Dauerhaft erreichbare Fernwartung mit WOL und FileVault
Hallo, ich zerbreche mir seit 2 Tagen den Kopf, wie ich den Mac Mini M2 mit macOS Tahoe meines Vaters besser aus der Ferne warten und administrieren kann und habe bisher hier im Forum nur Teilantworten gefunden.
Es ist ein Problem das ich von Windows PCs nicht kenne. Ich bin nun komplett auf Mac umgestiegen und den Punkt bereue ich.
Kurz gesagt es scheitert am fehlenden WOL und an der FileVault.
Ziel: Mac mini meines Vaters soll remote administrierbar sein (Updates/Support), idealerweise, jederzeit erreichbar, (Wake) und danach Login/Remote-Desktop möglich.
Ist-Zustand:
1) Mein Vater schaltet den Mac über das Apple-Menü → „Ausschalten…/Neustart…“ aus. Danach ist der Mac wirklich aus = tot für remote.
2) Wake-on-LAN wie bei Windows-PCs klappt dadurch nicht (bzw. nur aus Sleep, nicht aus „Aus“).
3) FileVault ist aktiv. Nach Neustart hängt der Mac im Preboot/FileVault-Lock, daher geht VNC/Jump Connect nicht, ohne lokal entsperren.
4) Ich habe versucht, die Ausschalten/Neustart-Menüpunkte zu verstecken/deaktivieren (z. B. über com.apple.loginwindow/defaults), aber ohne MDM greift das nicht zuverlässig bzw. die Punkte bleiben sichtbar/nutzbar.
Nun meine Frage:
Welche offiziellen Möglichkeiten gibt es unter macOS Tahoe ohne MDM, um „Ausschalten/Neustart“ im ‑Menü für Standardnutzer zu sperren, und wie bleibt ein Mac mini mit FileVault nach Reboot trotzdem remote per VNC/Jump erreichbar bzw. welche Apple‑Best‑Practices gibt es dafür?
Mac mini