FileVault

Utilizzare le impostazioni FileVault 2 (FileVault full - disk encryption) per utilizzare la codifica XTS-AES-128 sul contenuto di un volume.

La seguente tabella descrive le impostazioni FileVault 2:
Impostazione politica Descrizione
Nome utente Il nome utente dell'utente Open Directory aggiunto a FileVault.
Password La password dell'utente di Open Directory aggiunto a FileVault. Abilitare l'impostazione Immetti informazioni mancanti utente per richiedere queste informazioni.
Utilizza chiave di ripristino personale Viene creata una chiave di ripristino personale.

Mostra chiave di ripristino personale: la chiave di ripristino personale viene visualizzata dall'utente dopo l'abilitazione di FileVault .

Utilizza chiave di ripristino istituzionale Viene creata una chiave di ripresa istituzionale.
  • Certificato utilizzato per la codifica: il certificato utilizzato per codificare la chiave di ripristino.
  • Keychain utilizzato per il ripristino: il keychain creato in /Library/Keychains/FileVaultMaster.keychain viene utilizzato quando viene aggiunta la chiave di recupero istituzionale.
Nota: Una chiave di ripristino istituzionale viene utilizzata per attività da riga di comando, come lo sblocco di un volume o la disattivazione di FileVault, e il suo uso per l'organizzazione è limitato, in particolare nelle versioni hardware e software MacOS moderne. La chiave di ripristino istituzionale non può essere utilizzata per accedere a RecoveryOS, né il volume può essere sbloccato collegandolo a un altro Mac. Di conseguenza, Apple non incoraggia l'uso continuato della chiave di ripristino istituzionale. È invece necessario utilizzare una chiave di recupero personale.
Richiedere all'utente di sbloccare FileVault dopo la sospensione All'utente viene richiesto di sbloccare FileVault quando il computer si disattiva dalla sospensione.
Percorso per lo storage delle informazioni di ripristino L'ubicazione in cui sono memorizzati la chiave di ripristino e gli elenchi di informazioni del computer. Il percorso del file keychain di ripristino sul dispositivo Mac è uguale al percorso fornito nella politica.
Immetti informazioni utente mancanti Per le installazioni manuali del profilo vengono visualizzati i prompt dei campi nome utente o parola d'ordine mancanti.
Numero massimo tentativi di bypass Il numero massimo di volte per cui un utente può ignorare l'abilitazione di FileVault prima che FileVault sia abilitato per un utente per l'accesso. Se questo valore è impostato su 0, FileVault richiede sempre l'abilitazione fino a quando FileVault non è abilitato, anche se è possibile ignorare l'abilitazione. Se si imposta questo valore su -1, questa impostazione è disabilitata.