Administrator Guide
size >= 500000000
size >= 500000K
size >= 500M
● Tipo de sistema de arquivos
Regra de lista branca:
fstype=<fstype>
<fstype> pode ser ExFAT, FAT ou HFS+
Para excluir ambos, existe um exemplo para 1TB e mídia HFS+ maior:
size>=1T;fstype=HFS+
Recuperação
Ocasionalmente, pode ser necessário acessar dados em discos criptografados. Como administrador Dell, você pode acessar discos
criptografados sem descriptografá-los, economizando tempo valioso.
Por muitos motivos, talvez você precise acessar dados criptografados de um usuário; porém, os casos de uso mais comuns são os
seguintes:
● Alguém deixa a empresa e ninguém sabe a senha.
● Um usuário não consegue lembrar a senha.
Esta seção orienta você através do processo de uso do FileVault Recovery quando a criptografia do FileVault está no endpoint para ser
recuperada. O FileVault pode ser usado com o Encryption Enterprise for Mac v8.11 ou posterior em execução no macOS Sierra 10.12.6. A
recuperação do FileVault é também usada em Fusion Drives.
Recuperação do FileVault
A recuperação de um volume gerenciado criptografado por FileVault é definido pela Apple e é automatizado quando possível, mas exige
algumas etapas adicionais.
O Dell Recovery Utility simplifica a operação das ferramentas de recuperação da Apple com scripts que auxiliam a montagem de um
volume ou, em alguns casos, sua descriptografia. A funcionalidade de recuperação do FileVault é determinada pelo sistema operacional
instalado no Recovery HD e na partição de destino emparelhada.
Um volume criptografado usando o FileVault pode ser recuperado apenas a partir de uma partição Recovery HD que é gravada em todas
as unidades de disco com o Mac OS X 10.9.5 ou posterior em execução. Esse requisito descarta a possibilidade de realizar uma operação
de recuperação diretamente do Dell Recovery Utility.
Existem dois métodos de recuperação: baseado em se a chave de recuperação do FileVault é uma chave de recuperação pessoal ou
institucional. Sempre existe uma chave de recuperação válida. Se existir uma chave de recuperação pessoal, a Dell recomenda que você
use a entrada mais recente para essa chave. Se essa chave não funcionar, use a cadeia de chaves de recuperação institucional.
● Chave de recuperação pessoal - A criptografia usando o FileVault é gerenciada pelo Dell Server. Se a entrada mais recente no pacote
de recuperação contiver uma entrada RecoveryKey, siga as etapas da Chave de recuperação pessoal. Eis um exemplo de
RecoveryKey:
RecoveryKey</key><string>C73W-CX2B-ANFY-HH3K-RLRE-LVAK</string>
● Cadeia de chaves de recuperação (raramente usada) - Este método de recuperação é baseado no uso de uma chave de recuperação
institucional do FileVault.
Se a entrada mais recente no pacote de recuperação contiver uma entrada KeychainKey, siga as etapas da Cadeia de chaves de
recuperação. Eis um exemplo de KeychainKey:
KeychainKey</key><data>a3ljaAABAAAAA...
Tarefas para o Encryption Client
23