Mac 文件加密与权限管理全解析
1. FileVault 恢复密钥的使用
在 Mac 系统中,当用户忘记 Mac 登录密码时,可以使用 FileVault 机构恢复密钥(IRK)来恢复其 FileVault 加密的数据。组织可以设置 FileVault 恢复密钥,具体设置方法可参考苹果支持文章 HT202385。
如果组织的移动设备管理(MDM)解决方案支持,在用户或 MDM 解决方案开启 FileVault 时,可以托管用户的 FileVault 个人恢复密钥(PRK)。这样,当用户归还 Mac 却未提供密码时,由于 FileVault 已开启且可获取 PRK,仍能访问数据卷上的文件。具体操作步骤如下:
1. 使用 MDM 解决方案获取 PRK。
2. 在登录屏幕使用 PRK 更改用户密码。
3. 访问数据卷和用户主文件夹。
使用 PRK 更改用户密码可保留用户所有钥匙串项目的隐私,更多信息可访问 support.apple.com/guide/profile-manager/apda5f9c8c37。
2. 重启受 FileVault 保护的 Mac
重启受 FileVault 保护的 Mac 前,需要满足以下先决条件:
- 创建了本地管理员账户和 Johnny Appleseed 标准用户账户。
- 开启了 FileVault。
重启操作步骤如下:
1. 重启 Mac。
2. 在 FileVault 访问屏幕,点击 Johnny Appleseed。
3. 输入 Johnny 的密码,然后按回车键。
4. 打开“磁盘工具
超级会员免费看
订阅专栏 解锁全文
60

被折叠的 条评论
为什么被折叠?



