Administrator Guide

Viene visualizzata una voce di menu nascosta.
4. Fare clic su Copiare la regola dell'elenco dei dispositivi consentiti per i supporti rimovibili correnti. La regola dei dispositivi
consentiti viene copiata negli appunti.
5. Accedere agli appunti, copiare la regola dei dispositivi consentiti e inviarla all'amministratore.
Se il criterio di crittografia dei supporti Mac è attivato, i dati vengono crittografati, inclusi le unità Thunderbolt.
Per escludere un dispositivo o un gruppo di dispositivi in modo da impedire la scrittura di dati crittografati nell'unità Thunderbolt o in
Encryption External Media, utilizzare la regola dell'elenco dei dispositivi consentiti per modificare i valori.
Usare la regola completa per specificare una particolare unità da ammettere nell'elenco dei dispositivi consentiti, per esempio:
bus=USB;fstype=HFS+;tbolt=0;size=4006608896;USBPRODUCTNUM=5669;USBPRODNAME=DT101
II;USBVENDORNAME=Kingston;USBVENDORNUM=2385;USBSERNUM=001CC0EC3447AA308699119F
N.B.:
Accertarsi di sostituire i valori di esempio con le informazioni dell'unità.
N.B.:
È necessario abilitare HFS Plus. Consultare Abilitare HFS Plus.
Per escludere dispositivi SATA dall'applicazione dei criteri Crittografia supporti Mac quando si è connessi tramite Thunderbolt:
tbolt=1;bus=SATA
È anche possibile autorizzare o escludere supporti da Encryption External Media in base a:
Dimensioni del supporto
Regola dell'elenco dei dispositivi consentiti per escludere grandi supporti dalla Encryption External Media:
size <op> <size specifier>
<op> può essere =, <=, >=, <, >
<size specifier> è nel formato intero decimale con un suffisso facoltativo da {K, M, G, T} allineato su 1000, non 1024. Per esempio, per
escludere da Encryption External Media un supporto o un'unità più grande di 500000000 byte, usare una delle seguenti opzioni:
size >= 500000000
size >= 500000K
size >= 500M
Tipo di file system
Regola dell'elenco dei dispositivi consentiti:
fstype=<fstype>
<fstype> può essere ExFAT, FAT, o HFS+
Per escludere entrambi, di seguito si trova un esempio per supporti da 1 TB e HFS+ più grandi:
size>=1T;fstype=HFS+
Ripristino
Occasionalmente, potrebbe essere necessario avere accesso ai dati presenti in dischi crittografati. Come amministratore Dell, è possibile
accedere ai dischi crittografati senza decodificarli, risparmiando tempo prezioso.
Possono esserci molti motivi per cui è necessario avere accesso ai dati crittografati di un utente, ma alcuni casi di utilizzo comune sono i
seguenti:
Qualcuno lascia l'azienda e nessuno conosce la password.
Un utente non ricorda la password.
Questa sezione spiega come utilizzare il ripristino FileVault quando la crittografia FileVault è sull'endpoint da ripristinare. FileVault può
essere utilizzato con Encryption Enterprise for Mac v8.11 o successiva in esecuzione su macOS Sierra 10.12.6. La funzionalità di ripristino
FileVault è utilizzata anche nelle unità Fusion.
22
Attività per il client di crittografia