Activer SSH et la gestion à distance via Profile Manager

1

Je travaille à obtenir des iMac inscrits sur Open Directory et à utiliser Profile Manager pour configurer certains paramètres utiles à notre bureau (éléments de base essentiels du Dock, quelques règles de sécurité, rien de plus sophistiqué).

Ce que j'aimerais vraiment, cependant, c'est pouvoir activer (au moins) SSH, et de préférence le partage d'écran ou la gestion à distance. J'ai examiné toutes les options de Profile Manager et il semble que cela ne soit pas directement possible. Je suppose donc que je devrai créer une charge personnalisée pour quelque chose comme le com.apple.RemoteManagementdomaine. Seulement, je n'ai aucune idée de ce qu'il faut y mettre, et mon Google-fu me fait défaut.

J'ai essayé d'utiliser XCode Instruments pour surveiller les modifications du système de fichiers lors de l'activation et de la désactivation des paramètres de partage d'écran ou de gestion à distance à l'aide de l'application Préférences système, mais je n'ai encore rien trouvé d'utile.

RogerTheDragon
la source
Voici les outils en ligne de commande que vous pouvez désassembler / tracer: apple.stackexchange.com/questions/13102/… - Je serais surpris qu'il existe un profil pour cela, mais voyons ce qui est mis en lumière. ( systemsetupet kickstart)
bmike
Bonne idée @bmike! Malheureusement, SIP me pique, je ne peux pas m'attacher aux processus utilisant dtruss:(. Après avoir passé environ 30 minutes à cela, je vais devoir passer à autre chose (j'ai essayé des suggestions de copie de fichiers binaires /tmp, puis de les signer à nouveau, mais Pour cela, j'avais besoin d'une identité de signature de code, et avant de le savoir, je rasais un yak dans un champ quelque part). J'y reviendrai un peu plus tard. Merci cependant!
RogerTheDragon