2016-08-09 46 views
1

我在OSX上有一個Cocoa應用程序,它代表用戶管理FileVault磁盤加密,並在恢復密鑰生成後向服務器報告恢復密鑰。但是,如果用戶使用'changerecovery'命令更改了恢復密鑰,是否有收聽此事件並獲取恢復密鑰以更新服務器?如何在修改FileVault2恢復密鑰後獲取它?

+0

我已經記錄了一些資源http://apple.stackexchange.com/a/248823/5472以迴應基本相同的問題。您是否希望在OS X中使用MDM框架,或者基本上只是在它們旁邊共存? – bmike

回答

0

作爲替代解決方案,您是否考慮過使用機構FileVault恢復密鑰?使用這種方法,您可以創建一個密鑰,將其安裝在您管理的每臺機器上,然後您可以使用該密鑰來解鎖機器。該密鑰與用戶自己的恢復密鑰無關。

這裏有創建和部署機構密鑰的指示:https://support.apple.com/en-us/HT202385。除了支持文檔中描述的手動部署步驟之外,您還可以使用macOS/OS X Server Profile Manager自動部署和執行您的機構密鑰,以便用戶不能刪除它。說明可以在這裏找到:http://impdossier.blogspot.com/2015/12/enable-file-vault-by-profile-manager.html