Articles of 苹果 IOS

阻止最终用户在iOS上购买应用程序

我们正在寻找从我们的组织内部署iPad。 我们希望能够为用户安装应用程序,这可以通过移动设备pipe理来完成。 但是,我们不希望用户能够购买应用程序,因为这些应用程序可以通过其内部购买帐户购买。 以这种方式购买的应用程序不应该被允许离开组织,但用户可以在他们的个人Apple帐户上购买应用程序,允许他们在其他设备上使用该应用程序,即使这些应用程序是通过其组织购买帐户购买的。 我找不到禁止在iOS设备上购买应用程序的方法,无论是通过本地限制还是通过移动设备pipe理。 我所能做的只是: 限制所有应用程序的安装(不可接受,因为我们不能将应用程序推送到设备) 在所有设备上设置组织iCloud帐户,并在本地限制更改的帐户设置(不可接受,因为需要input密码才能接受MDM推送的应用程序安装) 有没有办法阻止只有应用程序购买? 是否有提供此function的MDM套件?

简单的多播devise

为了支持桌面映像需求,我需要在现有networking上更正多播devise,但是我不太熟悉这个主题。 下图给出了拓扑的基本示例。 Juniper EX8200是一款简单的集线器和辐条devise的集线器。 它有1Gb L3接口直接连接到其他每个站点。 在这些接口上启用OSPF以在其他站点与Cisco设备交换路由。 集线器和每个站点将有一个或多个VLAN集群到交换机。 我的理解是,在每个站点的每个VLAN接口上,我应该同时启用IGMP和IGMP-Snooping。 在广域网连接上,我应该在瞻博端启用PIM密集模式,并在思科端启用稀疏密集模式。 对于Juniper的直接连接的VLAN,我不确定使用哪种模式,但是由于它是拥有最多客户端的最大环境,所以我希望只使用密集模式。 所以这是我的问题: 1)我在这里的任何地方都要关心自己的地址吗? 2)这种devise是否有重大缺陷?

如何configurationIIS 7.5 SSL \ TLS以使用iOS 9 ATS

问题:由于iOS 9现在使用ATS,因此我们的移动应用程序无法再与我们的networking服务build立安全连接。 背景: iOS 9引入了应用程序传输安全性 服务器设置: Windows Server 2008 R2 SP1(VM)IIS 7.5,来自digicert的SSL证书。 Windows防火墙closures。 密钥RSA 2048位(e 65537) 发行商DigiCert SHA2安全服务器CA 签名algorithmSHA512withRSA 这些是应用程序传输安全性要求: 服务器必须至less支持传输层安全(TLS)协议版本1.2。 连接密码仅限于提供前向保密的密码(请参阅下面的密码列表)。必须使用SHA256或更好的签名散列algorithm对证书进行签名,并使用2048位或更大的RSA密钥或256位或更大的椭圆曲线(ECC)密钥。 无效的证书导致硬故障并且没有连接。 这些是公认的密码: TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384 TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384 TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256 TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA 曾经尝试过的: 在移动应用程序中添加例外以允许我们的域名可行,但我不想使用这种不安全的方法,我想修复我们的SSL。 使用IIS Crypto使用“最佳实践”,尝试“pci”和自定义设置。 甚至尝试修改encryption套件,只是上面的列表,并重新sorting。 每次尝试后,服务器都会重新启动,并且运行SSL Labs (清除caching后)。 我从F级到A级,甚至A-级都成功了,但这只能导致iOS 8和9无法build立安全连接。 (NSURLErrorDomain代码= -1200和_kCFStreamErrorCodeKey = -9806) 恢复虚拟机,并尝试了一个PowerShell脚本设置您的IIS SSL完美转发保密和TLS 1.2我甚至做了第二次尝试,我从电源脚本编辑出cyphers到最小的需求清单。 结果:总是相似的,评分A或A-。 iOS8和iOS9无法协商安全连接。 握手仿真导致Safari和iOS产品的“协议或密码套件不匹配”。 […]

如何修复iOS 8中的图像交换问题与保持活动+ HTTPpipe道系统?

自iOS8以来,我pipe理的网站正在经历一个间歇性的问题,即图像与其他图像交换位置。 这在很多地方都有提到,但没有明显的解决办法: https://discussions.apple.com/thread/6574663 http://tech.vg.no/2011/12/14/safari-on-ios-5-randomly-switches-images/ http://tech.vg.no/2012/02/01/safari-on-ios-5-randomly-switches-images-part-3/ 它在过去看来是iOS5的一个问题。 我们的服务器正在运行Lightspeedpipe道和保持活动。 我的服务器pipe理员已确认pipe道正在按请求的顺序返回资产。 他提到禁用保持活力可能会解决问题,但会大量增加服务器负载,这将是一件非常糟糕的事情。 我的所有资产都正确地传递了内容长度。 现在我真的处于死胡同了,为了解决这个问题。 由于我的许多用户使用iOS,所以每个人都开始非常沮丧。 它只是在引入iOS8的时候才出现的,它对Safari有一些相当大的改变。 在每个释放8,问题仍然存在。 正如我所说,这是间歇性的,我们的用户开始责怪我们“没有其他网站有问题”。 我想知道是否有人可以点亮这个? 有没有其他人遇到这个问题和/或find一个解决scheme? 这是一个链接到我的网站的问题: http : //bit.ly/1Ej6Xx7

如何获取Cisco IOS固件?

快速简单的问题,但我一直无法find答案。 我有一个Cisco ADSL路由器(型号877)。 我没有任何思科支持合同。 我怎样才能获得更新的固件? 我知道我想要哪个固件,这是我目前使用相同function集(15.0 – > 15.1)的一个小更新; 所以我应该有资格得到它。 然而,思科不让我下载它。 该怎么办? 是不是真的只拥有一台思科路由器不足以获得固件更新? 附注:当然,我知道如何在因特网上“浏览”软件。 但是从陌生的地方下载的文件并不是我想在我的路由器上运行的。

为什么我的路由器CPU在40%时没有进程使用超过2%?

我有一个问题,我有Cisco 1841运行Cisco IOS 15,我得到奇怪的行为。 CPU使用率显示为40%,但没有使用这么多CPU功率的进程。 这里是一个例子: lev1841#show processes cpu sorted CPU utilization for five seconds: 41%/39%; one minute: 42%; five minutes: 32% PID Runtime(ms) Invoked uSecs 5Sec 1Min 5Min TTY Process 96 88 147299 0 1.11% 1.04% 0.92% 0 Ethernet Msec Ti 117 40 36582 1 0.15% 0.19% 0.17% 0 IPAM Manager 240 28 36535 […]

如果安装的闪存大小不足以满足其中的两个,则如何在Cisco设备上安全地安装新的IOS映像?

今天我在Cisco 877路由器上更新了IOS,出现了一个问题:安装的闪存不足以保存旧的和新的IOS映像,所以新的映像不能被上传,除非旧映像先删除。 这当然意味着,只要删除旧映像,在安装新映像时遇到任何问题都将导致路由器无法启动; FE的电力损失会特别讨厌。 当然,TFTP上传到闪存的内在缓慢并没有帮助。 任何解决方法,除了安装更大的闪存卡? 这两个图像都只比整个闪存大小的50%略大,因此即使稍微节省空间也足够了。 我在考虑文件压缩或类似的东西。

如何创build在iOS设备上设置移动设备pipe理所需的身份证书?

我正在尝试使用Apple MDMfunctionconfigurationiOS设备进行pipe理。 使用iPhoneconfiguration实用程序,我试图创build一个configuration文件。 在“移动设备pipe理”部分下,我可以设置除“身份”条目之外的所有内容,而“身份”条目始终仅显示“在凭据有效内容中添加凭据”。 根据身份字段的iPhoneconfiguration实用程序文档 : select设备用于向MDM服务器标识自己的证书。 使用凭证设置将证书添加到设备,或使用SCEP设置为设备提供使用SCEP获取证书的说明。 我没有SCEP服务器,所以我正在尝试使用证书。 但是,我无法弄清楚如何生成一个有效的证书。 无论将哪个证书添加到“凭据”设置,都无法在“身份”字段中进行select。 当我尝试安装没有任何身份证书集的configuration文件时,出现“configuration文件无法安装”的错误,控制台显示错误“找不到com.test.test.mdm1的身份证书”。 是否有人使用此系统成功地为MDMconfiguration了一个设备?