使用政策部署磁碟加密配置

Jamf Pro 說明文件 11.21.0

Solution
Application
Content Type
技術說明文件
Utilities & Services
version
11.21.0
ft:locale
zh-TW
vrm_version
11.21.0

啟用FileVault的事件取決於磁碟加密配置中指定的已啟用的FileVault使用者,以及電腦是否啟用了Apple檔案系統(APFS)。如果已啟用的使用者是管理帳戶且電腦啟用了APFS,則可在下次登入時在電腦上啟用FileVault而無需重新開機。如果電腦是HFS+格式且使用者啟用了「管理帳戶」,則在下次電腦重新啟動時在電腦上啟用FileVault。如果已啟用的使用者是「目前或下一個使用者」,您可以修改FileVault在電腦上的啟用時間。選項包括以下各項:
  • 下次電腦重新啟動時

  • 目前的使用者下次登出時

  • 下次登入或使用者多次登入後(從兩次到六次登入)
    Note: 若是使用內建政策完成重新啟動,則將不會啟用FileVault
  1. Jamf Pro中,於側邊欄中按一下電腦
  2. 按一下側邊欄中的 政策
  3. 按一下 新建
  4. 一般承載資料中,輸入政策的顯示名稱(例如,「FileVault磁碟加密」)。
  5. 選取觸發程序。
  6. 執行頻率快顯功能表中選擇"持續"
  7. 選取磁碟加密承載資料並按一下配置
  8. 動作快顯功能表中選擇"套用磁碟加密配置"
  9. 磁碟加密配置快顯功能表中選擇磁碟加密配置。
  10. 需要FileVault 2快顯功能表選擇事件,以指定使用者必須啟用磁碟加密的時機。
  11. (Optional) 如果在磁碟加密配置中選取管理帳戶作為已啟用的FileVault使用者,請執行以下操作:
    1. 選取重新啟動選項承載資料,並為電腦配置重新啟動設定。
      Note:

      從適合的快顯功能表中選取重新啟動以包括重新啟動提示。選取立即重新啟動,在不提示的情況下重新啟動。如果配置為在登出時加密,則重新啟動選項將無法運作。

    2. 您可以選取在啟用FileVault 2的電腦上執行經過驗證的重新啟動,允許搭載macOS 10.8.2或更新版本且啟用FileVault的電腦,在下次啟動時無需解鎖即可重新啟動。這會影響後續的重新開機,但不適用於原始加密政策的設定。
    3. 按一下使用者互動標籤頁,並自訂向使用者顯示的重新啟動訊息。
  12. 按一下範圍標籤頁並配置政策的範圍。
  13. 按一下儲存
在範圍內電腦下一次用Jamf Pro報到且符合一般承載資料中已選取的觸發程序時,就會於電腦上執行政策。