Génération et mise sous séquestre d’une nouvelle clé de secours personnelle avec Terminal

Documentation Jamf Pro 11.17.0

Solution
Application
Content Type
Documentation technique
Utilities & Services
version
11.17.0
ft:locale
fr-FR
vrm_version
11.17.0
Vous devrez générer une nouvelle clé de secours personnelle dans les cas suivants :
  • FileVault est activé, mais aucune clé valide n’est mise sous séquestre.

  • Vous passez d’une clé de secours institutionnelle à une clé de secours personnelle.

  • FileVault était activé sur l’ordinateur avant d’être géré avec Jamf Pro.

Si Jamf Pro dispose d’une clé de secours valide et que vous voulez générer et mettre sous séquestre une nouvelle clé sans interaction de l’utilisateur, consultez la section Émission d’une nouvelle clé de secours FileVault avec Jamf Pro.

Les nouvelles clés de secours personnelles peuvent être générées automatiquement ou manuellement.

Pour générer automatiquement une nouvelle clé de secours personnelle, vous pouvez utiliser un script tiers comme Escrow Buddy. Pour plus d’informations, consultez les ressources suivantes :

Pour générer manuellement une nouvelle clé de secours personnelle avec Jamf Pro, suivez la procédure ci-dessous.

Remarque :

Pour générer une nouvelle clé de secours personnelle, inutile de désactiver et de réactiver FileVault. Toutefois, pour pouvoir générer une nouvelle clé, l’utilisateur d’un ordinateur local disposant d’un jeton sécurisé devra fournir son mot de passe.

Exigences
  • Un profil de configuration doit déjà avoir été déployé sur l’ordinateur sur lequel la clé de secours personnelle doit être mise sous séquestre dans Jamf Pro ou sur un autre serveur de séquestre.

  • L’ordinateur doit disposer d’un compte utilisateur local avec un jeton sécurisé.

  1. Dans Terminal, exécutez la commande fdesetup suivante :
    sudo /usr/bin/fdesetup changerecovery -personal
  2. Saisissez le nom d’utilisateur et le mot de passe de l’utilisateur disposant du jeton sécurisé. La nouvelle clé de secours personnelle sera alors générée et affichée pour l’utilisateur final.
  3. Pour déclencher une mise à jour immédiate de l’inventaire dans Jamf Pro, exécutez la commande suivante :
    sudo /usr/local/bin/jamf recon

La nouvelle clé de secours personnelle sera mise sous séquestre dans Jamf Pro ou sur un autre serveur de séquestre.