erfahren, referieren Sie auf die folgende Ressource: NinjaOne MDM: Ressourcenkatalog.

FAQ

Nächste Schritte