בעיה | לא מצליח לתת הרשאות ניהול דרך הרוט לשום חסימה
-
@אזולאי נראה שזה בדיוק המצב במכשיר הזה. תודה!
שתי ההצעות שלך טובות, אבל יש לי בעיה: גם לרוט וגם לחסימה של itapi צריך OEM פתוח, וכמו שכתבתי בנסיון להחזיר את הגלגל לאחור נעלתי OEM ואחרי איפוס כרגע אין פתיחת OEM מה שנקרא KG STATE: Prenormal.
אשמח לטיפים איך לפתוח
תודה רבה -
@אלי-TZA באופן עקרוני מפתיחת בוטלאודר והלאה, לא תוכל לתת הרשאות MDM.
למה זה קורה? לסמסונג יש שבב מסוים שבפתיחת בוטלאודר פשוט "נשרף", ככה שלא עוזר צריבה מחדש או כל מיני קונצים להעלים את העובדה שזה נפתח.
מה כן? אולי תוכל להמשיך לכיוון רוט מלא, או ללכת על החסימה של @ itapi שמותקנת דווקא על בוטלאודר פתוח.עריכה:
זה מה שידוע כיום למכשירים חדשים, אבל המכשיר שאתה מחזיק די ישן, אז אולי יש פתרונות יותר טובים.@אזולאי כתב בבעיה | לא מצליח לתת הרשאות ניהול לשום חסימה:
אולי תוכל להמשיך לכיוון רוט מלא
עשיתי רוט עם מג'יסק, יצרתי ב-data/system קובץ device_owner_2.xml עם התוכן הזה:
<?xml version='1.0' encoding='utf-8' standalone='yes' ?> <device-owner package="com.secureguard.mdm" name="SecureGuard" component="com.secureguard.mdm/.SecureGuardDeviceAdminReceiver" userRestrictions="false" />והוספתי בקובץ device_policies.xml את התוכן הבא:
<?xml version='1.0' encoding='utf-8' standalone='yes' ?> <policies setup-complete="true"> <admin name="com.secureguard.mdm/com.secureguard.mdm.SecureGuardDeviceAdminReceiver"> <policies flags="2047" /> </admin> </policies>וכן הגדרתי לקבצים הרשאות ובעלים SYSTEM.
ועדיין אייבלוק לא מקבל הרשאות, יש למישהו נסיון עם נתינת הרשאות ניהול דרך רוט בסמסונג ויוכל להחכימני?
תודה רבה! -
אולי באמת לא שילבתי טוב בקובץ device_policies.xml, זה התוכן המקורי שלו:
<?xml version='1.0' encoding='utf-8' standalone='yes' ?> <policies setup-complete="true"> <admin name="com.samsung.android.kgclient/com.samsung.android.kgclient.receiver.KGAdminReceiver"> <policies flags="479" /> <strong-auth-unlock-timeout value="0" /> <allow-storage-card value="true" /> <simplepassword-enabled value="true" /> <allow-wifi value="true" /> <allow-text-messaging value="true" /> <allow-popimap-email value="true" /> <allow-browser value="true" /> <allow-internet-sharing value="true" /> <allow-bluetooth-mode value="2" /> <allow-Desktop-Sync value="true" /> <allow-IrDA value="true" /> <require-StorageCard-Encryption value="false" /> <allow-list-thirdparty value="" /> <block-list-InRom value="" /> <allow-unsignedapp value="true" /> <allow-unsignedinstallationpkg value="true" /> <cross-profile-calendar-packages /> </admin> <password-validity value="true" /> <lock-task-features value="16" /> </policies>איך אני משלב בו נכון את ההרשאה לאייבלוק?
תודה! -
אולי באמת לא שילבתי טוב בקובץ device_policies.xml, זה התוכן המקורי שלו:
<?xml version='1.0' encoding='utf-8' standalone='yes' ?> <policies setup-complete="true"> <admin name="com.samsung.android.kgclient/com.samsung.android.kgclient.receiver.KGAdminReceiver"> <policies flags="479" /> <strong-auth-unlock-timeout value="0" /> <allow-storage-card value="true" /> <simplepassword-enabled value="true" /> <allow-wifi value="true" /> <allow-text-messaging value="true" /> <allow-popimap-email value="true" /> <allow-browser value="true" /> <allow-internet-sharing value="true" /> <allow-bluetooth-mode value="2" /> <allow-Desktop-Sync value="true" /> <allow-IrDA value="true" /> <require-StorageCard-Encryption value="false" /> <allow-list-thirdparty value="" /> <block-list-InRom value="" /> <allow-unsignedapp value="true" /> <allow-unsignedinstallationpkg value="true" /> <cross-profile-calendar-packages /> </admin> <password-validity value="true" /> <lock-task-features value="16" /> </policies>איך אני משלב בו נכון את ההרשאה לאייבלוק?
תודה! -
@אלי-TZA אתה בטוח שזה הצורה לתת הרשאות רוט לאפליקציה כמו אייבלוק?
אם אני זוכר, באחת הגרסאות לפחות - זה היה מתוך האפליקציה עצמה, לא עם שום עריכה של שום קובץ.
אם אתה פותח סתם ככה את האפליקציה, מה מופיע לך?
@iosi-poli -
הצלחתי ב"ה.
כנראה תוכן הקבצים לא היה מספיק מדוייק, בין השאר צריך לאיית את זיהוי האפליקציה בצורה שונה בשני הקבצים.
בקובץ device_policies.xml:<admin name="com.secureguard.mdm/com.secureguard.mdm.SecureGuardDeviceAdminReceiver">ובקובץ device_owner_2.xml:
component="com.secureguard.mdm/.SecureGuardDeviceAdminReceiver"מצורפים הקבצים המלאים שעבדו אצלי:
device_policies.xml
device_owner_2.xml -
הצלחתי ב"ה.
כנראה תוכן הקבצים לא היה מספיק מדוייק, בין השאר צריך לאיית את זיהוי האפליקציה בצורה שונה בשני הקבצים.
בקובץ device_policies.xml:<admin name="com.secureguard.mdm/com.secureguard.mdm.SecureGuardDeviceAdminReceiver">ובקובץ device_owner_2.xml:
component="com.secureguard.mdm/.SecureGuardDeviceAdminReceiver"מצורפים הקבצים המלאים שעבדו אצלי:
device_policies.xml
device_owner_2.xml@אלי-TZA וואו זה מדהים, אף אחד לא עשה פה דבר כזה עדיין.
אני רוצה להבין, הקבצים האלה קיימים במערכת ואתה עשית בהם שינוי, או שיצרת אותם מאפס?
ומי הדריך אותך, בינה מלאכותית?
זה יכול להיות פתרון מצוין, היה לי בבית שני מכשירים עם רוט שרציתי לשים קיידרואיד ולא יכולתי...
השאלה אם זה יעבוד גם באנדרואיד גבוה יותר -
אני מבין שאין הרבה נסיון וידע עם זה, אז השרשור יהפוך קצת לבלוג מסע..
והיום, טויסט בעלילה: הניתוח הצליח החולה מת ! (יחסית, לא בריק ב"ה)
אחרי שאייבלוק קיבל הרשאות מלאות והגדרתי אותו, עשיתי הפעלה מחדש והמכשיר מסרב להידלק כי נעילת OEM פעילה והיא מצאה שמחיצת BOOT לא ממש מקורית..
נעילת OEM פעילה?? הרי ברור שביטלתי אותה כדי לעשות רוט!
כנראה כשאייבלוק הפעיל את החסימות הוא הפעיל את הנעילת OEM..בתוכנית: צריבת BOOT מקורי, איפוס, פתיחת OEM, צריבת BOOT מושרש, נתינת הרשאות לקיידרואיד. אולי הוא לא יפעיל את הנעילת OEM..
-
אני מבין שאין הרבה נסיון וידע עם זה, אז השרשור יהפוך קצת לבלוג מסע..
והיום, טויסט בעלילה: הניתוח הצליח החולה מת ! (יחסית, לא בריק ב"ה)
אחרי שאייבלוק קיבל הרשאות מלאות והגדרתי אותו, עשיתי הפעלה מחדש והמכשיר מסרב להידלק כי נעילת OEM פעילה והיא מצאה שמחיצת BOOT לא ממש מקורית..
נעילת OEM פעילה?? הרי ברור שביטלתי אותה כדי לעשות רוט!
כנראה כשאייבלוק הפעיל את החסימות הוא הפעיל את הנעילת OEM..בתוכנית: צריבת BOOT מקורי, איפוס, פתיחת OEM, צריבת BOOT מושרש, נתינת הרשאות לקיידרואיד. אולי הוא לא יפעיל את הנעילת OEM..
-
למה שלא תצרוב boot מקורי ותשאר עם זה ככה?
הרי אתה טוען שAbloq עובד לך ומלכתחילה לא רצית/תכננת להשריש את המכשיר?@איציק-2 כתב בבעיה | לא מצליח לתת הרשאות ניהול דרך הרוט לשום חסימה:
למה שלא תצרוב boot מקורי ותשאר עם זה ככה?
שאלה טובה ששוה מענה לא בספוילר.
רציתי, זה גם הכי אידיאלי מבחינת החסימה שאין רוט. אבל כשאני צורב boot מקורי בהדלקה הוא מודיע שהאימות נכשל ודורש איפוס כדי להידלק בדיוק כמו אחרי צריבה של boot מושרש.
אולי בצריבה של AP שלם הוא לא ידרוש איפוס? לא נראה לי.אדרבה, אשמח לשמוע על דרך לבטל את הרוט ולהישאר עם הרשאות מלאות לאייבלוק/קיידרואיד.