Preparation
1.One Mac with Lion OS X
–Install Mac Lion (upgrade to 10.7.3)
•最好找一个正版的Mac Lion, 刻成光盘或者USB安装盘。按option键启动安装。
–Time machine backup
2.Purchase Lion Server component from Apple App Store (with app_account_A)
–Note: this id will be used both download the Lion Server Component and install push notification certification in Profile Manager.
–Note: it’s not developer id, it’s an apple store id.
–The cost is $49.99USD
–Once one copy of Lion Server component is downloaded, we can install that to other Macs under the same apple id.
3.Upgrade Mac OS X Lion to Mac OS X Lion Server
–下载Lion Server的组件不需要很多时间, 18M左右。但下载完后安装的时候, 需要等很长时间, 貌似会下载其他的组件(因为这个时候断网安装就出问题)
–建议在安装完成后再做一次time machine backup. 这样,以后就是一个server的baseline.
–安装完的界面如下图。 有Web Server, Profile Manager, Wiki, 等
Configuration
•Step1: Configure network. 主要做DNS域名转向和port mapping 端口映射.
–1) 完成DNS的转向。 *.abc.com; 所有三级域名 @.abc.com; 单二级域名(abc.com); 等
–2) 端口映射: 需要在路由器上完成443(https)5223(mdm)1640(cert-responder)
–Note: 这里假设mdm的web服务器走https(443), 如果走http, 那么要做80端口映射。 HTTPS不是强制的。
•Step2: 设置Host name.
–Host name 和 computer name不一样, 这里使用internet based host name: mdm.abc.com
–Host name 和之后的SSL证书有关联, 证书里的名字也是mdm.abc.com
•Step3: Configure SSL certificate (self-signed自签的没什么不可以, 有官方认证过的当然更好)
–在Lion Server Setting, SSL Certificate中创建自签证书。 创建时注意使用mdm.abc.com,创建完后,设置该自签证书
–自签证书会在两个地方遇到安全警告, 一是https访问mdm web server, 二是在mydevices中下载mdm profile时。 两个警告都可以忽略。
•Step4: Profile Manager
–Setting中设置Device Management, 使用购买Lion Server时用的Apple ID, 你会获取一个push notification的证书, 安装之后,设置完成。
•Step5: Enroll Device
Okay, 到此,简单的设备管理可以开始了。