Requirements
Sie benötigen einen Administratorcomputer mit macOS 10.11 oder neuer, um einen organisationsweiten Wiederherstellungsschlüssel zu erstellen und zu exportieren.
- Öffnen Sie auf einem Administratorcomputer Terminal und führen Sie den folgenden Befehl aus:
sudo security create-filevaultmaster-keychain /Library/Keychains/FileVaultMaster.keychain - Geben Sie auf Aufforderung ein Passwort für den neuen Schlüsselbund ein.
- Öffnen Sie Terminal und führen Sie den folgenden Befehl aus, um den Schlüsselbund zu entsperren:
security unlock-keychain /Library/Keychains/FileVaultMaster.keychain - Erstellen Sie eine Sicherungskopie des Schlüsselbunds und speichern Sie diese an einem sicheren Ort.
- Öffnen Sie die Schlüsselbundverwaltung.
- Wählen Sie in der Menüleiste im Menü Ablage die Option Schlüsselbund hinzufügen aus. Fügen Sie dann die Datei FileVaultMaster.keychain aus dem Ordner /Library/Keychains/ hinzu.
- Wählen Sie in der Seitenleiste unter der Überschrift Schlüsselbunde die Option FileVaultMaster und dann unter der Überschrift Kategorie die Option Alle Objekte aus.
- Überprüfen Sie, ob ein privater Schlüssel mit dem Zertifikat verknüpft ist.
- Wählen Sie das Zertifikat und den privaten Schlüssel aus.
- Wählen Sie in der Menüleiste im Menü Ablage die Option Objekte exportieren aus. Speichern Sie die Objekte dann als .p12-Datei.
Die .p12-Datei ist ein Bundle, das sowohl den Wiederherstellungsschlüssel als auch den privaten Schlüssel enthält.
- Erstellen und bestätigen Sie ein Passwort, um die Datei zu schützen, und klicken Sie dann auf OK.
Sie werden aufgefordert, dieses Passwort einzugeben, wenn Sie den Wiederherstellungsschlüssel zu Jamf Pro hochladen.
- Beenden Sie die Schlüsselbundverwaltung.
- Speichern Sie den Schlüsselbund (FileVaultMaster.keychain) an einem sicheren Ort, damit Sie zu einem späteren Zeitpunkt auf verschlüsselte Daten zugreifen können.
Ohne den Schlüsselbund können Sie den Computer nicht entschlüsseln.