Emisión de una nueva clave de recuperación de FileVault 2

Puedes emitir una nueva clave de recuperación de FileVault 2 para ordenadores con macOS 10.9–10.12.x o con macOS 10.14 o posterior que tengan FileVault 2 activado. Esto te permite hacer lo siguiente:

  • Actualizar la clave de recuperación en ordenadores de forma periódica sin necesidad de desencriptar y volver a encriptar los ordenadores.

  • Reemplazar una clave de recuperación individual que se ha declarado no válida y no coincide con la clave de recuperación custodiada en Jamf Pro.

Nota: Puedes crear un grupo inteligente para comprobar la clave de recuperación de los ordenadores de forma periódica. Si quieres información sobre los criterios de grupos inteligentes de FileVault 2, consulta el artículo de la base de conocimientos Smart Group and Advanced Search Criteria for FileVault 2 and Legacy File Vault (Criterios de grupos inteligentes y búsquedas avanzadas para FileVault 2 y la versión antigua de FileVault).

Puedes emitir una nueva clave de recuperación de FileVault 2 para ordenadores usando una política.

Requisitos

Para emitir una nueva clave de recuperación individual para un ordenador, este debe tener:

  • macOS 10.9–10.12.x o macOS 10.14 o posterior

  • Una partición para el disco duro de recuperación

  • FileVault 2 activado

  • Se debe cumplir una de estas dos condiciones:

  • La cuenta de gestión está configurada como el usuario activado para FileVault 2

  • Hay una clave de recuperación válida que coincide con la clave almacenada en Jamf Pro

Para emitir una nueva clave de recuperación institucional para un ordenador, este debe tener:

  • macOS 10.9–10.12.x

  • Una partición para el disco duro de recuperación

  • FileVault 2 activado

  • La cuenta de gestión está configurada como el usuario activado para FileVault 2

Emisión de una nueva clave de recuperación de FileVault 2

  1. Inicia sesión en Jamf Pro.

  2. Haz clic en Ordenadores en la parte superior de la página.

  3. Haz clic en Políticas.

  4. Haz clic en Nuevo images/download/thumbnails/81532942/Icon_New_Button.png .

  5. Usa la carga útil General para configurar los ajustes básicos de la política, incluidos el activador y la frecuencia de ejecución.
    Puedes consultar una descripción de los ajustes de la carga útil General en Carga útil General.

  6. Selecciona la carga útil «Encriptación del disco» y haz clic en Configurar.

  7. Selecciona «Issue New Recovery Key» (Emitir nueva clave de recuperación) en el menú desplegable Acción.

  8. Selecciona el tipo de clave de recuperación que quieres emitir:

    • Individual: se genera una nueva clave de recuperación individual en cada ordenador y se envía a Jamf Pro para su almacenamiento.

    • Institucional: se implanta una nueva clave de recuperación institucional en los ordenadores y se almacena en Jamf Pro.
      Para emitir una nueva clave de recuperación institucional, debes elegir la configuración de encriptación de disco que contiene la clave de recuperación institucional que quieres usar.

    • Individual and Institutional (Individual e institucional) : se emiten ambos tipos de claves de recuperación para los ordenadores.

  9. Usa la carga útil «Opciones de reinicio» para configurar los ajustes de reinicio de los ordenadores.
    Si quieres más información, consulta Carga útil «Opciones de reinicio».

  10. Haz clic en la pestaña Ámbito y configura el ámbito de la política.
    Si quieres más información, consulta Ámbito.

  11. (Opcional) Haz clic en la pestaña Self Service y publica la política en Self Service.
    Si quieres más información, consulta Ítems disponibles para los usuarios en Jamf Self Service para macOS.

  12. (Opcional) Haz clic en la pestaña Interacción del usuario y configura los mensajes y las opciones de aplazamiento.
    Si quieres más información, consulta Interacción del usuario con políticas.

  13. Haz clic en Save (Guardar) images/download/thumbnails/81531754/floppy-disk.png .

Información relacionada

Puedes consultar información relacionada en las siguientes secciones de esta guía:

Puedes consultar información relacionada en el siguiente documento técnico:

Administering FileVault on macOS 10.14 or Later with Jamf Pro (Administración de FileVault en macOS 10.14 o posterior con Jamf Pro)
Obtén instrucciones paso a paso para administrar FileVault en macOS 10.14 o posterior, incluido cómo activar la encriptación de disco de FileVault mediante un perfil de configuración.

Puedes consultar información relacionada en el siguiente artículo de la base de conocimientos:

Smart Group and Advanced Search Criteria for FileVault 2 and Legacy FileVault (Criterios de grupos inteligentes y búsquedas avanzadas para FileVault 2 y la versión antigua de FileVault)
Infórmate sobre los criterios de grupos inteligentes y búsquedas avanzadas disponibles
para FileVault 2.

Copyright     Política de privacidad     Condiciones de uso     Seguridad
© copyright 2002-2020 Jamf. Todos los derechos reservados.