强制要求的后台安全改进
此功能可能还没有对所有客户开放。
此功能仅适用于 macOS 14 及更高版本。
macOS 声明式策略的强制要求的后台安全改进配置让您可以在设备上强制执行特定的后台安全改进。
后台安全改进是 Apple 在常规操作系统更新之间发布的针对性安全补丁。与完整的操作系统更新不同,后台安全改进不会更改操作系统版本。例如,macOS 26.3.1(a) 是 macOS 26.3.1 的后台安全改进。
当您需要在特定操作系统版本之上强制执行特定的安全补丁时,请使用此配置。
如果您有强制软件更新配置,且强制的操作系统版本没有后台安全改进,则此配置不可用。
注释
如果设备不满足最低电量和存储要求,强制执行操作系统更新可能会失败。要了解详细信息,请参阅关于 Apple 设备的软件更新。
您只能在已安装相关基础操作系统版本的设备上强制执行后台安全改进。例如,要强制执行 macOS 26.3.1(a) 后台安全改进,Mac 设备必须安装了 macOS 26.3.1。因此,您的策略还应包含强制软件更新配置。请参阅强制软件更新。
设置
| 设置 | 描述 |
|---|---|
| 强制要求的操作系统版本 | 选择设备一定要有的操作系统版本。 如果您也有强制软件更新配置,请选择与此处相同的操作系统版本。 |
| 强制要求的内部版本 | 选择设备一定有的后台安全改进。 列表仅包括所选操作系统版本的后台安全改进。 |
| 强制执行日期和时间 | 选择安装更新的最晚日期和时间。如果用户未在该时间前安装更新,设备将强制执行更新。 日期和时间采用设备的本地时区。 |
| 信息 URL | 包含您组织提供的有关强制更新的信息的网页 URL。当操作系统通知用户有更新时,用户可以查看此页面。 |
示例{#example}
假设您要强制执行 macOS 26.3.1(a) 后台安全改进。下表显示了如何设置强制软件更新和强制要求的后台安全改进配置。
强制软件更新
| 设置 | 数值 |
|---|---|
| 强制要求的操作系统版本 | 26.3.1 |
| 强制要求的内部版本 | 无 |
| 强制执行日期和时间 | 任意日期 |
强制要求的后台安全改进
| 设置 | 数值 |
|---|---|
| 强制要求的操作系统版本 | 26.3.1 |
| 强制要求的内部版本 | 26.3.1(a) |
| 强制执行日期和时间 | 比强制软件更新中的时间更晚 |