https://ex.noerr.eu.org/t/863958#reply41 这个是之前的帖子,是问的怎么拆分出两个独立空间。后来我做的是创建新用户,也算是勉强能达到多个独立的空间,但是最近公司强制要求加入 mdm ,请问这种情况下的话,我通过用户分开的多个空间是否还有效?这种情况下是不是没用了,整个硬盘下的内容都会被监控到? 即使我在一个盘下装两个系统也是都能被监控到吧? 启动任一一个系统都会加载这个 mdm 嘛?
这种情况怎么能保持两个独立的空间呢?我的 macbook 升级过硬盘,如果用原装的硬盘做成外接硬盘盒来装个双系统呢?这样应该能做到完全独立,但是这样估计外接会很慢,而且应该也不稳定吧。
最后就是想入 macbook pro 16 彻底独立开,但是 m1 芯片现在兼容性如何?平时主要写 java ,其他 c++啥的也会用。不知道有没有必要等等 m2,现在如果买 Intel 的 macbook 又感觉不值的了
     1 
                    
                    agagega      2022-08-28 21:17:39 +08:00 via iPhone 
                    
                    mdm 能触及到的最低层级应该是内核扩展,而内核扩展是不能影响到其他系统的。所以新开一个 APFS 卷宗装新系统应该安全 
                 | 
            
     2 
                    
                    JohnXu20151211   OP @agagega  但是 mdm 可以抹掉所有数据,应该也会包括新装的系统吧? 
                 | 
            
     3 
                    
                    JohnXu20151211   OP 有什么比较好的可行的方案呢? 双账户轻松切换确实爽  但是 mdm ,双账户应该等同没有了 
                 | 
            
     4 
                    
                    shutongxinq      2022-08-29 07:57:35 +08:00 via iPhone 
                    
                    新系统依旧会要求加入 mdm ,没有用的 
                 | 
            
     5 
                    
                    JohnXu20151211   OP @shutongxinq 真的嘛? 所以我要想不被监控 完全隔离,只有分两个电脑这条路了? 但是现在 m1 又担心监控性 
                 | 
            
     6 
                    
                    JohnXu20151211   OP @shutongxinq 如果新系统我不加入公司的网路,用自己的网络这样是不是就不用要求加入 mdm 了? 不过问题依然是另一个系统的 mdm 会不会监控到这个系统 
                 | 
            
     7 
                    
                    shutongxinq      2022-08-29 18:32:33 +08:00 via iPhone 
                    
                    @JohnXu20151211 不加入 mdm ,你应该是无法激活的。mdm 绑定的是你电脑的序列号。 
                 | 
            
     8 
                    
                    JohnXu20151211   OP @shutongxinq 那这么说要想不被监控只能分开两个电脑了? 
                 | 
            
     9 
                    
                    infinityv      2022-09-25 19:45:36 +08:00 via iPhone 
                    
                    同样的需求,目前看分账户肯定是没啥用的,因为只是在当前系统下新建了一个用户目录,进程可能会分用户启动罢了。然后就是你说的同一块硬盘,利用 MacOS 的新建宗卷,建立双系统,这个我试过了,两个系统之间也是能直接互通硬盘文件的,所以理论上也不行。最后我还是用外置硬盘安装系统了,这个你再说能扫描文件我就不信了…… 我在公司甚至都不会总这个外置系统联网,只在家里用 
                 |