激活锁是运行 iOS 7 及更高版本的设备上的一个安全功能,其使用 Apple 的“查找我的 iPhone”功能。此功能使未授权人员很难使用遗失或被盗设备。
启用激活锁后,必须输入最终用户的 Apple ID 和密码才能解锁设备,即使该设备已被擦除或恢复出厂重置(包括通过 DFU 模式)。有关激活锁作为 iOS 功能的更多信息,请阅读 Apple 支持文章“查找我的 iPhone”激活锁。
必备条件
要使用激活锁功能,设备必须满足以下条件:
使用激活锁功能管理设备的程度取决于设备是否受监督。下表概述了两者的不同之处:
不受监督 | 受监督 |
---|---|
最终用户必须启用查找我的 iPhone 设置 管理员可以查看特定设备是否启用了激活锁功能。 在执行设备擦除命令时,管理员必须接受一条通知,其警告您必须输入原始 Apple ID 和密码才能重新激活已启用激活锁功能的设备*。 |
管理员可以启用激活锁。这将自动激活“查找我的 iPhone”设置。 管理员可以查看特定设备是否启用了激活锁功能。 管理员可以使用三种方法之一清除激活锁。 |
要了解如何移除先前拥有者的 Apple ID 以重新激活设备,请阅读 Apple 支持文章“查找我的 iPhone”激活锁。 |
对于运行 iOS 7 及更高版本的受监督设备,可以配置激活锁并强制其启用。
过程
导航到组与设置 > 所有设置 > 设备与用户 > Apple > Apple iOS > 受管设置。
选择激活锁设置。
选择保存。
对于运行 iOS 7 及更高版本的不受监督设备和受监控设备,您可以查看设备上是否启用了激活锁。过程
导航到设备 > 列表视图。
选择一个 iOS 设备。
在安全部分下,您可以查看是激活还是停用了激活锁。
对于运行 iOS 7 及更高版本的受监督设备,您可以使用以下三种方法之一清除激活锁。
过程
使用“清除激活锁”命令
直接在设备上输入激活锁绕过码。
执行“设备擦除”命令,并选择某个选项来清除激活锁。
使用“清除激活锁”命令,您可以在不执行设备擦除的情况下清除设备上的激活锁。如果您知道设备的行踪,并且不想完全擦除其中的内容以清除锁,则此命令很有用。
如果设备从 Workspace ONE UEM MDM 取消注册,此命令也可以生效。
导航到设备 > 列表视图。
选择一个 iOS 设备。
随即会显示设备详细信息页面。选择更多下拉菜单,以查看可用远程命令的列表。
选择清除激活锁。
选择停用。
如果已从 Workspace ONE UEM MDM 中取消注册设备,且您无法执行“清除激活锁”命令或设备擦除,则输入激活锁绕过码会非常有用。
导航到设备 > 列表视图。
选择一个 iOS 设备。随即会显示设备详细信息页面。
选择更多下拉菜单,以查看可用远程命令的列表。
选择清除激活锁。随即激活锁绕过码会显示在屏幕上。
使用 MDM 擦除出厂设置后,重新激活设备。当您到达“设置助理”中的“激活 iPhone”窗格时,请输入绕过码作为激活锁密码,并将 Apple ID 文本框留空。
执行设备擦除命令时,您还可以选择清除设备上的激活锁。
导航到设备 > 列表视图。
选择一个 iOS 设备。随即会显示设备详细信息页面。
选择更多下拉菜单,以查看可用远程命令的列表。
选择设备擦除。随即会显示设备擦除页面。
选择清除激活锁。输入您的安全 PIN 码,设备将会被擦除。
下表显示了在从 UEM console 向设备发出擦除命令之前检查激活锁绕过码的工作流。可以从设备列表视图页面或设备详细信息页面启动绕过码检查。
命令 | 激活锁绕过码工作流 | ||
---|---|---|---|
设备列表视图 | 设备详细信息页面 | ||
设备擦除 | 不适用 | 向设备发送查询以获取激活锁绕过码。 设备将在 UEM Console 中被标记为已启动设备擦除。 如果设备上的擦除保护处于关闭状态,则设备会向 UEM Console 响应绕过码。 UEM Console 会向设备发送擦除命令。 设备会向 UEM Console 响应成功擦除消息。 设备在 UEM console 中标记为“已取消注册”。 |
|
企业擦除 | 向设备发送查询以获取激活锁绕过码。 设备在 UEM Console 中被标记为已启动企业擦除。 如果设备上的擦除保护处于关闭状态,则设备会向 UEM Console 响应绕过码。 UEM Console 会向设备发送企业擦除命令。 设备会向 UEM Console 响应成功擦除消息。 设备在 UEM Console 中被标记为已取消注册。 |
向设备发送查询以获取激活锁绕过码。 设备在 UEM Console 中被标记为已启动企业擦除。 如果设备上的擦除保护处于关闭状态,则设备会向 UEM Console 响应绕过码。 UEM Console 会向设备发送企业擦除命令。 设备会向 UEM Console 响应成功擦除消息。 设备在 UEM console 中标记为已取消注册。 |