Administrator Guide
Table Of Contents
- Dell Encryption Enterprise for Mac Guia do Administrador v10.9
- Introdução
- Requisitos
- Tarefas para o cliente de encriptação
- Instalar/Atualizar o Encryption Enterprise for Mac
- Ativar o Encryption Enterprise for Mac
- Recolher ficheiros de registo para o Encryption Enterprise
- Ver o estado e a política de encriptação
- Volumes do sistema
- Recuperação
- Suporte multimédia amovível
- Desinstalar o Encryption Enterprise para Mac
- Desinstaslar o Encryption External Media
- Ativação como administrador
- Utilizar o Boot Camp
- Client Tool
- Glossário
Experiência do utilizador
Para máxima segurança, o software cliente desativa a funcionalidade de Início de sessão automático dos computadores com Mac OS X.
Além disso, o software cliente adota automaticamente a funcionalidade de solicitar palavra-passe após suspensão ou início da proteção
de ecrã do Mac OS X. Além disso, no modo de suspensão/proteção de ecrã, é possível configurar o período de tempo antes de aplicar a
autenticação. O software cliente permite a um utilizador definir um valor até cinco minutos antes de a autenticação ser forçada.
Os utilizadores podem utilizar normalmente o computador à medida que o varrimento da encriptação é efetuado. Todos os dados no
volume de sistema em arranque estão a ser encriptados, incluindo o sistema operativo, enquanto o sistema operativo continua a funcionar.
Se o computador for reiniciado ou entrar no modo de hibernação, o varrimento da encriptação é interrompido e retomado
automaticamente quando o computador for ligado ou reiniciado.
O software cliente não suporta a utilização de imagens de hibernação, algo que a função de Safe Sleep do Mac OS X utiliza para acordar o
computador caso a bateria descarregue completamente durante a suspensão.
Para reduzir impacto para o utilizador, o software cliente atualiza automaticamente o modo de suspensão do sistema para desativar a
suspensão e força a aplicação desta definição. O computador continua a poder entrar em hibernação, mas o estado atual do sistema é
mantido apenas na memória. Portanto, o computador é totalmente reiniciado caso se desligue completamente durante a hibernação, que
pode ocorrer se a bateria ficar sem carga ou for substituída.
Copiar regra de lista de permissões
Um item oculto do menu permite a um utilizador copiar uma regra de lista de permissões para um suporte de dados amovível.
1. Inicie Preferências do sistema e clique em Dell Encryption Enterprise.
2. Selecione o separador Suporte amovível.
3. Clique com o botão direito na linha de uma unidade e, ao mesmo tempo, prima a tecla de comando.
É apresentado o item de menu oculto.
4. Clique na opção Copiar regra de lista de permissões relativa ao suporte de dados amovível atual. A regra de lista de permissões é
copiada para a Área de transferência.
5. Aceda à Área de transferência, copie a regra de lista de permissões aprovada e envie-a ao seu administrador.
Se a política Encriptação de suporte Mac estiver definida para Ligado, os dados são encriptados, inclusive em unidades Thunderbolt.
Para excluir um dispositivo ou um grupo de dispositivos para evitar a escrita de dados encriptados na unidade Thunderbolt ou em suportes
Encryption External Media, utilize a regra da lista de permissões para modificar os valores.
Utilize a regra completa para especificar uma unidade particular para colocação na lista de permissões, como por exemplo:
bus=USB;fstype=HFS+;tbolt=0;size=4006608896;USBPRODUCTNUM=5669;USBPRODNAME=DT101
II;USBVENDORNAME=Kingston;USBVENDORNUM=2385;USBSERNUM=001CC0EC3447AA308699119F
NOTA:
Certifique-se de que substitui os valores de exemplo com as informações da sua unidade.
NOTA:
Tem de ativar HFS Plus. Consulte Ativar HFS Plus.
Para excluir dispositivos SATA da aplicação de política da encriptação de suporte de dados para Mac quando ligado através do
Thunderbolt:
tbolt=1;bus=SATA
Também pode colocar na lista de permissões ou excluir suportes de Encryption External Media com base no seguinte:
● Tamanho do suporte
Crie uma regra na lista de permissões para excluir suportes grandes da proteção Encryption External Media:
size <op> <size specifier>
<op> pode ser =, <=, >=, <, >
22
Tarefas para o cliente de encriptação