Einstellungen für FileVault

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE
  • Domäne

    com.jamf.connect.login

  • Beschreibung

    Zum Konfigurieren der Aktivierung von FileVault mit Jamf Connect.

Einstellung

Beschreibung

FileVault aktivieren

EnableFDE

Ist die Einstellung aktiviert (auf true festgelegt), wird FileVault für den ersten Benutzer aktiviert, der sich an einem Computer anmeldet.

<key>EnableFDE</key>
<false/>

FileVault Wiederherstellungsschlüssel speichern

EnableFDERecoveryKey

Ist die Einstellung aktiviert (auf true festgelegt), speichert Jamf Connect den persönlichen Wiederherstellungsschlüssel (PRK) unter /var/db/NoMADFDE, sofern kein anderer Speicherort angegeben ist.

<key>EnableFDERecoveryKey</key> <false/>

Dateipfad für Wiederherstellungsschlüssel festlegen

EnableFDERecoveryKeyPath

Gibt einen benutzerdefinierten Dateipfad für den persönlichen Wiederherstellungsschlüssel an, der anstelle der Standardeinstellung „/var/db/NoMADFDE“ benutzt werden soll.

<key>EnableFDERecoveryKeyPath</key> <string>/usr/local/filevault</string>

LAPS-Benutzer

LAPSUser

Ein bestehender lokaler Administratoraccount, dessen Passwort von Jamf Connect in den persönlichen Wiederherstellungsschlüssel geändert werden kann.

Diese Einstellung wird von Jamf Connect nur verwendet, um FileVault für Standardaccounts auf macOS 10.15.x zu aktivieren. Diese Einstellung sollte auf Computern mit macOS ab Version 11 nicht verwendet werden.

<key>LAPSUser</key> <string>AdminUser</string>