使用Gatekeeper保护应用程序安装

概览

Gatekeeper是一个安全功能,可以安装在运行Mountain Lion或Mac操作系统的计算机上。这个功能可以限制用户从App Store以外的互联网上下载App。用户从互联网上下载应用程序很可能导致安全隐患。每一个通过App Store下载或被批准的应用程序都经过了恶意软件、篡改或安全问题的检测。管理员可以使用此设置,允许用户从App Store或identified developers下载应用程序。苹果会为可信任App的开发者提供"Developer ID”。  苹果使用开发者ID对应用程序进行数字签名,这意味着Gatekeeper可以识别拥有开发者ID的应用程序,并允许这类应用程序的安装。

确保从Identified Developers 和 App Store安装应用程序的安全

管理员可以选择配置Gatekeeper,它将应用于特定的计算机。将此配置应用于计算机将允许从特定的计算机通过Gatekeeper的所有通信。  因此,管理员将完全控制来自计算机通信。

要为计算机部署“Gatekeeper 设置”,请参考以下步骤:

  1. 配置页签, 进入 添加配置 -> 配置 -> Mac。
  2. 选择Gatekeeper 然后选择计算机
  3. 指定配置名称并进行描述。
  4. 指定允许从哪里下载应用程序,选项有“App Store”或 “App Store & Identified Developers”或不限制。
  5. 指定是否允许“Control Click”打开此类应用程序。
  6. 定义目标
  7. 如果有需要的话指定重试选项并部署配置

您已成功创建了一个为计算机配置“Gatekeeper 设置”的配置。