Kategorie „Festplattenverschlüsselung“

Jamf Pro Dokumentation 11.14.0

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
version
11.14.0
ft:locale
de-DE
vrm_version
11.14.0

Diese Kategorie zeigt Informationen zur Festplattenverschlüsselung für die Partitionen eines Computers an. Die Kategorie „Festplattenverschlüsselung“ umfasst die folgenden Informationen:

Bestandsattribut/Kriterium

Anmerkungen

Name

Letzte Bestandsaktualisierung

FileVault 2 aktiviert

Mögliche Werte sind:
  • Aktiviert
  • Nicht aktiviert

Dieser Status wird für macOS 14.0 oder neuer über die deklarative Geräteverwaltung erfasst.

Verschlüsselungsstatus von FileVault 2 Partition

Mögliche Werte sind:

  • Decrypted (Entschlüsselt)
  • Decrypting (Wird entschlüsselt)
  • Encrypted (Verschlüsselt)
  • Encrypting (Wird verschlüsselt)
  • Ineligible (Nicht berechtigt)
  • Not Encrypted (Nicht verschlüsselt)
  • Unbekannt – Dieser Wert deutet darauf hin, dass der Bestand seit dem letzten Jamf Pro Server-Upgrade nicht aktualisiert wurde oder dass Jamf Pro den Verschlüsselungsstatus aufgrund eines Fehlers nicht erkennen kann

Als Kriterium kann dies mit dem Kriterium „Partition Name (Partitionsname)“ verbunden werden, um einen Bericht über den Verschlüsselungsstatus einer bestimmten namentlich spezifizierten Partition zu erhalten.

Überprüfung des persönlichen Wiederherstellungsschlüssels (Kriterium „FileVault 2 Individual Key Validation [Überprüfung des individuellen Wiederherstellungsschlüssels FileVault 2]“)

Hiermit wird angezeigt, ob der private (auch „individuelle“) Wiederherstellungsschlüssel auf einem Computer mit dem für diesen Computer in Jamf Pro hinterlegten privaten Wiederherstellungsschlüssel übereinstimmt. Dieser Wert wird als „Unkown (unbekannt)“ gemeldet, falls eine der folgenden Bedingungen zutrifft:

  • macOS 10.8 oder älter
  • Kein Wiederherstellungsschlüssel für die Validierung in Jamf Pro verfügbar
  • Der Bestand wurde seit dem letzten Jamf Pro Upgrade nicht mehr aktualisiert.

Andere mögliche Werte sind:

  • Ungültig (Wiederherstellungsschlüssel stimmt nicht überein)
  • Gültig (Wiederherstellungsschlüssel stimmt überein)

Persönlicher Wiederherstellungsschlüssel

Um den Wiederherstellungsschlüssel anzuzeigen, klicken Sie auf Schlüssel anzeigen.

Geräte-Wiederherstellungsschlüssel

Wenn ein persönlicher Wiederherstellungsschlüssel über ein Konfigurationsprofil hinterlegt wurde, wird die Meldung zur Datensatznummer aus dem Hinterlegungsprofil angezeigt. Wenn der persönliche Wiederherstellungsschlüssel über eine Jamf Pro Richtlinie hinterlegt wurde, ist dieser Bestandswert nicht vorhanden.

Konfiguration für die Festplattenverschlüsselung

Hiermit wird der Name der Konfigurationen für die Festplattenverschlüsselung angezeigt, wenn der Computer über eine Richtlinie verschlüsselt wurde. Wenn der Computer über ein Konfigurationsprofil oder lokal auf dem Gerät verschlüsselt wurde, ist dieses Feld leer. Als Kriterium umfasst dies Computer mit spezifizierter FileVault Konfiguration für die Festplattenverschlüsselung in Jamf Pro.

Aktivierte Benutzer für FileVault 2

Listet die Benutzernamen von kryptografischen Benutzern auf, die ein sicheres Token verwenden.

Sie können außerdem die folgenden Festplattenverschlüsselungskriterien in Ihren dynamischen Gruppen und erweiterten Suchen verwenden:

Kriterien

Anmerkungen

FileVault Status

Umfasst Computer auf Grundlage der Anzahl der für FileVault aktivierten Benutzer unter der Anzahl der Benutzer, die für FileVault aktiviert werden können. Mögliche Werte sind:

  • All Accounts (Alle Accounts)
  • No Accounts (Keine Accounts)
  • Some Accounts (Einige Accounts)

Dieses Kriterium gilt für Benutzer, die für FileVault 2 aktiviert sind, sowie für Benutzer, die für Legacy FileVault (Älteres FileVault) aktiviert sind.

FileVault 2 Recovery Key Type (Typ des FileVault 2 Wiederherstellungsschlüssels)

Umfasst Computer auf Grundlage der Typen der Wiederherstellungsschlüssel, die in deren Jamf Pro Bestand gemeldet sind. Folgende Werte sind möglich:

  • Individuell und organisationsweit
  • Only Individual (Nur individuell)
  • Only Institutional (Nur organisationsweit)

Organisationsweiter FileVault 2 Schlüssel

Umfasst Computer auf Grundlage dessen, ob ein organisationsweiter Wiederherstellungsschlüssel auf einem Computer vorhanden ist. Mögliche Werte sind:

  • Nicht vorhanden
  • Vorhanden

FileVault 2 Benutzer

Umfasst Computer, deren spezifizierter Benutzer ein für FileVault aktivierter Benutzer ist. Um beispielsweise Berichte zu Computern zu erstellen, auf denen John Smith ein für FileVault aktivierter Benutzer ist, müssten Sie als Kriterium festlegen, dass FileVault 2 Benutzer „John Smith“ enthält.

FileVault 2 Eligibility (FileVault 2 Berechtigung)

Folgende Werte sind möglich:

  • Berechtigt
  • Legacy FileVault (Älteres FileVault) Encrypted (Verschlüsselt)
  • No Recovery Partition (Keine Wiederherstellungspartition)
  • Recovery Partition Unusable Format (Wiederherstellungspartition hat nicht verwendbares Format) (Wiederherstellungspartition weist das HFS-Festplattenformat auf)
  • Unbekannt (Bestand wurde seit dem letzten Jamf Pro Server-Upgrade nicht aktualisiert oder die Berechtigung kann aufgrund eines Fehlers nicht bestimmt werden)
  • Unsupported OS Version (Nicht unterstützte Betriebssystemversion)

Bei allen anderen Werten als „Eligible (Berechtigt)“ gibt die Suche den ersten gefundenen Grund für mangelnde Berechtigung auf Grundlage der folgenden Prioritätsreihenfolge zurück:

  1. No Recovery Partition (Keine Wiederherstellungspartition)

  2. Recovery Partition Unusable Format (Wiederherstellungspartition hat nicht verwendbares Format)

  3. Unsupported OS Version (Nicht unterstützte Betriebssystemversion)

  4. Legacy (Veraltet)

FileVault 2 Status

Die Partitionen mit FileVault 2 Verschlüsselung. Mögliche Werte sind:

  • All Partitions Encrypted (Alle Partitionen verschlüsselt)
  • Boot Partitions Encrypted (Startpartitionen verschlüsselt)
  • N/A (N.z.) (keine Partitionen auf dem Computer gefunden, was höchstwahrscheinlich auf einen Fehler zurückzuführen ist)
  • No Partitions Encrypted (Keine Partitionen verschlüsselt)