iPads verwalten

Hallo zusammen,

mein Kollege hat in einer „Geld-muss-innerhalb-von-3h-ausgegeben-werden“-Aktion 100 iPads gekauft, die jetzt in meinem Büro liegen.

Ich habe überhaupt keine Ahnung vom iOS-Monoversum und frage mich, wie ich die jetzt am besten in Betrieb nehme.

Anwendungsbereich sollen erst einmal Leihgeräte für Lehrer und ggf. einzelne Schüler sein. Es gibt (noch) kein linuxmuster oder sonstigen Schulserver im Haus - ich könnte aber meinen Desktop-PC für kleinere Sachen laufen lassen ;-).

Fragen:

  • muss ich jetzt für alle eine Email-Adresse haben?
  • gibt es irgend eine Art (quasi offline) Tool zum Zurücksetzen?

Oder anders gesagt: wie mache ich mir möglichst wenig Arbeit mit den Dingern, um sie wenigstens für Projekte zur Verfügung stellen zu können?

Danke für Eure Ideen,
Guntram

Hallo Guntram,

mein Kollege hat in einer
„Geld-muss-innerhalb-von-3h-ausgegeben-werden“-Aktion 100 iPads gekauft,
die jetzt in meinem Büro liegen.

… ich wollte eigentlich lieber nichts dazu sagen … aber ich schaff es
nicht…

Der, der die 100 Geräte angeschafft hat, der soll jetzt, wenn er so eine
Entscheidung trifft (da kennt er sich doch aus, sonst hätte er doch
Rücksprache gehalten) die Dinger administrieren!

Ich beschreib mal grob, wie das zu laufen hat (bestimmt mit kiloweise
falschen Begriffen, weil mein Gehirn leider nicht fähig sich diese Dinge
zu merken…):

  1. du erstellst ein Schulkonto bei Apple (nicht einfach nur „eine
    Mailadresse“
  2. du holst dir die AppleNummer vom Händler, der die 100 Dinger verkauft
    hat, damit du sie damit und mit irgend einem Key in dein noch an zu
    schaffendes MDM bekommst (… niemand kauft 100 Geräte ohne DEP … wer
    wäre schon sooooo doof).
  3. du entscheidest über das MDM: ich hab Relution genommen, und weil ich
    es nicht selber installieren wollte, hab ich das als Service eingekauft
    für die Schule bei der Firma indasys (egal wo die Sitzen: die Leute hab
    ich nie gesehen, den server auch nicht: ist auch nicht nötig: alles was
    die machen läuft bisher gut).
  4. im MDM trägst du deine Apple ID (der Einrichtung) und die des DEP
    Händlers ein: dann kommen die 100 Geräte in dein MDM
  5. du stellst das MDM ein: dafür hast du entweder jemanden, der das
    schon kennt, oder du hast Jemanden der das schon kennt, der dir sagt wie
    das geht und was man beachten muß (dauert ca. 8 Stunden) oder du eignest
    dir das Wissen selber an und machst mit try and Error viele viele
    Stunden rum (weil es sau komplex ist!)
  6. damit die Dinger in der Schule auch deployed werden können brauchst
    du ein eigenes WLAN für die
  7. damit sie später im Schulnetz ins Netz kommen brauchst du ein zweiter
    WLAN für den Betrieb (dessen Zugangsdaten du beim Deployment mit auf die
    Geräte pushen läßt: du mußt das also vor dem Deployment fertig haben)
  8. willst du die Geräte nicht fest an Schüler binden, dann müssen die
    entweder im "shared iPad Modus laufen (vergessen alles, wenn man sich
    abmeldet) oder im „Relution Shared Device“ (das geht in etwa auch so).

„früher“ (vielleicht immernoch) konntest du die Dinger „von Hand“ an
einem MacRechner (MAC mini oder Mac Book) mit irgend einem Tool
einrichten: das macht aber eigentlich niemand mehr bei 100 Geräten …
und willst du eine neue App drauf, dann nudelst du die wieder durch.

Gut ist es noch, wenn du einen MAC mini im Schulnetz hast: als Cache für
die Apps und Updates …

Willkommen im Apple Universum, wo alle überzeugt sind, dass alles
gaaaanz einfach ist … nur ich bin zu blöd um das zu sehen.

So: jetzt hast du einen groben Überblick und die anderen können mich
verbessern :slight_smile:

LG

Holger

Als jemand der das Apple Universum liebt, kann ich den Ablauf so bestätigen :smiley:
Allerdings verwenden wir Jamf School, das kann ich aber wirklich nur dann empfehlen wenn ihr wirklich ausschließlich Apple Geräte nutzen werdet

Grüße
Michael

Musste man nicht auch noch irgendeinen dns eintrag setzen fuer apple oder jamf oder wer auch immer?
Aber ich glaub auch, das ganze ist zienlich gut beschrieben. :joy:

Moin Holger,

Liest sich für mich richtig und vollständig, wie Du das Einrichten eines MDM beschrieben hast.
Relution teste ich übrigens gerade für Windows, weil es wie alle MDM über ein beliebiges WLAN im Hintergrund funktioniert und die Geräte nicht im selben LAN wie der AD Controller sein müssen. Blöd nur dass ich im Gegensatz zu IServ alles selbst paketieren muss☹️
Unsere 1500 iPads manage ich - einschließlich Ausleihe - mit IServ und deren MDM, das nichts extra kostet.
Relution, JAMF, Viso, Meraki, … Sind ja nicht gerade Schnäppchen, wenn Du nicht mit großem Volumen gut verhandeln kannst …

Gruß Jürgen

Danke schon mal für all die Infos.

Relution wird es wohl auch irgendwann bei uns in der Kommune geben - leider wollen die auch die ID-Verwaltung darüber machen etc. .

Ich würde dann gerne trotzdem 5-10 Geräte von Hand in Betrieb nehmen. Geht das ohne Email oder AppleID oder wasAuchImmer?
Ein Gerät soll z.B. für Videokonferenzen (Unterricht mit filmen für kranke Schüler) dienen - da bräuchte ich ja nur einen Browser (für jitsi) und gut ist…

Hat jemand Erfahrungen mit https://www.miradore.com? Da gibt’s ja schon Mal eine kostenlose Variante.

Und hier noch was als OpenSource: https://github.com/micromdm/micromdm/blob/master/docs/user-guide/introduction.md
Da habe ich aber auch keine Ahnung, was genau die Voraussetzungen sind - da stecke ich viel zu wenig in der Apple-Welt…

Hallo Guntram,

Du könntest diese iPads auch ohne MDM mit dem Apple Configurator 2 auf einem Mac vorbereiten.

Gruß Jürgen

Hallo Jürgen,

das scheint schon Mal ein Anfang zu sein - geht zumindest für bis zu 35 Geräte. Allerdings brauche ich da wieder ein Apple-Gerät, wo ich den Configurator installiere - richtig (Voraussetzungen für Apple Configurator - Apple Support (DE))?

Der Apple Schoolmanager ist wiederum erst nutzbar, wenn ich auch ein MDM habe (Die wichtigsten Infos über den Apple School Manager)? Da dieser webbasiert ist, brauche ich auch kein weiteres Apple-Gerät - oder?

Für das MDM müsste ich z.B. mit Enrollment Helper - Miradore dann eine Möglichkeit haben?
Wobei ich mich noch frage, wie ich dann das frische Gerät in Kontakt mit miradore bringe…Ist das Automated Device Enrollment (Enrolling Apple devices using Automated Device Enrollment (ADE) - Miradore) eine Apple-Funktion? Woher kriegen die Geräte dann ihre Internet-Verbindung?

Guten Morgen
wir haben zwar keine Äpfel im Haus, sondern Lenovo-Andorid und haben uns für ein Admintool von
„Relution“ entschieden. Preiswert und gut mit regionalen Systemhaus (für ins in Weingarten).
Relativ leicht sich ein zu finden und man kann dann den Aufwand wirklich auf ein Minimum reduzieren.

Gruss vom Bodensee
Gerhard

Hallo Guntram,

Ja für den AC2 brauchst Du einen Mac, der auch noch so neu sein muss, dass er (ggf. mit Opencore Legacy Patcher) mit MacOS X 12.4+ (Monterey) läuft. Ich mach das mit nem MacBook Pro Mid 2012, aber auch mein MacBook 2009 kann es noch.
Den brauchst Du sowieso spätestens, wenn ein Schüler seinen Code vergessen und das iPad nicht verfügbar gemacht hat😉

Gruß Jürgen

@gekl: relution wird wohl irgendwann angeschafft. Das dauert aber noch ein paar Jahre - ich würde gerne jetzt loslegen ;-).
@j.engeland: Opencore Legacy Patcher klingt spannend! Dazu brauche ich einen damit kompatiblen Mac, installiere das und der würde mir die neue MacOS Version installieren? Oder muss ich die irgendwie kaufen (mir ist da so was im Hinterkopf, dass ich vor langer Zeit für meine Freundin so was gekauft habe…)? Man ist ja so verwöhnt mit Linux… :wink:

Nachtrag: ich habe wohl wirklich noch ein altes MacBook dafür rumliegen. Da habe ich aber schon Linux drauf. Hast Du auf die Schnelle einen Tip(p), wie ich da jetzt (ohne weitere macOS-Geräte - da läuft ja Opencore Legacy Patcher) wieder das alte MacOS drauf kriege?

Andere scheinen ähnliche Probleme zu haben. Zumindest scheint auch folgend die Anschaffung einfacher als die Inbetriebnahme gewesen zu sein:

https://heise.de/-9314430

Grüße
Carsten

Hallo Guntram,

Ja, du brauchst wohl ein laufendes MacOS X, um mit dem OpenCore Legacy Patcher ein (automatisch auf die Hardware darunter angepasstes) Installationsmedium zu erstellen. Dabei bietet der OpenCore Legacy Patcher Dir auch nur die Versionen zum Download von Apple an, die auf dieser Hardware noch laufen würden. Das Zeug soll ganz bewusst nicht auf einem Hackintosh funktionieren :wink: Wie geschrieben brauchst Du für den Apple Configurator 2 mindestens Monterey …

Die erneute Installation von MacOS funktioniert nur auf einer mit dem Festplattendienstprogramm vom Installationsmedium entsprechend partitionierten Festplatte. Die Partitionstabelle muss dafür neu geschrieben werden. Falls Du das Original Installationsmedium nicht (mehr) hast, kannst Du es hier legal herunterladen. https://support.apple.com/de-de/HT211683

Gruß Jürgen

Hallo Jürgen,

danke für die Infos. Das Problem bei dem Download ist, dass das wieder Apple-Programme sind („Doppelklicke auf die .pkg-Datei, und befolge anschließend die Anweisungen auf dem Bildschirm, um das macOS-Installationsprogramm in deinem Order „Programme“ zu installieren.“…

Aber ich habe ja keinen „echten“ Mac zur Hand :-(…

Hallo Guntram,

Versteh ich es richtig, dass Du im Moment einen älteren Mac(1) mit Linux drauf hast, auf dem Du mit dem OpenCore Legacy Patcher Monterey oder Ventura installieren möchtest? Dir fehlt aber ein laufendes Mac OS X bzw. ein bootfähiges Installationsmedium, mit dem Du auf diesem Mac das originale Mac OS X wieder herstellen könntest?

Versuch’s mal mit https://etcher.balena.io/ unter Windows oder Linux.

Gruß Jürgen

(1) Magst Du hier posten, um was für einen Mac es sich handelt?

Das Problem ist, dass OpenCore Legacy Patcher selbst ja ein MacOS-Programm ist - dafür brauche ich erst mal einen lauffähigen Mac :-(. Und auch die „Download“-Option für ältere Images bei Apple beruht auf einem MacOS-Programm…

Schaue ich am Montag noch mal nach. Es scheint aber wohl ein noch älteres Modell zu sein, als dort unterstützt wird :-(…

Hi Holger,
ich wollte nur kurz sagen: Danke, dass Du so viel geschrieben hast. Ich denke, dass kommt letztlich auf viele von uns zu, dann kann man schon einmal grob überblicken, was da auf einen zu kommt.

Gruß,
Markus

Hallo Markus,

… ich wollte eigentlich lieber nichts dazu sagen … aber ich schaff es
nicht…

Hi Holger,
ich wollte nur kurz sagen: Danke, dass Du so viel geschrieben hast. Ich
denke, dass kommt letztlich auf viele von uns zu, dann kann man schon
einmal grob überblicken, was da auf einen zu kommt.

[sarkasmus ein]
… nein, das kommt nicht auf uns zu: das wird professionell betreut
werden: da kümmert sich der Sachaufwandsträger drum, dass das gemacht
wird: so wie hier:

… stellt euch mal vor irgend jemand würde einfach Tablets bestellen und
nicht darüber nachdenken wie die
a) verwendet werden sollen (mediendidaktik/pädagogik oder so nennt sich
das )
b) wie sie ausgerollt werden und wer das macht
c) wer sie administriert (neue Apps drauf usw.)
d) wer sie betreut
e) wie sie von wo aus ins Internet kommen (Internet brauchen die nicht,
oder? Bei Tablets von Apple funktioniert alles immer einfach so … wie
Zuhause… deswegen kosten die doch so viel wie ein Laptop)

und dann kürzen wir die Stunden der Netzwerkberater: die braucht ja
niemand mehr …
[sarkasmus aus]

Viele Grüße

Holger

2 „Gefällt mir“