Apple डिवाइस के लिए सॉफ़्टवेयर अपडेट इंस्टॉल करना और लागू करना
घोषणात्मक डिवाइस प्रबंधन का उपयोग करके, संगठन सॉफ़्टवेयर अपडेट प्रक्रिया के अलग-अलग पहलुओं को कॉन्फ़िगर कर सकते हैं। इसमें सॉफ़्टवेयर अपडेट की उपलब्धता का प्रबंधन करना, सॉफ़्टवेयर अपडेट लागू करना, डिवाइस को बीटा प्रोग्राम में नामांकित करना, आदि शामिल हैं।
नामांकन के दौरान न्यूनतम संस्करण की आवश्यकता
iOS 17, iPadOS 17, और macOS 14 से शुरू होकर, MDM सॉल्यूशन ऑटोमैटिक डिवाइस नामांकन के दौरान न्यूनतम ऑपरेटिंग सिस्टम संस्करण लागू कर सकते हैं। यदि डिवाइस मोबाइल डिवाइस प्रबंधन (MDM) समाधान द्वारा अपेक्षित न्यूनतम संस्करण को पूरा नहीं करता है, तो यूज़र को सेटअप सहायक पूरा करने से पहले अपडेट के माध्यम से निर्देशित किया जाता है। ऑटो एडवांस के साथ उपयोग करने पर यही प्रक्रिया ऑटोमैटिकली घटित होती है। इससे यह सुनिश्चित करने में मदद मिलती है कि किसी संगठन की ओनरशिप वाले डिवाइस उत्पादन में लगाए जाने से पहले आवश्यक ऑपरेटिंग सिस्टम संस्करण पर हों।
सॉफ़्टवेयर अपडेट की उपलब्धता का प्रबंधन करना
संगठन यह नियंत्रित करना चाह सकते हैं कि उनके यूज़र अपने डिवाइस को किस संस्करण में अपडेट कर सकते हैं। उदाहरण के लिए, इस कंट्रोल का उपयोग सभी यूज़र को उत्पादन में इसे इंस्टॉल करने की अनुमति देने से पहले एक टेस्ट समूह के साथ अपडेट का सत्यापन करने के लिए किया जा सकता है या हाल के अपडेट के रोलआउट को चरणबद्ध करने के लिए विभिन्न समूहों में अलग-अलग विलंबन किया जा सकता है।
समय आधारित डेफ़रल
पर्यवेक्षित डिवाइस को यूज़र को OTA सॉफ़्टवेयर अपडेट प्रदान करने से तब तक रोका जा सकता है, जब तक कि उन्हें Apple द्वारा सार्वजनिक रूप से उपलब्ध कराए जाने के बाद से एक निर्दिष्ट समयावधि बीत न जाए। उदाहरण के लिए, मान लें कि iPhone का फ़्लीट iOS 17.3 का उपयोग कर रहा है और 30 दिनों का विलंबित सॉफ़्टवेयर अपडेट कॉन्फ़िगरेशन लागू किया गया है। इस परिदृश्य में, यूज़र को उनके प्रबंधित डिवाइस पर iOS 17.4 रिलीज़ तिथि के 30 दिन बाद ऑफ़र किया जाता है।
कॉन्फ़िगरेशन के भाग के रूप में, संगठन 1 से 90 दिनों तक की कस्टम डेफ़रल पीरियड निर्दिष्ट कर सकते हैं। iOS और iPadOS में, यह विलंब ऑपरेटिंग सिस्टम अपडेट और अपग्रेड दोनों पर लागू होता है। macOS में, वे ऑपरेटिंग सिस्टम अपडेट, अपग्रेड और गैर-ऑपरेटिंग सिस्टम अपडेट के लिए अलग-अलग विलंब अवधि भी निर्दिष्ट कर सकते हैं। गैर-ऑपरेटिंग सिस्टम अपडेट में Safari, प्रिंटर ड्राइवर और Xcode कमांड-लाइन टूल के अपडेट शामिल हैं। उदाहरण के लिए, कस्टम डेफ़रल का उपयोग macOS पर सॉफ़्टवेयर अपडेट की तुलना में सॉफ़्टवेयर अपग्रेड को अधिक समय तक स्थगित करने के लिए किया जा सकता है।
नोट : OTA सॉफ़्टवेयर अपडेट आमतौर पर उनकी प्रारंभिक रिलीज तिथि के बाद 180 दिनों तक उपलब्ध रहते हैं, ताकि यह सुनिश्चित किया जा सके कि प्रबंधित डिवाइस के लिए अधिकतम विलंबित मूल्य के साथ अपडेट हमेशा उपलब्ध रहे।
यह सूचीबद्ध की गई प्रत्येक प्रतिबंध पेलोड सेटिंग के लिए एक कॉन्फ़िगरेशन प्रोफ़ाइल बनाया जा सकता है।
न्यूनतम समर्थित ऑपरेटिंग सिस्टम | की और मान (यदि कोई हो) | वर्णन | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
iOS 11.3 या बाद के संस्करण iPadOS 11.3 या बाद के संस्करण macOS 10.13.4 या बाद के संस्करण tvOS 12.2 या बाद के संस्करण |
| डिफ़ॉल्ट ग़लत है। अगर सही पर सेट किया जाए :
नोट : यह macOS सीड बिल्ड पर लागू नहीं होता है। | |||||||||
macOS 11.3 या बाद के संस्करण |
| डिफ़ॉल्ट ग़लत है। यदि सही पर सेट किया गया है, तो सॉफ़्टवेयर अपग्रेड की यूज़र दृश्यता 30 दिनों के लिए विलंबित हो जाती है, जब तक कि | |||||||||
macOS 11.3 या बाद के संस्करण |
| डिफ़ॉल्ट ग़लत है। यदि सही पर सेट किया जाता है, तो ऐप अपडेट की यूज़र दृश्यता 30 दिनों के लिए विलंबित हो जाती है, जब तक कि | |||||||||
iOS 11.3 या बाद के संस्करण iPadOS 11.3 या बाद के संस्करण macOS 10.13.4 या बाद के संस्करण tvOS 12.2 या बाद के संस्करण |
1-90 | MDM ऐडमिनिस्ट्रेटर को यह सेट करने की अनुमति देता है कि सॉफ़्टवेयर अपडेट में कितने दिनों की देरी हो सकती है। जब कोई मान सेट किया जाता है, तो किसी सॉफ़्टवेयर अपडेट की यूज़र दृश्यता निर्दिष्ट विलंब के बाद ही होती है (उस सॉफ़्टवेयर के Apple सॉफ़्टवेयर लुकअप सेवा में रिलीज़ होने के अनुसार)। यह मान
नोट : macOS 11.3 से पहले, यह मान | |||||||||
macOS 11.3 या बाद के संस्करण |
1-90 | MDM ऐडमिनिस्ट्रेटर को यह सेट करने की अनुमति देता है कि सॉफ़्टवेयर अपग्रेड में कितने दिनों की देरी हो सकती है। अधिकतम 90 दिन है और डिफ़ॉल्ट मान 30 दिन है। जब कोई मान सेट किया जाता है, तो किसी सॉफ़्टवेयर अपग्रेड की यूज़र दृश्यता निर्दिष्ट विलंब के बाद ही होती है (उस सॉफ़्टवेयर के Apple सॉफ़्टवेयर लुकअप सेवा में रिलीज़ होने के अनुसार)। यह मान | |||||||||
macOS 11.3 या बाद के संस्करण |
1-90 | MDM ऐडमिनिस्ट्रेटर को यह सेट करने की अनुमति देता है कि सॉफ़्टवेयर अपडेट में कितने दिनों की देरी हो सकती है। अधिकतम 90 दिन है और डिफ़ॉल्ट मान 30 दिन है। जब कोई मान सेट किया जाता है, तो किसी सॉफ़्टवेयर अपडेट की यूज़र दृश्यता निर्दिष्ट विलंब के बाद ही होती है (उस सॉफ़्टवेयर के Apple सॉफ़्टवेयर लुकअप सेवा में रिलीज़ होने के अनुसार)। यह मान | |||||||||
macOS 11.3 या बाद के संस्करण |
1-90 | MDM ऐडमिनिस्ट्रेटर को यह सेट करने की अनुमति देता है कि ऐप अपडेट में कितने दिनों की देरी हो रही है। अधिकतम 90 दिन है और डिफ़ॉल्ट मान 30 दिन है। जब कोई मान सेट किया जाता है, तो ऐप अपडेट की यूज़र दृश्यता निर्दिष्ट विलंब के बाद ही होती है (जब वह सॉफ़्टवेयर जारी किया गया था)। यह मान |
iOS और iPadOS पर अनुशंसित केडेंस
समय-आधारित स्थगन को परिभाषित करने के अलावा, संगठन यह भी परिभाषित कर सकते हैं कि पर्यवेक्षित iPhone और iPad डिवाइस पर यूज़र के पास नए, मुख्य संस्करण में अपग्रेड करने का विकल्प है या वर्तमान संस्करण पर जारी रखते हुए, अपग्रेड उपलब्ध होने के बाद भी मामूली अपडेट प्राप्त करना है।
उदाहरण के लिए, iOS 16.6.1, आप इस्तेमाल करने के लिए तीन में से कोई एक विकल्प चुन सकते हैं :
यूज़र को केवल iOS 16 के अतिरिक्त अपडेट ऑफ़र करें।
यूज़र को केवल iOS 17 तक अपग्रेड की पेशकश करें।
यूज़र को विकल्प दें : iOS 16 (उदाहरण के लिए, iOS 16.7) में अतिरिक्त अपडेट या iOS 17 में अपग्रेड करें।
पहला विकल्प केवल सीमित समय के लिए उपलब्ध है और यूज़र को उत्पादन परिवेश के लिए प्रमुख अपग्रेड को स्वीकृति देने के लिए टेस्टिंग पूरा होने तक किसी भी महत्वपूर्ण सुरक्षा अपडेट का फ़ायदा उठाने की अनुमति देता है।
विलंब के साथ, अनुशंसित कैडेंस का उपयोग किया जा सकता है। उपरोक्त उदाहरण में, इसका उपयोग डिवाइस को iOS 16 पर रखने के लिए किया जा सकता है, जबकि केवल सॉफ़्टवेयर अपडेट (जैसे iOS 16.7) को निर्धारित समयावधि के लिए स्थगित किया जा सकता है।
macOS पर ऐडमिनिस्ट्रेटर ऑथराइज़ेशन आवश्यक है
संगठन किसी सॉफ़्टवेयर अपडेट को इंस्टॉल करने के लिए स्थानीय ऐडमिनिस्ट्रेटर द्वारा प्राधिकरण की आवश्यकता के लिए डिफ़ॉल्ट व्यवहार को बदल सकते हैं। उदाहरण के लिए, इसका उपयोग उन डिप्लॉयमेंट में किया जा सकता है जहाँ एक डिवाइस को एकाधिक यूज़र के साथ शेयर किया जाता है ताकि यह प्रतिबंधित किया जा सके कि कौन अपडेट कर सकता है।
सॉफ़्टवेयर अपडेट लागू करना
संगठन किसी भी समय विशेष सॉफ़्टवेयर अपडेट को लागू कर सकते हैं, चाहे कॉन्फ़िगर किए गए विलंबन हों या रैपिड सिक्योरिटी रिस्पॉन्स का ऑटोमैटिक इंस्टॉलेशन बंद हो। इससे यह सुनिश्चित करने में मदद मिलती है कि प्रबंधित डिवाइस एक निश्चित तिथि और समय तक निर्दिष्ट संस्करण चलाएँ, जबकि यूज़र को उनके लिए सुविधाजनक समय पर (प्रवर्तन तिथि से पहले) अपडेट इंस्टॉल करने की अनुमति मिलती है।
प्रवर्तन तिथि और समय डिवाइस के स्थानीय समय क्षेत्र से संबंधित हैं। इससे एक ही कॉन्फ़िगरेशन को अलग-अलग क्षेत्रों में लागू किया जा सकता है। उदाहरण के लिए, यदि प्रवर्तन तिथि शाम 6 बजे निर्धारित की गई है, तो डिवाइस अपने स्थानीय समय क्षेत्र में निर्दिष्ट तिथि को शाम 6 बजे अपडेट करने की कोशिश करते हैं।
जब कोई सॉफ़्टवेयर अपडेट घोषित किया जाता है, तो यूज़र को इसकी समय सीमा के बारे में सूचित किया जाता है :
सेटिंग्ज़ (iOS और iPadOS) और सिस्टम सेटिंग्ज़ (macOS) में
सूचना में
प्रवर्तन की अंतिम तिथि तक बचे समय के आधार पर, सूचना में कई विकल्प दिए गए हैं (जैसा कि नीचे बताया गया है)। यूज़र के लिए पारदर्शिता बढ़ाने और उन्हें प्रक्रिया के बारे में सूचित रखने के लिए, "अधिक जानकारी" लिंक का उपयोग करके अपडेट के बारे में अतिरिक्त जानकारी प्रदान की जा सकती है।
यदि यूज़र तुरंत इंस्टॉलेशन शुरू नहीं करता है, तो दिखाई गई सूचनाएँ और विकल्प, शेष समय पर निर्भर करते हुए, प्रवर्तन तिथि तक अधिक बार दिखाई देते हैं और इनका उद्देश्य यूज़र को उनके लिए सुविधाजनक समय पर अपडेट इंस्टॉल करने के लिए प्रोत्साहित करना होता है। यह सुनिश्चित करने के लिए कि ये सूचनाएँ यूज़र को दिखाई जाएँ, प्रवर्तन से पहले 24 घंटों के दौरान ‘डू नॉट डिस्टर्ब' फ़ीचर को नजरअंदाज कर दिया जाता है।
किसी सूचना या सेटिंग्ज़ और सिस्टम सेटिंग्ज़ से अपडेट शुरू करने और अधिकृत करने के लिए, सिस्टम यूज़र से उसका पासकोड या पासवर्ड पूछता है।
यदि यूज़र ने लागू करने की स्थानीय तिथि से पहले अपडेट इंस्टॉल नहीं किया है :
यदि कोई सेट है, तो iOS और iPadOS यूज़र को अपना पासकोड दर्ज करने के लिए बाध्य करते हैं (जब तक कि यह पहले दर्ज नहीं किया गया हो)।
macOS सभी खुले हुए ऐप्स को ज़बरन बंद कर देता है (चाहे कोई दस्तावेज़ खुला हो या सहेजा न गया हो) और यदि आवश्यक हो तो रीस्टार्ट करता है
Apple silicon वाले Mac पर, Mac अपडेट को अधिकृत करने के लिए बूटस्ट्रैप टोकन (यदि उपलब्ध हो) का उपयोग करता है या Mac यूज़र से उनके क्रेडेंशियल के लिए संकेत देता है
किसी अपडेट, अपग्रेड या रैपिड सिक्योरिटी रिस्पॉन्स इंस्टॉल को लागू करने के लिए, डिवाइस को उसी प्रकार के यूज़र द्वारा आरंभ किए गए अपडेट के समान आवश्यकताओं को पूरा करना होगा।
घोषणात्मक डिवाइस प्रबंधन का एक मुख्य फ़ायदा डिवाइस की ऑटोनॉमी होना है। व्यक्तिगत क्रियाओं को ट्रिगर करने के बजाय, MDM समाधान वांछित स्थिति की घोषणा करता है और उस स्थिति को प्राप्त करने का कार्य डिवाइस को ही सौंपता है। इस व्यवहार का एक विशिष्ट उदाहरण वह स्थिति है, जहाँ सॉफ़्टवेयर अपडेट प्रवर्तन तिथि इसलिए छूट गई क्योंकि डिवाइस आवश्यकताओं को पूरा नहीं करता था। डिवाइस ऑटोमैटिकली पता लगा लेता है कि घोषित स्थिति अभी तक प्राप्त नहीं हुई है और इंटरनेट से कनेक्ट होने पर प्रक्रिया को फिर से शुरू कर देता है।
ऐसा करने के लिए - यदि आवश्यक हो - ऑपरेटिंग सिस्टम अपडेट को डाउनलोड और तैयार करता है और एक अन्य सूचना पोस्ट करता है, जिससे यूज़र को पता चलता है कि इंस्टॉलेशन की समय सीमा समाप्त हो चुकी है और अगले एक घंटे के भीतर इंस्टॉलेशन की कोशिश की जाएगी। यदि किसी वजह से प्रक्रिया फिर से रुक जाती है, तो अगली बार डिवाइस चालू होने और इंटरनेट से कनेक्ट होने पर प्रक्रिया दोहराई जाती है।
घोषणात्मक डिवाइस प्रबंधन के साथ उपलब्ध स्थिति रिपोर्ट का उपयोग करके, MDM समाधान इंस्टॉलेशन की स्थिति के बारे में अधिक पारदर्शिता भी देख सकते हैं - उदाहरण के लिए, अपडेट की प्रतीक्षा करना, डाउनलोड करना और तैयार करना या उसे इंस्टॉल करना। यदि रिलीज़ लागू नहीं हो पाए या सफलतापूर्वक पूरा नहीं हो पाए, तो सही एरर कोड जोड़े दिए जाएँ। इसके कुछ उदाहरण हैं यदि डिवाइस ऑफ़लाइन था, यदि बैटरी चार्ज बहुत कम था या यदि पर्याप्त ख़ाली स्थान उपलब्ध नहीं था।
शेयर किए गए iPad पर iPadOS अपडेट करना
शेयर किए गए iPad डिवाइस पर सॉफ़्टवेयर अपडेट को उस MDM समाधान का उपयोग करके ओवर द एयर शुरू किया जा सकता है, जिसमें शेयर किया गया iPad नामांकित है। यदि डिवाइस फ़िज़िकली कनेक्टेड है, तो Mac पर Finder या Apple Configurator का भी उपयोग किया जा सकता है।
शेयर किया गया iPad पर अपडेट इंस्टॉल करने के लिए, यूज़र को साइन आउट होना होगा, लेकिन डिवाइस पर कैश छोड़ा जा सकता है। यदि इंस्टॉलेशन के लिए वर्तमान में उपलब्ध स्थान से अधिक रिक्त स्थान की आवश्यकता है, तो कैश यूज़र खाता डेटा को हटाया जाना चाहिए। घोषणात्मक डिवाइस प्रबंधन की स्वायत्तता के कारण, डिवाइस तब तक नया रिलीज़ इंस्टॉल करने की कोशिश करता रहता है जब तक कि वह सफल न हो जाए।
डाउनटाइम को न्यूनतम करने के लिए, शेयर किया गया iPad के अपडेट को निष्क्रिय घंटों के दौरान शेड्यूल किया जाना चाहिए, ताकि यूज़र और नेटवर्क पर प्रभाव न्यूनतम हो।
अधिक जानकारी के लिए, शेयर किए गए iPad के लिएअपडेट और अपग्रेड देखें।
यूज़र को macOS सॉफ़्टवेयर अपडेट और अपग्रेड को अस्थायी रूप से अलग-अलग करने दें
अधिक नियंत्रण के लिए, macOS 12.3 या बाद के संस्करण में, आप किसी विशेष सॉफ़्टवेयर अपडेट को लागू कर सकते हैं या यूज़र को एक विशिष्ट संख्या में उन्हें अलग-अलग करने की अनुमति देते हुए अपग्रेड कर सकते हैं। इस फ़ीचर का समर्थन करने वाला MDM समाधान जो InstallLater
इंस्टॉल क्रिया का उपयोग करते हुए प्रयासों की संख्या निर्दिष्ट कर सकता है, जबकि यह संख्या MaxUserDeferrals
“की” द्वारा परिभाषित होती है।
इंस्टॉल सूचना प्रत्येक 24 घंटे में लगभग एक बार दिखाई जाती है। डेफ़रल तब होता है जब यूज़र सूचना विंडो बंद कर देता है। यूज़र द्वारा सूचना पर क्लिक किया जाने के बाद उनके पास अपडेट या अपग्रेड के लिए निम्नलिखित विकल्प होते हैं :
अभी इंस्टॉल करें : अपडेट या अपग्रेड डाउनलोड करता है और उसे तुरंत इंस्टॉल करता है।
आज रात कोशिश करें : बाद में डाउनलोड और इंस्टॉल करता है।
यदि यूज़र यह विकल्प चुनता है, तो पिछले 21 दिन के डेटा पर आधारित मशीन लर्निंग के आधार पर Mac अपडेट या अपग्रेड को डाउनलोड और इंस्टॉल करने के लिए 2:00 a.m. और 4:00 a.m.के बीच बेहतरीन समय चुनता है (ज़रूरी नहीं कि यह हमेशा इसी दौरान हो)।
यदि यूज़र के पास अभी भी डेफ़रल शेष है और यदि उन्हें सूचना नहीं दिखती है या वे इसे नज़रअंदाज़ करते हैं, तो उस शाम अपडेट इंस्टॉल नहीं होता है। इंस्टॉलेशन के लिए अंतिम सूचना डू नॉट डिस्टर्ब को बायपास करता है। साथ ही, नई कमांड जारी करके MDM ऐडमिनिस्ट्रेटर द्वारा संभावित स्थगनों की संख्या अपडेट की जा सकती है। ऐसा करते हुए, तो Mac पर स्थगन काउंटर रीसेट किया जाता है।