Erstellen und Hinterlegen eines neuen persönlichen Wiederherstellungsschlüssels über Terminal

Jamf Pro Dokumentation 11.30.0

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
version
11.30.0
ft:locale
de-DE
vrm_version
11.30.0
In folgenden Fällen müssen Sie einen neuen persönlichen Wiederherstellungsschlüssel (PRK) erstellen:
  • FileVault ist aktiviert und ein gültiger Schlüssel ist nicht hinterlegt.

  • Sie wechseln von einem organisationsweiten Wiederherstellungsschlüssel zu einem PRK.

  • Die Aktivierung von FileVault auf dem Computer wurde vor der Verwaltung mit Jamf Pro vorgenommen.

Wenn Jamf Pro über einen gültigen Wiederherstellungsschlüssel verfügt und Sie einen neuen Schlüssel ohne Benutzerinteraktion erstellen und hinterlegen möchten, siehe Ausstellen eines neuen FileVault Wiederherstellungsschlüssels mit Jamf Pro.

Sie können einen neuen PRK automatisch oder manuell erstellen.

Für die automatische Erstellung eines neuen PRK können Sie ein Skript eines Drittanbieters wie Escrow Buddy verwenden. Weitere Informationen finden Sie in den folgenden Ressourcen:

Für die manuelle Erstellung eines neuen PRK mit Jamf Pro gehen Sie wie folgt vor:

Hinweis:

Für die Erstellung eines neuen PRK ist es nicht erforderlich, FileVault zu deaktivieren und wieder zu aktivieren. Allerdings muss ein lokaler Computerbenutzer mit einem Sicherheitstoken sein Passwort für die Erstellung des neuen Schlüssels angeben.

Anforderungen
  • Ein Konfigurationsprofil muss bereits auf dem Computer bereitgestellt worden sein, damit der PRK bei Jamf Pro oder einem anderen Server hinterlegt werden kann.

  • Der Computer muss über einen lokalen Benutzeraccount mit einem Sicherheitstoken verfügen.

  1. Führen Sie in Terminal den folgenden fdesetup Befehl aus:
    sudo /usr/bin/fdesetup changerecovery -personal
  2. Geben Sie den Benutzernamen und das Passwort des Benutzers mit dem Sicherheitstoken ein. Der neue PRK wird erstellt und dem Endbenutzer angezeigt.
  3. Führen Sie den folgenden Befehl aus, um ein sofortiges Update des Jamf Pro Bestands auszulösen:
    sudo /usr/local/bin/jamf recon

Der neue PRK wird in Jamf Pro oder einem anderen Server hinterlegt.