使用終端機產生並託管新的個人復原密鑰

Jamf Pro 說明文件 11.21.0

Solution
Application
Content Type
技術說明文件
Utilities & Services
version
11.21.0
ft:locale
zh-TW
vrm_version
11.21.0
在下列情況下,您將需要產生新的個人復原密鑰(PRK):
  • FileVault已啟用且有效密鑰未被託管。

  • 您正在從機構復原密鑰切換為PRK。

  • 在使用Jamf Pro進行管理之前,FileVault已在電腦上啟用。

如果Jamf Pro擁有有效的復原密鑰,並且想要在沒有使用者互動的情況下產生並託管新密鑰,請參閱使用Jamf Pro簽發新的FileVault復原密鑰

您可以自動或手動產生新的PRK。

要自動產生新PRK,您可以使用第三方腳本,例如Escrow Buddy。如需更多資訊,請參閱下列資源:

使用Jamf Pro手動產生新PRK時,請依照以下程序操作。

注意:

無需關閉和開啟FileVault即可產生新PRK。但是,具有安全代號的本機電腦使用者在產生新密鑰時需要提供其密碼。

需求條件
  • 必須已將設定描述檔部署到電腦,才能將PRK託管到Jamf Pro或其他託管伺服器。

  • 電腦必須具備包含安全代號的本機使用者帳戶。

  1. 在終端機中執行下列fdesetup命令:
    sudo /usr/bin/fdesetup changerecovery -personal
  2. 輸入使用者的具有安全代號的使用者名稱和密碼。新的PRK將產生並對用戶顯示。
  3. 執行以下命令以觸發立即的Jamf Pro資產更新:
    sudo /usr/local/bin/jamf recon

新的PRK將在Jamf Pro或其他託管伺服器中託管。