磁碟加密類別

Jamf Pro 說明文件 11.21.0

Solution
Application
Content Type
技術說明文件
Utilities & Services
version
11.21.0
ft:locale
zh-TW
vrm_version
11.21.0

此類別會顯示電腦上磁碟分割的磁碟加密資訊。「磁碟加密」類別包括下列資訊:

資產屬性/規則

備註

名稱

上次資產更新

已啟用FileVault 2

可能的值包括:
  • 啟用
  • 未啟用

此狀態是透過聲明式裝置管理為macOS 14.0或更新版本收集的。

FileVault 2 磁碟分割加密狀態

可能的值包括:

  • 已解密
  • 解密中
  • 已加密
  • 加密中
  • 不符合資格
  • 未加密
  • 未知 - 此值表示資產自上次 Jamf Pro 伺服器升級後尚未更新,或是 Jamf Pro 因為錯誤而無法偵測到加密狀態。

作為規則時,此項可搭配「磁碟分割名稱」規則來報告您以名稱指定的特定磁碟分割的加密狀態。

個人復原密鑰驗證 (「FileVault 2 個人密鑰驗證」規則)

顯示電腦上的個人復原密鑰是否符合 Jamf Pro 中針對該電腦進行第三方託管的個人復原密鑰。符合下列任一條件時,此值將報告為「未知」:

  • macOS 版本為 10.8 或更早版本
  • Jamf Pro 中沒有復原密鑰可供驗證
  • 自上次 Jamf Pro 升級後,資產尚未更新

其他可能的值包括:

  • 無效 (復原密鑰不相符)
  • 有效 (復原密鑰相符)

個人復原密鑰

若要檢視復原密鑰,請按一下 顯示密鑰

裝置復原密鑰

如果使用設定描述檔來託管個人復原密鑰,則會顯示託管描述檔中的「記錄號碼」訊息。如果使用Jamf Pro政策託管PRK,則不會顯示此資產值。

磁碟加密配置

如果電腦是透過政策加密,則顯示磁碟加密配置的名稱。如果電腦是透過設定描述檔或在電腦本機上加密,則此欄位會保留空白。作為規則時,這會包括 Jamf Pro 中具有指定的 FileVault 磁碟加密配置的電腦。

FileVault 2 已啟用的使用者

列出具有安全代號的加密使用者的使用者名稱。

您也可以在您的智慧型群組和進階搜尋中使用下列磁碟加密規則:

規則

備註

FileVault狀態

包括的電腦是以 FileVault 已啟用的使用者人數佔可啟用 FileVault 的使用者人數為基礎。可能的值包括:

  • 所有帳戶
  • 無帳戶
  • 部分帳戶

此規則會同時套用至 FileVault 2 和 舊版 FileVault 已啟用的使用者

FileVault 2 復原密鑰類型

包括的電腦是以其 Jamf Pro 資產中報告的復原密鑰類型為基礎。可能的值如下:

  • 個人和機構
  • 僅個人
  • 僅機構

FileVault 2 機構密鑰

包括的電腦是以電腦上是否有機構復原密鑰為基礎。可能的值包括:

  • 不在場
  • 在場

FileVault 2 使用者

包括指定使用者為 FileVault 已啟用使用者的所有電腦。例如, 報告John Smith 為 FileVault 已啟用使用者的電腦,您需要輸入規則 FileVault 2 使用者「John Smith」。

FileVault 2 資格

可能的值如下:

  • 合格
  • 舊版 FileVault 已加密
  • 無復原磁碟分割
  • 復原磁碟分割無法使用的格式 (復原磁碟分割採用 HFS 磁碟格式)
  • 未知 (資產自上次 Jamf Pro 伺服器升級後尚未更新或是因為錯誤而無法評估資格)
  • 不支援的作業系統版本

針對「合格」以外的所有值,搜尋都會根據下列優先順序傳回找到的第一個資格不符原因:

  1. 無復原磁碟分割

  2. 復原磁碟分割無法使用的格式

  3. 不支援的作業系統版本

  4. 舊版

FileVault 2 狀態

FileVault 2 已加密的磁碟分割。可能的值包括:

  • 所有磁碟分割已加密
  • 開機磁碟分割已加密
  • 不適用 (電腦上未偵測到任何磁碟分割,很可能是因為發生錯誤)
  • 無磁碟分割已加密