Archive for Apple

DiskMaker X 8 for Mojave est disponible

Si vous avez besoin de créer une clé de démarrage de macOS, et que vous avez envie de vous jeter su le nouvel OS d’Apple ce soir comme la misère sur le pauvre monde, pensez à sortir couvert ! DiskMaker X est mis à jour dans une nouvelle version pour la modique somme de ce que vous voulez.

Toutes les infos nécessaires sont sur le site http://diskmakerx.com. Qu’il va falloir qu’un jour je me prenne la tête à remettre en VF, suite à une mauvaise manip de ma part qui avait fait sauter les différentes langues, WOUHOUUUUUUU !!!

Et je reste à l’écoute de vos commentaires et suggestions à l’adresse ldm@gete.net.

Bonne migration, et n’oubliez pas le plus important avec de passer sur un nouvel OS :

SAUVEGARDEZ !!!

 

BACKUP

Réinitialiser la liste des Services de macOS

Une des fonctions les plus sous-utilisées de macOS reste les Services. Accessibles via le menu du nom de l’application en cours (à côté du menu Pomme) > Services, ou via un clic droit > Services, ce menu contextuel permet de lancer différentes actions définies par rapport à la sélection en cours. Par exemple, j’avais créé il y a pas mal de temps un service pour compter les signes de la sélection en cours (script toujours fonctionnel d’ailleurs).

Automator permet depuis quelques versions de macOS de créer ses propres services, comme très bien expliqué par Sylvain Gamel dans son livre Automatisez sous Mac1. Vous trouverez d’ailleurs plein d’exemples de services à créer avec Automator sur son site automatisez.net.

Mais j’étais confronté depuis quelques jours à un petit problème agaçant : les menus étaient toujours dans le désordre, et surtout, après avoir tenté de renommer un service, celui-ci continuait à s’afficher avec son ancien nom. Virer des préférences ou supprimer des caches ne servait à rien, même après reboot.

Un message posté sur Slack m’a donné la piste : lancez le Terminal et tapez :

/System/Library/CoreServices/pbs -update

Le menu des Services devrait être proprement réinitialisé. L’ordre alphabétique sera quand à lui partiellement rétabli, macOS préférant à priori classer les services d’abord par application, puis par ordre alphabétique au sein de ces mêmes applications. Enfin je crois, c’est pas si évident (surtout que l’ordre n’est pas le même que dans le menu de l’application > Services). Mais au moins, les noms sont à nouveau corrects, toujours ça de pris.

 

MacOS Reinitialiser Services

/System/Li



bdfrary/CoreServices/pbs -update

  1. Dont je ne peux que vous recommander la lecture, et surtout la superbe préface.

[Test] Fibaro, un détecteur d’ouverture de porte compatible HomeKit

Drame il y a quelques jours : un Velux resté ouvert, un orage un peu violent, une manette GamePad Wii U laissé sur le canapé… sous le Velux.

Et plouf le Gamepad.

Après avoir déboursé la rondelette somme de 80€ pour un nouveau GamePad (ouch), il a fallu trouver une solution pour éviter que le problème se reproduise. Et comme je n’en suis pas encore à lancer un Leetchi pour me faire offrir un nouvel iPhone remplacer le Velux par un modèle à détection de pluie, j’ai du chercher une solution pour au moins être alerté quand la fenêtre est ouverte.

Je n’ai donc pas encore trouvé la solution idéale, mais j’ai trouvé un détecteur de porte efficace chez Fibaro : le Door/Window Sensor (référence FGBHDW-002).

FIbaro Home door detection

Attention, il n’est pas donné : à 67,90€ chez Amazon, on n’est pas dans du produit d’entrée de gamme. L’indispensable Pierre Dandumont a lui testé deux autres solutions sur son blog.

La mise en route est normalement simplissime : on allume l’accessoire (en retirant le petit papier qui bloque la pile), et on scanne le code HomeKit (à bien conserver précieusement) avec l’application Maison. Puis…

Rien. Accessoire non détecté.

Grumpf.

Mais est-ce que le souci ne viendrait pas d’iOS ? Car je venais juste de faire le passage vers la GM d’iOS 12…

Nouveau test, avec un iPad encore en iOS 11 et des brouettes…

Eureka ! Le jumelage se fait du premier coup, et l’accessoire est ajouté et visible dans l’application Maison.

IMG 5210

Et désormais, quand la fenêtre est ouverte, je reçois une alerte sur mon iPhone ! Enfin presque : il a fallu que je décolle et recolle l’accessoire dans le bon sens (on peut le visser). Après, c’est bon.

IMG 5210

… Et même sur l’Apple Watch !

IMG 5211

Idem quand elle est fermée : on reçoit alors une nouvelle alerte.

IMG 5212

Et dans l’app Maison, le détecteur est visible et son état indiqué.

IMG 5208

Cependant, HomeKit reste limité : impossible de rajouter un appareil détecteur de pluie, comme une station météo, pour déclencher une alerte si le détecteur de porte est en position ouverte ET il commence à tomber de la pluie. Mais c’est peut-être faisable avec des solutions comme Homebridge. À suivre donc…

iMac : la rupture d’Apple

Il fallait vraiment avoir la foi pour croire au retour possible d’Apple en mai 1998. Steve Jobs a repris les rênes de la société depuis moins d’un an, et il a mis en chantier un plan ambitieux, axé durant les premiers mois autour de l’image de la marque, et de Mac OS (pas encore macOS), son joyau. Apple n’avait pas encore cependant marqué les esprits, et Mac OS X n’existait alors que virtuellement, le chantier de l’adaptation de NextSTEP au Mac ayant à peine commencé. La seule grande raison pour laquelle Apple avait fait parler d’elle quelques mois auparavant dans les médias, c’était lorsque Bill Gates avait daigné mettre 150 millions de dollars dans la boite (« Microsoft rachète Apple »), en actions sans droit de vote. Ce qui a permis surtout d’étouffer les procès en cours…

Mais il manquait une vraie annonce, capable de marquer durablement les esprits. Un produit capable de remettre Apple au centre de la scène. Capable de créer une déflagration.

IMac

L’iMac a été cette déflagration. Un vrai choc. Son annonce a été scrutée, analysée, disséquée. C’était un produit clivant, mais capable aussi de rassembler. Sa couleur (le fameux Bondi Blue, du nom de la plage de Bondi en Australie) ne laissait jamais indifférent

Je me souviens des débats sans fin sur fr.comp.sys.mac autour de cette annonce, de ce produit fou, sorti de nulle part, ressemblant à aucun autre. Et surtout de la rupture technologique qu’il a constitué, avec un processeur G3 performant, et l’abandon de technologies historiques comme l’ADB ou le port série, ou encore le SCSI, et l’adoption de l’USB, standard émergeant de l’époque. La fin du syndrome NIH : Not Invented Here. Des choix très critiqués à l’époque, mais finalement justifiés et qui ont permis à Apple de se relancer. Et puis, le début de la fin pour le lecteur de disquettes, alors que les clés de stockage USB n’étaient même pas un concept pour l’époque.

C’était aussi le vrai retour d’Apple sur le marché grand public et dans l’éducation, avec un ordinateur doté d’un port Ethernet (très rare en standard à l’époque), et d’un modem 33,6k en standard. Ce point avait tellement fait râler qu’Apple l’a corrigé avant la sortie de l’iMac, en intégrant finalement un modem à 56k, plus dans l’air du temps.

L’iMac a créé une rupture technologique et une rupture financière avec la fin du cycle infernal des baisses des ventes (il me semble qu’il n’y a eu ensuite qu’un ou deux trimestres où elle a vraiment bu la tasse ensuite, pas merci le G4 Cube…).

Mais surtout, l’iMac a créé une rupture émotionnelle, avec l’arrivée d’un ordinateur vraiment design, en rondeur, un véritable OVNI (« it comes from another planet… a good planet, with better designers, ajoutera-t-il malicieusement) dans le triste design industriel de l’époque. C’était la véritable arrivée de Johnny Ive aux commandes de l’Apple Industrial Design Group.

Qu’on l’aime ou pas, l’iMac aura été le symbole pour Apple d’un retour sur le devant de la scène, de sa renaissance, et le terme n’est pas trop fort. Et il est toujours amusant de constater qu’il s’agit sûrement du seul produit Apple à n’avoir jamais changé de nom depuis 20 ans, malgré ses différentes itérations qui l’ont petit à petit éloigné du concept original dans la forme, mais pas dans le fond : un ordinateur tout-en-un, pour tous.

Alors, joyeux anniversaire iMac. Le monde (et Apple) aurait été un peu moins sympa sans toi.

Et si vous avez envie d’en savoir plus sur le design des produits Apple, vous pouvez revoir ma conférence « Apple et le design », où je parle de l’iMac à partir de 24:30.

Command-iT : la conférence des Administrateurs et Administratrices Apple

Il y a presque une année de celà, mon copain Bertrand Pourcel de Maxerviciz et moi-même de Gete.Net Consulting assistions à MacAD UK, chez nos amis grand-bretons (où j’avais eu l’honneur de présenter une conférence sur DiskMaker X, entre autres). Et revint sur la table un débat qui nous avait déjà bien pris la tête durant ces dernières années :

Mais pourquoi on n’organise pas la même chose pour les Français, bon sang ?

En clair : est-ce que nous ne serions pas capables également de lancer une conférence francophone, de faire venir les experts du monde Apple pour discuter des outils d’administration, des meilleures méthodes de gérer un parc Apple, de notre façon d’appréhender ces déploiements, d’améliorer la sécurité, bref… de nous faciliter la vie et de faire profiter de notre expérience le maximum de nos confrères et consœurs ?

Un an plus tard, la réponse est SI. Nous en sommes capables. On relève le défi parce que c’est notre projet.

Voici Command-iT. IT, parce que c’est ce que nous faisons, de l’Information Technology. Command, parce que c’est la touche emblématique que l’on ne trouve que sur le clavier du Mac. Pour les plus anciens d’entre nous, elle nous accompagne depuis trente-quatre ans. Elle est le symbole de quelque chose d’intéressant.

Et c’est exactement ce que nous allons faire : quelque chose d’intéressant. De passionnant. Nous allons construire quelque chose, dès le 24 mars 2018 (inscriptions ici, avec un tarif préférentiel si vous vous inscrivez avant fin janvier). Nous allons essayer de partager notre passion, et de rendre notre travail encore plus efficace.

Être administrateur Apple, en 2018, c’est œuvrer pour un écosystème parfois complexe, en constante évolution, avec des problématiques de plus en plus pointues, dans un besoin de sécurité toujours plus important. Ce sont de nouveaux challenges, des nouvelles situations à appréhender, des nouveaux types d’appareils, de systèmes qui sont autant de nouveaux défis à surmonter. C’est devoir jongler entre des problématiques grand public et des milieux professionnels pas toujours au courant des spécificités de ces environnements.

Alors, rejoignez-nous pour cette première expérience. Elle ne sera certainement pas parfaite, car ce sera une première en France. Mais on saura enfin si nous avions raison, on vous écoutera, et si ça marche, on sera prêt pour rendre la deuxième édition encore meilleure. Et si vous avez envie de devenir partenaire, de sponsoriser l’événement, contactez-nous.

Le bonus : pour sa première, Command-iT prendra place dans un lieu fantastique, au Futuroscope de Poitiers. D’abord parce que ce sont les seuls à avoir accepté notre proposition Bertrand est du coin (ce qui me déchargeait bien de la partie logistique, soyons honnête), ensuite parce que j’ai déjà visité le parc et qu’il en vaut vraiment le coup, que ça soit en terme de qualité des attractions, d’architecture, de nourriture (sérieusement, les restaurants du parc sont à cent-mille lieux de ce que vous avez pu vous infliger dans d’autres parcs). Enfin parce que c’est un parc axé sur la technologie, et la technologie, c’est notre métier. En bonus, vous pourrez profiter du parc le dimanche, en famille si vous le souhaitez (ou tout seul, c’est très bien aussi).

Alors…

Construisons des choses intéressantes. Ensemble.

Bienvenue à Command-iT.

Apple Mail : quand il est impossible de déplacer un message d’une boite à une autre

Bug curieux chez un client ces derniers jours : suite à un crash ou à une fausse manipulation, plusieurs milliers de messages se sont déplacés dans des dossiers « Mail – éléments récupérés ». Près de 600 dossiers… Mais surtout, un gros souci, car à chaque tentative de déplacer certains messages dans un autre dossier, on tombe sur le message suivant : 

Le message « Blah blah » n’ pas pu être déplacé dans la boite « Truc ». Impossible de charger le corps du message pour LibM {“199990:34323:Wh*:2017-08-29 17:00:01 CET}”}.

Reconstruire la boite ne servait à rien, pas plus que d’exporter le dossier (la boite exportée pesait quelques Ko) ou de supprimer les messages (même erreur). Même chose également en supprimante les fichiers d’index de Mail. Mes quelques recherches sur le sujet n’ont pas donné grand chose, à part ce message d’un utilisateur sur les forums de discussion d’Apple expliquant qu’il est touché par le problème quand il est offline, par exemple dans un avion. Cela dit, c’était un début de piste intéressant. D’autant plus que certains messages se transféraient mais pas d’autres. Pourquoi donc ?

Après avoir regardé un peu dans la hiérarchie de Mail, j’ai trouvé une solution : certains messages qui posaient souci étaient indiqués dans le Finder comme étant de type .partial.emlx, alors que les autres étaient juste des fichiers .emlx. Et effectivement ces derniers se déplaçaient bien, mais pas les autres.

Et donc, en pratique : 

  1. Quittez Mail.
  2. Dans le Finder, ouvrez votre dossier Bibliothèque personnel (cliquez sur le menu Aller tout en enfonçant la touche Option pour afficher le menu Bibliothèque).
  3. Allez dans le dossier Mail/V4 (vous êtes donc dans ~/Library/Mail/V4). 
  4. Cherchez le compte ou se trouvent les messages qui posent problème. Pas forcément évident si vous avez beaucoup de comptes, car ils utilisent un UUID plutôt qu’un nom de compte… Dans ce cas, cherchez un dossier au nom bien particulier qui se trouverait sur ce compte (sinon créez un dossier « GG est le plus grand » et vous le retrouverez facilement, pensez juste à quitter Mail ensuite.
  5. Placez-vous dans le dossier où se trouvent les mails problématiques.
  6. Ouvrez le dossier qui s’y trouve (avec un numéro) puis le dossier Data.
  7. Dans les souss-dossiers qui s’y trouvent, vous découvrirez différents fichiers de mail, dont certains commencent par .partial.emlx : ce sont ces messages qui posent souci. En réalité ils sont bien complets (on peut les consulter sans problème) mais pour une raison inconnue Mail les a considérés comme incomplets.
  8. Supprimez donc « .partial » du nom de chaque message. Si vous disposez de centaines de dossiers, c’est le moment de mettre le nez dans Automator (Sylvain Gamel a écrit d’excellents bouquins sur le sujet ) !
  9. Relancez Mail.
  10. Déplacez vos messages à nouveau comme vous le souhaitez.

High Sierra : comment s’y préparer en entreprise (et pas que)

High Sierra, alias macOS 10.13, approche à grands pas, et à ce titre, Apple a diffusé plusieurs articles techniques en amont, tous résumés dans cet article. Intéressons-nous y donc de plus près…

Abandon des certificats signés SHA-1 utilisés avec le protocole TLS.

Cela peut avoir un impact si vous utilisez d’anciens certificats sur d’anciennes versions de Mac OS X Server, par exemple. Notez cependant cette phrase pas anodine en italique dans le document :

Les certificats CA racine signés SHA-1, les certificats SHA-1 distribués par des entreprises et les certificats SHA-1 installés par les utilisateurs ne sont pas concernés par cette modification.

Cela n’est donc surtout vrai que si, par exemple, vous hébergez un site web sur un serveur, site protégé par TLS avec un certificat considéré désormais comme non fiable. Depuis macOS 10.12.4 et iOS 10, Safari affichait une alerte en cas de certificat non fiable, mais désormais, la connexion est carrément refusée. À vous de mettre à jour votre certificat sur votre site. Ça ne sera pas un mal dans tous les cas…

Et dans tous les cas, même pour vos certificats d’entreprise, ou autres, il vaut mieux basculer vers des certificats signés de façon plus sûre.

Les certificats utilisant des clés RSA d’une taille inférieure à 2048 bits à travers toutes les connexionsMacos aofs maj TLS ne seront plus considérées comme sûres.

Là encore, il s’agit d’une amélioration de la sécurité au vu des évolutions technologiques. Apple pousse la sécurité vers le haut, et préfère abandonner des technologies considérées comme obsolètes côté sécurité. Si vous êtes administrateur informatique, attention donc si vous utilisez par exemple des services comme des VPN utilisant des clés RSA un peu trop faibles.

Un exemple de clé RSA non valide sous macOS High Sierra (chiffrement 1024 bits).

TLS 1.2 par défaut pour les configuration EAP-TLS

Important surtout si vous utilisez une authentification de type entreprise exploitant le protocole EAP-TLS pour vos connexions Wi-Fi ou Ethernet. Vos points d’accès devront désormais utiliser TLS 1.2 et non plus 1.0. Dans le cas où vos points d’accès ne peuvent être mis à jour, vous devrez appliquer un profil de configuration sur vos Mac pour forcer l’utilisation de TLS 1.0.

APFS : tout ce qui va mettre le souk dans vos systèmes informatiques

J’ai déjà longuement abordé APFS, je ne reviendrai pas dessus, même si il va falloir éduquer quelque peu vos utilisateurs (« je comprends pas pourquoi désormais quand je duplique des fichiers de 10 Go, la copie se fait toute seule et la taille du disque ne bouge pas… »). Apple y a carrément dédié un article spécifique, pas encore disponible en VF (mais le lien que j’ai utilisé devrait pointer sur la VF dès qu’elle sera disponible).

Il va cependant falloir noter certains points TRÈS importants lors de la migration vers High Sierra.

  • High Sierra va automatiquement convertir tous vos disques de type flash (internes ?) vers APFS, et à priori, on ne peut pas l’éviter. Or, si vous avez des disques partagés via le protocole AFP, ceux-ci ne pourront plus être partagés en utilisant ce protocole (obsolète). Ça peut être gênant si vous avez des anciens clients sous Mac OS X, ou des logiciels qui supportent mal le SMB (<Tousse> Adobe CC <Tousse tousse>), dans ce cas vous ne pourrez plus vous connecter en forçant AFP plutôt que SMB.En clair, si vous avez des serveurs tournant sous des versions récentes de macOS, évitez le passage sous High Sierra si vous avez encore besoin du protocole AFP.
Macos aofs maj

Si vous voyez cette case sur un disque dur classique, vous ne la verrez pas lors de l’installation de la version finale de macOS High Sierra sur un disque flash.

  • Notez que le passage ne sera automatique que pour les disques intégralement Flash, donc pas de migration si vous utilisez un Fusion Drive ou un disque dur classique.
  • Si vous utilisez Time Machine via AFP, vous devrez basculer la connexion en SMB. Du coup, vos postes clients devront peut-être être reconfigurés pour être à nouveau sauvegardés via Time Machine.
  • Les versions de macOS antérieures à macOS 10.12.6 ne pourront pas lire ou écrire sur un disque APFS. Si vous devez assurer l’échange de fichiers avec des disques externes vers d’anciens systèmes, ne les convertissez pas vers APFS. Utilisez Mac OS Étendu pour l’échange vers des Mac, ou exFAT si vous devez également transférer des fichiers vers des PC (évitez FAT-32 (pas de gestion des gros fichiers) et NTFS (pas géré nativement par macOS en écriture)) (et oui je sais il y a trop de parenthèses dans cette phrase).
  • Boot Camp est supporté si vous mettez à jour votre Mac vers macOS Sierra, SAUF si le volume Boot Camp est d’une taille supérieure à 3 To ET réside sur un disque Fusion Drive. Que se passe-t-il si vous avez un volume Boot Camp de plus de 3 To sur un Fusion Drive ? Ben… on ne sait pas. Mystère total. Est-ce que le volume devient non bootable ? Est-ce qu’il faut recréer la partition Boot Camp intégralement ? Au cas où, vous pouvez quand même réduire le volume avec Camptune X (testé avec succès chez moi).
  • Dans tous les cas, Boot Camp ne gèrera pas APFS, en tout cas pour le moment. Cependant, la phrase d’Apple est ambiguë : Boot Camp doesn’t support Read/Write to APFS-formatted Mac volumes. Est-ce que ça veut dire que Boot Camp supportera au moins la lecture des volumes APFS ? SI vous avez la réponse à cette question, ça m’intéresse :)
  • Et évidemment, il faudra mettre à jour la totalité de vos utilitaires de gestion/réparation de disque avec des versions compatible APFS. Mais ça, vous vous en doutiez, n’est-ce pas.

Du côté des services d’annuaires…

Pas grand chose à signaler de ce côté. Ah si, quand même un truc important :

  • Les postes sous High Sierra ne pourront plus être reliés à un annuaire Active Directory dont le niveau de fonctionnalités est inférieur à 2008. Exit Windows Server 2003. Mais de toute façon, en tant que bon sysadmin, ça fait longtemps que vous avez dégagé vos serveurs 2003, n’est-ce pas (enfin je l’espère pour vous).
  • Y’a un deuxième point à savoir, si vous faites partie des 2 administrateurs à encore utiliser NIS, vous ne pourrez pas intégrer vos postes High Sierra. Je sais, c’est un coup dur.

Extensions de kernel… UAKEL bordel ! 1

Du côté des extensions de noyau, ou kernel pour les intimes, il y a énormément de changements. Tout d’abord, rappelons ce qu’est une extension de noyau. Il s’agit d’un fichier doté d’une extension .kext qui ajoute des fonctionnalités au micro-noyau de macOS. La plupart du temps, les extensions de noyau sont plutôt des pilotes matériels, des protocoles réseau, des systèmes de fichiers… Dans l’absolu, Apple invite fortement les développeurs à se passer des extensions de noyau pour éviter qu’un crash d’une extension provoque la chute du système (et donc un reboot obligatoire). Et il est rare qu’un logiciel ait vraiment besoin de charger des extensions de noyau. Mais cela arrive !

Avant High Sierra, une application pouvait installer une extension de kernel et se lancer tranquillou billou, sans que l’utilisateur en soit averti. Mais désormais, le comportement de macOS va changer. Un nouveau mécanisme appelé User Approved Kernel Extension Loading (UAKEL, c’est moche) va désormais inviter l’utilisateur à valider les applications à utiliser une extension de noyau à se charger.

Alors, j’avoue que quelque part, ça me laisse perplexe. En effet, dans cela fait seize ans que macOS charge des extensions d’applications tierce sans qu’Apple s’en émeuve, et d’un coup, ça devient un méga-problème. C’est très bien qu’Apple veuille que les utilisateurs sachent que des trucs se passent sur leur Mac, mais d’un autre côté, ça implique que l’utilisateur comprenne ce qu’est une extension de noyau, et aille valider dans un dialogue s’il souhaite ou non utiliser une extension sans comprendre vraiment à quoi ça sert. Mouaaaaaaaaaais. D’autant plus que l’utilisateur n’aura pas besoin d’être administrateur pour activer l’extension. Ce qui, à mon goût, tue un peu l’intérêt du truc. Cela me fait furieusement penser au concept de l’UAC sous Windows… Erik Gomez a longuement écrit (en anglais) sur ce qu’il appelle Kextpocalypse. Heureusement, Apple a modifié le comportement de l’UAKEL pour rendre la gestion bien plus simple que prévue :

  • UAKEL ne s’activera que pour les nouvelles extensions installées après ou pendant l’installation de High Sierra. Si vous avez déjà des applications installées qui utilisaient des extensions, elles seront automatiquement validées. Ça devrait déjà éliminer un paquet de problèmes.
  • Si une extension remplace une extension déjà validée, elle ne demandera pas la validation.
  • Surtout, si vos Mac sont enrôlés dans une solution de gestion de mobilité (MDM), telle Jamf Pro, Jamf Now, Airwatch, Filewave, Profile Manager… UAKEL sera automatiquement désactivé. Plus de crainte de centaines d’appels affolés après une migration en masse vers High Sierra !
  • Par ailleurs, Apple précise que vous pourrez désactiver UAKEL à la main sur vos postes à l’aide de la commande spctl en démarrant sur la partition Recovery (processus lourd). Et réinitialiser la NVRAM réactivera automatiquement  l’UAKEL.

Mettre à jour vers macOS High Sierra… ou déployer une image de High Sierra ?

Depuis l’arrivée du programme DEP pour le déploiement des appareils, la question de déployer un système en s’appuyant sur une image-disque avec un outil comme Deploy Studio ou autre se pose de plus en plus. Dans le cas du passage à High Sierra, la question ne se pose même pas :

Vous DEVREZ déployer au moins une fois High Sierra via l’application de mise à jour.

L’explication est simple : lors du déploiement de High Sierra, une mise à jour de firmware sera également automatiquement installée par le logiciel d’installation de macOS, comme l’explique cet article. Impossible également de mettre à jour un système sur un disque externe ou sur un Mac en mode disque cible.

Apple a d’ailleurs ajouté de façon très claire et bien visible dans son article :

Apple doesn’t recommend or support monolithic system imaging when upgrading or updating macOS.

C’est clair non ?
 
CEPENDANT.

Vous pourrez toujours faire une image d’un Mac après qu’il ait été migré en High Sierra une première fois, puis déployer l’image SI CES MACS ONT ÉTÉ DÉJÀ MIS À JOUR UNE PREMIÈRE FOIS VERS HIGH SIERRA.

En clair : si vous avez déjà mis une première fois vos Mac à jour vers High Sierra, rien ne devrait vous empêcher de déployer une image monolithique par la suite, une fois que le firmware a été déployé. Mais ça ne reste pas une solution que je recommande, pour plein de raisons qu’il serait trop long de lister ici.

Par contre, imaginons que vous commandiez un lot d’iMac ces jours-ci auprès d’Apple, et que ces iMac vous soient livrés avec macOS 10.12 Sierra. Là, vous vous dites, « les machines sont neuves, j’attends High Sierra et je les déploie avec un nouveau master tout beau tout propre vers High Sierra avant de les déployer, ni vu ni connu j’t’embrouille ». Ben là, c’est complètement non supporté et vous risquez de rencontrer des problèmes (kernel panics, chute de cheveux, nouvelle émission d’Hanouna, que sais-je). Donc, vous devrez passer par la case mise à jour de logiciels :

  • Par la partition Recovery avec Option + Commande + R (si vous utilisez Cmd + R, vous réinstalleriez la version de l’OS fournie avec votre Mac !) ;
  • En lançant l’installation de macOS depuis le Finder ;
  • Avec un disque d’installation  de macOS créé avec la commande createinstallmedia OU DiskMaker X (Et oui, cela signifie aussi que Diskmaker X sera sûrement d’actualité pour High Sierra ;-) ) ;
  • En créant une image d’installation avec l’utilitaire d’image-système et en la déployant avec la fonction Netinstall de macOS Server.

Le plus simple sera sûrement de déployer l’application High Sierra (à l’aide d’un logiciel d’installation customisé) en exploitant votre solution de déploiement habituelle, Jamf, Filewave, Munki, etc).

Conclusion

Ne migrez pas tout de suite vers High Sierra dès sa sortie. Si vous le pouvez, bloquez la mise à jour autant que possible, et attendez la version .2 ou .3 pour la déployer, comme d’habitude. N’oubliez pas que vous pouvez simplement désactiver le téléchargement des mises à jour en arrière-plan. Jamf Pro permet aussi de bloquer le lancement des applications

Et surtout, testez, testez et testez. La meilleure solution pour les déploiements de ce type consiste souvent à déterminer deux ou trois utilisateurs avancés/passionnés capables de vous faire des vrais retours d’expérience, capables d’assumer les conséquences d’une migration anticipée vers un nouvel OS, de vous indiquer clairement les soucis rencontrés.

N’hésitez pas à renvoyer à Apple vos rapports de bugs. Oui, ils sont bien lus et ils sont pris en compte, surtout si ils sont nombreux. Mais cela pourrait être l’objet d’un autre article.

Et dans tous les cas, enjoy macOS High Sierra !

  1. Je me rends compte que je n’ai jamais fait de vanne sur Kernel et Lion, alors que les Kernel de Lion, ça aurait pu faire un super gag gastronomique. C’est triste.

Apple Pay

«  N’importe quelle technologie suffisamment avancée est virtuellement indiscernable de la magie. » — Arthur C. Clarke 

C’est exactement la phrase qui me vient à l’esprit quand j’ai commencé à utiliser Apple Pay il y a quelques semaines, à l’aune d’un changement d’établissement bancaire (une banque à priori assez populaire). Tout dans le processus d’utilisation d’Apple Pay est complètement magique. De la reconnaissance vidéo de la carte, son intégration à l’iPhone, puis à l’Apple Watch, et son utilisation… Tout a été conçu pour réduire complètement la fameuse friction technologique (si chère à mon copain Mourad de 3 Hommes et 1 podcast).

Apple pay tim cook

Le plus intéressant socialement parlant est évidemment la réaction du commerçant de l’autre côté… surtout quand on paye avec l’Apple Watch ! Autant le paiement avec le téléphone, ça commence à rentrer (doucement) dans les mœurs, autant avec l’Apple Watch, ça surprend. Mais ça marche super bien, et là encore, l’absence de friction est remarquable. Double-tap sur le bouton latéral, on approche, bip, au revoir.

La plus grosse incompréhension vient du fait que la plupart des commerçants pensent que les limitations du paiement sans contact avec une carte sans code s’appliquent également avec Apple Pay, en particulier la fameuse limitation des 20€ de paiement. Or, ce n’est pas le cas. Vous pouvez parfaitement payer des montants dans la limite de ce que permet votre carte de crédit (bon, ça doit aussi dépendre peut-être des TPE). Du coup, ça peut être bien aussi sympa de rappeler aux commerçants qu’ils peuvent commander des stickers à poser sur leurs vitrines, ou même indiquer leur compatibilité Apple Pay dans Plans (cf cette page qui répertorie tout ce qu’il y a à savoir sur Apple Pay).

Mais il y a encore du boulot dans notre beau pays. J’ai passé quelques jours à Londres il y a quelques semaines à l’occasion de la conférence MacAD UK (où j’ai été invité comme speaker, on en reparle bientôt), et là-bas, j’ai pu circuler et tout payer dans la ville sans sortir une seule fois ma carte bancaire ou retirer le moindre penny à un distributeur. Là encore, le contrôleur dans le bus était amusé par le fait de contrôler la transaction depuis ma montre… Nous ne sommes pas encore là en France. Mais on s’en approche, petit à petit.

La dernière surprise, c’est ce Kickstarter pour le retour de l’application Twitteriffic sur Mac (auquel je vous invite à participer, tant qu’à faire), et là encore, le paiement par Apple Pay s’est fait sans douleur via Safari.

Apple Pay est vraiment magique. Et avec une friction quasiment nulle, c’est aussi un outil parfait pour nous faire encore plus consommer…

Nous sommes tous des petits lapins entourés de loups aux dents très longues.

Utiliser l’authentification à deux facteurs d’Apple ID avec un système non supporté

J’ai activé il y a déjà quelques temps sur mon Apple ID l’authentification à deux facteurs afin de sécuriser les accès à ce compte. Mais les conditions d’utilisations de l’authentification à deux facteurs requièrent l’utilisation d’une version de macOS égale ou supérieure à El Capitan (10.11) ou iOS 9 ou ultérieur. Or, j’ai du pour diverses raisons rétrograder hier une machine en 10.10. Et là, le drame : impossible d’authentifier mon compte dans iTunes ! Pourtant le dialogue d’authentification apparaît bien dans iTunes, mais on me demande de retaper mon mot de passe AppleID, et au bout de deux essais, il m’éjecte… alors que le code de vérification apparait bien sur mes appareils de confiance !

La solution, documentée, est finalement très simple : dans le dialogue de confirmation du mot de passe affiché par iTunes (ou par le système), tapez le mot de passe de votre AppleID suivi du code à 6 chiffres reçu sur un appareil de confiance. Le logiciel le reconnaitra alors immédiatement.

De quoi s’éviter parfois bien des prises de tête !

Jouez au Bingo WWDC 2016 !

Allez, hop, pour s’amuser durant la présentation de la WWDC ce soir, une petite grille de bingo à remplir ! Si vous faites une ligne, criez « BINGO » (et éventuellement servez-vous à boire).

Grille du bingo WWDC 2016

 

Télécharger la grille du bingo_WWDC_2016 ici (PDF, 69 Ko)