Guten Tag Herr Durst,
Als Infrastrukturdienstleister und tomedo Partner erhalten wir des öfteren Anfragen nach einer passenden Lösung für die Verwaltung von einer größeren Menge an Apple Geräten. Wir haben nach verschiedenen Lösungsversuchen mit OpenSource oder Freeware Software wie Munki oder sehr kostengünstiger MDM Software wie dem Apple Profilmanager mittlerweile eine kosteneffiziente Lösung eines Herstellers aus der Schweiz im Einsatz, welche wir bereits bei mehreren unserer Kunden mit tomedo einsetzen. Aber ich würde hier gerne am Anfang beginnen:
Als wir von ein paar Jahren erstmalig nach einer Lösung suchten die Macs unserer Kunden zentral zu aktualisieren (damals haben wir noch nicht mit tomedo zusammen gearbeitet), haben wir auf Freeware Lösungen wie Munki oder Deploystudio gesetzt. Hiermit war im Zusammenspiel der beiden Lösungen eine einfache und schnelle Installation und Verwaltung der Geräte möglich.
Für die Installation der Geräte stand eine Standard Image bereit, welches bereits die Software und Konfiguration für die Nutzung mit Munki (Softwareverteilung) beinhaltete. Dieses Image konnte dann über das Netzwerk auf alle Geräte aufgespielt werden. Die Softwareinstallation und (in geringen Maßen) die Konfiguration des Betriebssystems konnte dann über Munki erfolgen. Leider ist diese Art der Installation seit der Umstellung von Apple auf APFS als Dateisystem nicht mehr möglich und spätestens mit Catalina ist das alte, monolithische Imaging (also das Aufspielen von fertigen, kompletten Abbildern des Computers) nicht mehr möglich. Ausserdem ist diese Lösung nicht für die Nutzung mit iOS Geräten geeignet.
Als Ersatz für die Installation der Geräte über DeployStudio haben wir danach in Zusammenarbeit mit Apple Installationen auf Grundlage des Apple Profilemanagers getestet. Der Apple Profilemanger ist ein kostengünstiges MDM System auf Basis des Apple Servers, Mit Kosten in Höhe von 22 € im App Store ist diese Lösung auf für kleine Praxen und Firmen erschwinglich. Der Apple Profilmanager wird von Apple selbst als einfache und kleine MDM Lösung vermarktet und kann für Installationen bis ca 20 Geräte auch mit gutem Gewissen eingesetzt werden. Für größere Installationen eignet er sich aus eigener Erfahrung leider nicht, da die Datenbank des Servers relativ instabil wird und bei hoher Belastung (viele Änderungen oder viele Geräte) öfters einmal von 0 neu aufgebaut werden muss.
Eine Standard Installation mit dem Apple Profilmanager sah dann so aus:
Die Basisinstallation der Geräte (iOS und macOS) wurde durch den Apple Profilmanager übernommen. Wenn der Kunde die Apple Lösung DEP (Device Enrollment Program) nutzte konnte dies sogar automatisch geschehen. Die Basisinstallation konnte Sicherheitseinstellungen, Einstellungen für das Dock und andere macOS oder iOS spezifische Einstellungen enthalten (u.a. E-Mail Konten etc.). Weiterhin konnten Programme aus dem App Store (iOS und macOS) installiert werden und über das Apple Volumen Kaufprogramm für Apps zentral an die Geräte verteilt werden ohne eine Apple ID zu nutzen.
Für die Updates und die Installation von Programmen ausserhalb des App Stores wurde Munki verwendet.
Leider hat auch diese Lösung ihre Schattenseiten: Wie bereits erwähnt ist der Apple Profilmanager alles andere als übermässig zuverlässig. Weiterhin mussten bei der Lösung mehrere Systeme (Apple Server und Munki) gepflegt werden. Und drittens war diese Lösung für größere Installationen mit mehr als 20 Geräten einfach nicht Leistungsstark genug.
Auf der Suche nach einem geeigneten System sind auch wir auf Lösungen wie JAMF Pro (gut aber sehr teuer und sehr aufwändig zu bedienen), InTune (ebenfalls teuer und eigentlich eher Microsoftlastig), MobileIron (gut, teuer und für Macs nur eingeschränkt zu gebraucehn) und Mosyle (preislich attraktiv, gut zu bedienen, datenschutzrechtlich für den medizinischen Bereich fraglich da Cloud in den USA) gestoßen. Leider haben alle Lösungen merkliche Nachteile für unsere Kunden, so dass diese alle ausschieden. Durch unseren Kontakt zu Apple haben wir dann den Anbieter FileWave kennen gelernt. Dieser ist seit einigen Jahre sehr erfolgreich im Bildungsbereich in den USA tätig und baut aktuell auch das Geschäft in Europa aus.
Die Software FileWave bietet für unseren (und Ihren) Bereich viele Vorteile:
- Verwaltung von macOS, iOS, Windows und Android
- Installation, Updates und Konfiguration von Programmen aus dem App Store und aus Drittquellen (Download, CD etc.)
- Aktualisierung von macOS, Windows und iOS über das System
- Nutzung von macOS Scripts (z.B. für Druckereinbindung oder Aufruf von Netzwerkshares)
- Installation der Serverkomponenten unter Windows, Linux und macOS möglich (wir verwenden hier ausschliesslich Linux)
Aufgrund der Art wie FileWave arbeitet ist es uns z.B. möglich gewesen im letzten Jahr für einen Kunden 35 iMacs innerhalb von 30 Minuten komplett zu installieren. Bei dieser Installation wurde durch das System folgende Software installiert:
- tomedo inklusive Konfiguration (Fenstereinstellungen und Positionen, Serveradresse etc.)
- LibreOffice inkl. aller Sprachpakete
- Starface
- Fernwartungssoftware
- Anbindung an Praxisdatenserver
- Zusatztools wie Horos
- Einrichtung des Desktop sowie des Docks und des Finders nach unseren Vorgaben inkl. Wallpaper
- Einrichtung aller benötigter Benutzer
- Installation aller Drucker inklusive Treiber
- Installation der ScanSnap Software inkl. deren Konfiguration
Für die Installation mussten die Macs nur ausgepackt und an das Netzwerk angeschlossen werden. Nach dem Einschalten mussten nur ein paar Klicks getätigt werden (viermal auf "Weiter") und das Gerät wurde komplett installiert. Möglich machte das die Verbindung zwischen FileWave und dem Apple DEP.
Der Vorteil von FileWave liegt darin, dass nicht nur Neuinstallationen vorgenommen werden können. Auch Updates können durch FileWave einfach und z.B. zeitgesteuert installiert werden. Wir haben beispielsweise einmal im Monat einen "Updatetag" für unsere Kunden festgelegt. Dieser ist in den meisten Fällen ein Samstag. Die Macs fahren hier, gesteuert über ein Konfigurationsprofil, um 3 Uhr hoch und werden von dem FileWave Server mit den aktuellen Updates versorgt. Die Installation erfolgt automatisch und am Ende der Prozedur fahren die Rechner wieder herunter.
Weiterhin kann ich jederzeit auch neue Software darüber einfach ausrollen. Eine neue Installation von z.B. Microsoft Office ist hier in knapp 20 - 40 Minuten (je nach Geschwindigkeit des Rechners) auf allen Rechnern (oder auch selektiv nur auf bestimmten Rechnern) durchgeführt.
Gerade bei der Gerätemenge, welche bei Ihnen verwaltet wird, können Sie mit einem solchen System enorm viel Zeit sparen (abgesehen davon, dass sie eine perfekte Inventarisierung Ihrer Geräte haben). Sogar macOS Upgrades (z.B. von Mojave auf Catalina) sind mit FileWave problemlos und zentral gesteuert möglich.
Weiterhin erhalten Sie mit einer MDM Lösung weitere Funktionen, welche das Administratorenherz höher schlagen lässt. So ist es z.B. bei macOS und iOS möglich, verlorene Geräte über das MDM zu sperren und zu orten (selbst wenn diese nicht mit einer AppleID über iCloud gesichert sind). Auch lassen sich über das MDM verlorene Gerätekennwörter (z.B. auf dem iPad) einfach zurücksetzen ohne das Gerät löschen zu müssen.
Alles in allem sind wir mit dieser Lösung mehr als zufrieden und sehen die enormen Vorteile im Vergleich zur Turnschuhadministration oder zu OpenSource/Freeware Lösungen:
- man braucht nicht mit Festplatten durch die Gegend zu laufen für Images
- man ist nicht auf teilweise schlecht gewartete OpenSource Programme angewiesen
- man hat einen gut ansprechbaren Support
- die Unterstützung für neue macOS und iOS Versionen wird vom Hersteller garantiert
- man hat alles in einer Lösung, muss also nicht mehrere Server warten und verwalten
- Der Rollout ist komplett individualisierbar
- man ist unabhängig vom Betriebssystemstand (das System läuft mit allem zwischen macOS 10.10 und 10.15)
- der Nutzer muss keine Passwörter etc. erhalten um bestimmte Software / Updates installieren zu können (Kioskfunktion)
Am Ende steht aber natürlich immer der betriebswirtschaftliche Faktor. Die Lösung von FileWave ist nicht kostenfrei, jedoch eine der günstigeren Lösungen am Markt und für die gebotenen Möglichkeiten sogar die günstigste.
Falls Sie oder andere hierzu Fragen haben, stehe ich gerne per PM oder hier im Forum zur Verfügung.