FileVault
Utilizzare le impostazioni FileVault 2 (FileVault full - disk encryption) per utilizzare la codifica XTS-AES-128 sul contenuto di un volume.
La seguente tabella descrive le impostazioni FileVault 2:
| Impostazione politica | Descrizione |
|---|---|
| Nome utente | Il nome utente dell'utente Open Directory aggiunto a FileVault. |
| Password | La password dell'utente di Open Directory aggiunto a FileVault. Abilitare l'impostazione Immetti informazioni mancanti utente per richiedere queste informazioni. |
| Utilizza chiave di ripristino personale | Viene creata una chiave di ripristino personale. Mostra chiave di ripristino personale: la chiave di ripristino personale viene visualizzata dall'utente dopo l'abilitazione di FileVault . |
| Utilizza chiave di ripristino istituzionale | Viene creata una chiave di ripresa istituzionale.
Nota: Una chiave di ripristino istituzionale viene utilizzata per attività da riga di comando, come lo sblocco di un volume o la disattivazione di FileVault, e il suo uso per l'organizzazione è limitato, in particolare nelle versioni hardware e software MacOS moderne. La chiave di ripristino istituzionale non può essere utilizzata per accedere a RecoveryOS, né il volume può essere sbloccato collegandolo a un altro Mac. Di conseguenza, Apple non incoraggia l'uso continuato della chiave di ripristino istituzionale. È invece necessario utilizzare una chiave di recupero personale.
|
| Richiedere all'utente di sbloccare FileVault dopo la sospensione | All'utente viene richiesto di sbloccare FileVault quando il computer si disattiva dalla sospensione. |
| Percorso per lo storage delle informazioni di ripristino | L'ubicazione in cui sono memorizzati la chiave di ripristino e gli elenchi di informazioni del computer. Il percorso del file keychain di ripristino sul dispositivo Mac è uguale al percorso fornito nella politica. |
| Immetti informazioni utente mancanti | Per le installazioni manuali del profilo vengono visualizzati i prompt dei campi nome utente o parola d'ordine mancanti. |
| Numero massimo tentativi di bypass | Il numero massimo di volte per cui un utente può ignorare l'abilitazione di FileVault prima che FileVault sia abilitato per un utente per l'accesso. Se questo valore è impostato su 0, FileVault richiede sempre l'abilitazione fino a quando FileVault non è abilitato, anche se è possibile ignorare l'abilitazione. Se si imposta questo valore su -1, questa impostazione è disabilitata. |